1 pontos por GN⁺ 4 시간 전 | 1 comentários | Compartilhar no WhatsApp
  • A petição eletrônica e-7416 da Câmara dos Comuns do Canadá pede a retirada do Bill C-22, afirmando que ele permite a retenção de metadados e a obrigatoriedade de capacidade de interceptação de pessoas que não são suspeitas nem alvos de investigação
  • O Bill C-22 permite regras que exigem que core providers designados coletem e armazenem metadados de todos os canadenses por até 1 ano, e também permite que o Ministro da Segurança Pública imponha a mesma exigência a provedores de serviços eletrônicos
  • A definição de provedor de serviços eletrônicos é ampla o suficiente para incluir aplicativos de mensagens criptografadas, VPN, provedores de e-mail, aplicativos bancários e serviços de armazenamento em nuvem
  • A obrigatoriedade de funções de interceptação ou medidas de assistência técnica pode enfraquecer sistemas de criptografia e criar vulnerabilidades de cibersegurança que podem ser exploradas por criminosos e agentes estrangeiros hostis, como no ataque Salt Typhoon contra operadoras dos EUA em 2024
  • A petição pede que futuras leis de acesso legal removam exigências de retenção em massa de metadados sem suspeita e proíbam explicitamente exigências de enfraquecimento ou destruição da criptografia

Petição da Câmara dos Comuns

  • Premissas

    • O Bill C-22 permite regras que exigem que core providers designados coletem e armazenem metadados de todos os canadenses por até 1 ano
    • Essa retenção de metadados pode se aplicar mesmo quando a pessoa não é suspeita nem alvo de investigação
    • O Bill C-22 concede ao Ministro da Segurança Pública o poder de impor a mesma exigência a todos os provedores de serviços eletrônicos por ordem ministerial
    • Metadados podem revelar informações extremamente sensíveis, como padrões de deslocamento, relações pessoais, atividades médicas, participação religiosa e atividade política
  • Escopo dos provedores de serviços eletrônicos

    • A definição de provedor de serviços eletrônicos é ampla o suficiente para poder incluir todos os serviços online
    • Esse escopo inclui aplicativos de mensagens criptografadas, VPN, provedores de e-mail, aplicativos bancários e serviços de armazenamento em nuvem
  • Capacidade de interceptação e preocupações com criptografia

    • O Bill C-22 concede ao Ministro da Segurança Pública amplos poderes para obrigar todos os provedores de serviços eletrônicos a implementar capacidade de interceptação ou medidas de assistência técnica
    • Essas medidas podem enfraquecer sistemas de criptografia, e o cumprimento seria obrigatório
    • O enfraquecimento da criptografia pode criar vulnerabilidades de cibersegurança que podem ser exploradas por criminosos e agentes estrangeiros hostis
    • O ataque Salt Typhoon contra operadoras dos EUA em 2024 é citado como exemplo desse risco
  • Questões de direitos e poder regulatório

    • A retenção indiscriminada em massa de metadados sem suspeita e a capacidade de interceptação levantam sérias preocupações sob a Carta Canadense de Direitos e Liberdades
    • A Carta Canadense de Direitos e Liberdades protege os canadenses contra buscas e apreensões irrazoáveis
    • O governo mantém amplos poderes regulatórios para redefinir termos centrais, incluindo “encryption” e “systemic vulnerability”, sem voltar ao Parlamento
    • Por causa desses poderes, torna-se difícil confiar nas salvaguardas de privacidade apresentadas pelo projeto de lei
  • Exigências da petição

    • Os signatários, cidadãos e residentes do Canadá, pedem à Câmara dos Comuns que retire o Bill C-22, um projeto sobre acesso legal, ou vote contra ele em todas as etapas
    • Pedem que futuras leis de acesso legal removam todas as exigências de retenção em massa de metadados sem suspeita
    • Pedem que futuras leis de acesso legal proíbam explicitamente qualquer exigência de enfraquecimento ou destruição da criptografia

Assinatura da petição

  • Quem quiser assinar a petição deve fornecer as informações necessárias nos campos abaixo
  • As informações pessoais fornecidas não serão divulgadas publicamente
  • Os campos obrigatórios de informações pessoais são nome, sobrenome, e-mail e telefone
  • Nos campos de endereço, país, província ou território e código postal são obrigatórios
  • Apenas cidadãos canadenses ou residentes do Canadá podem enviar a petição
  • O signatário deve reconhecer, compreender e aceitar os termos de uso e outras condições do Electronic Petitions — Guide and Terms of Use
  • O signatário deve consentir com o uso e a divulgação de informações pessoais para os fins descritos nesse documento
  • O recebimento de atualizações por e-mail sobre a petição é opcional

