Háttér az aktuális helyzet megértéséhez
Ez az oldal a téma tartós összefüggéseit mutatja be. A legfrissebb jogalkotási fejleményeket a „Most mi történik?” oldalon, a közvetlen teendőket pedig a „Cselekedj most” oldalon találod.
Technológiai kockázatok
Miért nem oldja fel a technikai ellentmondást az az állítás, hogy „a szkennelés mellett a titkosítás is megmarad”? A kockázatokat kutatói források alapján, a jelenlegi jogalkotási helyzettől elkülönítve mutatjuk be.
A kliensoldali szkennelés (Client-Side Scanning, CSS) azt jelenti, hogy a felhasználó eszközén futó szoftver a tartalmat titkosítás előtt vagy visszafejtés után elemzi. A továbbítás ettől lehet végpontok között titkosított, de a végponton új ellenőrzési és támadási felület jön létre, amely gyengítheti a kommunikáció gyakorlati bizalmasságát.
A boríték
Nem a titkosítást akarják betiltani. Azt a csatát a kilencvenes években lefolytatták.
A boríték ettől sértetlen marad. A továbbítás formálisan végig titkosított. Csak épp a tartalom már azelőtt átment egy vizsgálaton, hogy a titkosítás egyáltalán elkezdődött volna. Technikailag ez a kliensoldali szkennelés lényege, és ezért nem oldja fel az ellentmondást az az érv, hogy „a titkosítás megmarad”.
A szkenner és a lista
Minden ilyen rendszer két részből áll, és a kettőt érdemes külön nézni.
A felismerő képesség, amit a készülékre vagy az alkalmazásba telepítenek. Ezt nehéz megépíteni: évek, jelentős fejlesztési költség, folyamatos karbantartás. Ezért szól róla a vita nagy része.
Hogy pontosan mit keres. Ez egy paraméter. Kicserélni technikailag triviális, jogilag pedig egyetlen szabálymódosítás kérdése.
Ez nem feltételezés valakinek a szándékáról. A telepített felismerési képesség műszaki tulajdonsága, hogy a keresett minták halmaza utólag módosítható. Éppen ezért kötik a szakmai álláspontok a szűk jogalaphoz, a független felügyelethez és a nyilvános auditálhatósághoz. [1]
Kit fog meg a szkenner?
A tömeges szkennelés a nyílt szolgáltatásokban, az átlagfelhasználó telefonján dolgozik. A szervezett elkövetők viszont nem ott mozognak.
Az Europol bűnüldözési fenyegetettségi elemzései (IOCTA) szerint a súlyosabb elkövetők zárt, gyakran Tor-alapú fórumokon, titkosítással és jelszóval védett archívumokban, valamint kifejezetten a felismerés kijátszására tervezett technikákkal osztják meg az anyagot. Aki így jár el, azt a készülékre telepített szkenner nagy eséllyel nem éri el.
Amit nem állítunk: hogy a szkennelés semmit nem talál. Az ismert anyag hash-egyeztetése és a gondatlanabb elkövetők elfogása valós. De épp a legsúlyosabb, legszervezettebb réteg kerüli ki a legkönnyebben, miközben a teher az ártatlan felhasználók magánüzenetein marad.
Fő technológiai kockázatok
Mit kérj a döntéshozóktól?
Kérd a Tanácstól az EP mindhárom E2EE-védő módosításának elfogadását, a hosszú távú rendeletnél pedig a technikai részletek független és nyilvános vizsgálatát.