Entwickler von IPhone-Verschlüsselung können Apple beenden, wenn sie angewiesen werden, mit dem FBI zusammenzuarbeiten


Apple-Hauptsitz in Cupertino, Kalifornien

Wenn das FBI die Klage gewinnt und Apple zwingt, den Schutz des iPhones aufzuheben, könnte die Agentur vor einem weiteren Hindernis stehen: Dies sind die Entwickler.

Apple-Mitarbeiter diskutieren derzeit, was zu tun ist, wenn ein Befehl zur Unterstützung der Strafverfolgung eingeht. Einige behaupten, dass sie sich weigern werden, einer solchen Anordnung nachzukommen, während andere sagen, dass sie lieber einen gut bezahlten Job kündigen würden, als die Sicherheit der von ihnen selbst erstellten Software zu zerstören.

Diese Meinung wird von fast einem Dutzend befragten Programmierern von NYTimes geäußert, die an der Entwicklung von Mobil- und Sicherheitssystemen beteiligt sind, sowie von ehemaligen Sicherheitsentwicklern und Managementvertretern.

Möglicher Widerstand der Mitarbeiter trägt zur offenen öffentlichen Konfrontation zwischen Apple, dem teuersten Unternehmen der Welt, und den US-Behörden bei, die auf das iPhone-Smartphone eines der Kriminellen zugegriffen haben, die an den Massenerschießungen von Bürgern in San Bernardino teilgenommen haben.

Es bestätigt auch direkt die Argumente, die Apple in Gerichtsdokumenten zitiert hat, dass die Forderungen der Regierung die Meinungsfreiheit verletzen, wenn ein Unternehmen Menschen dazu zwingen muss, das zu tun, was sie für ekelhaft halten.

"Ein solcher Zwang widerspricht grundsätzlich den Grundprinzipien von Apple und stellt eine ernsthafte Bedrohung für die Autonomie des Unternehmens und seiner Ingenieure dar", schrieben die Anwälte von Apple in einer abschließenden Zusammenfassung an das Bezirksgericht von Kalifornien.

Die Bedenken der Mitarbeiter zeigen auch die Unternehmenskultur von Apple. Trotz der äußerlichen Eigenschaften des Reichtums von Silicon Valley basiert diese Kultur immer noch auf der Ablehnung des Establishments, ein Prinzip, das die Gründer Steven Jobs und Steve Wozniak vor Jahrzehnten etabliert haben.

"Es ist eine unabhängige, rebellische Kultur", sagte Jean-Louis Gassée, ein Risikoinvestor, der früher als Entwicklungsmanager bei Apple gearbeitet hat. "Wenn die Regierung versucht, sie zu zwingen, auszusagen oder von diesen Entwicklern Maßnahmen zu fordern, dann viel Glück damit."

Tim Cook, der Geschäftsführer von Apple, hat im vergangenen Monat in einem offenen Brief an die Benutzer klargestellt, wie Mitarbeiter auf diesen Zwang reagieren können : „Dieselben Ingenieure, die eine starke iPhone-Verschlüsselung zum Schutz unserer Benutzer entwickelt haben, werden nun angewiesen, diesen Schutz zu schwächen und zu verschlechtern Sicherheit. "

Die Angst, ein Gehalt zu verlieren, ist für Sicherheitsexperten, die bei Apple arbeiten, nicht besonders relevant, da die Nachfrage nach solchen Fachleuten sehr hoch ist. Letztendlich könnte es für IT-Unternehmen eine Ehrensache sein, sie einzustellen, die Apples Skepsis gegenüber den Absichten der Regierung teilen.

"Wenn jemand versucht, sie dazu zu bringen, an etwas zu arbeiten, das ihren persönlichen Werten zuwiderläuft, kann er nach einem besseren Arbeitsplatz suchen", sagte Window Snyder, Fastlys Sicherheitsdirektor für Startups und ehemaliger leitender Sicherheitsmanager in der Sicherheitsabteilung von Apple. und vertrauliche Daten.

Apple teilte dem Gericht im vergangenen Monat mit, dass 6 bis 10 Ingenieure pro Monat benötigt würden, um die Anforderungen der Behörden zu erfüllen. Da das Personal jedoch geteilt ist, wird die Schaffung des sogenannten "GovtOS" viel schwieriger, wenn wichtige Mitarbeiter die Arbeit verweigern.

Innerhalb von Apple arbeiten verschiedene Entwicklungsteams schlecht zusammen. Beispielsweise arbeiten Hardware-Ingenieure normalerweise nicht im selben Büro wie Programmierer.

Wenn ein Unternehmen kurz vor der Einführung eines Produkts steht, kommen wichtige Mitarbeiter aus verschiedenen Teams zusammen, um den letzten Schliff zu geben, z. B. das Beheben von Fehlern, Sicherheitsüberprüfungen und das endgültige Polieren des Erscheinungsbilds und der Funktionalität der Software.