1 comentários

 
GN⁺ 4 시간 전
Opiniões no Hacker News
  • Mesmo que pareça muito improvável que esse projeto realmente mude, é importante fazer o maior barulho possível
    Somando isso ao C-34, na prática estaremos entrando em um território onde privacidade deixa de existir: https://www.michaelgeist.ca/2026/06/everything-all-at-once-b...
    O governo vai aprontar uma dessas e depois fingir surpresa quando ficar mais difícil para o setor de tecnologia canadense criar negócios voltados ao consumidor e todo o valor acabar indo para empresas americanas

    • A razão de o Canadá não ter uma indústria de tecnologia própria não é esse tipo de regulação
      China, Israel, Índia, Coreia do Sul e Taiwan têm restrições muito mais rígidas à fala na internet do que o Canadá, e mesmo assim têm setores de tecnologia maiores; Israel e Taiwan inclusive têm populações bem menores que a do Canadá
      O setor de tecnologia canadense é fraco porque os fundos de pensão, family offices e bancos do Canadá preferem investir em ações americanas em vez de ações canadenses
  • Mais tarde hoje haverá uma reunião sobre o C-22 no comitê SECU, e eles devem analisar o Bill C-22 cláusula por cláusula e votar as emendas
    Pode ser a última reunião, e dá para assistir ao vivo pelo botão “Watch on ParlVu” na página do aviso da reunião: https://www.ourcommons.ca/DocumentViewer/en/45-1/SECU/meetin...
    Link direto para a transmissão programada no ParlVu: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
    Se o Bill C-22 passar pelo comitê SECU, ele segue para a terceira leitura e votação final na Câmara dos Comuns, e depois vai para o Senado
    Se você é cidadão canadense, também há ferramentas para enviar mensagens a deputados: ferramenta da Internet Society https://www.internetsociety.org/our-work/internet-policy/kee..., ferramenta da OpenMedia https://action.openmedia.org/page/188754/action/1, ferramenta da ICLM https://iclmg.ca/stop-c-22/
    Você também pode mandar e-mail para Gary Anandasangaree(gary.anand@parl.gc.ca), Marc Carney(mark.carney@parl.gc.ca), Sean Fraser(sean.fraser@parl.gc.ca) dizendo que o enfraquecimento da criptografia ou a retenção de metadados sem suspeita não são aceitáveis

    • A reunião do comitê SECU está sendo transmitida ao vivo agora e deve continuar até 23h59 no horário do leste
      A transmissão da reunião pode ser vista aqui: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
    • Os deputados liberais do Comitê Permanente de Segurança Pública e Segurança Nacional (SECU) são Jean-Yves Duclos(jean-yves.duclos@parl.gc.ca), Sima Acan(sima.acan@parl.gc.ca), Marianne Dandurand(marianne.dandurand@parl.gc.ca), Anthony Housefather(anthony.housefather@parl.gc.ca), Marcus Powlowski(marcus.powlowski@parl.gc.ca), Jacques Ramsay(jacques.ramsay@parl.gc.ca), Amandeep Sodhi(amaan deep.sodhi@parl.gc.ca)
  • Criei a petição em abril de 2025
    Foi realmente surpreendente ver meu distrito eleitoral cair nas mentiras do Partido Liberal, mas o resultado em si não foi surpreendente
    Seja Liberal ou Conservador, no fim das contas é sempre a mesma história

  • Estou me perguntando se ourcommons.ca é mesmo o site oficial da Câmara dos Comuns
    Diz que é, mas não sei como confirmar isso antes de colocar meus dados e enviar a petição

  • Parece que os canadenses estão recebendo aquilo em que votaram

    • Dá para provar que não existe sistema de votação ótimo num sistema de três partidos
      Muitas pessoas que normalmente votariam no NDP fizeram voto estratégico na última eleição para impedir uma maioria conservadora
      Literalmente, é verdade dizer que recebemos aquilo em que votamos, mas como o lado que vence uma eleição inevitavelmente foi “votado” por alguém, isso não mostra o quadro completo
    • Sob o sistema de first-past-the-post, na verdade nem isso é tão verdadeiro
  • Não há comoção suficiente em torno deste projeto de lei. É realmente terrível
    Se você é canadense, deveria ligar para o seu deputado e protestar com firmeza
    O Partido Liberal precisa ver, de forma muito clara, como esse projeto prejudica não só o direito à privacidade dos cidadãos, mas também o nosso setor
    Os Conservadores não parecem querer se opor ao projeto; no máximo, querem dividi-lo em duas partes, e parece que só o NDP está realmente se opondo

