Apple: Η προτεινόμενη νομοθεσία του Ηνωμένου Βασιλείου είναι μια «σοβαρή, άμεση απειλή» για την ασφάλεια και την ιδιωτική ζωή

Νέοι νόμοι περί επιτήρησης της κυβέρνησης του Ηνωμένου Βασιλείου είναι τόσο υπερβολικές ότι οι εταιρείες τεχνολογίας δεν μπορούν να ανταποκριθούν σε όλες τις απαιτήσεις τους, σύμφωνα με την Apple, η οποία υποστηρίζει ότι τα μέτρα θα κάνουν τον διαδικτυακό κόσμο πολύ λιγότερο ασφαλή. 

Η Apple, η WhatsApp και η Meta απειλούν να σταματήσουν την ανταλλαγή μηνυμάτων στο Ηνωμένο Βασίλειο

Το Υπουργείο Εσωτερικών του Ηνωμένου Βασιλείου προωθεί προτάσεις για την επέκταση του Νόμου για τις Ερευνητικές Εξουσίες (IPA) με μια σειρά προτάσεων που απαιτούν αποτελεσματικά από παρόχους μηνυμάτων όπως η Apple, το WhatsApp ή η Meta να εγκαταστήσουν backdoors στις υπηρεσίες τους. Και οι τρεις υπηρεσίες απειλούν τώρα να αποσύρουν τα μηνύματα apps από την αγορά του ΗΒ, εάν οι αλλαγές προχωρήσουν.

Εκτελούν αυτές τις απειλές για έναν πολύ καλό λόγο: δεν μπορείτε να δημιουργήσετε μια κερκόπορτα σε λογισμικό που θα χρησιμοποιείται μόνο από τα λεγόμενα «καλά παιδιά». Τυχόν ελαττώματα θα εντοπιστούν και θα αξιοποιηθούν σε μια σειρά επιθέσεων.

Είναι αξιοσημείωτο ότι η Apple θεωρεί αυτούς τους νόμους τόσο κατασταλτικούς για την ελευθερία του λόγου και τόσο επεμβατικούς, ενώ είναι επίσης αδύνατο να διατηρηθούν, που θα έπρεπε να σταματήσει να προσφέρει υπηρεσίες ανταλλαγής μηνυμάτων στο Ηνωμένο Βασίλειο - παρόλο που συνεχίζει να τις προσφέρει στην υποτιθέμενη λογοκρισία Κίνα.

Απειλή για την ασφάλεια

Επιπλέον, ο κανονισμός που επιχειρεί να εγκρίνει το Ηνωμένο Βασίλειο είναι τόσο δρακόντειος που δεν διαθέτει ακόμη και σύστημα αναθεώρησης και επιμένει ότι οι εταιρείες τεχνολογίας μοιράζονται τυχόν ενημερώσεις ασφαλείας με την κυβέρνηση προτού κυκλοφορήσουν. Αυτό θέτει μεγάλο εμπόδιο στις γρήγορες απαντήσεις ασφαλείας σε κάθε είδους επιθέσεις και σημαίνει ότι το παγκόσμιο κοινό παραμένει ευάλωτο ενώ το Υπουργείο Εσωτερικών αποφασίζει τι θα κάνει.

Υπάρχουν πολλά επιχειρήματα κατά των ανόητων προτάσεων στο νομοσχέδιο Η μακροσκελής απάντηση της Apple, το οποίο επισημαίνει ότι το ΗΒ έχει ήδη ένα ευρύ σύνολο κανόνων για να το διέπει αυτό. (Οι νέοι κανόνες προτείνουν επίσης ότι το Υπουργείο Εσωτερικών θα καταλάβει την εξουσία για την παρακολούθηση μηνυμάτων χρηστών που βρίσκονται σε άλλες χώρες.)

«Μαζί, αυτές οι διατάξεις θα μπορούσαν να χρησιμοποιηθούν για να αναγκάσουν μια εταιρεία όπως η Apple, που δεν θα έφτιαχνε ποτέ μια κερκόπορτα, να αποσύρει δημόσια κρίσιμα χαρακτηριστικά ασφαλείας από την αγορά του Ηνωμένου Βασιλείου, στερώντας από τους βρετανούς χρήστες αυτές τις προστασίες», προειδοποίησε η εταιρεία.

Οι διευρυμένες εξουσίες θα μπορούσαν να διαταράξουν δραματικά την παγκόσμια αγορά τεχνολογιών ασφαλείας, προειδοποιεί επίσης η Apple, «θέτοντας τους χρήστες στο Ηνωμένο Βασίλειο και σε όλο τον κόσμο σε μεγαλύτερο κίνδυνο».

Αδύνατη η τήρηση του νόμου βάσει διεθνών υποχρεώσεων

Δεν θα υπεισέλθω σε όλα τα επιχειρήματα εδώ - θα πρέπει να τα διαβάσετε στην πλήρη μορφή τους - αλλά μια σειρά από επικρίσεις είναι ιδιαίτερα σημαντική: ακόμα κι αν η Apple μπορούσε να ακολουθήσει τη νομοθεσία του Ηνωμένου Βασιλείου, δεν θα μπορούσε να το πράξει βάσει επίσης υφιστάμενων διεθνών νομικών προηγούμενα.

