为什么我们不应该让政府破坏加密

与恐怖分子生活在一起意味着我们经常面临一个真正荒谬的想法:创建政府可访问的加密后门。但这并不实际。这就是为什么加密对日常生活至关重要。...

一年中有好几次,我们面临着一个真正荒谬的想法的巨大呼吁:创建**可访问的加密后门。

government-break-encryption

立法者和TLA**机构不断提供背景支持。当****的**杀死无辜的人时,人们的呼声最为强烈。但正如我要向你们展示的,加密对于日常生活至关重要,对于保持互联网以你喜欢和了解的方式运行:开放和免费。

什么是加密(encryption)?

最简单的,加密就是将可理解的文本转换成一个乱七八糟的流。加密数据的方法有很多种。这种转换性的数学称为加密算法,不应留下任何关于数据是如何加密的提示(在当今世界,这说起来容易做起来难)。

我们大多数人每天都使用某种形式的加密。

你今天早上对你的搭档做了什么?您使用端到端加密发送了一条消息。你的网上银行门户怎么样?它可能使用AES 256位密钥作为最小值。想要再来一个吗?每次您进行在线电子支付时,加密都会保证交易的安全。

简而言之,加密使您的私人和个人数据非常安全,几乎任何人都不想看到它。

他们为什么要打破它?

加密最强大的特性之一是它的普遍应用。安全的、经过测试的加密算法就是这样:基本上是牢不可破的。你我牢不可破,**机关也牢不可破。这意味着任何人都可以保护他们的数据,无论他们是谁。

因此,肆无忌惮的个人和组织可以在没有**干预的情况下从事非法生意。此外,截获的数据,在事实发生之前或之后,都是无用的。

强加密非常重要

有几个关键的论点支持无**后门的强加密。

公民有隐私权。事实上,在英国,我们有“尊重你的家庭和私人生活、你的家和你的信件的权利”,这是《人权法》第8条第1998条。在美国,第四修正案确保了“人民的权利。加密是保护这些权利的重要工具。

此外,在处理重要或敏感的法庭案件时,加密技术还可以保护调查记者、**者、持不同政见者、镇压国家的非**组织——甚至你的律师——的私人通信。

最后,也许最重要的是,加密是保护重要基础设施的一个极其重要的安全层。我们所有的发电站、医疗设施、通讯网络、**办公室等等都是联网的。正如我们在2017年整个夏天看到的,美国的基础设施是黑客的一个严重目标。

**准入很重要

也有一些反对强加密的论点。

这些主要围绕着限制公众访问强加密算法,**机构没有机会打破,主要用于流行的通信平台。这是因为使用强加密破坏了这些机构在全球监视方面的努力,无论合法与否(或在令人愉快的灰色地带)。

机构了解目前的问题。关于圣伯纳迪诺iPhone(下一节将对此做更多介绍),随后FBI局长詹姆斯·科米解释说,新加密技术“在我们都珍视的两个价值观之间造成了严重的紧张关系:隐私和安全”

主要的例子和为什么它不起作用

2016年,后门加密访问的一个主要例子出现。圣伯纳迪诺国内恐怖主义事件发生后,FBI可以理解地想搜索死者的iPhone。不幸的是,它被加密了。

联邦调查局(FBI)在私下调查失败后,公开联系了苹果公司,要求他们通过加密创建一个一次性后门。苹果拒绝了。联邦调查局将他们告上法庭,法官发布法庭命令,强迫他们**一把“万能钥匙”。苹果仍然拒绝,并在法庭上反击。

他们的论点?即使联邦调查局强烈声称这只是一次,而且不会开创先例(很明显会),也没有办法知道它不会被再次使用。

FBI最终通过一家以色列安全公司和一个未发布的零日后门找到了通过iPhone加密的方法。而在这一切之后,iPhone上就没有什么值得注意的了。

六个月后

向前滚动六个月,微软给了我们一个最大的例子,为什么黄金后门永远不应该存在。

微软不小心泄露了安全引导系统的主密钥。安全引导“有助于确保您的电脑引导只使用固件是由**商信任

泄漏并没有真正危及设备的安全。但这意味着那些拥有OEM锁定设备的用户可以安装第二个操作系统,直到微软发布补丁。

这件事的主要问题不是钥匙本身的泄漏。正如Keybase联合创始人Chris Coyne解释的那样,更多的是技术上的承认,“诚实、善良的人会受到任何绕过自己密码的后门的威胁。”

它是否实用?