    • Vigiar os cidadãos é, infelizmente, algo bastante suprapartidário na maioria dos governos do mundo
      Parece difícil impedir isso de fato, e provavelmente não vai adiantar nada, mas assinei a petição
      Nem sequer recebi o email de confirmação em que é preciso clicar depois de assinar, então acho que minha assinatura foi invalidada, e perdi a fé de que o governo fará algo que beneficie a população
    • Os Liberais foram eleitos 4 vezes seguidas
      Como somos idiotas e continuamos elegendo esse pessoal, eles nem tentam esconder que são hostis às necessidades e aos interesses dos cidadãos canadenses
      Se a CBC continuar empurrando propaganda do tipo “proteger as crianças”, e alguns apoiadores liberais continuarem repetindo isso, o Canadá vai continuar no caminho de se tornar um país sem relevância
    • Este projeto provavelmente não atingirá muito o investimento direto dos EUA nem o venture capital que representam a maior parte do capital do setor de tecnologia canadense
      O capital americano já opera em países com exigências igualmente pesadas, como China, Israel, Índia, Brasil, Reino Unido, Coreia do Sul, Taiwan e Japão
      O Freedom Convoy, impulsionado por desinformação sobre COVID, e a interferência estrangeira ativa nas eleições canadenses mostram que o Canadá precisa se proteger: https://www.canada.ca/en/security-intelligence-service/corpo...
      Veja como o Reino Unido quase todo ano acaba envolvido em distúrbios raciais incitados por agentes estrangeiros nas redes sociais: https://www.rusi.org/explore-our-research/publications/comme...
      O Canadá tem a mesma vulnerabilidade, e é necessária uma resposta estatal forte
      O Canadá não tem leis de liberdade de expressão como as dos EUA, mas mesmo nos EUA existem limitações, como a ideia de que “não se pode gritar fogo em um teatro lotado”
      Concordo que discurso de ódio seja ilegal, e se as plataformas não cooperarem com as autoridades sem a C-22, fica a questão de como identificar a origem do discurso de ódio
      Se não for possível identificar a origem, leis que proíbem discurso de ódio se tornam inúteis
  • Como alguém que não é canadense, queria saber qual é o resumo da Bill C-22
    É algo como o Patriot Act dos EUA?

    • Muito pior que o Patriot Act
      É uma iniciativa legislativa para enfraquecer ou quebrar a criptografia de modo que autoridades policiais e outras entidades possam acessar comunicações criptografadas
      Também quer obrigar a retenção de metadados sem suspeita prévia para todos os serviços online
      O projeto foi escrito visando explicitamente as teles e todos os serviços online
      A análise do Citizen Lab é boa: https://citizenlab.ca/research/analysis-of-proposed-surveill...
    • Basicamente, é a mesma tentativa idiota que o governo britânico fez de tornar inviáveis as comunicações criptografadas de verdade
      Também pretende conceder o direito de acessar, sem mandado, os metadados das comunicações do público
    • O texto original pode ser visto aqui: https://www.parl.ca/DocumentViewer/en/45-1/bill/C-22/first-r...
    • Está disponível online, é fácil de ler e é um projeto para modernizar leis relacionadas a sistemas online
      O projeto é muito imperfeito e, pessoalmente, acho que ele está praticamente morto desde o início e não será aprovado, mas boa parte da reação a ele também é um exagero partidário típico
      https://www.parl.ca/DocumentViewer/en/45-1/bill/C-22/first-r...
      A parte que provoca mais reações negativas é a que exigiria que provedores essenciais ainda não definidos e entidades designadas separadamente pelo governo mantivessem em rotação 1 ano de metadados, para que o governo possa solicitá-los com mandado em relação a indivíduos específicos
      Isso entra em choque direto especialmente com VPNs “no-log”, mas, na prática, 99% do setor já registra tudo mesmo
      Há também uma cláusula que exige desenvolver, implementar, avaliar, testar e manter capacidades operacionais e técnicas, incluindo a “capacidade de extrair e organizar informações às quais foi concedido acesso e fornecer acesso a pessoas autorizadas”
      O segundo item provavelmente significa algo como chaves auxiliares de descriptografia, mas o projeto afirma explicitamente que não pode impor vulnerabilidades sistêmicas, e o governo também diz que essa não é a intenção
      Por isso, os provedores de VPN dizem “não queremos registrar”, e os provedores de criptografia dizem “definam com muito mais clareza o que exatamente é uma vulnerabilidade sistêmica”
  • O país acabou de entrar em recessão, e dizem que é o único do G20 nessa situação
    O uso de bancos de alimentos está no maior nível da história, e a felicidade dos jovens está em 71º no mundo, enquanto a geração baby boomer está no top 10
    Moradia está fora do alcance de muita gente, o desemprego entre os jovens está em cerca de 15%, quase não há investimento externo, e a dívida do governo está no maior nível da história
    Faz décadas que não ganham a Stanley Cup, estão em guerra comercial com os EUA, ninguém empreende aqui, e as pessoas instruídas estão indo embora
    E, mesmo assim, os liberais ficam com esse papo de “precisamos vigiar as pessoas na internet”

