爱德华·斯诺登:战场-加密

“没有加密,我们将失去所有隐私。 这是我们的新战场。”
-爱德华·斯诺登

图片


爱德华·斯诺登(Edward Snowden)是前中央情报局(CIA)雇员,线人,是个人档案的作者。 他是新闻自由基金会董事会主席。

“如果未对Internet流量进行加密,那么任何政府,公司或罪犯都可以注意到这一点。 他们将窃取它的副本,并且您的数据将永远与他们一起存储。”

世界上每个国家的灯都亮着,货架上塞满了货物,大坝关闭了,运输也在移动。 这一切都要归功于计算机的安全性。 美国对美国进行了全球威胁情报评估。 五年多来,在美国全球威胁评估报告 ,计算机和计算机网络的脆弱性一直名列第一-高于恐怖主义威胁和战争威胁。 您的卡余额,当地医院设备和2020年美国总统选举等都取决于计算机的安全性。

我们现在正在经历历史上最大的计算机安全危机。 但是,美国政府以及英国和澳大利亚政府正在试图破坏加密的重要性。 加密是世界上可靠保护信息的唯一方法。 如果他们成功了,我们的公共基础设施和隐私将受到威胁。

简而言之,加密是一种保护信息的方法。 这是保护数字通信安全的主要方法。 互联网变得越来越敌对。 同时,他会记住一切-您的每封电子邮件,在搜索栏中输入的每个单词以及您在Internet上所做的每项愚蠢的事情。 本月初,美国以及英国和澳大利亚在Facebook上呼吁在其加密信使中创建后门 。 他会给任何拥有此后门钥匙的人无限地访问个人信件。 那将是一个致命的错误。 Facebook仍然不希望这样做。

如果Internet流量未加密,则任何政府,公司或罪犯都可能会注意到这一点。 他们将窃取它的副本,并且您的数据将永远与他们一起存储。 但是,如果您加密此流量,则无法读取您的信息。 只有拥有特殊解密密钥的人才能解密它。

我对此有所了解,因为一段时间以来,我管理了美国国家安全局全球监视系统的一部分。 2013年6月, 我与记者合作,从内部向世界展示了该系统。

图片


没有加密,我将无法撰写有关所有情况的故事。 只有这样,我才能安全地将我的“个人事务”的书稿跨境运输。 尽管我本人无法跨越这一事实。 加密可帮助所有人(记者,持不同政见者,激进主义者,非政府组织工人和线人,医生,律师和政客)做好工作。 这不仅涉及世界上最危险和最压迫的国家,而且涉及每个国家。

当我在2013年泄露信息 ,美国政府不仅对跨网络的互联网流量进行了被动监控。 他们找到了与美国科技公司合作的方法。 有时,他们渗透了内部网络。 当时,只有一小部分网络流量被加密。 六年后,默认情况下,Facebook,Google和Apple将加密作为其产品的主要组成部分。 结果,今天大约80%的Web流量被加密。 甚至前美国情报总监詹姆斯·克拉珀James Klapper)都认为,公开大规模监视已经促进了加密的商业实施。 结果,互联网正在变得更加安全。 一些政府表示,这太安全了。

司法部长唐纳德·特朗普·威廉·巴尔批准了首批大规模监视计划之一 ,但并未考虑这是否合法。 现在,他宣布打算停止过去六年的发展,甚至回到起点。 WhatsApp是基于 Facebook Messenger,已经使用了端到端加密(E2EE) 。 今年3月,该公司宣布打算将E2EE纳入Facebook Messenger和Instagram。 巴尔发起了一项公共运动,以阻止Facebook迈向数字安全的下一步。 一切始于巴尔,英国内政大臣帕特尔,澳大利亚内政大臣和美国国土安全大臣签署的公开信 。 这封信要求Facebook拒绝其加密产品。

如果Barra的竞选成功,数十亿条消息将处于持续的不安全状态。 故意将用户置于脆弱的位置。 个人信件不仅将提供给美国,英国和澳大利亚的调查人员,还将提供给中国,俄罗斯和沙特阿拉伯的特殊服务机构。 更不用说全世界的黑客了。

设计了端到端加密通信系统,以便消息只能由发件人及其预期的收件人读取。 即使已加密它们也可以读取。 这些消息由不可靠的第三方存储。 例如, 像Facebook这样的公司。

E2EE比旧的安全系统要好得多。 在此系统中,用于解锁任何消息的密钥仅存储在通信端点上的某些设备上。 如果发送消息,则密钥将存储在消息的发件人或收件人的电话上。 拥有各种Internet平台的中介机构无能为力。 因此,在企业数据大量泄漏的情况下,这些密钥无法被窃取。 此类泄漏经常发生,并损害我们的安全。 E2EE允许Facebook,Google或Apple之类的公司保护其用户免受密切关注。 使用此系统,公司保证不再拥有我们个人对话的密钥。 他们不再被称为全知之眼。 盲目的快递员比这些公司对您的了解更多。

我们生活在一个陌生的世界。 Facebook是一家潜在危险的公司。 一家公开表示希望引入保护用户技术的公司。 同时,Facebook限制自己的功能以造福他人。 美国政府对此进行了强烈抗议。 这是因为由于Facebook的异想天开,政府将更加难以遵循Facebook的隐私。

为了证明其不同意加密,美国政府一如既往地使用存在于网络中的黑暗力量的故事。 政府声称他们需要找到恐怖分子,毒品贩子和应对虐待儿童负责的人。 当然,如果不能完全访问每个人在Facebook上活动的全部历史记录,他们就无法做到这一点。 实际上,从未在公共平台上讨论犯罪,尤其是在美国。 犯罪分子知道这些平台使用最复杂的自动过滤器和所有可用的报告方法。

实际上,美国,英国和澳大利亚政府希望放弃端到端加密不是因为公共安全,而是因为权力。 我们发送和接收许多消息。 E2EE给了我们以及我们对其使用特殊控制的设备。 这些消息通过的公司和其他第三方不再具有控制权。 因此,国家监督​​应该变得更加集中和有条理,而不是混杂和普遍。

这一变化只带来一种风险-国家大规模监视人口的能力。 他们将不得不使用比书面工作更困难的方法。 政府应限制公司拥有的个人记录和机密消息的数量。 因此,我们将回到经典的调查方法。 与全面监督相比,这些方法不仅有效,而且尊重人权。 在这种情况下,我们将是安全的。 我们将自由。

翻译:戴安娜·谢列米耶娃(Diana Sheremyeva)



发布支持-Edison ,一家正在开发电子医学检查系统的公司


另请阅读博客
EDISON公司:


20个图书馆
壮观的iOS应用程序

Source: https://habr.com/ru/post/zh-CN471760/


All Articles