1 pontos por GN⁺ 2023-09-07 | 1 comentários | Compartilhar no WhatsApp
  • O governo cedeu e decidiu não exercer os poderes do Online Safety Bill para escanear o conteúdo de apps de mensagens até que isso se torne "tecnicamente viável (technically feasible)", adiando uma medida que gerou preocupações sobre invasão de privacidade
  • O regulador Ofcom ficará limitado a exigir que empresas façam varredura de suas redes somente se for desenvolvida uma tecnologia capaz de realizar esse escaneamento, e especialistas em segurança acreditam que essa tecnologia pode levar anos para surgir — ou talvez nunca seja possível
  • Apps de mensagens criptografadas como WhatsApp e Signal ameaçaram deixar o mercado britânico caso fossem obrigados a enfraquecer a criptografia; a concessão é uma tentativa de última hora de encerrar esse impasse
  • Autoridades do governo reconheceram informalmente que não existe tecnologia atual capaz de escanear mensagens com criptografia de ponta a ponta (end-to-end encryption) sem comprometer a privacidade
  • Ainda assim, a legislação continua dando à Ofcom o poder de exigir que plataformas desenvolvam ou obtenham novas tecnologias, mantendo como questão central a tensão entre o combate a conteúdo de exploração sexual infantil e a proteção da privacidade

Principais pontos da concessão

  • O governo do Reino Unido cedeu e decidiu não usar os polêmicos poderes do Online Safety Bill para escanear conteúdo nocivo até que isso se torne "tecnicamente viável", adiando uma medida vista como ameaça à privacidade
  • Uma declaração ao House of Lords (Câmara dos Lordes) está prevista para a tarde de quarta-feira, em uma tentativa final de encerrar o confronto com empresas de tech como o WhatsApp, que ameaçaram retirar seus serviços do Reino Unido
  • Segundo a declaração, a Ofcom só exigirá que empresas escaneiem redes quando tiver sido desenvolvida tecnologia capaz de fazer isso
    • "A notificação só poderá ser emitida quando for tecnicamente viável e quando a tecnologia tiver sido certificada como capaz de cumprir padrões mínimos de precisão para detectar apenas conteúdo de abuso e exploração sexual infantil"

A importância do Online Safety Bill

  • Em desenvolvimento há anos e agora em sua fase final no Parlamento, é uma das tentativas mais fortes de um governo de responsabilizar a Big Tech por conteúdo compartilhado em redes
  • Plataformas de mídia social reagiram fortemente a dispositivos que poderiam permitir ao regulador obrigar mensagens criptografadas a serem monitoradas em busca de conteúdo nocivo, como material de exploração sexual infantil

Reação das empresas e reconhecimento do governo

  • WhatsApp (da Meta), Signal e outras empresas ameaçaram deixar o mercado britânico caso fossem obrigadas a enfraquecer a criptografia
    • A criptografia é uma tecnologia de segurança amplamente usada que permite que apenas remetente e destinatário vejam o conteúdo das mensagens
  • Autoridades do governo reconheceram informalmente às empresas de tech que não existe tecnologia atual capaz de escanear mensagens com criptografia de ponta a ponta sem comprometer a privacidade
  • Ainda assim, a legislação continua dando à Ofcom o poder de exigir que plataformas desenvolvam ou obtenham (source) novas tecnologias

Críticas e posição dos defensores da segurança infantil

  • Críticos afirmam que essa tecnologia não existe, que as tecnologias atuais de escaneamento cometem erros ao identificar conteúdo seguro como nocivo e que o material sinalizado precisa ser verificado por moderadores humanos, expondo conteúdo privado
  • Declaração do governo: "Como último recurso, e somente quando salvaguardas rigorosas de privacidade forem atendidas, a Ofcom poderá instruir empresas a usar ou desenvolver/obter tecnologia para identificar e remover conteúdo ilegal de abuso sexual infantil"
  • Richard Collard, chefe de política de segurança infantil online da NSPCC (Sociedade Nacional para a Prevenção da Crueldade contra Crianças): "Pesquisas de opinião mostram que o público britânico apoia de forma esmagadora o combate ao abuso infantil em ambientes com criptografia de ponta a ponta, e as empresas de tech podem demonstrar liderança no setor investindo em tecnologias que protejam tanto a segurança quanto a privacidade"

