為什麼我們不應該讓政府破壞加密

與恐怖分子生活在一起意味著我們經常面臨一個真正荒謬的想法:建立政府可訪問的加密後門。但這並不實際。這就是為什麼加密對日常生活至關重要。...

一年中有好幾次,我們面臨著一個真正荒謬的想法的巨大呼籲:創建**可訪問的加密後門。

government-break-encryption

立法者和TLA**機構不斷提供背景支持。當****的**殺死無辜的人時,人們的呼聲最為強烈。但正如我要向你們展示的,加密對於日常生活至關重要,對於保持互聯網以你喜歡和了解的方式運行:開放和免費。

什麼是加密(encryption)?

最簡單的,加密就是將可理解的文本轉換成一個亂七八糟的流。加密數據的方法有很多種。這種轉換性的數學稱為加密算法,不應留下任何關於數據是如何加密的提示(在當今世界,這說起來容易做起來難)。

我們大多數人每天都使用某種形式的加密。

你今天早上對你的搭檔做了什麼?您使用端到端加密發送了一條消息。你的網上銀行門戶怎麼樣?它可能使用AES 256位密鑰作為最小值。想要再來一個嗎?每次您進行在線電子支付時,加密都會保證交易的安全。

簡而言之,加密使您的私人和個人數據非常安全,幾乎任何人都不想看到它。

他們為什麼要打破它?

加密最強大的特性之一是它的普遍應用。安全的、經過測試的加密算法就是這樣:基本上是牢不可破的。你我牢不可破,**機關也牢不可破。這意味著任何人都可以保護他們的數據,無論他們是誰。

因此,肆無忌憚的個人和組織可以在沒有**干預的情況下從事非法生意。此外,截獲的數據,在事實發生之前或之後,都是無用的。

強加密非常重要

有幾個關鍵的論點支持無**後門的強加密。

公民有隱私權。事實上,在英國,我們有“尊重你的家庭和私人生活、你的家和你的信件的權利”,這是《人權法》第8條第1998條。在美國,第四修正案確保了“人民的權利。加密是保護這些權利的重要工具。

此外,在處理重要或敏感的法庭案件時,加密技術還可以保護調查記者、**者、持不同政見者、鎮壓國家的非**組織——甚至你的律師——的私人通信。

最後,也許最重要的是,加密是保護重要基礎設施的一個極其重要的安全層。我們所有的發電站、醫療設施、通訊網絡、**辦公室等等都是聯網的。正如我們在2017年整個夏天看到的,美國的基礎設施是黑客的一個嚴重目標。

**准入很重要

也有一些反對強加密的論點。

這些主要圍繞著限制公眾訪問強加密算法,**機構沒有機會打破,主要用於流行的通信平臺。這是因為使用強加密破壞了這些機構在全球監視方面的努力,無論合法與否(或在令人愉快的灰色地帶)。

機構瞭解目前的問題。關於聖伯納迪諾iPhone(下一節將對此做更多介紹),隨後FBI局長詹姆斯·科米解釋說,新加密技術“在我們都珍視的兩個價值觀之間造成了嚴重的緊張關係:隱私和安全”

主要的例子和為什麼它不起作用

2016年,後門加密訪問的一個主要例子出現。聖伯納迪諾國內恐怖主義事件發生後,FBI可以理解地想搜索死者的iPhone。不幸的是,它被加密了。

聯邦調查局(FBI)在私下調查失敗後,公開聯繫了蘋果公司,要求他們通過加密創建一個一次性後門。蘋果拒絕了。聯邦調查局將他們告上法庭,法官發佈法庭命令,強迫他們**一把“萬能鑰匙”。蘋果仍然拒絕,並在法庭上反擊。

他們的論點?即使聯邦調查局強烈聲稱這只是一次,而且不會開創先例(很明顯會),也沒有辦法知道它不會被再次使用。

FBI最終通過一家以色列安全公司和一個未發佈的零日後門找到了通過iPhone加密的方法。而在這一切之後,iPhone上就沒有什麼值得注意的了。

六個月後

向前滾動六個月,微軟給了我們一個最大的例子,為什麼黃金後門永遠不應該存在。

微軟不小心洩露了安全引導系統的主密鑰。安全引導“有助於確保您的電腦引導只使用固件是由**商信任

洩漏並沒有真正危及設備的安全。但這意味著那些擁有OEM鎖定設備的用戶可以安裝第二個操作系統,直到微軟發佈補丁。

這件事的主要問題不是鑰匙本身的洩漏。正如Keybase聯合創始人Chris Coyne解釋的那樣,更多的是技術上的承認,“誠實、善良的人會受到任何繞過自己密碼的後門的威脅。”

它是否實用?

