Birleşik Krallık hükümeti, özel mesajlaşma konusunda Big Tech ile yaşadığı çatışmada geri adım attı
(ft.com)- Online Safety Bill kapsamındaki mesajlaşma uygulaması içerik tarama yetkisini, "teknik olarak uygulanabilir" hale gelene kadar kullanmama yönünde taviz vererek, gizlilik ihlali endişesi doğuran adımı erteledi
- Düzenleyici kurum Ofcom, yalnızca ağ taramasını mümkün kılan bir teknoloji geliştirilirse şirketlerden tarama isteyebilecek; güvenlik uzmanları ise böyle bir teknolojinin geliştirilmesinin yıllar alabileceğini ya da hiç mümkün olmayabileceğini düşünüyor
- WhatsApp, Signal gibi şifreli mesajlaşma uygulamaları, şifrelemeyi zayıflatma yönünde bir talimat gelirse Birleşik Krallık pazarından çekilmekle tehdit etti; bu taviz de bu restleşmeyi sona erdirmeye yönelik son dakika hamlesi oldu
- Hükümet yetkilileri, uçtan uca şifrelenmiş (end-to-end encryption) mesajları gizliliği zedelemeden tarayabilecek mevcut bir teknoloji olmadığını gayriresmî olarak kabul etti
- Ancak yasa, Ofcom'a platformlardan yeni teknolojiler geliştirmesini veya edinmesini isteme yetkisini hâlâ veriyor; çocuk cinsel istismarı içerikleriyle mücadele ile gizliliğin korunması arasındaki gerilim temel tartışma konusu olmaya devam ediyor
Tavizin temel içeriği
- Birleşik Krallık hükümeti, zararlı içerik taraması için Online Safety Bill'in tartışmalı yetkilerini "teknik olarak uygulanabilir" hale gelene kadar kullanmama yönünde taviz verdi ve gizliliği tehdit eden adımı erteledi
- Çarşamba öğleden sonra House of Lords için bir açıklama yapılması planlanıyor; bu, WhatsApp gibi şirketlerin Birleşik Krallık hizmetlerinden çekilme tehdidinde bulunduğu teknoloji şirketleriyle yaşanan gerilimi sona erdirmeye yönelik son dakika girişimi
- Açıklamaya göre Ofcom, yalnızca taramaya elverişli teknoloji geliştirildiği takdirde şirketlerden ağ taraması talep edecek
- "Bildirimler yalnızca teknik olarak uygulanabilir olduğunda ve ilgili teknolojinin yalnızca çocuk cinsel istismarı ve sömürüsü içeriklerini tespit ettiğini gösteren asgari doğruluk standardını karşıladığı sertifikalandırıldığında çıkarılabilir"
Online Safety Bill'in konumu
- Yıllardır geliştirilen ve şu anda parlamentodaki son aşamaya gelmiş olan tasarı, ağlarda paylaşılan içerikler konusunda Big Tech'e sorumluluk yüklemeye dönük en güçlü hükümet girişimlerinden biri
- Sosyal medya platformları, düzenleyicinin şifrelenmiş mesajları çocuk cinsel istismarı materyalleri gibi zararlı içeriklerin denetimine açmayı zorunlu kılabilecek maddelere sert tepki gösterdi
Şirketlerin tepkisi ve hükümetin kabulü
- WhatsApp (Meta'ya ait) ve Signal gibi şirketler, şifrelemeyi zayıflatma talimatı gelmesi halinde Birleşik Krallık pazarından çekilme tehdidinde bulundu
- Şifreleme, yalnızca gönderen ve alıcının mesaj içeriğini görebilmesini sağlayan yaygın bir güvenlik teknolojisi
- Hükümet yetkilileri, gizliliği zedelemeden uçtan uca şifrelenmiş mesajları tarayabilecek mevcut bir teknoloji olmadığını teknoloji şirketlerine gayriresmî olarak kabul etti
- Ancak yasa, Ofcom'a platformlardan yeni teknolojiler geliştirmesini veya edinmesini (source) isteme yetkisini hâlâ veriyor
