Nyheter i Android, Telefoner, Prylar Och Recensioner

Vad EU:s lagstiftande E2E Encryption Drive betyder för krypterade meddelandeappar

Om du är en av 1,6 miljarder WhatsApp-användare använder du redan end-to-end-kryptering (E2EE). Denna säkra form av kommunikation innebär att alla meddelanden du skickar till någon endast kan läsas av mottagaren — sådana chattmeddelanden kan inte avlyssnas av tredje part, inklusive regeringar och kriminella.

Tyvärr använder kriminella också kryptering för att dölja sina spår när de gör skadliga saker, vilket gör säkra meddelandeappar till ett främsta mål för statlig reglering. I de senaste nyheterna har Europarådet utarbetat en resolution för att reglera E2EE, eftersom den går till Europeiska kommissionen för dess slutliga form.

Frågan är, är vi på väg att förlora vår integritet på messenger-appar?

Terror Spike driver EU:s växlar i rörelse

I kölvattnet av de senaste attackerna i Frankrike och Österrike presenterade de båda ländernas premiärministrar, Emmanuel Macron respektive Sebastian Kurz, ett förslag till resolution från Europeiska unionens råd (CoEU) den 6 november, som syftar till att reglera end-to-end-kryptering. praxis.

CoEU är förslagsorganet som anger riktningen för politiken, medan Europeiska kommissionen kommer att utarbeta lagar som kan åtgärdas. Som en lagstiftningsöppning är förslaget till resolution lyckligtvis inte så problematiskt för integriteten som man kan förvänta sig:

Resolutionen innehåller inga specifika förslag om ett E2EE-förbud. Den föreslår inte implementering av bakdörrar till krypteringsprotokoll. Det bekräftar EU:s anslutning till stark kryptering och integritetsrättigheter. Det fungerar som en inbjudan till experter att till fullo utforska säkerhetsåtgärderna under ramverket “säkerhet trots kryptering.”

Resolutionen föreslår dock en riktad strategi:

“Behöriga myndigheter måste kunna få tillgång till data på ett lagligt och riktat sätt, med full respekt för grundläggande rättigheter och dataskyddsregimen, samtidigt som cybersäkerhet upprätthålls.”

Med tanke på trenden att regeringar utökar utbudet av giltiga mål, kan detta även innefatta lagliga protester. I Frankrikes fall kan detta vara rörelsen Gula västar, som tvingades bort från Facebook till en säker Telegram-app.

Intressant nog var Telegram samma app som Ryssland förbjöd eftersom utvecklingsteamet vägrade att skapa en bakdörr för regeringen. EU:s europeiska domstol för de mänskliga rättigheterna (ECHR) dömde ett sådant förbud som ett tydligt brott mot free uttryck. Domen bar frukt när Ryssland hävde det tvååriga Telegramförbudet.

Fungerar ECHR:s telegramutslag som en framtida skyddsåtgärd?

Tyvärr verkar det inte vara så. 2019 fastställde Europakonventionen det free uttryck kring ämnet förintelse utgör inte en mänsklig rättighet. Samtidigt slog rätten fast att detsamma free uttryck i ämnet det armeniska folkmordet utgör en mänsklig rättighet free Tal. Dessa osammanhängande avgöranden avslöjar att Europakonventionen inte upprätthåller universella normer.

Påverkar EU:s utkast till resolution dig?

Om du är orolig för att WhatsApp, Telegram, Viber och andra E2EE-appar plötsligt kommer att utsätta dig för hackare och datagruvarbetare, var det inte. Inom EU har vi sannolikt att göra med en hybridlösning, där brottsbekämpande myndigheter måste förse domstolar med tillräckliga skäl för att invadera integriteten.

Relaterad  Xbox Game Pass: De nya spelen för januari 2022

Å andra sidan, inom Five Eyes-sfären, verkar det finnas ett massivt tryck för att lagstifta bakdörrar till E2EE-messenger-appar. Pushback från medborgare och icke-statliga organisationer som Electronic Frontier Foundation kommer att vara avgörande för att avvärja sådan restriktiv lagstiftning om kryptografi.

