1 pontos por GN⁺ 2023-10-16 | 1 comentários | Compartilhar no WhatsApp
  • A comissão parlamentar finlandesa Suuri valiokunta adotou uma posição de “oposição cautelosa” ao chamado regulamento CSAM da UE, tornando difícil aprovar a proposta em sua forma atual
  • A proposta atual pode, na prática, proibir a criptografia de ponta a ponta em comunicações por toda a Europa, afetando diretamente mensageiros como WhatsApp e Signal
  • A proposta da UE prevê uma estrutura em que toda a comunicação seria monitorada por IA para encontrar material suspeito, sem ordem judicial separada, o que exigiria quebrar a criptografia e implementar vigilância em massa
  • A comissão considera importante o objetivo de prevenir e responder ao abuso sexual infantil online, mas entende que ordens de detecção não devem enfraquecer, desativar ou restringir de forma geral a criptografia ou medidas de segurança semelhantes
  • Os países-membros da UE devem votar no fim de outubro, e para barrar a aprovação os países contrários precisam representar pelo menos 35% dos cidadãos da UE

Posição do Parlamento da Finlândia sobre o regulamento CSAM

  • O Parlamento da Finlândia deveria definir sua posição final sobre o chamado regulamento CSAM da UE na sexta-feira, 13 de outubro de 2023, e a comissão parlamentar Suuri valiokunta tomou a decisão
  • O processo de decisão refletiu pareceres de especialistas de várias partes, incluindo representantes do setor de TI e a comissão constitucional
  • A decisão da Suuri valiokunta vincula o governo finlandês à posição que deve seguir nas negociações da UE
  • A posição da comissão é resumida como “oposição cautelosa”, e a Finlândia não pode aprovar a proposta em sua forma atual
  • Oposição à criptografia e à vigilância em massa

    • O regulamento CSAM, em sua forma atual, pode na prática proibir a criptografia de ponta a ponta em todas as formas de comunicação em toda a Europa
    • Exemplos familiares para o consumidor comum são mensageiros criptografados como WhatsApp e Signal
    • Em mensageiros fortemente criptografados, apenas quem envia a mensagem e o destinatário pretendido podem ler o conteúdo
    • A UE quer que autoridades europeias possam romper a camada criptografada e monitorar toda a comunicação com IA para encontrar material suspeito
    • Esse monitoramento teria uma estrutura sem necessidade de ordem judicial separada
    • Na prática, isso levaria a um sistema de vigilância em massa que quebra a criptografia e monitora todas as comunicações
    • A comissão considera muito importante o objetivo de proteger crianças online e prevenir e responder à violência sexual contra crianças
    • No entanto, entende que ordens de detecção não devem enfraquecer, desativar ou restringir de forma geral a criptografia de ponta a ponta ou medidas de segurança semelhantes
    • Tais medidas podem reduzir o nível de segurança da informação e de cibersegurança das comunicações e dos serviços de comunicação
    • Se a proposta assumir uma forma que permita vigilância em massa, a comissão não poderá apoiá-la
    • O monitoramento deve se limitar a alvos identificados, e não à população inteira
    • Foi rejeitada a ideia de vasculhar todas as mensagens de todas as pessoas em busca de material suspeito

Situação da votação na UE

  • Os países-membros da UE devem votar sobre essa proposta no fim de outubro
  • Para bloquear a aprovação da proposta, os países contrários precisam representar juntos pelo menos 35% dos cidadãos da UE
  • Os países atualmente conhecidos como contrários são Alemanha, Áustria e Estônia
  • Há mais países já conhecidos como favoráveis, e Espanha, Dinamarca, Hungria e Irlanda apoiam a proposta da Comissão
  • Ainda há muitos países que não tomaram decisão, e aguardam-se as posições de França, Suécia, Bélgica, Países Baixos e Portugal

1 comentários

 
GN⁺ 2023-10-16
Opiniões no Hacker News
  • O que mais preocupa é o fato de que quem está empurrando essa pauta é a European Commission
    O European Council já é um lugar onde se mistura todo tipo de populismo nacional, mas espera-se que a Commission seja a última fortaleza da razão contra esse tipo de corrente
    Mas a ideia é substituir mandados que juízes emitem com cuidado, caso a caso, por varreduras gerais “porque é IA”? Esse modo de pensar talvez seja a verdadeira ameaça da IA, e parece desviar a própria razão em uma fantasia embriagada por uma sensação de onipotência. Dá a impressão de um complexo industrial-militar no âmbito privado

  • Mesmo quando vem de um país pequeno, esse tipo de manifestação pública de oposição é importante
    Porque dá a outros países um motivo em que se apoiar e sinaliza que essa diretriz ainda não é um fato consumado

  • Se isso passar, acho que haverá desobediência e os pedidos de saída da UE também vão crescer
    UE: Empresa, parece que vocês estão ajudando a violar a lei da UE. Criptografia que não podemos quebrar está proibida. Mas há exceção quando somos nós que a usamos
    Empresa: Prove. Talvez estejamos apenas enviando bytes aleatórios para teste de rede

    • Um dos aspectos complicados desse tipo de política é que, na prática, ela inverte o ônus da prova
      Vira algo como: prove que é transparente, prove que bytes aleatórios de teste não são outra camada de criptografia, prove que você não está escondendo permissões de acesso
    • Eu gostaria que as empresas escolhessem sair do mercado em vez de vender seus usuários, mas isso parece pouco provável
    • A prova seria muito fácil. Basta usar o serviço, assinar, enviar mensagens ou dados e monitorar o tráfego
  • Privacidade não deve pertencer a ninguém ou deve pertencer a todos; não deve ser privilégio de uma camada ou grupo específico
    Se eu puder ler as mensagens de qualquer pessoa, não vejo problema algum em outros lerem as minhas
    Se o governo quer acessar nossos dados, então os dados do governo também devem ser abertos para que possamos vê-los
    Sinceramente, eu gostaria de experimentar viver em um mundo onde tudo é público, sem segredos, sem agendas, sem nada a esconder e sem senhas. Todos conheceriam as intenções uns dos outros e, um dia, talvez até os pensamentos, via Neurolink. Depois do caos das primeiras décadas, acho que a humanidade daria um salto além do imaginável

