ЕС патрабуе ўкараніць у месэнджары бэкдоры для сілавікоў
Еўрапейская камісія прэзентавала новыя планы па пашырэнні паўнамоцтваў службаў бяспекі ЕС (Еўрапал). Адной з самых спрэчных прапаноў стала ўкараненне бэкдораў у сістэмы шыфравання. Ініцыятыва выклікала рэзкую крытыку з боку экспертаў і кампаній.
Еўрапейская камісія прэзентавала новыя планы па пашырэнні паўнамоцтваў службаў бяспекі ЕС (Еўрапал). Адной з самых спрэчных прапаноў стала ўкараненне бэкдораў у сістэмы шыфравання. Ініцыятыва выклікала рэзкую крытыку з боку экспертаў і кампаній.
Крытыкі папярэджваюць, што такія меры пагражаюць бяспецы дадзеных мільёнаў людзей, робячы іх уразлівымі перад кіберзлачынцамі. Еўракамісія, у сваю чаргу, настойвае, што новыя правілы дазволяць праваахоўным органам законна атрымліваць доступ да зашыфраваных дадзеных, захоўваючы баланс паміж кібербяспекай і правамі грамадзян.
Новы план унутранай бяспекі ProtectEU таксама прадугледжвае «пашырэнне абмену інфармацыяй унутранай разведкі паміж дзяржавамі-членамі ЕС і еўрапейскімі органамі». Раней гэтая сфера заставалася пад строгім кантролем нацыянальных урадаў.
Камісар ЕС па ўнутраных справах і міграцыі Магнус Брунэр падкрэсліў, што рост новых пагроз бяспекі «патрабуе змены нашага мыслення». Згодна з планам, Еўрапал павінен стаць «паўнавартаснай аператыўнай службай». Таксама Еўракамісія хоча стварыць асобную агульнаеўрапейскую сістэму, якая будзе адсочваць фінансаванне тэрарызму.
Прапанова аб увядзенні абавязковых бэкдораў выклікала рэзананс сярод палітыкаў і экспертаў. Фінскі дэпутат Еўрапарламента Аўра Сала заявіла, што ініцыятыва «падрывае асновы кібербяспекі». Сала таксама нагадала пра правал папярэдняй ініцыятывы ЕК — Рэгламента CSA, які да гэтага часу не прыняты Саветам ЕС і, верагодна, будзе адкліканы.
Эксперт па крыптаграфіі Алек Мафет ахарактарызаваў планы ЕК як спробу ператварыць Еўрапал у «еўрапейскае ФБР». Прэзідэнт месэнджара Signal Мэрэдзіт Уітакер, выступаючы на канферэнцыі RightsCon 25, заявіла, што Signal не здрадзіць сваім прынцыпам канфідэнцыяльнасці і бяспекі. Па яе словах, любыя бэкдоры — незалежна ад іх назвы — аслабляюць шыфраванне і ствараюць сур’ёзныя ўразлівасці.
Уітакер дадала, што «Signal гатовы пакінуць такія юрысдыкцыі, як Вялікабрытанія і Швецыя, калі патрабаванні аслабіць шыфраванне будуць навязаны». Гэта заява паследавала за сітуацыяй у Вялікабрытаніі, дзе Apple 21 лютага была вымушана адключыць скразное шыфраванне iCloud па патрабаванні ўладаў і адкрыла доступ да дадзеных карыстальнікаў. У Швецыі таксама абмяркоўваецца закон, які абавязвае аплікацыі ўкараняць падобныя бэкдоры.
Devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. Для прохождения каждого курса желательно знать английский на уровне от pre-intermediate и выше.
:) ты просто наивный деревенский парень и ничего не знаешь о безопасности устройств и как работают бэкдоры раз несешь такой бред.
Anonymous
3 красавіка 2025, 22:08
-2
А вам ок будет если вам в вашем доме микрофоны поставят, но скажут, что включать их будут только если вас подозревают в преступлении? Но проверить включали их или нет вам не дадут, и предупреждать о включении тоже не будут. Просто верьте, что не злоупотребляют.