Eleştiriler ve çocuk güvenliği tarafının görüşü
- Eleştirmenler, böyle bir teknolojinin var olmadığını; mevcut tarama teknolojilerinin güvenli içerikleri zararlı materyal olarak yanlış işaretleyebildiğini ve işaretlenen materyallerin insan moderatörler tarafından doğrulanması gerektiği için özel içeriklerin açığa çıkabildiğini belirtiyor
- Hükümet açıklaması: "Son çare olarak, yalnızca sıkı gizlilik güvenceleri karşılandığında Ofcom, şirketlere yasa dışı çocuk cinsel istismarı içeriklerini tespit etmek ve kaldırmak için teknoloji kullanmaları veya geliştirmeleri ya da edinmeleri yönünde talimat verebilir"
- NSPCC (Çocuklara Yönelik Zulmü Önleme Ulusal Derneği) çevrimiçi çocuk güvenliği politikası sorumlusu Richard Collard: "Anketlere göre Birleşik Krallık kamuoyu, uçtan uca şifrelenmiş ortamlarda çocuk istismarına karşı önlem alınmasını ezici biçimde destekliyor ve teknoloji şirketleri hem güvenliği hem de gizliliği koruyan teknolojilere yatırım yaparak sektörel liderlik gösterebilir"
1 yorum
Hacker News yorumları
https://archive.ph/HDnUa
Bu yazı tamamen yanlış; var olmayan bir zafer ilan ederek herkesi sahte bir rahatlamaya sürüklüyor ve UK Online Safety Bill’e karşı mücadeleyi neredeyse baltalıyor.
Birleşik Krallık hükümeti hiçbir şeyi değiştirmedi; teknoloji sektörünün bir şey kazanmış gibi düşünülmesinden de gayet memnun olacaktır.
Hükümetin söylediği en fazla şu: “Taramayı yalnızca teknik olarak mümkün hâle geldiğinde zorunlu kılacağız”; yani birilerinin çocuk cinsel istismarı materyali taramasının kalitesinin belli bir eşiği aştığına inandığı noktada bunu yapacaklar.
Bu hâlâ tarama, hâlâ uçtan uca şifrelemeyi temelden zayıflatıyor; asıl sorun da uygulamayı sadece biraz geciktirip bunu kanunen mümkün kılmış olmaları.
Politico bunu doğru şekilde yakalamış: https://www.politico.eu/article/whatsapp-signal-meta-faceboo...
“Çarşamba günü Whittaker ve diğer gizlilik savunucuları, Londra’nın şifreli mesajlara erişim girişiminden geri adım attığını hatalı biçimde iddia etti.”
Hükümet de hiçbir şeyin değişmediğini çok açık biçimde belirtti: https://www.bbc.co.uk/news/technology-66716502
dang’e söylemek gerekirse, bu başlık öncülü tamamen yanlış olduğu için işaretlenmeye değecek düzeyde.
İnsanlar bu konuda ilerleme görme isteğiyle fazla ileri gidip zafer olmayan bir şeyi aceleyle kutluyor; sonuçta da şifrelemeyi savunan kampanyanın tamamını zayıflatıyor.
Siyasi açıdan bu, hükümetin aslında bunu zorlamayacağını söylerken bir U dönüşü gibi görünmemek için hiçbir şey değişmemiş gibi davranması olabilir.
Hükümetin “değişen bir şey yok” demek için bu kadar uğraşmasının nedeni de bu.
Mesajlaşma platformları verdikleri sözden dönmediği sürece, hükümetin tasarının fiilen uygulanamaz olduğuna dair küçük bir kabulünü kutlamak büyük bir sorun değil.
Sağlayıcı bunu reddedebilir ve Birleşik Krallık da bu tür uygulamaların ülkede sunulmamasını talep edebilir.
Ancak sağlayıcılar telefon tarayıcılarında çalışan bir WASM sürümü geliştirebilir ve bunu başka bir ülkeden sunarsa Birleşik Krallık’ta yaşayanların kurmasını engellemenin bir yolu yoktur.
