Câteva idei despre discuția criptării informațiilor
Văd în ultima vreme discuții din ce în ce mai dese despre criptarea comunicațiilor. Guvernele se folosesc de diverse evenimente pentru a forța oarecum accesul liber la informații, utilizatorii și companiile în schimb militează din ce în ce mai mult pentru dreptul la confidențialitate.
Din păcate autoritățile continuă să-și motiveze eșecurile folosindu-se de diverse motive, ultimul fiind criptarea comunicațiilor și aparenta imposibilitate de a avea acces la informații. Totuși, treaba asta cu criptarea este relativ nouă. NSA-ul a avut acces liber cam la tot ce înseamnă comunicație electronică iar rezultatele lor au fost zero.
A member of the White House review panel on NSA surveillance said he was “absolutely” surprised when he discovered the agency’s lack of evidence that the bulk collection of telephone call records had thwarted any terrorist attacks. Link
Atentate și teroriști există de o grămadă de vreme și vor mai fi, atâta timp cât metodele de prevenție nu se adaptează. Vorbesc cu un prieten și îi spun că am o "bombă" să-i zic. Îmi apare flag în sistem și vin mascații. În timp ce teroriștii din Franța vorbeau despre "pizza". Lor nu le apare flag iar securitatea în aeroport funcționează după cum am scris aici.
Presupunem că până la urmă guvernele vor reuși să se impună și toată treaba asta cu criptarea comunicațiilor pică sau va exista o modalitate a guvernelor de a avea acces la aceste informații. Vor rezolva ceva? Țineți minte că unul dintre teroriștii din Paris avea flag în sistemul european. Degeaba ai acces la informații dacă nu știi exact ce cauți sau chiar mai rau, dacă nu folosești informațiile adunate.
Momentan tehnologia nu poate găsi modele pornind de la zero. Îi trebuie exemple. Iar dacă deja au fost atacuri dupa un anumit model încât să poată fi recunoscute, mai mult ca sigur că modul de operare va fi schimbat.
Iar dacă teroriștii stiu că informațiile trimise acum, pe mail, whatsapp sau orice alt mijloc de comunicare electronică, pot fi interceptate, nu trebuie decât să-și schimbe modul în care comunică. Își vor dezvolta limbaje, coduri astfel încât să nu creeze un model care să fie recunoscut. Sau vor folosi poșta clasică sau porumbeii călători.
Dar ce îi oprește să folosească aplicații de comunicare peer-to-peer, fără a avea nevoie de un sistem centralizat de comunicare care să fie sub jurisdicția vreunui guvern? Tehnologii de criptare open source există.
Toate astea puse cap la cap - un limbaj nou folosind cuvinte cheie și posibilitatea de a cripta toate acestea, vor face orice acțiune de anticipare sortită eșecului. Autoritățile acum au o poziție reactivă, reactionează după atentat și își dau seama că aveau informațiile necesare să-l împiedice.
Nimic nu se va schimba până în momentul în care autoritățile nu se adaptează și devin pro-active.