1 puan yazan GN⁺ 2023-09-07 | 1 yorum | WhatsApp'ta paylaş
  • Online Safety Bill kapsamındaki mesajlaşma uygulaması içerik tarama yetkisini, "teknik olarak uygulanabilir" hale gelene kadar kullanmama yönünde taviz vererek, gizlilik ihlali endişesi doğuran adımı erteledi
  • Düzenleyici kurum Ofcom, yalnızca ağ taramasını mümkün kılan bir teknoloji geliştirilirse şirketlerden tarama isteyebilecek; güvenlik uzmanları ise böyle bir teknolojinin geliştirilmesinin yıllar alabileceğini ya da hiç mümkün olmayabileceğini düşünüyor
  • WhatsApp, Signal gibi şifreli mesajlaşma uygulamaları, şifrelemeyi zayıflatma yönünde bir talimat gelirse Birleşik Krallık pazarından çekilmekle tehdit etti; bu taviz de bu restleşmeyi sona erdirmeye yönelik son dakika hamlesi oldu
  • Hükümet yetkilileri, uçtan uca şifrelenmiş (end-to-end encryption) mesajları gizliliği zedelemeden tarayabilecek mevcut bir teknoloji olmadığını gayriresmî olarak kabul etti
  • Ancak yasa, Ofcom'a platformlardan yeni teknolojiler geliştirmesini veya edinmesini isteme yetkisini hâlâ veriyor; çocuk cinsel istismarı içerikleriyle mücadele ile gizliliğin korunması arasındaki gerilim temel tartışma konusu olmaya devam ediyor

Tavizin temel içeriği

  • Birleşik Krallık hükümeti, zararlı içerik taraması için Online Safety Bill'in tartışmalı yetkilerini "teknik olarak uygulanabilir" hale gelene kadar kullanmama yönünde taviz verdi ve gizliliği tehdit eden adımı erteledi
  • Çarşamba öğleden sonra House of Lords için bir açıklama yapılması planlanıyor; bu, WhatsApp gibi şirketlerin Birleşik Krallık hizmetlerinden çekilme tehdidinde bulunduğu teknoloji şirketleriyle yaşanan gerilimi sona erdirmeye yönelik son dakika girişimi
  • Açıklamaya göre Ofcom, yalnızca taramaya elverişli teknoloji geliştirildiği takdirde şirketlerden ağ taraması talep edecek
    • "Bildirimler yalnızca teknik olarak uygulanabilir olduğunda ve ilgili teknolojinin yalnızca çocuk cinsel istismarı ve sömürüsü içeriklerini tespit ettiğini gösteren asgari doğruluk standardını karşıladığı sertifikalandırıldığında çıkarılabilir"

Online Safety Bill'in konumu

  • Yıllardır geliştirilen ve şu anda parlamentodaki son aşamaya gelmiş olan tasarı, ağlarda paylaşılan içerikler konusunda Big Tech'e sorumluluk yüklemeye dönük en güçlü hükümet girişimlerinden biri
  • Sosyal medya platformları, düzenleyicinin şifrelenmiş mesajları çocuk cinsel istismarı materyalleri gibi zararlı içeriklerin denetimine açmayı zorunlu kılabilecek maddelere sert tepki gösterdi

Şirketlerin tepkisi ve hükümetin kabulü

  • WhatsApp (Meta'ya ait) ve Signal gibi şirketler, şifrelemeyi zayıflatma talimatı gelmesi halinde Birleşik Krallık pazarından çekilme tehdidinde bulundu
    • Şifreleme, yalnızca gönderen ve alıcının mesaj içeriğini görebilmesini sağlayan yaygın bir güvenlik teknolojisi
  • Hükümet yetkilileri, gizliliği zedelemeden uçtan uca şifrelenmiş mesajları tarayabilecek mevcut bir teknoloji olmadığını teknoloji şirketlerine gayriresmî olarak kabul etti
  • Ancak yasa, Ofcom'a platformlardan yeni teknolojiler geliştirmesini veya edinmesini (source) isteme yetkisini hâlâ veriyor

