رمزگذاری دو لایه در انگلستان
آدرس مقاله: https://macanorak.com/two-tier-encryption-in-the-uk/ آدرس نظرات: https://news.ycombinator.com/item?id=49828731 امتیاز: 297 # نظرات: 292
اینجا یک چیز عجیب است. آلیس و بیل هر دو در بریتانیا زندگی می کنند. هر دو آیفون یکسان دارند. هر دو از iCloud استفاده می کنند. هر دو برای خدمات یکسان به اپل پول می دهند. آلیس «محافظت پیشرفته داده» را روشن کرده است و از اکثر دادههای iCloud خود محافظت میکند. بیل این کار را نمی کند و نمی تواند آن را روشن کند. آلیس قبل از اینکه اپل این ویژگی را برای کاربران جدید بریتانیا در فوریه 2025 لغو کند، آن را فعال کرد. بیل پنجره را از دست داد.
برای درک چگونگی این اتفاق، باید بیش از یک دهه به عواقب افشاگری اسنودن/NSA پیرامون PRISM برگردیم. در ژانویه 2014، تیم کوک توسط دیوید مویر برای ABC News مصاحبه کرد. کوک گفت، "ما در حال حاضر یک دستور تهوع داریم"، اما توضیح داد، "در پشتی وجود ندارد. دولت به سرورهای ما دسترسی ندارد. آنها باید ما را در جعبه ای برای این کار بیاندازند... ما به شدت در مورد آن احساس می کنیم."
نزدیک به دو سال بعد، در 2 دسامبر 2015، سید رضوان فاروک و تشفین مالک حمله تروریستی سن برناردینو را انجام دادند و 14 نفر را کشتند و 22 نفر را مجروح کردند. FBI آیفون 5C را که توسط فاروک استفاده شده بود به دست آورد. آنها حکم جست و جوی آیفون را داشتند، اما رمز عبور را نمی دانستند. افبیآی حکم دادگاهی را برای وادار کردن اپل به کمک آنها در ساخت دستگاه دریافت کرد. آنها میخواستند اپل نسخهای از iOS ایجاد کند که حفاظتهای امنیتی آیفون (به ویژه محدودیتهای تلاش برای رمز عبور) را حذف یا دور بزند. اپل ناراحت شد
در نامهای سرگشاده توسط تیم کوک، او گفت که دولت چیزی را میخواهد که شرکت به سادگی ندارد، و چیزی که آن را "خطرناکی برای ایجاد" میداند.
در مصاحبه دیگری با دیوید مویر از ABC، کوک از موضع اپل دفاع پرشور و گاهی عصبانی کرد و نرم افزار درخواستی را "معادل سرطان" توصیف کرد. او استدلال میکرد که چنین ابزاری بهعنوان یک «کلید اصلی» عمل میکند که میتواند قفل صدها میلیون دستگاه را باز کند، و پس از ساخته شدن، هیچ راهی برای تضمین استفاده از آن تنها در برابر یک تلفن وجود نخواهد داشت.
در یک مصاحبه جداگانه برای 60 دقیقه CBS، کوک این اصل اساسی را تکرار کرد: "اگر یک در پشتی را وارد کنید، پس آن در پشتی برای همه است. برای افراد خوب و افراد بد." جیمز کومی، مدیر وقت افبیآی، به 60 دقیقه گفت که در حالی که متعهد به حفاظت از حریم خصوصی آمریکاییها است، «این تصور که ما دستگاههایی را به بازار عرضه میکنیم که به کسی اجازه میدهد خود را فراتر از قانون قرار دهد، من را بسیار آزار میدهد».
FBI در نهایت با استفاده از یک شخص ثالث (که به طور گسترده گزارش شده است Cellebrite [1]) دسترسی پیدا کرد و اقدام قانونی خود را علیه اپل پس گرفت.
