Wir können keinen Scanner in Code verstecken, den Sie lesen können.
Clientseitiges Scannen überprüft Inhalte auf Ihrem eigenen Gerät - bevor es verschlüsselt wird oder nachdem es entschlüsselt wurde. Es wird oft als eine Möglichkeit präsentiert, "Kinder zu schützen, ohne Verschlüsselung zu brechen". Dieses Framing ist irreführend. Clientseitiges Scannen unterbricht die Ende-zu-Ende-Verschlüsselung mathematisch nicht; es umgeht sie. Die Verschlüsselung funktioniert weiter. Die Inspektion erfolgt einfach an dem Ort, an dem Ihre Nachricht noch im Klartext existiert: Ihr Gerät.
Wie es funktionieren soll
- Ein perzeptueller Hash — ein Fingerabdruck, der Skalierung, Zuschnitt und Neukodierung übersteht — wird auf Ihrem Gerät berechnet und mit einer Liste abgeglichen.
- Dieser Fingerabdruck wird mit einer Datenbank von Hashes bekannten illegalen Materials verglichen, die an das Gerät geliefert werden.
- Übereinstimmungen werden markiert und gemeldet - bevor der Inhalt jemals verschlüsselt und gesendet wird.
Was die Forschung tatsächlich zeigt
Clientseitiges Scannen wurde von der kryptographischen Gemeinschaft genau untersucht, wobei das von Apple vorgeschlagene NeuralHash-System als Referenzfall verwendet wurde. Die Ergebnisse sind konsistent, und sie schneiden beide Wege:
- Es kann von den Menschen umgangen werden, auf die es abzielt.Peer-Review-Arbeiten an NeuralHash zeigten, dass die Hash-Berechnung nicht robust gegen Gradienten-oder Transformations-basierte Bildmanipulation ist: Kleine Veränderungen besiegen die Erkennung, während das Bild für ein menschliches Auge unverändert bleibt.
- Es kann gegen Menschen bewaffnet werden, auf die es nicht abzielt.Die gleiche Forschungslinie - und spätere Black-Box-Kollisionsangriffe gegen NeuralHash und Microsoft PhotoDNA - zeigte, dass ein Angreifer ein gewöhnliches Bild stören kann, bis sein Fingerabdruck mit einem gekennzeichneten übereinstimmt. Ein harmloses Bild kann hergestellt werden, um den Alarm auf dem Gerät einer anderen Person auszulösen.
- Die Liste ist durch die Konstruktion unauditable.Das Gerät vergleicht mit Hashes, nicht mit Bildern. Niemand außerhalb des Betreibers kann überprüfen, was ein bestimmter Hash entspricht. Ein System, das so gebaut wurde, dass es einer Kategorie von Inhalten entspricht, wird mit dem übereinstimmen, was auch immer die Liste sagt, dass es übereinstimmt.
Apple schlug genau dies vor - NeuralHash, das Scannen von iCloud Photos-Uploads auf dem Gerät - und beschloss nach Rücksprache, nicht fortzufahren. Es wurde nie verschifft.
Warum es eine Hintertür ist
Eine Backdoor ist nicht durch Absicht definiert. Es wird durch Fähigkeit definiert: ein Mechanismus, durch den jemand anderes als die Teilnehmer den Inhalt lesen kann. Clientseitiges Scannen ist genau dieser Mechanismus, der an der einzigen Stelle installiert ist, an der das Lesen noch möglich ist. Sobald der Hook existiert, scannt er eine Richtlinieneinstellung, keine technische - und Richtlinienänderungen.
Ein Ende-zu-Ende-verschlüsselter Dienst mit einem Scanner auf dem Gerät ist kein Ende-zu-Ende-verschlüsselter Dienst. Es ist ein Überwachungsdienst mit einem verschlüsselten Transport.
Warum uOS nicht ein Schiff
- Es gibt keine Programmdatei, in der man es verstecken könnte.uOS ist ein Web-Betriebssystem: Der Client wird an Ihren Browser geliefert und dort ausgeführt. Der Code, der ausgeführt wird, ist der Code, den Sie in den Entwicklertools Ihres Browsers öffnen können. Ein Scanner konnte nicht leise hinzugefügt werden - er würde in dem Code sitzen, den Sie lesen können, bei jeder einzelnen Ladung.
- Es würde die Grenze durchbrechen, auf der das gesamte System aufgebaut ist.Jede App in uOS erbt eine postquantum, Ende-zu-Ende verschlüsselte Grenze. Ein geräteseitiger scanner ist ein loch in dieser grenze für jede app auf einmal - nicht nur für nachrichten.
- Wir werden es nicht umsetzen, und wir werden jeden Befehl anfechten.Jeder Mechanismus, der Inhalte vor der Verschlüsselung überprüft, ist eine Hintertür, unabhängig von seinem angegebenen Zweck. Wenn eine anordnung eine solche erfordert, werden wir vor jeder einhaltung eine gerichtliche Überprüfung einholen.
Wo dies mit Chat Control verbunden ist
In seiner umstrittensten Form würde CSAR ("Chat Control 2.0") sogar Ende-zu-Ende-verschlüsselte Dienste erfordern, um bekanntes Material zu erkennen - was für einen verschlüsselten Dienst nur das Scannen auf dem Gerät bedeuten kann. Deshalb sind die clientseitige Scan-Debatte und die Chat Control-Debatte die gleiche Debatte. Unsere Position zur Verordnung ergibt sich direkt aus den technischen Fakten auf dieser Seite.