    • Segundo o banco central, não dá para dizer que o Canadá “entrou claramente em recessão”: https://globalnews.ca/news/11897931/bank-of-canada-rate-anno...
    • O investimento estrangeiro acabou de atingir o maior nível em 18 anos
      Os indicadores de emprego também voltaram para o positivo e, em termos per capita, o ritmo é cerca de 5 vezes o dos EUA
      Depois de um período de dependência forte de imigração em massa e habitação, o país está se recuperando bastante bem, o mercado de exportação está se diversificando rapidamente, e o Canadá firmou várias novas parcerias estratégicas
      A balança comercial também acumula aumento do superávit por dois meses seguidos
      Isso aconteceu enquanto o maior parceiro comercial estava, de forma aberta e descarada, tentando nos prejudicar
      Quem se importa com a Stanley Cup? Usar isso como argumento é muito estranho
      É preciso entender que o governo é uma organização enorme, com vários ministérios e vários interesses
      Esse tipo de abordagem de “mas e aquilo” é sempre uma bobagem cansativa, e normalmente vem de partidários que só querem atacar tudo o que o outro lado faz
      Espero que esse projeto seja descartado por ser seriamente falho, mas o comentário acima parece mais fanfarronice partidária barulhenta
  • O estranho é que, tirando o passaporte, os documentos de identidade comuns no Canadá são todos emitidos pelas províncias sob poderes e regras específicos, então os governos provinciais talvez nem aprovem o uso desses documentos para verificação de idade por prestadores de serviços estrangeiros
    Fora o passaporte, o governo federal canadense não tem um documento de identidade que possa servir de base para um sistema amplo de verificação eletrônica de idade
    Existem empresas de tecnologia tentando lançar no mercado produtos que usam bancos e redes de pagamento, mas é bem possível que nem elas tenham resolvido quem seria a autoridade responsável por atestar atributos pessoais
    Talvez já tenham encaminhado o trabalho regulatório e mudanças indiretas e sujas nas políticas de contas dos bancos, mas, no nível provincial, o arcabouço da PHIPA que regula a coleta, o uso e a divulgação de informações pessoais teria de se encaixar nisso
    Não seria surpresa ver contestações legais com base no fato de o governo federal não ter autoridade sobre repositórios provinciais de identidade, nem responsabilidade ou titularidade sobre a precisão da verificação de idade, além de questões da OMC e de acordos comerciais envolvendo prestadores subsidiados
    O espírito desta lei é desprezível, transformou o processo em motivo de deboche e está sendo empurrado por uma maioria ridiculamente ilegítima, corrupta e visivelmente influenciada por interesses estrangeiros, claramente contra os interesses dos canadenses
    A boa notícia é que, se existe algum jovem de 13 anos capaz de fazer jailbreak em modelos fundacionais, então agora é uma nova era de ouro da invasão
    A criptografia por trás desse tipo de sistema repressivo parece que não duraria nem um mês

    • O Bill C-22 é a tentativa do governo canadense de exigir backdoors de criptografia e retenção obrigatória de dados em todos os serviços online
      A exigência invasiva de verificação obrigatória de idade faz parte do Bill C-34, apresentado ontem
      Isso é claramente inaceitável do ponto de vista de privacidade, mas, no momento, os liberais estão muito mais perto de aprovar o C-22