Mno a k čemu to je? Když EU prosazuje šmírování? Aby si vrcholní politici mezi sebou bez obav povídali, kdy zakážou spalovací motory, nebo kolik odkloní na emisních povolenkách a soudruzi v Číně o tom neměli tucha?
Sice tomu vubec nerozumite, na zaklade jedne specificke veci generalizujete a pausalizujete... ale hlavne ze se vyjadrujete :-)
"Sice tomu vubec nerozumite" a čemu podle Vás nerozumím? Já se jen ptám, na co bude síť, kterou nelze odposlouchávat v EU.
A muzete poukazat alespon na draft narizeni, ktery by kompletne zakazoval sifrovani? 🤣 Specificky na urovni site? Aha, nemuzete - on totiz neexistuje. Fabulujete na zaklade cehosi, co nedokazete ani zdokladovat - zejmena prave ve vztahum k tem sitim obecne.
Njn, Danny, plky vseho druhu, cist sice umi ale pochopeni prispevku jde nejak mimo. Hlavne ze mame k dispozici emoji. Gratuluji a posilam pisnicku!
Tak nam to osvetlete, vy prorusky trolle :) Co ze jsem nepochopil? Dejte mi vedet, az mi zakazou TLS ci IPSEC.... zrovna s novejsimi TlS maji spis problem ty zeme vam zaslibene.
Sice se nedoporučuje strkat ruce mezi dva psy, ale i tak by mě zajímalo, z čeho usuzujete, že prosazení zákazu E2E není jen předehrou k potlačení zákazu TLS, potažmo IPSEC. Stačí přeci jen "znárodnit" infrastrukturu a pak je veškeré šifrování zbytečné, když komerční subjekty nemohou šmírovat ne? :-p
zakázat šifrování se nedaří ani těm státům, kteří maji moc ve svých rukou.
Šifrování kromě utajení obsahu má zásadní roli v zajištění integrity přenášených dat.
Nic takového se neděje, stejně tak Chat control 2.0 neznamená, že třetí strana (či stát) bude číst obsah zpráv. Tím nechci říct, že to je správné řešení. To co implementuje Chat Control 2.0 už Meta používá nějakou dobu a neviděl jsem, že by se zvedla tak velká nevole, přitom je to stejná věc.
Co tedy Chat Control (kontrola rozhovorů) znamená, navíc když to Meta už používá?
Já měl za to, že jde o čtení toho, co člověk píše/chce poslat už v jeho zařízení. Když si šmírosoft usmyslí, že je to závadné, tak pošle kopii/upozornění do Centrálního Mozku Lidstva, kde to analyzuje centrální šmírosoft a pak zaměstnanci/policajti. Tedy doslova čtení obsahu zpráv.
Meta je dobrovolně aktivní v rámci iniciativy CSAM (v podání chat control "1.0"), kdy před pár lety změnila podmínky a od té doby se tváří jak na celém problém CSAM pracuje, reportuje miliony vypnutých účtů a spousty zachráněných lidí. Problém je, že v tom není vůbec transparentní, není jasné, kdo dělá kontroly, kde končí osobní data a obsah odchycených zpráv atd.
Chat control 2.0 (alias CSAR) je už pro společnosti jako Meta povinný, kromě nutnosti dělat nějakou analýzu na straně klienta a podle toho udělat patřičné kroky.
V první řadě chce říct, že nařízení je obecné a nespecifikuje vše přesně. Samotný obsah, který je identifikován jako závadný se policii či jiným orgánům neposílá,
"poskytovatelé ... služeb uchovávají údaje o obsahu a jiné údaje zpracovávané v souvislosti s opatřeními ..."
Je to trochu gumové, ale prakticky by měl být k dispozici nějaký popis toho, co se detekovalo, čím se to detekovalo, jak to je přesné, nějaké informace o čase, druhé straně, autoru, zařízení, kde k tomu došlo atd. Tyhle údaje mají být uloženy odděleně a k dispozici koordinačnímu místu, které umí komunikovat s orgány.
Hlavní cíl provozovatele je zabránit šíření a poslání nevhodného obsahuji a případně informování orgánů, že k takovému zabránění došlo.
Což navenek vypadá rozumně, dobře, bezpečně, proto je asi tolik států a lidí, kteří to obhajují. Ze zkušenosti ale víme, jak tohle může dopadnout, postupně se budou přidávat další pravidla a segmenty, které se budou takhle filtrovat. Budou ve firmách vznikat různé otisky, databáze obsahu. Nikde se v nařízení neřešní transparentnost pro uživatele, tj. ty to nemusíš vědět, nemusíš mít možnost nějaké obrany. Kvůi potřebě plnit nařízení tě provozovatel bude nucen přesně identifikovat, takže další balík osobních dat k provozovateli. Věřím, že existují jiné cesty, jak problém vyřešit aniž by se takhle narušilo soukromí.
Nuz, je to jenom nalestena bida - ten komunikacni kanal samozrejme lze odposlechnout a replikovat - to, ze pridate dalsi novou frikulinskou, ale presto modulovatelnou "dimenzi" jako jsou doposud frekvence, faze, intenzita - a po novem tedy spin - nedela kanal zabezpecenejsim.
Je to klasicky priklad security by obscurity a ten nikdy nefungoval.
Ty dve zarizeni jsou totiz schopne vysilat a prijimat informace na "kvantove urovni", takze pokud mezi 2 vase krabicky vlozime dalsi 2 (resp. jejich fyzickou vrstvu), back to back, tak tam je mozny prijem a replikace dane informace.
Je zde urcita analogie s digitalnimi A/V medii nebo rozhranima - co funguje/prehrava/prenasi, lze i poslechnout a replikovat.
Nie, nejde to podľa aktuálnych znalostí (kvantovej) fyziky a s uvedenými algoritmami.
Ak do cesty vložíš ďalšiu "krabičku", tak to komunikujúci zistia a budú vedieť, že je prenos narušený.
Vlozis tam 2 krabicky, jedna co prijima, druha co regeneruje puvodni signal s identickou kvantovou informaci. Podle ceho asi prijimac pozna, ze neprijima legitimniho siritele informace, ale az toho kdo to kopiruje ?
Kazdy signal a medium je nachylne na MITM. Co lze prijimat, lze i vysilat a opakovat.