上面克里斯·科因的话实际上来自他对《*****》呼吁在加密问题上“妥协”的回应。那是一个可怕的电话,现在仍然是。

不幸的是,那些试图保护你隐私不受窥探、黑客、骗子等攻击的公司总是被妖魔化为“因为恐怖主义”。正如汤姆·斯科特(Tom Scott)正确地观察到的那样,“建立一个加密后门并非不可能,但建立一个合理的后门却是不可能的。”

虽然**可能需要更弱的加密,但他们无论如何都不能保证一旦他们做到了这一点,世界将是安全的。我们当选的决策者掌握这项技术的能力也值得怀疑。

当英国内政大臣Amber Rudd发出声名狼藉的呼声给那些“了解必要标签的人”时,人们的眼睛睁开了。您可以观看视频:

但不仅仅是那个失误。陆克文还冷静地解释说,“真正的人往往喜欢易于使用和多种功能,而不是完美的,牢不可破的安全。谁使用WhatsApp是因为它是端到端加密的,而不是因为它是一种非常方便用户和廉价的与朋友和家人保持联系的方式?”广泛的假设是没有人真正关心他们的隐私,那么为什么这个**要同时保护它呢?

不能妥协

如果到目前为止我们还没有说服你,那么我有最后几点要总结,为什么强迫公司提供加密后门是个糟糕的主意。

1安全使互联网发挥作用

几十年来,人们一直在保护互联网免受各种攻击。同时,这种安全性使我们的个人信息保密(当然也有例外,比如Facebook)。公开在社交媒体上挥霍和截获并分析你的私人数据之间的区别是巨大的。

如果我们允许**以欺凌的方式进入后门,突然间,你的网上购物、银行门户、信息服务——基本上,你的整个数字生活——将更容易受到黑客攻击、身份盗窃、欺诈等行为的影响。

2****仍在沟通,仍然恐吓

****不会停止,因为**可以阅读他们的信息。他们会找到另一种操作方法。更好的是,他们只需创建自己的加密应用程序和消息传递应用程序。他们将确保使用不同的框架,从那些已知的妥协。

恐怖组织不是在土里到处乱抓。有些是资金雄厚、组织严密、技术能力强的团体。例如,2015年,一些受人尊敬的科技新闻媒体报道说,***国开发了一款私人信息应用程序Alrawi。据称,ISIS在被迫使用加密信息工具Telegram后开发了该应用程序。这是一个错误的故事:***国和其他组织仍然使用电报和其他加密的信息工具。

但即使我们真的破坏了加密,我们也只需看看最近的**,****只使用未加密的火炉**,实际上一直处于**的监视之下。

三。这是不可能实现的

**将如何着手实施如此重大的安全改革?完全禁止加密?当然不是。正如爱德华·斯诺登透露的那样,一些组织已经允许主要情报机构访问他们的数据。你要做的就是停止使用该服务,或者限制你在上面的信息量。

但他们无法阻止个人用户离线加密他们的私人数据。如果一些服务允许加密,而另一些不允许,他们将如何决定?

4我们中的许多人实际上喜欢我们的公民自由。。。

…即使这意味着一小部分人可以使用加密的信息和数据做坏事。比喻是,如果我们屈服,****就会赢。是的,他们知道。为什么一个**官员被允许访问我们所有的通信,默认情况下,仅仅因为我们敢于相互交谈?

那些想破坏加密的人现在想“保护”我们——但以后呢?如果一个真正的极权主义领导人在10年、20年或50年后转向社会,那么这些被破坏的安全特征将如何真正为我们服务?你真的能保证并信任你的**做正确的事情,利用潜在的后门来“好”吗

加密,永远

为什么加密应该保持原样,有许多极好的理由。但不要让强有力的论据欺骗你。众所周知,各国**实施的想法对本国人民有害。或者危险地侵犯公民的私生活。或者只是践踏公民和个人自由。

只要记住一件事:即使他们不破坏加密,或禁止加密,只要想想他们会做的伤害,即使他们尝试。

你对加密后门有什么看法?**是否需要访问所有私人信息?或者,他们已经庞大的监控项目是否应该照顾好生意?下面让我们知道你的想法!