上面克里斯·科因的話實際上來自他對《*****》呼籲在加密問題上“妥協”的迴應。那是一個可怕的電話,現在仍然是。

不幸的是,那些試圖保護你隱私不受窺探、黑客、騙子等攻擊的公司總是被妖魔化為“因為恐怖主義”。正如湯姆·斯科特(Tom Scott)正確地觀察到的那樣,“建立一個加密後門並非不可能,但建立一個合理的後門卻是不可能的。”

雖然**可能需要更弱的加密,但他們無論如何都不能保證一旦他們做到了這一點,世界將是安全的。我們當選的決策者掌握這項技術的能力也值得懷疑。

當英國內政大臣Amber Rudd發出聲名狼藉的呼聲給那些“瞭解必要標籤的人”時,人們的眼睛睜開了。您可以觀看視頻:

但不僅僅是那個失誤。陸克文還冷靜地解釋說,“真正的人往往喜歡易於使用和多種功能,而不是完美的,牢不可破的安全。誰使用WhatsApp是因為它是端到端加密的,而不是因為它是一種非常方便用戶和廉價的與朋友和家人保持聯繫的方式?”廣泛的假設是沒有人真正關心他們的隱私,那麼為什麼這個**要同時保護它呢?

不能妥協

如果到目前為止我們還沒有說服你,那麼我有最後幾點要總結,為什麼強迫公司提供加密後門是個糟糕的主意。

1安全使互聯網發揮作用

幾十年來,人們一直在保護互聯網免受各種攻擊。同時,這種安全性使我們的個人信息保密(當然也有例外,比如Facebook)。公開在社交媒體上揮霍和截獲並分析你的私人數據之間的區別是巨大的。

如果我們允許**以欺凌的方式進入後門,突然間,你的網上購物、銀行門戶、信息服務——基本上,你的整個數字生活——將更容易受到黑客攻擊、身份盜竊、欺詐等行為的影響。

2****仍在溝通,仍然恐嚇

****不會停止,因為**可以閱讀他們的信息。他們會找到另一種操作方法。更好的是,他們只需創建自己的加密應用程序和消息傳遞應用程序。他們將確保使用不同的框架,從那些已知的妥協。

恐怖組織不是在土裡到處亂抓。有些是資金雄厚、組織嚴密、技術能力強的團體。例如,2015年,一些受人尊敬的科技新聞媒體報道說,***國開發了一款私人信息應用程序Alrawi。據稱,ISIS在被迫使用加密信息工具Telegram後開發了該應用程序。這是一個錯誤的故事:***國和其他組織仍然使用電報和其他加密的信息工具。

但即使我們真的破壞了加密,我們也只需看看最近的**,****只使用未加密的火爐**,實際上一直處於**的監視之下。

三。這是不可能實現的

**將如何著手實施如此重大的安全改革?完全禁止加密?當然不是。正如愛德華·斯諾登透露的那樣,一些組織已經允許主要情報機構訪問他們的數據。你要做的就是停止使用該服務,或者限制你在上面的信息量。

但他們無法阻止個人用戶離線加密他們的私人數據。如果一些服務允許加密,而另一些不允許,他們將如何決定?

4我們中的許多人實際上喜歡我們的公民自由。。。

…即使這意味著一小部分人可以使用加密的信息和數據做壞事。比喻是,如果我們屈服,****就會贏。是的,他們知道。為什麼一個**官員被允許訪問我們所有的通信,默認情況下,僅僅因為我們敢於相互交談?

那些想破壞加密的人現在想“保護”我們——但以後呢?如果一個真正的極權主義領導人在10年、20年或50年後轉向社會,那麼這些被破壞的安全特徵將如何真正為我們服務?你真的能保證並信任你的**做正確的事情,利用潛在的後門來“好”嗎

加密,永遠

為什麼加密應該保持原樣,有許多極好的理由。但不要讓強有力的論據欺騙你。眾所周知,各國**實施的想法對本國人民有害。或者危險地侵犯公民的私生活。或者只是踐踏公民和個人自由。

只要記住一件事:即使他們不破壞加密,或禁止加密,只要想想他們會做的傷害,即使他們嘗試。

你對加密後門有什麼看法?**是否需要訪問所有私人信息?或者,他們已經龐大的監控項目是否應該照顧好生意?下面讓我們知道你的想法!