تقریبا یک دهه به جلو رد شوید و در 7 فوریه 2025، واشنگتن پست به طور انحصاری فاش کرد که دولت بریتانیا به اپل دستور داده است تا دسترسی به دادههایی را فراهم کند که با قویترین سطح رمزگذاری iCloud محافظت میشوند. بریتانیا بر اساس قانون اختیارات تحقیقاتی 2016 - محور قانون نظارت مدرن بریتانیا - اختیار دارد که چنین درخواست هایی را ارائه دهد. [2]
یکی از مکانیسمهای موجود تحت آن قانون، اعلامیه قابلیت فنی نامیده میشود. اعلامیه قابلیت فنی (TCN) یک دستورالعمل قانونی است که از یک ارائهدهنده ارتباطات/فناوری میخواهد که توانایی را برای رعایت برخی الزامات حفظ یا توسعه دهد (خود اعلامیه اجازه دسترسی به دادههای کسی را نمیدهد - فقط تضمین میکند که این قابلیت برای زمانی که یک حکم یا مجوز خاص وجود دارد) وجود دارد.
قبل از صدور TCN، دولت موظف است مواردی مانند امکان سنجی فنی، هزینه، مزایای احتمالی و تعداد کاربرانی که تحت تأثیر قرار می گیرند را در نظر بگیرد. یک TCN نیاز به تأیید یک کمیسیون قضایی دارد، و گیرنده یک TCN معمولا از افشای وجود یا محتوای آن بدون اجازه وزیر امور خارجه بریتانیا ممانعت میکند (وزارت کشور میگوید که معمولا وجود یک TCN خاص را تأیید یا رد نمیکند).
پست گزارش داد که مقامات امنیتی بریتانیا در ژانویه 2025 چنین TCN را به طور مخفیانه صادر کرده بودند و از اپل درخواست کردند که راهی برای دسترسی به داده های رمزگذاری شده iCloud که نه فقط به کاربران بریتانیا، بلکه به کاربران اپل در سراسر جهان تعلق دارد، ایجاد کند. چتزپاه آن همه شگفت آور بود.
موضع اپل (به طور خصوصی، زیرا آنها از اظهار نظر عمومی در مورد TCN گزارش شده منع شده بودند) نشان دهنده وفاداری به موضع قبلی آن بود: تضعیف عمدی رمزگذاری انتها به انتها، برای هر هدفی یا برای هر کسی که ذینفع مورد نظر باشد، امنیت هر کاربر را کمتر می کند. بنابراین این اختلاف به دولت بریتانیا تبدیل شد که گفت نیاز به دسترسی دارد، اپل گفت که نمیتواند دادهها را رمزگشایی کند، و بریتانیا به طور موثر پاسخ داد: سپس سیستم را تغییر دهید تا بتوانید.
مهم است که در اینجا وارد مسائل فنی شویم. تمام داده های iCloud رمزگذاری شده است. اما بین داده های رمزگذاری شده و رمزگذاری شده سرتاسر (E2EE) تفاوت وجود دارد. iCloud در حال حاضر از دستههای حساس دادهها (مانند گذرواژهها، دادههای سلامت، پیامها در iCloud و غیره) با رمزگذاری سرتاسر بهطور پیشفرض محافظت میکند. برای هر چیز دیگری، اپل توانایی رمزگشایی دادهها را در مواقع ضروری حفظ میکند و میتوان به او دستور داد که این دادهها را توسط مجری قانون تحویل دهد.
با حفاظت از داده های پیشرفته (ADP)، چندین دسته دیگر از داده های iCloud رمزگذاری می شوند (پشتیبان گیری iCloud، عکس ها، یادداشت ها و موارد دیگر). خود اپل کلیدهای لازم برای رمزگشایی آن داده های محافظت شده را ندارد. این چیزی نیست که اپل بتواند فقط به این دلیل که یک دولت محتویات را میخواهد آن را باز کند.
واکنش شدیدی به آنچه دولت بریتانیا از اپل خواسته بود، وجود داشت. دادگاه اختیارات تحقیق (IPT) درگیر شد (سازمان مستقل بریتانیا که به شکایات مربوط به نظارت غیرقانونی یا نقض حقوق بشر توسط مقامات دولتی رسیدگی می کند). Privacy International و سایر گروه ها استدلال کردند که دولت نباید بتواند به طور مخفیانه شرکت های فناوری را مجبور به تضعیف رمزگذاری بدون نظارت عمومی کافی کند.