Με άλλα λόγια, οι προτάσεις του Ηνωμένου Βασιλείου δεν είναι σύμφωνες με τους κανονισμούς που ισχύουν ήδη στα συμμαχικά έθνη του, συμπεριλαμβανομένων των ΗΠΑ και της Ευρωπαϊκής Ένωσης (ΕΕ). Η Apple υποστηρίζει ότι ο νόμος του Ηνωμένου Βασιλείου θα «προσβάλει το δικαίωμα άλλων κυβερνήσεων να καθορίζουν μόνες τους την ισορροπία ασφάλειας δεδομένων και κυβερνητικής πρόσβασης» στις χώρες τους. Σε απλά αγγλικά, σημαίνει ότι το Ηνωμένο Βασίλειο έρχεται σκόπιμα σε σύγκρουση με νόμους όπως ο GDPR της ΕΕ και ο Νόμος για το CLOUD των ΗΠΑ.

"Η μυστική εγκατάσταση κερκόπορτων σε κρυπτογραφημένες τεχνολογίες από άκρο σε άκρο προκειμένου να συμμορφωθεί με τη νομοθεσία του Ηνωμένου Βασιλείου για άτομα που δεν υπόκεινται σε καμία νόμιμη διαδικασία θα παραβίαζε αυτήν την υποχρέωση" [βάσει του GDPR].

Το αποτέλεσμα είναι ότι η Apple δεν μπορεί να υπακούσει σε αυτόν τον νόμο βάσει των υφιστάμενων κανονισμών, επομένως δεν θα είχε άλλη επιλογή από το να εγκαταλείψει την αγορά του Ηνωμένου Βασιλείου.

Απειλή για την ελευθερία του λόγου

Ακόμη χειρότερα, ο τρόπος με τον οποίο κατασκευάζεται αποτελεσματικά η πράξη σημαίνει ότι το Ηνωμένο Βασίλειο λαμβάνει μια παγκόσμια εντολή φίμωσης σχετικά με το τι μπορούν να πουν ή να μοιραστούν οι άνθρωποι στο διαδίκτυο. «Αυτό είναι βαθιά προβληματικό, ειδικά αν ληφθεί υπόψη ότι τα νομικά συστήματα των περισσότερων εθνών αντιμετωπίζουν την ελευθερία του λόγου ως θεμελιώδες ατομικό δικαίωμα», δήλωσε η Apple.

Ένα άλλο σύνολο επιχειρημάτων σχετίζεται με τον τρόπο με τον οποίο το Ηνωμένο Βασίλειο φαίνεται να θέλει να ελέγξει τις τεχνολογίες ασφαλείας. Όχι μόνο θέλει να ελέγξει ποιες τεχνολογίες ασφαλείας χρησιμοποιούνται, αλλά επιμένει στην εξουσία να απαγορεύει τη χρήση τους κρυφά και χωρίς επίβλεψη ή έλεγχο.

Και απειλή για την ασφάλεια

Η ιδέα είναι ότι ένας υπουργός του Ηνωμένου Βασιλείου θα μπορούσε να εκδώσει μια ειδοποίηση για την απαγόρευση της χρήσης μιας τεχνολογίας και πρέπει να εκτελεστεί, ακόμη και αν κριθεί ότι είναι ακατάλληλη μετά από μεταγενέστερη εξέταση. Αυτό θα ανάγκαζε τις εταιρείες να παρακρατούν τις βασικές ενημερώσεις ασφαλείας, ακόμη και όταν οι απειλές εκμεταλλεύονται ενεργά.

Αυτό δεν κάνει κανέναν ασφαλή. Η Apple υποστηρίζει, σθεναρά, ότι αυτή είναι μια ακατάλληλη δύναμη, δεδομένων των αυξημένων απειλών για την ασφάλεια που εμφανίζονται αυτή τη στιγμή. Σε παγκόσμιο επίπεδο, ο συνολικός αριθμός των παραβιάσεων δεδομένων υπερτριπλασιάστηκε μεταξύ 2013 και 2021, είπε η εταιρεία, επικαλούμενη αυτή την έκθεση.

Ο νόμος αποδυναμώνει επίσης την κρυπτογράφηση από άκρο σε άκρο, η οποία βοηθά στην προστασία των χρηστών από επιθέσεις, επιτήρηση, απάτη και χειρότερα.

Πάρε μου

Τα παράπονα της Apple είναι απολύτως έγκυρα. Οι προτάσεις που υποβάλλονται βιαστικά από την κυβέρνηση του ΗΒ δεν λαμβάνουν υπόψη τις υπάρχουσες υποχρεώσεις του έθνους. Είναι επίσης βαθιά αφελείς.

Οποιαδήποτε κίνηση για την αποδυνάμωση της κρυπτογράφησης όχι μόνο θα κάνει το Ηνωμένο Βασίλειο λιγότερο ψηφιακά ασφαλές, αλλά θα υπονομεύσει επίσης την ψηφιακή ασφάλεια και το απόρρητο σε κάθε συνδεδεμένο έθνος.

Δεδομένης της αξίας του ψηφιακού εμπορίου σε ολόκληρο το Ηνωμένο Βασίλειο, οι προτάσεις αποτελούν άμεση απειλή για την οικονομική ευημερία, την ατομική ελευθερία και την ασφάλεια του κράτους και των επιχειρήσεων. Είναι ένα φρικτό νομοσχέδιο που θα γεννήσει απομιμήσεις σε όλους αποτυχημένο αυταρχικό κράτος. Θα πρέπει να απορριφθεί.

Παρακαλώ ακολουθήστε με Μαστόδοντας, ή έλα μαζί μου στο Μπαρ & σχάρα της AppleHolic και  Apple συζητήσεις ομάδες στο MeWe.

Πνευματικά δικαιώματα © 2023 IDG Communications, Inc.

Πηγή