ECO中文网
标题:
20231206 端到端加密技术可保护所有人的安全
[打印本页]
作者:
shiyi18
时间:
2023-12-8 14:21
标题:
20231206 端到端加密技术可保护所有人的安全
受邀访问 | 互联网安全
WhatsApp 负责人表示,端到端加密技术可保护所有人的安全
Will Cathcart警告说,"客户端扫描 "可能标志着网络私人通信的终结
图片: 丹-威廉姆斯
2023 年 12 月 6 日
保存
分享
提供
端到端加密是对信息、图像和通话进行加密的过程,因此只有目标收件人才能看到或听到。WhatsApp 在实现端到端加密的民主化方面发挥了重要作用,许多其他公司也纷纷效仿,包括 Facebook Messenger 和 Instagram Direct Messages,它们正在扩大端到端加密的使用范围。
端到端加密技术在计算机时代之前就已发明,现在有数十亿人依靠这项技术来保护他们的通信和自身安全。端到端加密技术可以保护记者及其消息来源、医生和病人之间的对话以及每个人的个人交流,使其免受黑客、间谍软件公司、冒名应用程序、恶意软件和敌对外国政府日益增长的网络威胁。尽管端到端加密仍无法防范所有可能的威胁,但它是我们拥有的最好的防御手段。
民主国家应该认识到提高安全性的好处,并推动公司扩大加密服务。然而,欧盟尚未决定是保留还是破坏加密技术。在过去的一年里,包括英国在内的一些民主国家的官员在声称支持加密的同时,也提出了加密必须包括扫描每个人的信息或追踪其来源的方法的论点。这些论点都是错误和危险的,其利害关系前所未有。
欧洲辩论的核心是一种名为 "客户端扫描 "的技术。这将涉及公司在发送信息前扫描所有信息,以发现非法内容,并向当局报告那些引起警觉的信息。支持者声称,扫描可以通过算法在手机上完成,无需人工干预,似乎这样就不那么危险了。他们的计划在技术上是不可能实现的。即使实现了,这也相当于前所未有的大规模监控。
一个物理类比就能说明这一点。如果 WhatsApp 就像你与朋友和亲人聊天的虚拟客厅,那么强制要求客户端扫描就相当于建议所有房屋建筑商安装麦克风和摄像机,永远监控非法行为,并通过算法决定哪些公民应向警方报告。任何民主国家都不会允许这样做,更不会将其作为一项要求。
14 位世界计算机科学和安全领域的领军人物已经敲响了警钟,其中包括曾帮助创建现代互联网的密码学家。他们在 2021 年发表的一篇论文中写道,客户端扫描 "既不能保证有效预防犯罪,也不能防止监视。事实上,效果恰恰相反"。
英国对这项技术进行了长达数年的争论,政府专家最终承认,这项技术无法在不损害用户隐私的情况下扫描加密信息中的非法内容。独立人权专家也同意这一点。联合国人权理事会的一份报告警告说,强制实施客户端扫描会给人权带来 "一系列严重问题,并可能造成可怕的后果"。
要求客户端扫描肯定会导致网上私人通信的终结。在欧洲开始的事情不会就此结束。一旦扫描所有私人信息的能力得以建立和部署,它将成为前所未有的大规模监控和镇压工具。专制政权将乐于以自由民主国家为掩护,使用同样的技术来追踪政治异见并封杀弱势社群。
保护私人通信是当务之急,对我们的未来至关重要。我们需要领导人看穿加密意味着在隐私和安全之间做出选择的错误论点。WhatsApp 提供了一种安全的通信方式,由端到端加密技术提供保障,但我们仍会对最严重的滥用行为采取行动。我们对来自用户不认识的电话号码的图片进行模糊处理。我们允许用户在任何聊天中直接向我们举报。我们还利用我们所知道的关于 WhatsApp 群组的有限信息,封禁涉嫌分享剥削儿童内容的账户。
这些努力的结果是有目共睹的。来自美国国家失踪与受虐儿童中心的公开数据显示,2022 年 WhatsApp 在全球范围内的举报数量超过 100 万,超过苹果、Snapchat、TikTok 和 X(前 Twitter)的总和。从用户报告到群组名称和个人照片等信息,我们根据这些信息采取行动,在 WhatsApp 不会读取个人信息的情况下,帮助保护人们的安全。而这类信息恰恰对在线调查最为重要。欧洲刑警组织最近报告说,在与数字调查相关的 11 类信息中,"内容 "仅排在第七位;最重要的是 "连接日志",其中显示了日期、时间和 IP 地址。这些信息无法混淆,因为它们是信息到达目的地的必要条件。它们相当于信件上的地址。
如果我们对技术和价值观有共同的理解,政府、公司和个人就可以也应该进行合理的辩论。但政策制定者应采取紧急措施,确保执法部门接受正确的培训,以解读通过有效法律程序获得的元数据和其他技术信息。各国政府应禁止那些绕过既定隐私法的商业间谍软件(美国已经在考虑这样做)。
公司、公民社会和政府在促进儿童安全方面可以共同做很多事情。但民主国家决不能做的是削弱数十亿人最敏感对话所依赖的安全保障。剥夺我们在网上进行私密对话的能力会让我们走上一条黑暗的道路。接受对监控必须有所限制的观点,转而关注更高的网络安全和隐私,是现在和未来的正确选择。
Will Cathcart 是 Meta 的 WhatsApp 负责人。
欢迎光临 ECO中文网 (http://ecocn.org/)
Powered by Discuz! X3.3