Eleştiriler ve çocuk güvenliği tarafının görüşü

  • Eleştirmenler, böyle bir teknolojinin var olmadığını; mevcut tarama teknolojilerinin güvenli içerikleri zararlı materyal olarak yanlış işaretleyebildiğini ve işaretlenen materyallerin insan moderatörler tarafından doğrulanması gerektiği için özel içeriklerin açığa çıkabildiğini belirtiyor
  • Hükümet açıklaması: "Son çare olarak, yalnızca sıkı gizlilik güvenceleri karşılandığında Ofcom, şirketlere yasa dışı çocuk cinsel istismarı içeriklerini tespit etmek ve kaldırmak için teknoloji kullanmaları veya geliştirmeleri ya da edinmeleri yönünde talimat verebilir"
  • NSPCC (Çocuklara Yönelik Zulmü Önleme Ulusal Derneği) çevrimiçi çocuk güvenliği politikası sorumlusu Richard Collard: "Anketlere göre Birleşik Krallık kamuoyu, uçtan uca şifrelenmiş ortamlarda çocuk istismarına karşı önlem alınmasını ezici biçimde destekliyor ve teknoloji şirketleri hem güvenliği hem de gizliliği koruyan teknolojilere yatırım yaparak sektörel liderlik gösterebilir"

1 yorum

 
GN⁺ 2023-09-07
Hacker News yorumları
  • https://archive.ph/HDnUa

  • Bu yazı tamamen yanlış; var olmayan bir zafer ilan ederek herkesi sahte bir rahatlamaya sürüklüyor ve UK Online Safety Bill’e karşı mücadeleyi neredeyse baltalıyor.
    Birleşik Krallık hükümeti hiçbir şeyi değiştirmedi; teknoloji sektörünün bir şey kazanmış gibi düşünülmesinden de gayet memnun olacaktır.
    Hükümetin söylediği en fazla şu: “Taramayı yalnızca teknik olarak mümkün hâle geldiğinde zorunlu kılacağız”; yani birilerinin çocuk cinsel istismarı materyali taramasının kalitesinin belli bir eşiği aştığına inandığı noktada bunu yapacaklar.
    Bu hâlâ tarama, hâlâ uçtan uca şifrelemeyi temelden zayıflatıyor; asıl sorun da uygulamayı sadece biraz geciktirip bunu kanunen mümkün kılmış olmaları.
    Politico bunu doğru şekilde yakalamış: https://www.politico.eu/article/whatsapp-signal-meta-faceboo...
    “Çarşamba günü Whittaker ve diğer gizlilik savunucuları, Londra’nın şifreli mesajlara erişim girişiminden geri adım attığını hatalı biçimde iddia etti.”
    Hükümet de hiçbir şeyin değişmediğini çok açık biçimde belirtti: https://www.bbc.co.uk/news/technology-66716502
    dang’e söylemek gerekirse, bu başlık öncülü tamamen yanlış olduğu için işaretlenmeye değecek düzeyde.
    İnsanlar bu konuda ilerleme görme isteğiyle fazla ileri gidip zafer olmayan bir şeyi aceleyle kutluyor; sonuçta da şifrelemeyi savunan kampanyanın tamamını zayıflatıyor.

    • Güvenli mesajlaşma platformları, talimat verilirse güvenlik modellerini zayıflatmak yerine Birleşik Krallık’tan çekileceklerini genel olarak söyleyegeldi; bu da değişmiş değil.
      Siyasi açıdan bu, hükümetin aslında bunu zorlamayacağını söylerken bir U dönüşü gibi görünmemek için hiçbir şey değişmemiş gibi davranması olabilir.
      Hükümetin “değişen bir şey yok” demek için bu kadar uğraşmasının nedeni de bu.
      Mesajlaşma platformları verdikleri sözden dönmediği sürece, hükümetin tasarının fiilen uygulanamaz olduğuna dair küçük bir kabulünü kutlamak büyük bir sorun değil.
    • Hukuki akışa göre Birleşik Krallık, teknoloji sağlayıcılarından uçtan uca şifreleme arka kapısı sağlamalarını isteyebilir.
      Sağlayıcı bunu reddedebilir ve Birleşik Krallık da bu tür uygulamaların ülkede sunulmamasını talep edebilir.
      Ancak sağlayıcılar telefon tarayıcılarında çalışan bir WASM sürümü geliştirebilir ve bunu başka bir ülkeden sunarsa Birleşik Krallık’ta yaşayanların kurmasını engellemenin bir yolu yoktur.
      Uçtan uca şifreli mesajlaşmayı sürdürmenin başka yolu kalmazsa bir sağlayıcı mutlaka bunu çıkarır ve oldukça sorunsuz hâle getirir.
      Tek tek kullanıcıları yargılamaya çalışabilirler ama başarı ihtimali düşük.
      İyi uygulanmış gizliliği kanunla yenmeye çalışmak sonunda her zaman kaybetmeye mahkûmdur. Hükümet sadece, bu teknolojinin en başta savunma yapmak üzere tasarlandığı bir başka saldırgan aktör hâline gelir.
      Hükümet fazla bastırırsa şifreli mesajlaşma App Store’lardan açık internete taşınır; o zaman yalnızca içerik değil, kimin kullandığı da neredeyse görülemez hâle gelir.
  • Biraz belirsiz, ama bana kalırsa bunu yapma yetkisi hâlâ yasanın içinde kalıyor ve hükümet mesajlaşma sağlayıcıları üzerinde yeterli baskı gücüne sahip olduğuna karar verdiğinde ya da siyasi maliyeti göze almak istediğinde yalnızca ikincil mevzuat düzeyinde bir düzenlemeyle yürürlüğe sokulabilir.
    İyi bir durum değil, ama fiilen devreye alınmasından daha iyi.