Den hala sluttningen av regeringar som reglerar kryptografi

Det är ingen hemlighet att nationer över hela världen är ivriga att undergräva medborgarnas integritet för den påstådda nationella säkerhetens skull. Denna laddning leds vanligtvis av underrättelsealliansen Five Eyes. De försöker implementera det bredaste tillvägagångssättet — kräver att mjukvaruutvecklare ska integrera bakdörrar i sina appar. Detta skulle göra det möjligt för regeringar och teknikföretag att få tillgång till all privat data efter behag.

Även om regeringarna retoriskt säger att de har skydd mot övergrepp, är deras meriter mindre än fantastiska. Som Snowden-läckor avslöjade verkar de vara skrupelfria i hur de uppfattar medborgarnas rätt till privatliv och undvikande av missbruk. Dessutom utnyttjas bakdörrar lätt av cyberbrottslingar, vilket leder till stor ekonomisk skada och urholkning av förtroendet.

Mandat bakdörrar är ännu inte en realitet, men regeringar kan använda en kraftfull övertalningsarsenal när som helst en kriminell/terroristhandling inträffar. Därför har regeringar ett stadigt momentum att urholka integritetsskyddet, med argumentet att:

Terrorister/kriminella har samma tillgång till krypterade kommunikationsprotokoll som de laglydiga medborgarna. Därför måste krypterade kommunikationsprotokoll undergrävas för de laglydiga medborgarnas skull.

Att försöka uppnå balansen mellan de två är en pågående process, senast satt i allmänhetens blickfång av EU:s medlemsländer.

Varför är E2E-kryptering viktig?

När människor inte vill tänka på konsekvenserna av övervakningsstaten, tar de ofta till grundargumentet:

“Jag har inget att dölja.”

Tyvärr gör inte en sådan naivitet ditt liv säkert från övergrepp. Som Facebook-Cambridge Analytica-dataskandalen visade, bör man behandla sina personuppgifter med så stor noggrannhet som man skulle skydda egendomen i sitt hem. När du blir fråntagen E2E-krypteringsprotokoll skapar du en miljö som vårdar:

Självcensur som tankesätt. Hacking och utpressning. Oförmåga att vara en effektiv politisk dissident eller journalist. Företag och regeringar som använder din psykologiska profil mot dig. Att göra regeringar mindre ansvariga för sin negativa politik. Oförmåga att effektivt skydda immateriella rättigheter.

Precis som brottslingar har enkel tillgång till skjutvapen, trots dess förbud och strikta kontroll över hela världen, så skulle också kriminella skaffa andra kommunikationsmetoder. Samtidigt skulle en undergrävning av E2EE göra företag och enskilda medborgare sårbara för ett brett spektrum av övergrepp.

Relaterad  Ghostrunner: För att undvika crunch – lanseringen av "Project_Hel" DLC skjuts upp

Vilka E2EE-alternativ har du till ditt förfogande?

Bakdörrar i messenger-appar kan ske på tre sätt:

    Av misstag av dålig kodning, som senare lappas när sårbarheten upptäcks. Avsiktligt genom att statliga myndigheter utövar internt tryck på företag. Avsiktligt och öppet genom lagstiftning.

Vi har ännu inte nått det tredje scenariot. Under tiden, försök att följa dessa säkerhetsriktlinjer när du väljer en säker messenger-app:

Välj appar som har en bra erfarenhet av att motstå tryck och som är högt betygsatta av användare. Om du får ett alternativ, välj free programvara med öppen källkod — FOSS-appar. Dessa är community-drivna appar, så implementering av bakdörren skulle snabbt avslöjas. Ibland hittar du även dessa appar under förkortningen FLOSS — free/libre programvara med öppen källkod. När du använder e-post, försök att använda e-postplattformar med PGP- eller GPG-krypteringsprotokoll.