خود اپل بدون اینکه مستقیما وجود TCN گزارش شده را تأیید کند، به طور مؤثر رویارویی اساسی با دولت بریتانیا را تأیید کرد: در 21 فوریه اعلام کرد که حفاظت پیشرفته داده دیگر برای کاربران جدید بریتانیا در دسترس نخواهد بود و اظهار داشت که "ما هرگز یک درب پشتی یا کلید اصلی برای هیچ یک از محصولات یا خدمات خود نساخته ایم و هرگز نخواهیم ساخت." [3]
برای روشن بودن، خود TCN گزارش شده به اپل دستوری برای خروج ADP نداد. این شرکت به اپل دستور داد که توانایی فنی برای دسترسی به داده های محافظت شده با ADP را در صورت لزوم حفظ کند. اگر اپل از TCN گزارش شده پیروی می کرد، باید مکانیزمی ایجاد می کرد که قادر به باز کردن قفل اطلاعات خصوصی باشد که به طور بالقوه می توانست توسط هکرها، دولت های متخاصم و دیگران مورد سوء استفاده قرار گیرد.
همچنین، به اعتقاد من، این میتواند سابقه خطرناکی ایجاد کند - «آدمهای خوب» ممکن است واقعا خوب نباشند، و حتی اگر خوب باشند، ممکن است یک دولت آینده نباشد و ممکن است بخواهد از این دسترسی برای اهداف بد استفاده کند. سیب در این مورد قناری معدن زغال سنگ بود. [4] چنین سابقهای همچنین بر واتساپ، سیگنال [5]، شرکتهای ذخیرهسازی ابری، مدیران گذرواژه، بانکها و اساسا هر سرویسی که به رمزگذاری واقعی سرتاسر متکی است، تأثیر میگذارد.
اپل در مواجهه با نظم قانونی که میبایست معماری امنیتی را که ADP به آن وابسته است تغییر دهد، گزینه سومی پیدا کرد: ارائه ویژگیای که در وهله اول باعث ایجاد این معضل شده بود را متوقف کند. دادههای تحتتأثیر iCloud بریتانیا را به حفاظت از دادههای استاندارد بازگرداند، جایی که اپل کلیدها را نگه میدارد و میتواند به روند قانونی قانونی پاسخ دهد (به جز دستههای پایه که در هر صورت رمزگذاری شدهاند). این الزامات قانونی اساسی را بدون ایجاد «درپشتی» برآورده میکرد.
اپل گفت تصمیم به خروج ADP در بریتانیا آنها را "به شدت ناامید" کرد. با این حال، یک سلب مسئولیت مهم وجود داشت. اپل تنها به کاربران جدید بریتانیا اجازه نمی دهد که محافظت از داده های پیشرفته را روشن کنند. گفت که نمی تواند به طور خودکار ADP را برای کاربران فعلی که قبلا آن را روشن کرده اند غیرفعال کند. چرا اپل نمی تواند ADP را برای همه در بریتانیا خاموش کند؟ زیرا اپل عمدا ADP را طوری طراحی کرده است که تنظیمات فقط توسط دستگاه های مورد اعتماد کاربر قابل تغییر باشد. اسناد امنیتی اپل میگوید که سرورهای آن نمیتوانند تنظیمات ADP را تغییر دهند یا آن را از طرف کاربر برگردانند.
این عملا منجر به یک سطح رمزگذاری "دو لایه" برای مشتریان اپل در بریتانیا شده است. افرادی مانند من که خوش شانس بودند که این ویژگی را قبل از اجرای آن فعال کرده بودند، هنوز توسط حفاظت پیشرفته داده محافظت می شوند. اپل میگوید «به کاربران یک دوره زمانی داده میشود تا خودشان این ویژگی را غیرفعال کنند تا بتوانند از حساب iCloud خود استفاده کنند» (شرکت مهلتی برای زمانی که کاربران فعلی بریتانیا باید این کار را انجام دهند منتشر نکرده است). افرادی که قبل از تصمیم گیری ADP را روشن نکرده بودند یا پس از اجرای این ویژگی مشتری اپل شدند، نمی توانند ADP را روشن کنند.
برای تمرکز بیشتر این موضوع: آلیس در سال 2024 ADP را در آیفون خود فعال کرد. بیل نمی تواند این ویژگی را روشن کند. هر دو ساکن انگلستان هستند. هر دو از iCloud استفاده می کنند. هر دو تابع یک رژیم حقوقی بریتانیا هستند. با این حال، آلیس رمزگذاری سرتاسر قویتری برای دستههای اضافی محافظتشده با ADP دارد، در حالی که بیل اینطور نیست.