1 comentários

 
GN⁺ 2023-09-07
Opiniões no Hacker News
  • https://archive.ph/HDnUa

  • Este artigo está completamente errado e chega quase a atrapalhar a luta contra o UK Online Safety Bill, porque reivindica uma vitória inexistente e leva todo mundo a uma falsa sensação de alívio
    O governo britânico ficaria muito satisfeito com uma situação em que nada mudou, mas o setor de tecnologia acredita que venceu alguma coisa
    O que o governo disse foi algo como “só vamos obrigar a varredura quando ela se tornar tecnicamente possível”, ou seja, quando alguém acreditar que a qualidade da varredura de material de exploração sexual infantil passou de algum critério
    Continua sendo varredura, continua enfraquecendo fundamentalmente a criptografia de ponta a ponta, e o problema central é que a lei a tornou possível, apenas adiando um pouco a implementação
    A Politico apontou isso corretamente: https://www.politico.eu/article/whatsapp-signal-meta-faceboo...
    “Na quarta-feira, Whittaker e outros ativistas de privacidade afirmaram incorretamente que Londres havia recuado em sua tentativa de acessar mensagens criptografadas”
    O governo também deixou muito claro que nada mudou: https://www.bbc.co.uk/news/technology-66716502
    Falando ao dang, este tópico tem uma premissa tão completamente errada que até mereceria ser sinalizado
    Como as pessoas querem ver avanço nessa questão, estão se adiantando demais e comemorando precipitadamente algo que não é uma vitória; com isso, acabam enfraquecendo toda a campanha para proteger a criptografia

    • As plataformas de mensagens seguras têm dito, em geral, que se receberem essa ordem vão sair do Reino Unido em vez de enfraquecer seu modelo de segurança, e isso também não mudou
      Politicamente, pode ser uma forma de o governo dizer que, na prática, não vai levar isso adiante, ao mesmo tempo em que finge que nada mudou para não parecer uma virada de 180 graus
      É por isso que o governo insiste tanto em dizer que “nada mudou”
      Enquanto as plataformas de mensagens não mudarem suas promessas, não há grande problema em comemorar um pequeno reconhecimento, por parte do governo, de que a lei é praticamente inviável
    • Pelo andamento da lei, o Reino Unido pode exigir que um provedor de tecnologia forneça um backdoor para criptografia de ponta a ponta
      O provedor pode se recusar, e o Reino Unido pode exigir que esse app não seja oferecido no país
      Mas o provedor pode criar uma versão em WASM que rode no navegador do celular e oferecê-la em outros países, e não há como impedir que residentes do Reino Unido a instalem
      Se não houver outro caminho para manter mensagens com criptografia de ponta a ponta, algum provedor certamente lançará isso, e fará de um jeito bem fluido
      Eles poderiam tentar processar usuários individualmente, mas as chances de sucesso seriam baixas
      Tentar derrotar por lei uma confidencialidade bem implementada está sempre fadado ao fracasso. O governo apenas se torna mais um agente adversário contra o qual essa tecnologia foi originalmente projetada para se defender
      Se o governo forçar demais, as mensagens criptografadas simplesmente vão sair das lojas de apps e ir para a internet aberta; nesse ponto, quase não será possível ver nem o conteúdo nem quem está usando
  • Está um pouco pouco claro, mas, a meu ver, o poder de fazer isso ainda permanece na lei e pode ser acionado por algo como legislação secundária quando o governo achar que tem pressão suficiente sobre os provedores de mensagens ou estiver disposto a arcar com o custo político
    Não é uma boa situação, mas é melhor do que isso ser implantado de fato

    • Aposto minha vida que, nos próximos anos, haverá uma enxurrada de cobertura negativa mirando provedores de mensagens e focada em como criminosos usam esses serviços
      Quando pessoas comuns passarem a sentir que “criptografia === ruim”, essa bobagem vai voltar a aparecer
      Parece a tática padrão que governos deste país vêm usando há décadas
    • Também li dessa forma. O projeto de lei não mudou, e a declaração diz: “sabemos que vocês conseguem desenvolver um método de acesso e ainda temos o poder de ordenar isso”
      A única parte significativa do texto original é que o governo reconheceu que 2+2=4
      Mas ele não reconhece que, se quiser 5, ainda pode ordenar que a conta seja transformada em 3+2
    • Eles disseram que isso é tecnicamente impossível por enquanto. Chaves de backdoor realmente não são possíveis em criptografia de ponta a ponta
      Então isso poderia significar que a única forma de se tornar tecnicamente possível seria fazer com que todos os pacotes criptografados fossem enviados à empresa e o governo quebrasse a criptografia diretamente
      Talvez por isso tenham deixado a cláusula na lei e pretendam desenvolver por conta própria uma tecnologia para quebrar os sistemas atuais de criptografia de chave pública
      Mas, se o mundo migrar para criptografia resistente a quântica, eles ficarão apenas correndo atrás e não conseguirão quebrá-la novamente
      Por isso, é bem provável que isso continue tecnicamente impossível
      Politicamente, deve ter sido mais fácil considerar que hoje isso é tecnicamente impossível do que matar completamente o projeto de lei
    • Deixando de lado minha opinião pessoal sobre este projeto de lei, acho que, depois do Brexit, o poder de pressão da legislação britânica ficou menor
      Agora é mais como um latido barulhento para colocar CEOs à mesa de negociação
      Se o Reino Unido tivesse permanecido na UE e a França tivesse participado junto, a influência seria muito maior. A França costuma se mover de forma parecida com o Reino Unido quando o assunto é aumentar a supervisão governamental
      O que é um pouco assustador agora é que desapareceu um equilíbrio importante para o avanço da democracia
      Se a reação da Big Tech for sempre “então vamos sair desse mercado”, na terceira vez isso já vira uma ameaça vazia
      Não sei qual será a reação daqui para frente, mas provavelmente haverá mais releases de imprensa com tom de propaganda sobre “como mensagens seguras são ruins”, tentando empurrar a narrativa para outra direção
    • Exato. Não há emenda ao projeto de lei, apenas uma promessa de não usá-lo
  • Não gostei do título. Ele faz a coisa soar negativa
    Hoje em dia, Big Tech carrega uma conotação bem negativa, e aqui o FT parece querer sugerir que um governo eleito democraticamente tem medo de empresas privadas
    Pode até ser verdade que nosso governo agora tenha medo não só da Big Tech, mas de todo tipo de “Big alguma coisa”, mas essa briga não era um problema só da Big Tech
    É verdade que a Big Tech ajudou, mas essa era uma lei malfeita e mal projetada, do tipo “pensem nas crianças”, e era uma pauta contra a qual todo mundo estava se posicionando, não só a Big Tech
    Não li a matéria, mas o título importa. Há muitos outros motivos para ficar indignado com a Big Tech, e este não é um deles

