网络专家说,监视不需要批量数据收集
根据F-Secure的Cyber Security顾问Erka Koivunen的说法,英国调查权力条例草案提供的批量数据收集是不必要的安全和执法监测。
当局认为,由于使用加密使用,因此难以批量数据收集的需要,因此互联网正在“黑暗”,但这忽略了可以使用的元数据完成的所有内容,他每周告诉计算机。
被召集的Koivunen呼吁向缔约国委员会审查该法案的证据,同意哈佛伯克曼互联网和社会中心的调查结果。
根据2016年2月1日发布的伯克曼报告,加密的趋势不会使犯罪分子和坏行动者陷入困境,以获得四个主要原因。
首先,报告指出元数据未加密,绝大多数可能仍然存在,因为它需要保持未加入的系统运行。
报告称,电子邮件中的手机和其他设备,电话呼叫记录和标题信息的位置数据提供了大量的监控数据,在这些系统普遍存在之前不可用。
其次,报告说,用于模糊用户数据的端到端加密和其他技术架构不可能由公司普遍采用。这是因为提供通信服务的大多数企业依赖于访问用户数据进行收入流和产品功能,包括用户数据恢复应该被遗忘。
第三,报告称,软件生态系统往往是分散的,而加密将成为广泛和全面,远远超过目前存在的协调和标准化。
最后,报告称,网络传感器和内容互联网具有大大改变监视,因为这些设备捕获的图像,视频和音频可以实现与事实访问之后的实时拦截和记录。“因此无法实现报告称,监视能够通过不同的通道从远处监视一个人的能力来减轻加密频道。“
该报告称,Koivunen支持对安全和执法的监督更具有针对性的,更不侵入的方法,而不是法案草案草案概述的目的。
“要求向加密数据提供后门访问的要求是荒谬的,特别是因为只需检查元数据 - 可以以目标方式收集 - 可以揭示很多嫌疑人正在做的事情,他们正在与他们互动,并期待什么他们将接下来,“他说。
Koivunen表示,还可以通过使用传统的监控方法来收集信息,例如将尾部放在物理世界中的嫌疑人身上,在家庭和汽车中安装麦克风,并在其移动设备和计算机上安装监控软件。
“在没有对基础设施,其他人和企业对基础设施造成抵押品造成的情况下,有很多方法可以获得有关嫌疑人的信息,”他说。
作为加密服务的供应商,F-Secure是对该技术公司的担忧,对该法案草案对其商业模式的潜在影响表示担忧。
在联合委员会,Facebook,Google,Microsoft,Twitter和Yahoo表示,他们特别关注域外管辖权,加密,数据保留,司法授权,批量数据收集,透明度和计算机网络剥削。
作为一家芬兰公司,Koivunen表示,由于芬兰没有任何要求回到通信或削弱加密的立法,因此,Koivunen表示,不受政府干扰的自由设计和服务的“奢侈品”。
但作为信息安全产品和服务的全球供应商,他说F-Secure担心,无论何时试图在世界上的任何地方都会破坏所有网络安全或隐私产品和服务的信任。
Koivunen表示,F-Secure很难在中国等一些国家提供其自由的移动隐私应用程序。“阅读[英国调查动力]条例草案的意思是,英国也将成为这些国家之一。”
虽然F-Secure将尝试遵循英国最终通过的任何法律,但他表示,该公司希望最终版本没有以这种方式措辞,这将使当地用户在公司的产品和服务中充满通信拦截的恐惧。
“Freedome承诺用户使其成为私人,不可批评和匿名的传播,但条例草案草案中的一些提案旨在反对这一点,”Koivunen说。
如果立法的最终版本需要削弱的加密或后门接入,则一些加密服务提供商(例如Echoworx)威胁要离开英国,这可能具有严重的经济后果。
除技术公司外,Koivunen还表示,立法草案将对使用加密的企业产生负面影响,但正在建立内部能力来检查内容以改善对恶意软件的防御。
然而,他说,这些公司可能会对立法感到不安,这可能强迫他们使用这种能力来收集数据并将其投降到政府。
“英国政府需要提供保证,不需要访问这一内部数据,即公司将被允许安全开展业务,并且由于只有嫌疑人将被定位,因此他们不会成为抵押品损害,”Koivunen说。
他说,英国应该遵循芬兰的榜样。为了应对IT行业和公民自由团体的担忧,芬兰提供了明确的保证,即其目前的改革监督立法的过程不会导致后门访问的要求。
“我们希望围绕后门访问和削弱加密的问题更加清晰,以及准确的清晰度,完全如何且何时可以使用最极端的措施,政府如何确保它们是正确的和按比例地使用的,以及如何Koivunen说,安全和隐私供应商将被要求合作。“
联合委员会报告,由于2016年2月11日出版,将是立法者的第二份报告,以便在起草新英国监督立法的最终案文中。
议会科技委员会于二零一六年二月十日公布的一份关于并联询问的报告称,该草案对此含糊不明,需要重新起草以避免经济损害。
委员会主席尼古拉布莱克伍德表示,在保护安全与英国经济健康之间的平衡方面表现至关重要。
“我们需要我们的安全服务,以便能够进行工作,以防止恐怖主义,但作为立法者,我们需要小心不要无意中不利地劣势英国的快速增长的技术部门,”她说。