Uçtan uca şifreli mesajlaşmayı sürdürmenin başka yolu kalmazsa bir sağlayıcı mutlaka bunu çıkarır ve oldukça sorunsuz hâle getirir.
Tek tek kullanıcıları yargılamaya çalışabilirler ama başarı ihtimali düşük.
İyi uygulanmış gizliliği kanunla yenmeye çalışmak sonunda her zaman kaybetmeye mahkûmdur. Hükümet sadece, bu teknolojinin en başta savunma yapmak üzere tasarlandığı bir başka saldırgan aktör hâline gelir.
Hükümet fazla bastırırsa şifreli mesajlaşma App Store’lardan açık internete taşınır; o zaman yalnızca içerik değil, kimin kullandığı da neredeyse görülemez hâle gelir.
Biraz belirsiz, ama bana kalırsa bunu yapma yetkisi hâlâ yasanın içinde kalıyor ve hükümet mesajlaşma sağlayıcıları üzerinde yeterli baskı gücüne sahip olduğuna karar verdiğinde ya da siyasi maliyeti göze almak istediğinde yalnızca ikincil mevzuat düzeyinde bir düzenlemeyle yürürlüğe sokulabilir.
İyi bir durum değil, ama fiilen devreye alınmasından daha iyi.
Sıradan insanlar “şifreleme === kötü” diye hissetmeye başlayınca bu saçmalık yeniden başını kaldıracak.
Bu, bu ülkedeki hükümetlerin onlarca yıldır kullandığı standart taktiğe benziyor.
Metindeki anlamlı tek kısım, hükümetin 2+2=4 olduğunu kabul etmesi kadar.
Ama hükümet 5 isterse hâlâ denklemi 3+2 yapmanızı emredebileceğini kabul etmiyor.
O zaman tüm şifreli paketlerin şirkete gönderilmesi ve hükümetin şifreyi doğrudan kırması gerekir ki ancak böyle teknik olarak mümkün hâle gelebilir.
Bu yüzden yasada maddeyi tutup mevcut açık anahtarlı kriptografi sistemini kıracak teknolojiyi bizzat geliştirmeye çalışıyor olabilirler.
Ama dünya kuantuma dayanıklı kriptografiye geçerse sürekli peşinden koşmak zorunda kalırlar ve yine kıramaz hâle gelirler.
Bu yüzden büyük olasılıkla her zaman teknik olarak imkânsız kalacak.
Siyasi açıdan tasarıyı tamamen öldürmektense şu an bunun teknik olarak imkânsız olduğuna hükmetmek daha kolay olmuştur.
Artık bu, CEO’ları müzakere masasına oturtmaya yönelik gürültülü bir havlamaya daha yakın.
Birleşik Krallık AB’de kalmış olsaydı ve Fransa da yanında yer alsaydı etkisi çok daha büyük olurdu. Fransa genelde hükümet denetimini artırma konusunda Birleşik Krallık’a benzer hareket eder.
Şu anda biraz korkutucu olan şey, demokrasinin ilerleyebilmesi için önemli bir dengenin ortadan kalkmış olması.
Big Tech’in tepkisi her zaman “o zaman o pazardan çekiliriz” olursa, üçüncü sefer civarında bu boş bir tehdide dönüşür.
Bundan sonra nasıl bir tepki gelir bilmiyorum, ama muhtemelen “güvenli mesajlaşma ne kadar kötü” temalı propaganda niteliğinde basın bültenleri artacak ve anlatıyı başka yöne itmeye çalışacaklar.
