Неотдавнашен репортаж на Yahoo Actualités France поставя измамно прост въпрос: трябва ли вашите лични съобщения да останат криптирани, или трябва да бъдат сканирани, преди дори да ги изпратите? Този въпрос стои в центъра на текущия дебат в Европейския съюз относно Chat Control – предложение, насочено към борба с разпространението на материали за сексуално насилие над деца (CSAM) онлайн. Френското отразяване рязко очертава компромиса и си струва да разгледаме какво всъщност се предлага, защо то има значение за всеки, който използва криптирани съобщения, и какво можете да направите, докато законодателството продължава да се придвижва през процеса на ЕС.
Какво всъщност предлага Chat Control да сканира
В основата си Chat Control ще изисква от платформите за съобщения да откриват и докладват CSAM, споделяно чрез техните услуги. Уловката е в начина, по който ще се извършва това откриване. Вместо да разчита на сканиране след декриптиране на съдържанието на сървър, предложението многократно е лансирало механизми, които да сканират съдържанието директно на вашето устройство, преди то да бъде криптирано и изпратено. На практика това означава, че всяка снимка, линк или съобщение, което създавате, може да бъде проверявано спрямо системи за откриване, преди изобщо да напусне телефона ви.
Това е коренно различно от начина, по който модерирането на съдържание работи на некриптирани платформи днес. То също се различава от доброволното сканиране, което някои услуги вече извършват на собствените си сървъри. Chat Control ще наложи това задължение за сканиране широко, а критиците твърдят, че на практика вгражда механизъм за наблюдение в самата тръба за съобщения, независимо дали даден потребител е заподозрян в нередност.
Защо сканирането от страна на клиента подкопава криптирането от край до край
Криптирането от край до край съществува, за да гарантира, че само подателят и получателят могат да прочетат дадено съобщение – не създателят на приложението, не интернет доставчикът и не правителствена агенция. В момента, в който инструмент за сканиране проверява съдържание на устройството ви преди прилагане на криптиране, тази гаранция се нарушава. Дори сканирането да се извършва локално и само да маркира съвпадения, вместо да предава цялото ви съобщение, вие въвеждате контролна точка, която преди не е съществувала – такава, която може да бъде разширена, неправилно конфигурирана или експлоатирана.
Изследователи по сигурността отдавна предупреждават, че всяка инфраструктура за сканиране, създадена с една цел – колкото и добронамерена да е, – може да бъде пренасочена или атакувана от злонамерени участници. Задна врата, направена за улавяне на CSAM, не остава тясно ограничена завинаги; същата техническа кука теоретично би могла да бъде разширена, за да маркира други видове съдържание в бъдеще. Това е същината на причината толкова много експерти по криптиране и защитници на личния живот да се противопоставят на предложения от типа Chat Control още от появата им. Ако искате пълната предистория за това как се оформи това законодателство, този разяснителен материал за Chat Control подробно разглежда опасенията, повдигнати от потребителските организации.
Как Signal, WhatsApp и Telegram биха могли да бъдат засегнати
Приложенията, най-пряко замесени в този дебат, са тези, на които милиони европейци вече разчитат за лични разговори: Signal, WhatsApp и Telegram. Signal е изградил цялата си репутация върху силно криптиране от край до край и минимална политика за запазване на данни, а разработчиците му са сигнализирали в миналото, че по-скоро биха се оттеглили от пазари, които налагат сканиране, отколкото да компрометират тази архитектура. WhatsApp, използван от огромна част от европейското население както за лична, така и за бизнес комуникация, би се сблъскал със същата дилема в много по-голям мащаб. Позицията на Telegram е по-сложна, тъй като не всичките му чатове са криптирани от край до край по подразбиране, но всеки мандат за сканиране все пак би засегнал по-широката му потребителска база.
За обикновените потребители практическият ефект би бил един и същ, независимо кое приложение използват: слой от автоматизирана проверка, стоящ между съобщението, което пишете, и съобщението, което вашият контакт получава. Ако сте любопитни как тази рамка се сравнява с настоящото правно изключение съгласно правилата за електронна конфиденциалност (ePrivacy), този обзор на съществуващото изключение за ePrivacy обяснява как доброволното сканиране работи от 2021 г. и защо Chat Control би представлявал много по-мащабна промяна.
Какво означава това за вас
Ако изпращате лични съобщения, снимки или документи през криптирано приложение, този дебат ви засяга пряко, дори и никога да не сте чували термина Chat Control преди. Предложението не е финализирано и обхватът му се е променял многократно, докато се придвижва през институциите на ЕС, но посоката на движение има значение. Проследяването на законодателния график, включително отразяването на повторното активиране на закона, ви дава по-ясна картина кога могат да се случат ключови гласувания или поправки и какви защити биха могли да се променят.
Приложими изводи
Останете информирани, като проследявате актуализациите за напредъка на предложението, вместо да разчитате само на заглавия, тъй като техническите подробности за това какво ще се сканира и как са се променяли в различните проекти. Разберете кои приложения използвате и как те са реагирали публично на мандатите за сканиране, тъй като някои доставчици са били по-гласовити от други за своите червени линии. Подкрепяйте организации и потребителски групи, които официално се произнасят по законодателството, тъй като периодите за обществени коментари и адвокатските кампании исторически са влияли върху развитието на тези предложения. Най-важното – не чакайте окончателно гласуване, за да започнете да обръщате внимание. Дебатът Chat Control се движи на пристъпи от години и да сте в течение на риска за криптирането, който той представлява, е най-добрият начин да направите информиран избор за инструментите, които използвате за лична комуникация.