图片来源:stokkete/Depositphotos

  • 发表于 2021-03-12 21:55
  • 阅读 ( 228 )
  • 分类:互联网

你可能感兴趣的文章

介绍了6种主要的vpn协议

...但没有多少人会花时间解释一些核心VPN技术。在本文中,我们将解释什么是VPN协议,它们的区别,以及您应该注意什么。 ...

  • 发布于 2021-03-12 20:00
  • 阅读 ( 397 )

中情局黑客和金库7:你的维基解密最新版本指南

...道,但事实并非如此。那么,7号金库的泄密究竟告诉了我们什么,我们应该担心吗? ...

  • 发布于 2021-03-15 10:18
  • 阅读 ( 310 )

受雅虎影响!破坏?为什么不试试protonmail?

雅虎!最近确认了一个大规模的安全漏洞。除非你一直生活在岩石下,否则你可能听说过。像这样的漏洞,比如Ashley Madison黑客攻击——超过3700万个账户被泄露——现在已经司空见惯了。 ...

  • 发布于 2021-03-17 07:04
  • 阅读 ( 206 )

加密linux分区的4个理由

...,那么Linux磁盘加密怎么可能是个坏主意呢?让我们看看为什么要加密Linux硬盘,以及为什么您可能会寻找另一种方法。 ...

  • 发布于 2021-03-18 18:48
  • 阅读 ( 420 )

是的,VPN可以被入侵:这对你的隐私意味着什么

...怕,但现在还不用担心。在你惊慌失措之前,考虑一下你为什么要使用VPN服务。在底层,监视VPN连接的黑客只能看到ISP看到的东西。对一些人来说,这种违背根本不影响他们;对另一些人来说,这是一种严重的失信行为。 ...

  • 发布于 2021-03-18 19:25
  • 阅读 ( 230 )

什么是wep wi-fi加密?这就是为什么你不应该使用它

...是多么危险,您不应该在家庭网络上使用它。什么是WEP,为什么人们不建议使用它? ...

  • 发布于 2021-03-19 20:20
  • 阅读 ( 275 )

5种常见的加密类型以及为什么您不应该自己创建

... 让我们看看一些主要的加密类型是如何工作的,以及为什么滚动自己的加密不是一个好主意。 ...

  • 发布于 2021-03-24 13:51
  • 阅读 ( 219 )

如何保护bitlocker加密文件免受攻击者攻击

...决方案,如免费的TrueCrypt的继承者VeraCrypt。 相关报道:为什么其他人都赠送加密软件,微软却要收100美元? bitlocker有时会将您的密钥上载到microsoft 许多现代Windows 10 PC都带有一种名为“设备加密”的加密类型。如果您的PC支持...

  • 发布于 2021-04-03 18:41
  • 阅读 ( 197 )

别上当了新的密码勒索骗局:以下是如何保护你自己

...ic.twitter.com/VFl5s1duCe — Emin Gün Sirer (@el33th4xor) July 11, 2018 为什么骗子想要加密货币 这类诈骗与CryptoLocker等勒索软件有很多共同点。与勒索软件一样,加密勒索也会发出威胁,并要求向加密货币地址付款。但是,虽然勒索软件在...

  • 发布于 2021-04-05 05:14
  • 阅读 ( 194 )

攻击者如何破解您的无线网络安全

...会如何破坏你的人际网络。 监视未加密的网络 相关:为什么你不应该在没有密码的情况下主持一个开放的Wi-Fi网络 首先,让我们从最不安全的网络开始:一个没有加密的开放网络。显然,任何人都可以连接到网络并使用您的In...

  • 发布于 2021-04-11 08:38
  • 阅读 ( 194 )
mck2567
mck2567

0 篇文章

相关推荐