圖片來源:stokkete/Depositphotos

  • 發表於 2021-03-12 21:55
  • 閱讀 ( 56 )
  • 分類:安全

你可能感興趣的文章

你不應該支付勒索軟體騙子的5個理由

...而鎖定你的電腦——加密你的資料。已經那麼低了。他們為什麼要堅持自己的立場?任何一個付了錢並期望解密金鑰的人都是天真的。 ...

  • 發佈於 2021-03-17 00:32
  • 閲讀 ( 46 )

是的,VPN可以被入侵:這對你的隱私意味著什麼

...怕,但現在還不用擔心。在你驚慌失措之前,考慮一下你為什麼要使用VPN服務。在底層,監視VPN連線的駭客只能看到ISP看到的東西。對一些人來說,這種違背根本不影響他們;對另一些人來說,這是一種嚴重的失信行為。 ...

  • 發佈於 2021-03-18 19:25
  • 閲讀 ( 49 )

什麼是wep wi-fi加密?這就是為什麼你不應該使用它

...是多麼危險,您不應該在家庭網路上使用它。什麼是WEP,為什麼人們不建議使用它? ...

  • 發佈於 2021-03-19 20:20
  • 閲讀 ( 44 )

5種常見的加密型別以及為什麼您不應該自己建立

... 讓我們看看一些主要的加密型別是如何工作的,以及為什麼滾動自己的加密不是一個好主意。 ...

  • 發佈於 2021-03-24 13:51
  • 閲讀 ( 51 )

為什麼你不應該信任免費VPN

...器,你可以訪問美國的Netflix圖書館。 相關:什麼是VPN,為什麼我需要VPN? 你很信任你的vpn運營商 在使用VPN時,您對VPN運營商有著巨大的信任。當然,VPN可以防止您的網際網路服務提供商或Wi-Fi熱點運營商窺探您的瀏覽。但這...

  • 發佈於 2021-04-04 04:48
  • 閲讀 ( 61 )

為什麼不應該使用像Waterbox、pale moon或basilisk這樣的firefox叉子

...一起進行,這個專案在安全性方面受到很多關注。這就是為什麼我們不建議使用這些較小的基於Firefox的瀏覽器,以及為什麼我們也不建議使用基於GoogleChrome的替代瀏覽器。下面是我們對一些比較流行的Firefox替代品的關注。 Waterb...

  • 發佈於 2021-04-06 17:18
  • 閲讀 ( 58 )

為什麼hdcp會導致您的hdtv出現錯誤,以及如何修復它

...觀看體驗。請繼續閱讀,我們將解釋HDCP是如何工作的,為什麼它會損壞您的電視,以及如何修復它。 什麼是寬頻數字內容保護(hdcp)? HDCP(highbandwidthdigitalcontentprotection)是數字版權管理(DRM)的一種形式。DRM協議旨在保護內容...

  • 發佈於 2021-04-07 12:34
  • 閲讀 ( 43 )

為什麼我的iphone會顯示wi-fi網路的“安全建議”?

...的話,你不應該用WEP。現代WPA2安全與AES加密是理想的。 為什麼不安全(和弱安全)的網路是壞的 相關:為什麼你不應該在沒有密碼的情況下主持一個開放的Wi-Fi網路 正如錯誤訊息所解釋的,“開放網路不提供安全性,並暴露所...

  • 發佈於 2021-04-07 13:33
  • 閲讀 ( 53 )

如何(以及為什麼)加密你的簡訊

...一方傳遞到另一方,它仍然是一種受歡迎的保護措施。 為什麼要加密? “但如果我沒有什麼可隱瞞的呢?“這是一個常見的反應,你可能會從一些人在討論****局的間諜計劃的新聞。 “我為什麼要加密我的文字”是另一個通常...

  • 發佈於 2021-04-08 18:23
  • 閲讀 ( 51 )

什麼是混合內容警告?

...。 什麼是混合含量(mixed content)? 相關:什麼是HTTPS,我為什麼要關心? 這些都歸結為HTTP和HTTPS之間的區別。HTTP是最常用的連線型別—當您使用HTTP協議訪問網站時,與網站的連線不安全。任何偷聽流量的人都可以看到你正在檢...

  • 發佈於 2021-04-09 04:09
  • 閲讀 ( 57 )
mck2567
mck2567

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