دو راه وجود دارد که بیل ممکن است به اینجا ختم شود. شاید بعد از اینکه اپل این گزینه را برای کاربران جدید بریتانیایی به طور کامل کنار گذاشت، آیفون خود را خریده است. یا شاید او آن را قبل از قطع شدن خرید، مانند آلیس، اما نمیدانست که ADP یک ویژگی انتخابی است - باید فعالانه آن را روشن میکرد، اما این کار را نکرد. هر نسخه ای از بیل را که تصور کنید، همین واقعیت اکنون در مورد هر دو صدق می کند: برای انجام کاری برای او خیلی دیر شده است.
تقاضای اولیه گزارش شده دولت بریتانیا جهانی بود. در اواخر سال 2025، پس از اعمال فشار دولت ترامپ به دلیل نگرانی در مورد پیامدهای آن برای کاربران آمریکایی، یک اخطار محدودتر که فقط بر شهروندان بریتانیا تأثیر می گذاشت، جایگزین شد.
در جولای 2026، اپل شکایت جدیدی را به دادگاه قدرت های تحقیقاتی تسلیم کرد که در ماه بعد علنی شد. سپس، در 11 سپتامبر 2026، سناتور ایالات متحده، ران وایدن [6] (دموکرات) و نماینده جمهوری خواه کنگره، وارن دیویدسون، از دادگاه اختیارات تحقیقاتی بریتانیا خواستند تا رسیدگی های خود را در مورد اختلاف داده های رمزگذاری شده اپل باز کند.
آنها در نامه خود به دادگاه استدلال کردند که تقاضای بریتانیا برای محرمانه بودن حکومت دموکراتیک را در هر دو طرف آبگیر تضعیف می کند و هشدار می دهد که اگر "دستورات عدم افشای اطلاعات خارجی" برای جلوگیری از پاسخگویی شرکت های آمریکایی به قانونگذاران منتخب، "دستورالعمل های عدم افشای اطلاعات خارجی" مورد استفاده قرار گیرد، کنگره نمی تواند وظایف نظارتی خود را انجام دهد.
در هفدهم سپتامبر، روزنامه دیلی تلگراف گزارش داد که اپل از دادگاه قدرت های تحقیقاتی خواسته است تا محدودیت هایی را که آنها را از تایید وجود TCN گزارش شده محروم می کند، حذف کند. دانیل بیرد کی سی، نماینده اپل، به دادگاه گفت که این اجازه می دهد "حقایق در فضای باز منتشر شوند".
وکلای دو سازمان حقوق بشر - Liberty و Privacy International - استدلال کردند که حفظ نظم تهوع "مسخره آمیز" است، زیرا به هر حال همه در مورد آن می دانند. Ben Jaffey KC دستور محرمانه بودن را با "لباس جدید امپراتور... و اجرای عدالت را بدنام می کند" مقایسه کرد.
و این نگران کننده ترین جنبه این ماجرای متأسفانه است - پنهان کاری. اعلامیههای قابلیت فنی میتواند توسط دولت بریتانیا به صورت مخفیانه صادر شود و دریافتکننده اعلامیه از نظر قانونی در مورد آنچه میتواند علنا در مورد آن بگوید محدود است.
در یک سخنرانی در سال 1961 در انجمن ناشران روزنامه آمریکا [7]، جان اف. کندی هشدار داد که "کلمه "محرمانه" در یک جامعه آزاد و باز نفرت انگیز است، و به طور خاص بر "جوامع مخفی ... سوگندهای مخفی و ... اقدامات مخفیانه" تاکید کرد. او استدلال کرد که یک جامعه آزاد نباید به طور خودکار پنهان کاری را فقط به این دلیل که دولت به امنیت استناد می کند، بپذیرد. او هشدار داد که هرگونه نیاز اعلام شده برای افزایش امنیت در معرض خطر سوء استفاده از سوی کسانی است که به دنبال گسترش آن به سانسور و پنهان کاری کامل هستند.
