Вчера немецкий парламент
одобрил законопроект, по которому спецслужбы получают права устанавливать средства слежки (фактически, трояны) на устройства граждан, даже если те не совершили и не подозреваются в совершении преступлений. А сервис-провайдеров новый закон обязывает содействовать спецслужбам. Немецкие правозащитники
считают, что теперь от провайдеров могут требовать встраивать государственное ПО для слежки в обновления операционных систем и приложений. Речь видимо идет об обновлениях ОС для операторских смартфонов и собственных приложениях операторов связи, каких-нибудь немецких аналогах "Мой МТС".
Идея понятная. Есть, к примеру, Signal с оконечным шифрованием. Люди по нему неизвестно о чем разговаривают, а как это взламывать на лету, никто не знает. Государство может пытаться мешать людям разговаривать, как в России пробовали с Telegram, но вот у России не получилось, это слишком сложно. Тогда надо заразить пользователей трояном и копировать их переговоры прямо с устройств. Но как доставить троян на устройства, они же не согласятся сами его устанавливать? Надо встроить его в какие-то файлы, которые пользователи точно запустят, например, в обновления.
Эксперты по онлайн-приватности, активисты типа популярного в Германии ССС (Chaos Computer Club) и даже корпорации типа Google и Facebook
активно сопротивлялись принятию нового закона, выступали и подписывали петиции, но закон все равно приняли. Теперь надежда на Конституционный Суд.
Противники нового закона говорят важную вещь. Государственные трояны с сохранением общей безопасности коммуникаций - это утопия. Пока ни у кого не получилось реализовать систему, в которой все хорошие ребята с правильными намерениями могут обходить безопасность, а все плохие ребята - не могут.