Ein ähnlicher Prozess muss auf Ersuchen des FBI eingeleitet werden, um das Programm zu entwickeln. Dies erfordert die Teilnahme einer Reihe von Programmierern mit technischer Erfahrung beim Schreiben hochsicherer Software - einschließlich derjenigen, die in den letzten zehn Jahren das Sicherheitssystem von Apple entwickelt haben.

Ein solches Team gibt es derzeit nicht, und Apple hat nicht die Absicht, es zu erstellen, bis dies gesetzlich vorgeschrieben ist. Apple-Mitarbeiter sagen jedoch, dass sie bereits eine Vorstellung davon haben, wer Teil dieses hypothetischen Teams sein sollte.

Erstens der Programmierer, der die Software für das iPhone, iPad und Apple TV entwickelt hat. Dieser Programmierer arbeitete früher für ein Luft- und Raumfahrtunternehmen. Ein anderer ist ein führender Qualitätskontrollingenieur, der als "Bug Catcher" -Experte mit Erfahrung im Testen von Apple-Produkten ab dem iPod bezeichnet wird. Der dritte ist wahrscheinlich ein Spezialist für die Sicherheitsarchitektur der Betriebssysteme iPhone, Mac und Apple TV.

„In einer Hierarchie des zivilen Ungehorsams ist es schlimmer als ein professioneller Ungehorsam, einen Softwareentwickler zu bitten, Benutzer zu gefährden“, sagt Marc Rotenberg, Geschäftsführer des Electronic Privacy Information Center. "Es ist, als würde man einen Arzt bitten, ein tödliches Medikament zu verschreiben."

Es gibt andere Möglichkeiten, sich anderen Mitarbeitern als der Entlassung zu widersetzen, z. B. Fehlzeiten. Dies ist eine rein theoretische Diskussion. Es kann lange dauern, bis die Mitarbeiter eine Wahl treffen müssen. Das Rechtsverfahren kann sich lange hinziehen.

Diejenigen Vertreter der Technologiebranche, die sich mit Informationssicherheit befassen, sind besonders stark „gesunde Paranoia“. Für sie sind Themen wie Datenverschlüsselung viel kritischer und wichtiger als für andere, sagte Arian Evans, Vizepräsident von RiskIQ, der sich auf spezialisiert hat Sicherheitssysteme im Internet. Aber ihre Entschlossenheit könnte nachlassen, wenn viel Geld auf dem Spiel steht, sagte er.

"Wenn - und dies ist ein großes" Wenn "- jeder Apple-Ingenieur, der einen solchen Code schreiben kann, kündigt und ein weiteres großes" Wenn ", Apple dem Gericht die Abwesenheit solcher Programmierer nachweisen kann, hat das Unternehmen das Recht, der Aufforderung des Gerichts nicht nachzukommen", erklärte Joseph Demarco (Joseph DeMarco), ehemaliger Bundesanwalt. "Es ist, als würde ich meinen Rasenmäher bitten, den Code zu schreiben."

Joseph Demarco unterstützte Strafverfolgungsgruppen zur Unterstützung des Justizministeriums. Er bemerkte auch, dass, wenn Programmierer sich weigern, der Anordnung nachzukommen, anstatt direkt zu kündigen, "dann, denke ich, das Gericht mehr Grund haben wird, Apple der Respektlosigkeit zu beschuldigen."

Die Kryptografiespezialistin Riana Pfefferkorn vom Stanford Center for Internet and Society wurde nicht nur wegen Missachtung angeklagt, sondern kann auch täglich mit einer Geldstrafe belegt werden, wenn der Richter entscheidet, dass Apple die Vollstreckung der Gerichtsentscheidung verzögert.

Die US-Regierung hat bereits Erfahrung mit Repressalien gegen Technologieunternehmen. Vor nicht allzu langer Zeit verhängte das Gericht gegen einen kleinen sicheren E-Mail-Anbieter, Lavabit, eine tägliche Geldstrafe von 10.000 US-Dollar, als es sich weigerte, Ermittlern im Fall von Edward Snowden, dem Besitzer des Postfachs, Verschlüsselungsschlüssel zu geben Ed_Snowden@lavabit.com.

Die Reaktion des kleinen Unternehmens auf die Forderungen der Behörden zeigt, wie einzelne Mitarbeiter auf einen solchen Auftrag reagieren können. Als sie anfingen, Druck auf Lavabit auszuüben, beschloss sein Besitzer, das Unternehmen zu schließen und die Verschlüsselungsschlüssel zu zerstören.aber gehorche der Regierung nicht .

Source: https://habr.com/ru/post/de391859/


All Articles