    • Önümüzdeki birkaç yıl boyunca mesajlaşma sağlayıcılarını hedef alan, suçluların bu hizmetleri nasıl kullandığına odaklanan tonla olumsuz haber çıkacağına bahse girerim.
      Sıradan insanlar “şifreleme === kötü” diye hissetmeye başlayınca bu saçmalık yeniden başını kaldıracak.
      Bu, bu ülkedeki hükümetlerin onlarca yıldır kullandığı standart taktiğe benziyor.
    • Ben de böyle okudum. Tasarı değişmedi ve açıklama da “erişim yöntemi geliştirebileceğinizi biliyoruz ve hâlâ emir verme yetkimiz var” diyor.
      Metindeki anlamlı tek kısım, hükümetin 2+2=4 olduğunu kabul etmesi kadar.
      Ama hükümet 5 isterse hâlâ denklemi 3+2 yapmanızı emredebileceğini kabul etmiyor.
    • Şu anda bunun teknik olarak imkânsız olduğunu söylediler. Arka kapı anahtarı uçtan uca şifrelemede gerçekten mümkün değil.
      O zaman tüm şifreli paketlerin şirkete gönderilmesi ve hükümetin şifreyi doğrudan kırması gerekir ki ancak böyle teknik olarak mümkün hâle gelebilir.
      Bu yüzden yasada maddeyi tutup mevcut açık anahtarlı kriptografi sistemini kıracak teknolojiyi bizzat geliştirmeye çalışıyor olabilirler.
      Ama dünya kuantuma dayanıklı kriptografiye geçerse sürekli peşinden koşmak zorunda kalırlar ve yine kıramaz hâle gelirler.
      Bu yüzden büyük olasılıkla her zaman teknik olarak imkânsız kalacak.
      Siyasi açıdan tasarıyı tamamen öldürmektense şu an bunun teknik olarak imkânsız olduğuna hükmetmek daha kolay olmuştur.
    • Bu yasa tasarısı hakkındaki kişisel görüşü bir kenara bırakırsak, Brexit sonrasında Birleşik Krallık mevzuatının baskı gücünün zayıfladığını düşünüyorum.
      Artık bu, CEO’ları müzakere masasına oturtmaya yönelik gürültülü bir havlamaya daha yakın.
      Birleşik Krallık AB’de kalmış olsaydı ve Fransa da yanında yer alsaydı etkisi çok daha büyük olurdu. Fransa genelde hükümet denetimini artırma konusunda Birleşik Krallık’a benzer hareket eder.
      Şu anda biraz korkutucu olan şey, demokrasinin ilerleyebilmesi için önemli bir dengenin ortadan kalkmış olması.
      Big Tech’in tepkisi her zaman “o zaman o pazardan çekiliriz” olursa, üçüncü sefer civarında bu boş bir tehdide dönüşür.
      Bundan sonra nasıl bir tepki gelir bilmiyorum, ama muhtemelen “güvenli mesajlaşma ne kadar kötü” temalı propaganda niteliğinde basın bültenleri artacak ve anlatıyı başka yöne itmeye çalışacaklar.
    • Doğru. Tasarıda değişiklik yok; sadece kullanmayacaklarına dair bir söz var.
  • Başlığı beğenmedim. Olumsuz duyulacak şekilde kurgulanmış
    Bugünlerde Big Tech güçlü bir olumsuz çağrışım taşıyor; burada FT, demokratik olarak seçilmiş bir hükümetin özel şirketlerden korktuğunu ima etmek istiyor gibi
    Hükümetimizin artık yalnızca Big Tech'ten değil, her türlü “Big şeyden” korktuğu doğru olabilir; ama bu kavga yalnızca Big Tech'in meselesi değildi
    Big Tech'in yardım ettiği doğru, ama bu “çocukları düşünün” türünden, özensiz ve kötü tasarlanmış bir yasaydı; yalnızca Big Tech'in değil, herkesin karşı çıktığı bir konuydu
    Haberi okumadım ama başlık önemlidir. Big Tech'e öfkelenmek için pek çok başka konu var; bu onlardan biri değil