Med hänsyn till dessa faktorer, här är några bra E2EE messenger-appar med öppen källkod:

Signal

Signal har blivit en favorit bland många integritetsinriktade användare, och det av goda skäl. Den använder Perfect Forward Secrecy (PFS) för alla typer av meddelanden: text, ljud och video. Signal loggar inte heller din IP-adress, samtidigt som det ger dig möjlighet att skicka självförstörande meddelanden. På Android-enheter kan du till och med göra det till en standardapp för dina SMS-meddelanden.

Signal kräver dock en registrering med telefonnummer, förutom att inte tillhandahålla tvåfaktorsautentisering (2FA). Sammantaget har denna GDPR-kompatibla messenger-app som är tillgänglig för alla plattformar ännu inte toppats.

Ladda ner: Signal för Android | iOS | Windows (Free)

Session

En utlöpare från Signal (en gaffel), Session syftar till att ha ännu mer formidabla säkerhetsfunktioner än Signal. För det ändamålet integrerade den alla Signalfunktioner men utelämnade kravet på att ha ett telefonnummer eller e-post för registrering. Den loggar inga metadata eller IP-adresser, men den stöder fortfarande inte 2FA.

Utvecklingen av öppen källkod pågår fortfarande, så du kan uppleva buggar. Dessutom är dess Onion Routing-protokoll, som används av Tor-webbläsaren, också under utveckling.

Ladda ner: Session för Android | iOS | Mac | Windows | Linux (Free)

Briar

Helt decentraliserad Briar är en av de senaste FOSS-apparna med E2EE messenger-protokoll. Exklusivt för Android-plattformen är Briar den bästa lösningen för dem som oroar sig för att en server ska lagra sina meddelanden. Briar gör detta omöjligt genom att använda peer-to-peer (P2P) protokoll. Det betyder att bara du och mottagaren får lagra meddelandena.

Relaterad  HyperCube ger iPhone- och iPad-användare tillgång till externa HD- och SSD-enheter

Dessutom lägger Briar till ett extra lager av skydd genom att använda Onion Protocol (Tor). Du behöver inte ge någon information för att börja använda Briar förutom namnet på mottagaren. Men om du byter enhet blir alla dina meddelanden oåtkomliga.

Ladda ner: Briar för Android (Free)

Tråd

Medan den fortfarande är öppen källkod, är Wire inriktad på gruppmeddelanden och delning, vilket gör den idealisk för affärsmiljöer. Det är det inte free förutom personliga konton. Vid sidan av E2EE-protokollen använder Wire Proteus och WebRTC med PFS, förutom självraderande meddelanden.

Wire kräver antingen ett telefonnummer/e-post för att registrera dig, förutom att logga vissa personuppgifter. Den stöder inte heller 2FA. Icke desto mindre gör dess GDPR-efterlevnad, öppen källkod och förstklassiga krypteringsalgoritmer det bra för företagsorganisationer.

Ladda ner: Wire för Android | iOS | Mac | Webb | Linux (Free)

Du är inte försvarslös mot strömmen

I slutändan, även om regeringar helt förbjuder E2EE eller ger mandat bakdörrar, skulle brottslingar hitta andra metoder. Å andra sidan skulle det mindre engagerade medborgarna helt enkelt acceptera det nya tillståndet: massövervakning. Det är därför vi måste vara försiktiga och alltid trycka tillbaka för att bevara vår grundläggande mänskliga rätt till privatliv.

Om författaren

Rahul Nambiampurath (43 artiklar publicerade)

Rahul Nambiampurath började sin karriär som revisor men har nu övergått till att arbeta heltid inom teknikområdet. Han är ett ivrigt fan av decentraliserad och öppen källkodsteknik. När han inte skriver är han vanligtvis upptagen med att göra vin, mixtra med sin Android-enhet eller vandra några berg.

Mer från Rahul Nambiampurath

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera