上周,英国政府在上议院发表声明承认(新窗口)如果不破坏端到端加密,有争议的《在线安全法案》的部分内容甚至可能在技术上无法执行。这理所当然地受到了广泛关注,因为它代表了英国政府立场的重大转变。
该法律草案将要求科技公司以某种方式扫描消息中是否存在滥 丹麦电报数据库 50 万套餐 用内容。然而,正如 Proton 和其他隐私倡导者一再解释的那样(新窗口),没有办法在不破坏每个人的端到端加密的情况下做到这一点。虽然政府的声明没有对文本进行法律修改(我们仍然认为这一点至关重要),但它确实代表了一个重要的胜利,因为它承认没有一种技术可以扫描每个人的在线活动,同时也提供安全性和隐私。因此,它使英国与长期以来的专家共识保持一致,任何相反的陈述都是幻想。
不幸的是,欧盟委员会在继续推进其提案(通常称为聊天控制)时并未公开承认这一点。聊天控制表面上是一项打击儿童性虐待的措施,我们都认为这是令人憎恶的。但该文本并没有关注涉嫌参与这些犯罪活动的个人,而是假设使用特定服务的每个人都默认有罪——不是因为他们做错了什么,而是因为他们正在使用特定服务。
这与线下世界采取的司法措施有很大不同。有很多方法可以在不侵犯整个大陆权利的情况下打击在线犯罪。欧盟委员会的草案比英国的计划更进一步,其中包括可能有效禁止对更广泛的服务选择进行端到端加密的条款,包括信使、电子邮件提供商、文件存储服务和其他平台。
与《在线安全法案》一样,聊天控制试图通过制造另一个严重问题来应对非法内容的严重问题:侵犯隐私权。
欧洲不同机构的律师已经坦言(新窗口)聊天控制将“事实上导致对所有人际通信的永久监视”,这在欧盟是非法的。随着理事会和议会在未来几周内考虑他们对欧盟委员会提案的立场,布鲁塞尔和欧洲各国首都的立法者现在遵循法律建议并相应修改文本至关重要。
“永久监视”是什么意思
多年来,世界各国政府以国家安全、打击恐怖主义或保护儿童的名义针对科技公司。无论出于何种原因,他们提出的解决方案往往依赖于某种形式的大规模监视或加密后门。
在线安全法案和聊天控制也是如此。每项提案都授权监管机构迫使公司通过客户端扫描(一种在将消息发送给收件人之前扫描消息的方式)或其他一些现实中不存在的假设技术来破解自己的加密。问题是没有办法在保护隐私的同时实现这些方法。