Мнение: Контроль чужих данных до их безопасной передачи подрывает саму суть шифрования
19/06/2024
20 июня Совет ЕС планирует проголосовать по законодательному предложению Chat Control, которое направлено на предотвращение распространения в Сети материалов о сексуальном насилии над детьми (CSAM). Оно требует от интернет-провайдеров сканировать частные чаты, электронную почту, сообщения в соцсетях и фотографии на наличие незаконного контента.
Признавая сложность явного объявления шифрования вне закона, инициаторы предложения призывают к сканированию на стороне клиента (или «премодерации загрузки») — анализу контента на мобильных устройствах и компьютерах людей на наличие определённых правонарушений, прежде чем он будет зашифрован и передан.
По замыслу, локально работающие на устройствах граждан алгоритмы будут надёжно распознавать CSAM и незаконный контент, блокировать его и/или сообщать о нём властям. Противники же законодательной инициативы уверены: акт автоматического контроля и сообщения о чужих данных до безопасной передачи в первую очередь подрывает саму суть шифрования. По мере приближения голосования по предложению они возобновили призывы отказаться от режима наблюдения до совершения преступления.
В августе 2021 года компания Apple объявила о подобных планах внедрить схему сканирования на стороне клиента, однако, столкнулась с критикой со стороны гражданского общества и специалистов по кибербезопасности и отказалась от идеи.
Помимо ЕС законы, которые предусматривают сканирование на стороне клиента как способ опережения шифрования, рассматривают в США (например, EARN It Act). В Великобритании Закон о безопасности в Интернете 2023 года включает требование о сканировании контента, однако, его соблюдение в настоящее время невозможно из-за отсутствия технологий, а потому требования к премодерации контента не применяются.