    • É uma ideia bonita, mas ao mesmo tempo muito feia
      Se apenas “pensamentos aprovados” puderem ter voz, e esses pensamentos forem julgados por uma maioria esmagadora, será que o organismo chamado humanidade é realmente saudável? Monocultura é perigosa para si mesma. A única forma de manter a heterogeneidade é permitir a existência de segredos
    • Ainda há um desequilíbrio de poder nisso
      Uma pessoa comum não tem meios para analisar a montanha de dados produzida pelo mundo inteiro, mas Estados e empresas têm
      Mesmo que tivesse, uma pessoa comum tem muito menos poder para mudar algo com base nesses resultados
    • A primeira parte foi excelente, mas pessoalmente ainda sou individualista, então não acho que todos devam viver uma vida aberta
      A menos que isso seja escolhido por unanimidade, não deveria acontecer, e isso obviamente é impossível
    • O único resultado de um mundo onde tudo é público seria pânico em massa
      Tomadas de decisão abertas já foram tentadas várias vezes ao longo da história, mas nunca funcionaram como pretendido
      As redes sociais também são um experimento nesse sentido, e em muito pouco tempo foram transformadas em arma contra os usuários
      Em segundo lugar, isso não impede o problema real, que é a propaganda. Só sabemos o que as pessoas “dizem que pensam”, não o que elas realmente pensam
      E não é verdade que eu ficaria realmente tranquilo com todo mundo lendo minhas mensagens. Para viver em paz ou não ferir os sentimentos dos outros, certas coisas precisam permanecer privadas
    • Nesse cenário, acho que o saldo da conta bancária não continuaria positivo por muito tempo
  • https://www.patrick-breyer.de/en/posts/messaging-and-chat-co...
    O fato de uma pequena minoria que empurra essa proposta ignorar e violar de forma escancarada os direitos fundamentais de centenas de milhões de pessoas, para mim, é um crime ou, no mínimo, algo muito próximo disso

    • Eu não sabia que “os serviços de hospedagem afetados incluem hospedagem web, redes sociais, serviços de streaming de vídeo, hospedagem de arquivos e serviços em nuvem” e que “armazenamento privado não compartilhado, como o iCloud da Apple, também fica sujeito ao controle de chats”
      Nesse caso, parece que qualquer serviço em que a criptografia esteja embutida perde sua utilidade. Para recuperar a privacidade, talvez seja preciso fazer a criptografia e descriptografia de textos e dados de forma independente da camada de serviço
      E se um app genérico de criptografia se integrasse a algo como um app de chat? Por essas regras, o app de chat ainda teria de fazer a varredura, mas o alvo da varredura seriam dados criptografados, então isso pareceria sem sentido
      A menos que algum dia as regras mudem para exigir também a varredura de criptografia geral; e uma mudança dessas seria irrealista e indesejável até para a UE
  • Esta lei não seria inconstitucional segundo a Constituição da UE? Parece que os próprios principais departamentos jurídicos da UE também pensam assim
    https://cyberlaw.stanford.edu/blog/2023/06/eu-member-states-...

  • “Sabe-se que pelo menos Alemanha, Áustria e Estônia se opõem a essa proposta. Por outro lado, os países apoiadores são conhecidos com mais clareza: Espanha, Dinamarca, Hungria e Irlanda apoiam a proposta da Comissão”, então é surpreendente que a Hungria apoie

    • A Hungria não surpreende nem um pouco
    • Como o grupo de Orbán diz que “trabalha pela família”, não é tão surpreendente
      Além disso, controlar mais o que as pessoas podem ver e fazer na internet é uma ferramenta de poder estatal atraente. O controle das emissoras de TV e dos principais veículos de mídia funciona com aposentados; o próximo passo é tomar conta dos celulares e computadores. Se a própria UE seguir por um caminho mais orwelliano, coisas como hackear celulares de jornalistas e opositores políticos também ficarão mais fáceis
  • Se a criptografia for proibida, já existe hoje um app de chat quase anônimo com criptografia open source que europeus possam compilar e operar por conta própria? Matrix se encaixaria nisso?

    • O próximo lance na corrida armamentista política e tecnológica provavelmente seria aprovar uma lei dizendo que, se você tiver dados criptografados e se recusar a descriptografá-los para provar sua inocência, o juiz poderá presumir que as acusações são verdadeiras
      Você tem um drive criptografado? Então parece traficante de drogas, lavador de dinheiro, abusador sexual de crianças, terrorista — e acaba em um campo de concentração, algo assim
    • Basta criptografar diretamente o texto que passa pelo “canal de transmissão”
      Métodos como one-time pad provavelmente seriam muito eficazes para a maioria das pessoas
  • Bom
    Google Tradutor: https://dawn-fi.translate.goog/uutiset/2023/10/14/eu-csam-su...

    • Não dá para confiar no Google Tradutor para finlandês
      Por exemplo, as duas frases abaixo têm o mesmo significado, mas o Google Tradutor as traduz de forma diferente. Isso é com base no app móvel, então pode haver diferenças
      Suden syö karhu.
      Karhu syö suden.
      O melhor é aprender finlandês em vez de depender de tradutores automáticos
  • Há alguma forma de participar para impedir que isso realmente aconteça?