Вы же понимаете, что телефону давно слшают всех подряд? Это же самое очевидное, что можо даже понять по рекламе в соц.сетях, которая "случайно" появляется посре разговора с собеседником.
Anonymous
4 красавіка 2025, 10:36
-2
И что, это повод сдать последний способ сохранить приватность? Не понимаю вашу логику. Сгорел сарай-гори и хата?
Если отбросить троллинг, то сейчас просто нет чатов, которым можно довериться. Никто не спрашивают у вас ключи, у вас их нет. Все приватные ключи у компаний под честное слово. Все root сертификаты тоже у них.
Единственное, что можно сделать, это вернуться в эпоху де-централизованных peer-to-peer решений.
Anonymous
4 красавіка 2025, 20:15
-1
По крайней мере есть компании с репутацией, типа Signal того же, про которые можно по известной информации быть уверенным, что не сливают и которые вслух шлют нах*р правительства. Это лучше, чем когда вообще все по струнке выполняют приказы.
Это лучше, чем ничего, но сервера в США (в AWS и Azure) - это довольно опасно. Особенно сейчас, когда DOGE просто приходит, куда хочет. Слать правительство можно только до некоторой степени, пока оно не стучит в двери. Штукой для выбивания дверей. Мой VPN для торренов в Панаме, где у любителей бороться с терроризмом нет юрисдикции.
Anonymous
6 красавіка 2025, 15:01
-1
США-это уже лучше, чем ЕС, который хочет безусловного доступа ко всем перепискам.
Anonymous
3 красавіка 2025, 22:11
-2
Да особо некуда. Пока ЕС целенаправленно движется в сторону того же, что в РБ/РФ, но тут хотя бы платят норм.деньги. Всё ещё выгоднее быть тут
Anonymous
3 красавіка 2025, 22:06
-2
Это другое! Европейские полицейские никогда не станут злоупотреблять инструментами неорганиченного контроля за перепиской людей!
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.
Ой не в такую Европу мы (вы) уезжали.
Уезжайте обратно в таком случае :)
То есть тебе норм? Ты готов сплотиться в едином порыве и предоставить ключи от шифрования?
:) ты просто наивный деревенский парень и ничего не знаешь о безопасности устройств и как работают бэкдоры раз несешь такой бред.
А вам ок будет если вам в вашем доме микрофоны поставят, но скажут, что включать их будут только если вас подозревают в преступлении? Но проверить включали их или нет вам не дадут, и предупреждать о включении тоже не будут. Просто верьте, что не злоупотребляют.
Вы же понимаете, что телефону давно слшают всех подряд? Это же самое очевидное, что можо даже понять по рекламе в соц.сетях, которая "случайно" появляется посре разговора с собеседником.
И что, это повод сдать последний способ сохранить приватность? Не понимаю вашу логику. Сгорел сарай-гори и хата?
Если отбросить троллинг, то сейчас просто нет чатов, которым можно довериться. Никто не спрашивают у вас ключи, у вас их нет. Все приватные ключи у компаний под честное слово. Все root сертификаты тоже у них.
Единственное, что можно сделать, это вернуться в эпоху де-централизованных peer-to-peer решений.
По крайней мере есть компании с репутацией, типа Signal того же, про которые можно по известной информации быть уверенным, что не сливают и которые вслух шлют нах*р правительства. Это лучше, чем когда вообще все по струнке выполняют приказы.
Это лучше, чем ничего, но сервера в США (в AWS и Azure) - это довольно опасно. Особенно сейчас, когда DOGE просто приходит, куда хочет. Слать правительство можно только до некоторой степени, пока оно не стучит в двери. Штукой для выбивания дверей. Мой VPN для торренов в Панаме, где у любителей бороться с терроризмом нет юрисдикции.
США-это уже лучше, чем ЕС, который хочет безусловного доступа ко всем перепискам.
Да особо некуда. Пока ЕС целенаправленно движется в сторону того же, что в РБ/РФ, но тут хотя бы платят норм.деньги. Всё ещё выгоднее быть тут
Это другое! Европейские полицейские никогда не станут злоупотреблять инструментами неорганиченного контроля за перепиской людей!
Социалисты со своей гиперопекой даже со свечкой у кровати стоять будут.