Приватность в рамках закона
12 ноября 2020
Наверняка всем памятна блокировка мессенджера Telegram в связи с отказом Павла Дурова передавать ключи шифрования правоохранительным органам. На данный момент блокировка снята. Но самое интересное, что история на этом не закончилась. Теперь свое мнение о необходимости шифрования данных пользователями и возможности восстановления зашифрованных данных правоохранительными органами высказали в Евросоюзе, выпустив проект декларации Совета по шифрованию под названием «Безопасность посредством шифрования и безопасность, несмотря на шифрование» (по ссылке на английском).
Небольшая цитата из этого документа: «Европейский Союз полностью поддерживает разработку, внедрение и использование надежного шифрования. Шифрование – необходимое средство защиты основных прав и цифровой безопасности. В то же время Европейскому Союзу необходимо сохранить способность правоохранительных и судебных органов осуществлять свои законные полномочия, в том числе в Интернете».
Декларируется, что ЕС будет использовать свои инструменты и регулирующие полномочия для достижения таких целей как обеспечение доступа к данным в судебных и правоохранительных целях.
В документе отмечается, что на данный момент шифруются далеко не только пользовательские данные на электронных устройствах. В частности, сквозное шифрование реализовано в большинстве приложений для обмена мгновенными сообщениями. Этим могут воспользоваться злоумышленники – для сокрытия своей переписки им не придется создавать какие-либо специальные решения. В то же время борьба с терроризмом, организованной преступностью и сексуальным насилием все больше зависит от доступа правоохранителей к электронным доказательствам. Без этого привлечь преступников к ответственности крайне трудно.
Как достичь заявленных целей и при этом соблюсти право граждан на приватность? Еще одна цитата: «Возможные решения могут потребовать поддержки поставщиков услуг. Технические решения, основанные на принципах необходимости и соразмерности, следует развивать в тесном контакте с поставщиками услуг и соответствующими органами, при этом не должно быть единого прописанного технического решения для обеспечения доступа к зашифрованным данным».
В общем, должны быть разработаны некие технические решения, а поставщики услуг должны плотно сотрудничать с правоохранительными органами.
Отметим, что ранее представители ряда зарубежных компаний негативно высказывались о возможности внедрения бэкдоров в средства шифрования и предоставления правоохранительным органам доступа к пользовательской переписке. В качестве примера можно привести ответ «Фейсбука» на требование о предоставлении властям доступа к зашифрованным сообщениям в мессенджерах.
Документ, который мы процитировали выше, – пока еще проект, и его формулировки могут быть изменены. Возможно, не будет и самой декларации. Но и не исключено, что ряд мер по доступу к данным будет принят уже в ноябре этого года. Интересно, что проект декларации, которую мы обсудили, появился практически одновременно с проектом плана по достижению национальных целей развития России до 2024 г. и на плановый период до 2030 г., подготовленным Правительством Российской Федерации, в котором, наоборот, снижаются требования к компаниям по сбору трафика пользователей. В данном проекте предлагается приостановить до сентября 2022 г. действие требования «закона Яровой» о ежегодном увеличении на 15% емкости технических средств для хранения интернет-трафика и полностью отказаться от требования хранить видеотрафик.
Антивирусная правДА! рекомендует
С шифрованием пока нет определенности, но как защитить свою приватность от слежки - понятно. Dr.Web предупредит вас при открытии любой опасной ссылки в мессенджерах, а также позволит защититься от посторонних глаз при использовании ПК и каждый раз уведомит вас, когда будет запрошен доступ к камере и микрофону.
Чтобы включить или отключить проверку веб-трафика и фильтрации нерекомендуемых сайтов:
- Откройте меню Dr.Web и выберите пункт «Центр безопасности».
- В открывшемся окне нажмите плитку «Файлы и сеть».
- Включите или отключите интернет-монитор SpIDer Gate при помощи переключателя.
В группе настроек «Параметры проверки» вы можете включить проверку ссылок и файлов, передаваемых клиентами систем обмена мгновенными сообщениями (IM-клиентов), например, Mail.ru Агент, ICQ, а также клиентов, работающих по протоколу Jabber. Проверяется только входящий трафик. По умолчанию опция включена.
Для проверки защищенных соединений в настройках Центра безопасности необходимо дополнительно разрешить их проверку.
Чтобы защититься от слежки за вами с помощью веб-камеры:
- Откройте меню Dr.Web и выберите пункт «Центр безопасности».
