00 Escaneo del lado del cliente

No podemos ocultar un escáner en código que puedas leer.

Lo que el análisis del lado cliente es, por qué es un backdoor por la construcción, y por qué uOS no enviará uno.

El escaneo del lado del cliente no rompe la cifrado de extremo a extremo. Lo pasa por alto — mirando su mensaje en el único dispositivo donde todavía existe en texto claro.

No podemos ocultar un escáner en código que puedas leer.

El escaneo del lado del cliente inspecciona el contenido en su propio dispositivo — antes de que esté cifrado, o después de que esté descifrado. A menudo se presenta como una manera de "proteger a los niños sin romper el cifrado". Ese encuadre es engañoso. El escaneo del lado del cliente no rompe la cifrado de extremo a extremo matemáticamente; lo bypasses. El cifrado sigue funcionando. La inspección simplemente ocurre en el único lugar donde su mensaje todavía existe en texto claro: su dispositivo.

Cómo se supone que funciona

  • Un hash perceptual —una huella diseñada para sobrevivir el tamaño, el cultivo y la recodificación— se calcula en tu dispositivo para cada imagen o archivo.
  • Esa huella dactilar se compara con una base de datos de hashes de material ilegal conocido, enviado al dispositivo.
  • Los partidos están marcados y reportados — antes de que el contenido sea cifrado y enviado.

Lo que la investigación realmente muestra

La comunidad criptográfica ha examinado detenidamente el escaneo del lado del cliente, utilizando el sistema NeuralHash propuesto por Apple como caso de referencia. Los hallazgos son consistentes, y cortan ambos modos:

  1. Puede ser evadida por la gente que apunta.El trabajo revisado por el usuario en NeuralHash mostró que la computación del hash no es robusta contra la manipulación de imágenes basada en el gradiente o en la transformación: pequeños cambios derrotan la detección al dejar la imagen sin cambiar a un ojo humano.
  2. Se puede armar contra la gente que no apunta.La misma línea de investigación —y posteriores ataques de colisión de caja negra contra NeuralHash y Microsoft PhotoDNA— mostraron que un atacante puede perturbar una imagen ordinaria hasta que su huella coincida con la de un marcado. Una imagen inocua se puede crear para hacer tropezar la alarma en el dispositivo de otra persona.
  3. La lista no es auditable por la construcción.El dispositivo se compara con hashes, no con imágenes. Nadie fuera del operador puede verificar a qué corresponde un hash dado. Un sistema construido para coincidir con una categoría de contenido coincidirá con lo que la lista diga que coincida.

Apple propuso exactamente esto — NeuralHash, escaneando iCloud Fotos subidas en el dispositivo — y, después de la consulta, decidió no proceder. Nunca se envió.

¿Por qué es una puerta trasera?

Una puerta trasera no se define por la intención. Se define por la capacidad: un mecanismo a través del cual alguien más que los participantes puede leer el contenido. El escaneo lado del cliente es precisamente ese mecanismo, instalado en el único punto en el que la lectura sigue siendo posible. Una vez que el gancho existe, lo que se escanea es una configuración de política, no una ingeniería — y cambios de política.

Un servicio cifrado de extremo a extremo con un escáner en el dispositivo no es un servicio cifrado de extremo a extremo. Es un servicio de vigilancia con un transporte cifrado.

¿Por qué uOS no enviará uno

  1. No hay binario para ocultarlo.uOS es un sistema operativo web: el cliente se entrega a su navegador y se ejecuta allí. El código que se ejecuta es el código que puede abrir en las herramientas de desarrollo de su navegador. Un escáner no se puede agregar en silencio — se sentaría en el código que se puede leer, en cada carga única.
  2. Violaría el límite en el que se construye todo el sistema.Cada aplicación en uOS hereda un límite cifrado post-quantum de extremo a extremo. Un escáner lado del dispositivo es un agujero en ese límite para cada aplicación a la vez, no sólo para mensajes.
  3. No lo implementaremos, y impugnaremos cualquier orden.Cualquier mecanismo que inspeccione el contenido antes del cifrado es un backdoor independientemente de su propósito declarado. Cuando una orden lo requiera, buscaremos una revisión judicial antes de cualquier cumplimiento.

Donde esto se conecta a Chat Control

En su forma más controvertida, CSAR ("Chat Control 2.0") requeriría incluso servicios cifrados de extremo a extremo para detectar material conocido, que, para un servicio cifrado, sólo puede significar el escaneo en el dispositivo. Es por eso que el debate de escaneo del lado cliente y el debate Chat Control son el mismo debate. Nuestra posición sobre la regulación se basa directamente en los hechos técnicos de esta página.

Libre para siempre

Libre para individuos y familias. Para siempre.

Sin anuncios, sin minería de datos, sin reloj de prueba. Las cuentas individuales y familiares son libres, permanentemente. Las organizaciones pagan por asiento, y eso es lo que lo financia.

Solicitar su cuenta Únicamente mientras escalamos