من میخواهم در اینجا با دولت بریتانیا منصف باشم، بنابراین اجازه دهید ابتدا خیرخواهانهترین توضیح را امتحان کنم: شاید این بدخواهی نباشد، فقط نادانی آشکار - بیسوادی فناوری از طرف وزرای دولت بریتانیا. اما این توضیح بیش از حد ساده، بیش از حد آرامش بخش است. سخت است باور کنیم که دولت بریتانیا نمیداند که رمزگذاری مانند یک گاوصندوق فیزیکی نیست که سازنده آن کلید اصلی را در اختیار دارد که دولت بتواند آن را احضار کند. طراحی رمزنگاری به این معنی است که کلید اصلی وجود ندارد. شما نمی توانید فقط با دستور دادن به سازنده برای تحویل اطلاعات به دست آورید.
تنها راه این است که سیستم را تغییر دهید. و وقتی در نظر بگیرید که چه کسی احتمالا در صدور یک TCN دخیل است - نه فقط وزرا، بلکه آژانسهای امنیتی و اطلاعاتی، وکلا و مشاوران فنی که همگی در چارچوب قانونی قانون اختیارات تحقیقاتی فعالیت میکنند، اعتبار جهل حتی سختتر میشود.
دولت ممکن است استدلال کند که این وضعیت هیچ شباهتی به درخواست FBI در سال 2016 برای کلید اصلی ندارد: این یک مکانیسم قانونی است که تحت نظارت قضایی مستقل است و جرایم جدی را هدف قرار می دهد. اما، به نظر من، نظارت قضایی مشکل فنی اساسی را حل نمی کند - هر مکانیسمی که به یک طرف مجاز اجازه ورود بدهد، مکانیسمی است که یک طرف غیرمجاز نیز می تواند به طور بالقوه کشف کند و از آن نیز بهره برداری کند.
دولت بریتانیا (و این رفتار مربوط به دولتهای متوالی بریتانیا، با سلیقههای سیاسی متفاوت، کارگر و محافظهکار) به نظر میرسد که بر این باور است که مزایای امنیت ملی بر هر هزینه امنیت سایبری بیشتر است. من این موضع را درک میکنم: مجرمان جدی از رمزگذاری استفاده میکنند، بنابراین مجری قانون به راهی برای دسترسی به مطالب رمزگذاریشده در صورت مجوز قانونی نیاز دارد. اما ما در بن بست هستیم. اپل کلیدهای رمزگشایی را ندارد. نمی تواند آنچه را که می خواهد به دولت بدهد.
بنابراین، در چارچوب این مناقشه خاص، دولت بریتانیا واقعا دو گزینه دارد: مجبور کردن اپل به تغییر سیستم به طوری که فردی غیر از دستگاههای مورد اعتماد کاربر بتواند در نهایت به آن دسترسی پیدا کند - آن را یک درب پشتی، یک قابلیت فنی، هر تعبیری که مناسب است - یا بپذیرد که برخی از دادهها برای همیشه دور از دسترس، غیرقابل دسترس میمانند، به عنوان بخشی از تجارت آزاد در یک جامعه.
گاهی اوقات تعجب میکنم که اگر اپل در سال 2015 به درخواستهای افبیآی تن میداد چه اتفاقی میافتاد. مهم نیست که کسی درباره مماشات تیم کوک (احتمالا محاسبهشده) از ترامپ چه فکری میکند، ارزش دارد به وفاداری او به یک موضع صریح پس از حمله تروریستی سن برناردینو، زمانی که او و دولتش نه تنها تحت آتش گسترده FBI، بلکه تحت آتش گسترده FBI قرار گرفتند، نگاه کنیم. بخش بزرگی از مردم نیز این یکی از برجستهترین نمونههای یک شرکت خصوصی آمریکایی است که علنا به نمایندگی از کاربرانش در برابر نفوذ دولت مقاومت میکند. [9]
در این سمت از حوضچه، اپل تصمیم گرفت با برداشتن ADP از کاربران جدید بریتانیا، در برابر تقاضای اصلی دولت بریتانیا مقاومت کند و از قضا آنها را از رمزگذاری انتها به انتها برای دستههایی از دادههای iCloud که قبلا ADP محافظت میکرد، محروم کرد. منصفانه نیست که نتیجه دو مرحله ای حاصل را مانند کاری که اپل با بیل انجام داد تلقی کنیم. اپل یک انتخاب فوقالعاده دشوار را انتخاب کرد و کم بدترین گزینه موجود را انتخاب کرد. به نظر من، بی عدالتی مربوط به تصمیم دولت است که در وهله اول این نظم ناممکن را ایجاد کرد.