- В открывшемся окне нажмите плитку «Устройства и личные данные».
- Убедитесь, что Dr.Web работает в режиме администратора (замок в нижней части программы открыт). В противном случае нажмите на замок.
- Нажмите плитку «Веб-камеры». Откроется окно параметров.
- В выпадающем меню выберите режим доступа, который будет применяться для всех приложений «Спрашивать» – при обращении приложений к веб-камерам будет открываться окно, в котором вы можете выбрать дальнейшее действие для приложения: разрешить или заблокировать доступ к камере.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Zserg
18:03:35 2020-11-15
Альфа
00:16:01 2020-11-14
Lia00
00:41:29 2020-11-13
Неуёмный Обыватель
23:57:51 2020-11-12
Денисенко Павел Андреевич
20:44:25 2020-11-12
Геральт
19:52:47 2020-11-12
Karnegi
19:14:06 2020-11-12
Dvakota
18:56:13 2020-11-12
sss
18:42:01 2020-11-12
Элементарное невыкладывание, изоляция, "воздушный зазор" между приватным и Интернет обеспечит Вашу приватность, будь то Байден или Дзюба.
Татьяна
17:25:42 2020-11-12
Masha
16:48:33 2020-11-12
Пaвeл
16:27:17 2020-11-12
ka_s
15:57:49 2020-11-12
SGES
15:46:34 2020-11-12
anatol
14:32:16 2020-11-12
orw_mikle
14:19:03 2020-11-12
vinnetou
13:42:21 2020-11-12
Alexander
13:01:01 2020-11-12
Попробуйте представить себе персонажей из окружающей нас действительности: Говорун, Слухач, Любопытный и Приватность. Как они себя ведут в разных ситуациях поодиночке, вдвоём или втроём в разных сочетаниях? А если их собрать всех в одном месте и в одно время, да тему "с перчинкой" дать для совместного обсуждения?! Я представил, мысленно разыграл несколько сценок. Получалось смешно и грустно. Например, в случае, когда Приватность пробует примирить Слухача и Любопытного, и каждый Её склоняет к своей особой благосклонности. Чем не "двойной агент"? И овцы целы и волки сыты?
Как найти равновесие, как достичь баланса, как сделать "и вашим, и нашим", где же Она - эта самая "золотая середина"?!
P.S. Пока обдумывал и писал комментарий, текст сегодняшнего выпуска изменился. Сначала раздел статьи "Dr.Web рекомендует" был "как бы пуст"... Пришла мысль, как это глубоко и символично. Как вопрос коана из дзен-буддизма: как будет звучать хлопок одной ладони? Подумал, наверное, это нам предлагают задуматься в тишине своих мыслей и знаний о бесконечности вопросов сочетания равновесия открытости и приватности, допустимых свобод и ограничений...
А позже в разделе "Dr.Web рекомендует" появился текст. Спасибо за рекомендации о настройке Dr.Web Security Space для защиты от слежки. Первый вариант был тоже неплох, на мой вкус, даже лучше. Но, как говорится, каждому своё... Но вот Dr.Web Security Space следует любить и беречь, он не предаст! На него можно (и надо!) положиться.
DrKV
11:49:33 2020-11-12
GREEN
11:46:15 2020-11-12
Оставим преступников на попечение соотв. ОРГАНОВ, а пользователей СЕТИ - на попечение провайдеров. И не надо никаких заумностей с безопасностью.
Свободный интернет - благо для современного общества.
ЕК
11:23:22 2020-11-12
Sergey
10:59:27 2020-11-12
Slava90
10:38:53 2020-11-12
L1t1um
10:23:06 2020-11-12
achemolganskiy
09:30:53 2020-11-12
vkor
09:16:12 2020-11-12
maestro431
09:07:07 2020-11-12
Vlad X
08:25:11 2020-11-12
ka_s
07:23:02 2020-11-12
tigra
06:56:41 2020-11-12
Любитель пляжного футбола
06:50:54 2020-11-12
Читает тебя, подслушивает тебя кто ни попадя, впору хоть собственный мессенджер создавать или ... к голубиной почте вернуться, но тут тоже без гарантии. :)
В принципе, кому уж очень надо, тот может собственный шифр придумать, причём такой, который ни одна спецслужба не разгадает, и переписываться в обычных мессенджерах. Единственное что, это весьма трудоёмко будет.
Morpheus
04:48:11 2020-11-12