Skip to main content

Закон о полномочиях по расследованию | Станция видеонаблюдения

Apple заявляет, что планы по расширению сферы действия и полномочий британского Закона о полномочиях по расследованию представляют собой «серьезную и прямую угрозу безопасности данных и конфиденциальности информации» – не только для британских граждан, но и для всех пользователей технологий во всем мире.

Компания заявляет, что британское правительство пытается стать «де-факто глобальным арбитром в отношении допустимого уровня безопасности и шифрования данных» после того, как в отчете на прошлой неделе отмечалось, что таким компаниям, как Apple, может быть запрещено выпускать обновления безопасности без разрешения…

17 лет попыток запретить конфиденциальность

На прошлой неделе я сказал, что британское правительство угрожает запретить сквозное шифрование, используемое в приложениях для обмена сообщениями, таких как iMessage и FaceTime, в течение как минимум шести лет. Однако друг напомнил мне, что, хотя названия различных предложенных законов изменились, на самом деле усилия предпринимались гораздо раньше – около 17 лет!

В 2006 году предыдущее правительство впервые выдвинуло идею запрета сильного шифрования в рамках так называемой «Программы модернизации перехвата».

Закон о полномочиях по расследованию 2016 года (IPA) фактически реализовал многие из предложенных полномочий, в том числе предоставил правительству право отдавать приказы технологическим компаниям взламывать шифрование путем создания бэкдоров в их продуктах. В то время Apple категорически возражала против этого.

Компания также заявила, что уберет iMessage и FaceTime с рынка Великобритании, а не откажется от сквозного шифрования, но, похоже, даже этого может быть недостаточно.

Британия думает, что это мировое правительство, говорит Apple

Apple поделилась с нами своим ответом на процесс консультаций, заявив, что существующий закон уже претендует на международную юрисдикцию.

Существующие полномочия IPA широки и уже представляют значительный риск для глобальной доступности важных технологий безопасности. […] Предполагается, что IPA будет применяться экстерриториально, что позволит Министерству внутренних дел утверждать, что оно может предъявлять секретные требования к поставщикам, расположенным в других странах, и которые применяются к их пользователям во всем мире.

Предлагаемые дополнительные полномочия еще больше усугубят ситуацию.

Новые полномочия, к которым стремится Министерство внутренних дел (расширенные полномочия по регулированию иностранных компаний и возможность предварительной проверки и блокирования инновационных технологий безопасности), могут радикально разрушить глобальный рынок технологий безопасности, подвергая пользователей в Великобритании и по всему миру большему риску. […]

Согласно этому предложению, возможно, что компания, не зарегистрированная в Великобритании, будет вынуждена подорвать безопасность всех своих пользователей просто потому, что у нее есть база пользователей из Великобритании.

Действительно, говорит Apple, правительство утверждает, что оно сохранит эту глобальную власть, даже если компания полностью уйдет из Великобритании.

Министерство внутренних дел предлагает, чтобы экстерриториальная сфера действия IPA распространялась на поставщиков услуг в любой стране, независимо от того, физически ли поставщик присутствует в Соединенном Королевстве.

Вот как установить практически любое приложение для iPhone или iPad на Mac M1, включая Netflix, Instagram и другие.

 

Apple согласна, что закон может запретить обновления безопасности

Just Security утверждала, что расширение полномочий IPA будет означать, что таким компаниям, как Apple, потребуется разрешение британского правительства, прежде чем они смогут выпускать обновления безопасности. Apple согласна с этой оценкой.

По сути, Великобритания добивается полномочий, которых нет ни у одной другой страны, — запретить компании публиковать функции безопасности, если Великобритания не получит предварительного уведомления. В результате компании неизбежно приходится выбирать, подчиняться ли предпочтениям Министерства внутренних дел или лишать пользователей по всему миру критически важных функций безопасности.

Apple снова запрещает загрузку приложений iOS на Mac M1

Производитель iPhone указывает на конфликты, которые могут возникнуть с многочисленными законами о конфиденциальности во всем мире, включая Европейский GDPR и Закон США об облаках.

Предложенные поправки должны быть отклонены

Apple заявляет, что эти предложения представляют собой серьезную угрозу конфиденциальности и должны быть отклонены.

Предложения Министерства внутренних дел о расширении экстерриториального охвата IPA и предоставлении ему полномочий предварительно очищать и блокировать новые технологии безопасности представляют собой серьезную и прямую угрозу безопасности данных и конфиденциальности информации. Чтобы гарантировать, что у людей есть инструменты для реагирования на постоянно растущие угрозы информационной безопасности, предложение Министерства внутренних дел следует отклонить.