توجه: قبل از انتشار این مقاله به وزیر کشور و سایر وزرای مربوطه نامه نوشتم. هیچکدام تا زمان پخش زنده پاسخ نداده بودند.
محققان آزمایشگاه شهروند دانشگاه تورنتو، استفاده از دستگاههای استخراج سلبریت علیه فعالان حقوق بشر و روزنامهنگاران در روسیه، صربستان و جاهای دیگر را مستند کردهاند، حتی گاهی اوقات حتی پس از اینکه این شرکت ادعا کرد که کشور مورد نظر را قطع کرده است. ↩︎
ریشههای قانون اختیارات تحقیقی به «منشور اسنوپر» در سال 2012 بازمیگردد، تلاشی برای گسترش دسترسی دولت به دادههای ارتباطی، و به قوانین قبلی مانند قانون مقررات اختیارات تحقیقاتی 2000. پس از متوقف ماندن پیشنهادهای سال 2012، دولت با لایحه اختیارات تحقیق در سال 2015 بازگشت. در نوامبر 2016 قانون شد و سال بعد لازم الاجرا شد. ↩︎
برداشت ADP در بریتانیا بر 14 دسته iCloud که قبلا به طور پیشفرض رمزگذاری شده بودند، از جمله iCloud Keychain و Health، تأثیری نداشت. ADP کل را از 14 به 23 دسته افزایش می دهد. برای کاربران بریتانیایی بدون ADP، دستههای اضافی (پشتیبانگیری iCloud، عکسها، یادداشتها، iCloud Drive و غیره) به حفاظت از دادههای استاندارد باز میگردند. ↩︎
قناری ها مدام آواز می خوانند و با اولین اشاره گاز ساکت می شوند. معدنچیان یاد گرفتند که به سکوت گوش دهند. این تنها سیستم هشداری نیست که پیرامون آواز پرندگان ساخته شده است. برخی از قلعههای ژاپنی قرن هفدهمی (مثلا قلعه نیجو در کیوتو) دارای طبقاتی هستند که گفته میشود با هر قدمی مانند بلبل غوغا میکنند، که معمولا معتقدند نگهبانان را نسبت به هر کسی که در راهروها میخزد هشدار میدهد (البته تابلوی قلعه. بیشتر میگوید: «صدای آواز خواندن در واقع در برابر صدای ناق، صدای آواز در برابر صدای ناهار نیست. کف ناشی از فرسودگی و پارگی در طول سالها"). ↩︎
مردیث ویتاکر، رئیس بنیاد سیگنال گفته است: «اگر این انتخاب بین رمزگذاری در پشتی ما و خیانت به افرادی که برای حفظ حریم خصوصی روی ما حساب میکنند یا ترک کردن، باشد، بریتانیا یا هر حوزه قضایی را ترک میکنیم.» ↩︎
این مبارزه جدیدی برای وایدن نیست - او یکی از بلندترین صداهای ضد درب پشتی در سنای ایالات متحده برای بهترین بخش از یک دهه بوده است و قانون داده های امن را در دسامبر 2014 معرفی کرد تا دولت را از مجبور کردن شرکت ها به تضعیف رمزگذاری منع کند. ↩︎
کندی این سخنرانی را حدود یک هفته پس از تهاجم ناموفق خلیج خوک ها انجام داد. او به طور همزمان برای "اطلاعات عمومی بسیار بیشتر" و "محرمانه بودن رسمی بسیار بیشتر" استدلال کرد که منعکس کننده تنش بین آزادی مطبوعات و امنیت ملی در طول جنگ سرد بود. ↩︎
متن اصلی (انگلیسی)
Two-tier encryption in the UK
Article URL: https://macanorak.com/two-tier-encryption-in-the-uk/ Comments URL: https://news.ycombinator.com/item?id=49828731 Points: 297 # Comments: 292