    • Başlığın tesadüfen kötü yazılmış ya da beceriksizlikten böyle olmuş gibi konuşuyorsun; öyle olmadığına garanti verebilirim
      O başlığı yazan kişi bir metin yazarlığı dehası
      Olgusal olarak yanlış olmadan, gerçekte olanın neredeyse tam tersine yakın bir izlenim veriyor
      Böyle şeyler tesadüfen ortaya çıkmaz
    • Birleşik Krallık hükümetinin imajı Big Tech'ten daha olumsuz
      2019'da son kez hükümet seçildikten sonra üç başbakan değişti ve stratejileri de tamamen farklıydı; bu yüzden pek demokratik saymak da zor
      Son ikisi, Tory parti üyeliği ücretini ödeyen kişilerin seçebildiği insanlar tarafından seçildi; buna Fransa'da kayıt yaptıran gazetecilerin sahte kimlikleri de dahildi
      Bağlamı düşününce Big Tech gerçekten şifrelemeyi yaşatmak için mücadele eden taraf ve bu hikâyede iyi tarafta
      Bağlam önemli, okumak da önemli. Okumadığın bir yazı hakkındaki içgörülerin için teşekkürler
    • The Guardian da benzer bir hikâye anlatıyor:
      “UK ministers seek to allay WhatsApp and Signal concerns in encryption row”
      Ortada bir şey yok arkadaşlar, sadece hükümetle iki şirket arasında küçük bir sürtüşme…
      [1] https://www.theguardian.com/media/2023/sep/06/whatsapp-signa...
    • FT muhafazakâr merkez eğilimli bir yayın olduğu için tercih ettiği parti lehine yazması doğal
  • Birleşik Krallık hükümetinin tamamı WhatsApp'a dönmüş durumda. Hizmetin çekilme tehdidi akıllarını başlarına getirmiş olmalı

    • Boris döneminde kesinlikle öyleydi; o öyle yaptıysa, başka üst düzey Tory'lerin de önemli bir kısmının öyle yaptığını ancak hayal edebilirim
      Elbette hiç iyi bir şey değil ve muhtemelen yasa dışı, ama en azından şifreli. İronik
    • Bu doğru değil, değil mi? Doğruysa epey korkutucu
    • Bay Johnson kendi WhatsApp mesaj kayıtlarını hükümete teslim etti mi?
  • İnsanların neden bunların vazgeçtiğini varsaydığını anlamıyorum. Sadece teknik olarak mümkün olmadığını söylediler
    Bu, ileride megalomaninin gücüyle mümkün hâle geleceği anlamını da içeriyor

    • Hükümet dünyasında “teknik olarak mümkün değil” fiilen vazgeçmeye oldukça yakın
      Bunu yeniden canlandırmak için hükümetin, kötü niyetli aktörlerin erişemeyeceği ama hükümetin erişebileceği bir arka kapıya sahip güvenliğin teknik olarak mümkün olduğuna tanıklık edecek bir uzman bulması gerekir
      Yani teknik olarak ölü; hem de ölümün en iyi biçimi
    • Çok cahilce düşünüyor olabilirim ama tüm iletişimlerde ele geçirilebilecek şifrelenmemiş iki nokta yok mu?
      Çok kaba bir şekilde bakarsak bir WhatsApp mesajı yaklaşık olarak 1. şifrelenmemiş giriş 2. şifreleme 3. şifreli iletim 4. şifre çözme 5. görüntüleme işleyicisine giden şifrelenmemiş akış sırasını izler
      Teknik olarak Apple ve Google'ı 1 ile 2 arasına bir yazılım klavye kaydedici, 4 ile 5 arasına da bir çıktı kaydedici koymaya zorlamayı neyin engellediğini merak ediyorum
      Bu arka kapının güvenli olduğunu söylemiyorum. Elbette güvenli değil
      Ama bu, “şifrelemeyi kırmak”tan ayrı bir mesele gibi görünüyor
  • Hükümet ‘U dönüşü’nü reddediyor; her zamanki gibi bu da aslında bunu doğrulamış oluyor :P https://www.bbc.com/news/technology-66716502

  • FT'ye söylemek gerekirse, WhatsApp bir şirket değil
    WhatsApp hizmetinin sahibi, Facebook ve Instagram'ın da sahibi olan Meta Inc.
    Şirketlerin satın aldıkları hizmet adlarının arkasına saklanabilmesine izin vermek, vatandaşları yanıltıyor

  • Mahremiyet suç hâline getirilirse, mahremiyete yalnızca suçlular sahip olur

  • Bu sadece yaz tatili arası. “Çocukları düşünün” ve güvenlik argümanı yakında biraz elden geçirilmiş bir sürümle geri dönecek