Başlığı beğenmedim. Olumsuz duyulacak şekilde kurgulanmış
Bugünlerde Big Tech güçlü bir olumsuz çağrışım taşıyor; burada FT, demokratik olarak seçilmiş bir hükümetin özel şirketlerden korktuğunu ima etmek istiyor gibi
Hükümetimizin artık yalnızca Big Tech'ten değil, her türlü “Big şeyden” korktuğu doğru olabilir; ama bu kavga yalnızca Big Tech'in meselesi değildi
Big Tech'in yardım ettiği doğru, ama bu “çocukları düşünün” türünden, özensiz ve kötü tasarlanmış bir yasaydı; yalnızca Big Tech'in değil, herkesin karşı çıktığı bir konuydu
Haberi okumadım ama başlık önemlidir. Big Tech'e öfkelenmek için pek çok başka konu var; bu onlardan biri değil
O başlığı yazan kişi bir metin yazarlığı dehası
Olgusal olarak yanlış olmadan, gerçekte olanın neredeyse tam tersine yakın bir izlenim veriyor
Böyle şeyler tesadüfen ortaya çıkmaz
2019'da son kez hükümet seçildikten sonra üç başbakan değişti ve stratejileri de tamamen farklıydı; bu yüzden pek demokratik saymak da zor
Son ikisi, Tory parti üyeliği ücretini ödeyen kişilerin seçebildiği insanlar tarafından seçildi; buna Fransa'da kayıt yaptıran gazetecilerin sahte kimlikleri de dahildi
Bağlamı düşününce Big Tech gerçekten şifrelemeyi yaşatmak için mücadele eden taraf ve bu hikâyede iyi tarafta
Bağlam önemli, okumak da önemli. Okumadığın bir yazı hakkındaki içgörülerin için teşekkürler
“UK ministers seek to allay WhatsApp and Signal concerns in encryption row”
Ortada bir şey yok arkadaşlar, sadece hükümetle iki şirket arasında küçük bir sürtüşme…
[1] https://www.theguardian.com/media/2023/sep/06/whatsapp-signa...
Birleşik Krallık hükümetinin tamamı WhatsApp'a dönmüş durumda. Hizmetin çekilme tehdidi akıllarını başlarına getirmiş olmalı
Elbette hiç iyi bir şey değil ve muhtemelen yasa dışı, ama en azından şifreli. İronik
İnsanların neden bunların vazgeçtiğini varsaydığını anlamıyorum. Sadece teknik olarak mümkün olmadığını söylediler
Bu, ileride megalomaninin gücüyle mümkün hâle geleceği anlamını da içeriyor
Bunu yeniden canlandırmak için hükümetin, kötü niyetli aktörlerin erişemeyeceği ama hükümetin erişebileceği bir arka kapıya sahip güvenliğin teknik olarak mümkün olduğuna tanıklık edecek bir uzman bulması gerekir
Yani teknik olarak ölü; hem de ölümün en iyi biçimi
Çok kaba bir şekilde bakarsak bir WhatsApp mesajı yaklaşık olarak 1. şifrelenmemiş giriş 2. şifreleme 3. şifreli iletim 4. şifre çözme 5. görüntüleme işleyicisine giden şifrelenmemiş akış sırasını izler
Teknik olarak Apple ve Google'ı 1 ile 2 arasına bir yazılım klavye kaydedici, 4 ile 5 arasına da bir çıktı kaydedici koymaya zorlamayı neyin engellediğini merak ediyorum
Bu arka kapının güvenli olduğunu söylemiyorum. Elbette güvenli değil
Ama bu, “şifrelemeyi kırmak”tan ayrı bir mesele gibi görünüyor
Hükümet ‘U dönüşü’nü reddediyor; her zamanki gibi bu da aslında bunu doğrulamış oluyor :P https://www.bbc.com/news/technology-66716502
FT'ye söylemek gerekirse, WhatsApp bir şirket değil
WhatsApp hizmetinin sahibi, Facebook ve Instagram'ın da sahibi olan Meta Inc.
Şirketlerin satın aldıkları hizmet adlarının arkasına saklanabilmesine izin vermek, vatandaşları yanıltıyor
Mahremiyet suç hâline getirilirse, mahremiyete yalnızca suçlular sahip olur
Bu sadece yaz tatili arası. “Çocukları düşünün” ve güvenlik argümanı yakında biraz elden geçirilmiş bir sürümle geri dönecek