Apple har höjt sin röst mot en brittisk lag som dramatiskt kommer att undergräva säker handel och förtroende på nätet, och varnar att det kan utsätta brittiska medborgare i riskzonen.
Och Apple är inte ensam. Mer än 80 civilsamhällesorganisationer, akademiker och experter från 23 länder har varnat för den brittiska regeringens beslut, som skulle göra Storbritannien till den första demokratin som kräver rutinövervakning av människors privata chattar.
Den nuvarande brittiska regeringen Säkerhetsfaktura online innehåller kraften att tvinga krypterade meddelandeverktyg som WhatsApp, Signal och iMessage att skanna meddelanden.
Standardisering av övervakning i Storbritannien
Förevändningen som ges är att detta är för att övervaka material för sexuella övergrepp mot barn (CSAM), men effekten av det beskrivna tillvägagångssättet är att dramatiskt försvaga den end-to-end-kryptering som är grundläggande för Internet, från bank till sjukvård och vidare.
Organisationerna påpekar den kyliga inverkan lagen kommer att ha på undersökande journalister som utreder mäktiga enheter, inklusive Labour. övervakar ryska grymheter i Ukraina. De varnar för att denna integritet är avgörande för journalister, advokater, läkare, människorättsförsvarare och aktivister.
“Kan utsätta brittiska medborgare i större risk”
I ett uttalande sa Apple:
“End-to-end-kryptering är en kritisk funktion som skyddar integriteten för journalister, människorättsaktivister och diplomater. Det hjälper också vanliga medborgare att försvara sig mot övervakning, identitetsstöld, bedrägeri och dataintrång.
“The Online Safety Bill representerar ett allvarligt hot mot detta skydd och kan utsätta brittiska medborgare i större risker. “Apple uppmanar regeringen att ändra lagförslaget för att skydda stark end-to-end-kryptering till förmån för alla.”
Dåliga människor använder också bakdörrar
Medan den brittiska regeringen hävdar att det är möjligt att övervaka människor med bibehållen integritet, vet experter att detta inte är fallet. Till och med Apple, som försökte introducera sin egen CSAM-skanningsteknik i iMessage, fann att en teknisk lösning som möjliggör övervakning och säkerställer integritet existerar inte.
Han ändrade senare sin plan.
Erfarenheten visar att när någon typ av bakdörr på systemnivå har installerats, kommer verktyg för att utnyttja den också att dyka upp.
Försök att utnyttja säkerhetsbrister har blivit en mångmiljardaffär som involverar nationalstater. Med den rådande internationella säkerhetsmiljön som gjorts farligare av högprofilerade “övervakning-som-en-tjänst”-företag som NSO Group, kommer den föreslagna lagen att försvaga Storbritanniens digitala infrastruktur vid värsta möjliga tidpunkt.
Det råder ingen tvekan om att om sådana tekniker standardiseras så kommer de att bli det missbrukas av repressiva eller auktoritära regeringar överallt.
Långt ifrån att göra människor säkrare, det kommer att göra det globala Internet mindre säkert.
När tekniken inte fungerar gör det saken värre.
“Det går inte att skanna på ett sätt som bara fångar de “skurkarna” och lämnar alla andra oberörda. “Denna lag skulle negativt påverka inte bara de 40 miljoner användarna i Storbritannien, utan också de två miljarder människor runt om i världen som förlitar sig på säkra meddelandetjänster,” sa experter från Öppen rättighetsgrupp (ORG) varnar i ett öppet brev.
Den brittiska regeringen hävdar felaktigt att skanning på klientsidan inte kommer att äventyra integriteten, men vikten av bevis motbevisar det påståendet.
“Tanken att du kan göra övervakning samtidigt som du respekterar integriteten är bara magiskt tänkande”, säger Ross Anderson, professor i säkerhetsteknik vid University of Cambridge och University of Edinburgh.
Storbritanniens regering: nu med magiskt tänkande
Anderson påpekar att ingen av de fem prototyperna av den föreslagna övervakningsteknologin som skapats av det brittiska inrikeskontoret var i närheten av att uppfylla “rimliga krav på effektivitet och integritet”.
“Detta återupplivar det magiska tänkandet hos Blairs regering under det första kryptokriget, i slutet av 1990-talet och början av 2000-talet, vilket begränsade styrkan hos kommersiell kryptografi,” sa han. “Det har haft förödande effekter på säkerheten, vilket lett till byggnader som är lätta att bryta sig in i, bilar som är lätta att stjäla och statlig kommunikation som är lätt för våra fiender att fånga upp.”
Sanningen, snarare än fantasiberättelsen som en blekande brittisk regering säljer, är att det inte finns någon integritet möjlig för laglydiga medborgare och ingen för brottslingar. Antingen har alla privatliv, eller så har ingen det.
Designskador
integritet, liksom att vara en mänsklig rättighet, det är också grundläggande i nästan alla aspekter av digital handel. Den föreslagna lagen kommer att orsaka stor skada på Storbritanniens ställning i den digitala ekonomin. “Företag som respekterar integriteten för de människor som använder deras tjänster kommer att tvingas lämna Storbritannien, vilket alienerar kapital, resurser och tjänster”, varnar ORG.
Signal och WhatsApp säger att de kommer att lämna Storbritannien om dessa förslag genomförs.
I april varnade bland annat WhatsApp, Signal och Element för att förslaget “representerar ett aldrig tidigare skådat hot mot integriteten, säkerheten och säkerheten för alla brittiska medborgare och de människor de kommunicerar med runt om i världen.” , samtidigt som de uppmuntrar fientliga regeringar som kan försök att utarbeta copycat-lagar.”
I sin nuvarande form verkar de brittiska förslagen utformade för att göra hela den globala onlineekonomin mindre säker samtidigt som de orsakar ännu mer skada på vacklar brittisk ekonomi. Faktum är att farorna är så synliga att jag skulle hävda att skadan de orsakar är avsiktlig.