    • Você fala como se o título tivesse saído ruim por acaso ou por falta de habilidade, mas garanto que não foi isso
      A pessoa que escreveu esse título é um gênio do copywriting
      Sem estar factualmente errado, ele transmite uma impressão quase oposta ao que realmente aconteceu
      Esse tipo de coisa não acontece por acaso
    • O governo do Reino Unido tem uma imagem mais negativa do que a Big Tech
      Desde que o governo foi eleito pela última vez, em 2019, já trocaram de primeiro-ministro 3 vezes, e as estratégias foram completamente diferentes, então é difícil dizer que seja muito democrático
      Os dois últimos foram escolhidos por pessoas que só precisavam pagar a taxa de filiação ao Partido Tory, incluindo identidades falsas de jornalistas registrados na França
      Pelo contexto, a Big Tech está de fato lutando para salvar a criptografia e, nesta história, é a mocinha
      Contexto importa, e ler também importa. Obrigado pelos insights sobre uma matéria que você não leu
    • O The Guardian conta uma história parecida:
      “UK ministers seek to allay WhatsApp and Signal concerns in encryption row”
      Não há nada acontecendo aqui, pessoal, é só uma pequena disputa entre o governo e duas empresas…
      [1] https://www.theguardian.com/media/2023/sep/06/whatsapp-signa...
    • O FT é um veículo de centro-direita conservadora, então é natural que escreva de um jeito favorável ao partido de sua preferência
  • Todo o governo britânico voltou para o WhatsApp. A ameaça de retirada do serviço deve ter servido como um choque de realidade

    • Na época do Boris, com certeza era assim, e se ele fazia isso, só dá para imaginar que muitos outros altos membros Tory também faziam
      É claro que isso não é nada bom e parece até ilegal, mas pelo menos é criptografado. Irônico
    • Isso não é verdade, é? Se for, é bem assustador
    • O sr. Johnson entregou ao governo o histórico das suas mensagens do WhatsApp?
  • Não sei por que as pessoas estão presumindo que eles desistiram. Eles apenas disseram que não é tecnicamente possível
    Isso implica que, no futuro, se tornará possível pela força da megalomania

    • No mundo do governo, “não é tecnicamente possível” é praticamente uma desistência
      Para ressuscitar isso, o governo teria que encontrar um especialista que testemunhasse que é tecnicamente possível ter uma segurança com backdoor acessível pelo governo, mas inacessível a agentes maliciosos
      Então está tecnicamente morto, e é a melhor forma de morte
    • Talvez eu seja muito ignorante, mas em toda comunicação não há dois pontos não criptografados que podem ser interceptados?
      De forma bem grosseira, uma mensagem do WhatsApp seguiria mais ou menos esta ordem: 1. entrada não criptografada 2. criptografia 3. transmissão criptografada 4. descriptografia 5. fluxo não criptografado indo para o manipulador de exibição
      Fico me perguntando o que impediria, tecnicamente, que Apple e Google fossem obrigadas a inserir um keylogger de teclado por software entre 1 e 2, e um logger de saída entre 4 e 5
      Não estou dizendo que esse backdoor seja seguro. Claro que não é
      Só que isso parece ser uma questão diferente de “quebrar a criptografia”
  • O governo está negando a “reviravolta”, o que, como sempre, acaba servindo como confirmação :P https://www.bbc.com/news/technology-66716502

  • Para o FT: WhatsApp não é uma empresa
    A dona do serviço WhatsApp é a Meta Inc., que também é dona do Facebook e do Instagram
    Permitir que uma empresa se esconda atrás do nome de um serviço que adquiriu confunde os cidadãos

  • Quando a privacidade é criminalizada, só os criminosos passam a ter privacidade

  • É só o recesso de verão. O argumento do “pensem nas crianças” e o da segurança vão voltar em breve, em uma versão um pouco ajustada