00 Skanowanie z boku klienta

Nie możemy ukryć skanera w kodzie, który możesz odczytać.

Co to jest skanowanie z boku klienta, dlaczego jest to tylne drzwi przez konstrukcję, i dlaczego uOS nie będzie wysyłać jeden.

Skanowanie po stronie klienta nie łamie szyfrowania. Omija go - patrząc na wiadomość na jednym urządzeniu, gdzie nadal istnieje w zwykłym tekście.

Nie możemy ukryć skanera w kodzie, który możesz odczytać.

Skanowanie po stronie klienta sprawdza zawartość na własnym urządzeniu - przed kodowaniem lub po odszyfrowaniu. Jest to często przedstawiane jako sposób "ochrony dzieci bez złamania szyfrowania". To wrabianie jest mylące. Skanowanie po stronie klienta nie przełamuje szyfrowania końca do końca matematycznie; to go omija. Szyfrowanie działa. Inspekcja odbywa się po prostu w jednym miejscu, gdzie wiadomość nadal istnieje w zwykłym tekście: urządzenia.

Jak to ma działać?

  • Widmo hash - odcisk palca zaprojektowany, aby przetrwać zmiany rozmiaru, cropping i rekodowanie - jest obliczany na urządzeniu dla każdego obrazu lub pliku.
  • Ten odcisk jest porównywany z bazą danych o haszkach znanego nielegalnego materiału, wysłaną do urządzenia.
  • Zapałki są oznakowane i zgłaszane - zanim zawartość zostanie zaszyfrowana i wysłana.

Co właściwie pokazują badania

Skanowanie po stronie klienta zostało dokładnie zbadane przez społeczność kryptograficzną, wykorzystując system NeuralHash zaproponowany przez Apple jako przypadek odniesienia. Ustalenia są spójne i przecinają obie strony:

  1. Może być uniknięta przez ludzi, których chce.Peer-review pracy na NeuralHash pokazał obliczenia hash nie jest wytrzymały przeciwko gradient-lub transformacja oparte manipulacji obrazu: małe zmiany pokonać wykrywania, pozostawiając obraz bez zmian do ludzkiego oka.
  2. Może być broniona przeciwko ludziom, których nie atakuje.Ta sama linia badań - a później Black-box ataki kolizji zarówno NeuralHash i Microsoft PhotoDNA - pokazał napastnik może perturbować zwykły obraz, aż jego odcisk palca pasuje do jednego oznaczone. Nieszkodliwe zdjęcie może być wykonane, aby włączyć alarm na czyimś urządzeniu.
  3. Lista nie podlega kontroli przez budowę.Urządzenie porównuje się z haszami, a nie obrazami. Nikt poza operatorem nie może potwierdzić, co odpowiada podanemu haszowi. System zbudowany, aby pasował do jednej kategorii treści, będzie pasował do tego, co mówi lista.

Apple zaproponował dokładnie to - NeuralHash, skanowanie zdjęć iCloud na urządzeniu - i po konsultacji zdecydował się nie kontynuować. Nigdy nie dotarł.

Dlaczego to tylne drzwi?

Tylne drzwi nie są zdefiniowane przez zamiar. Jest ona definiowana przez zdolność: mechanizm, za pomocą którego ktoś inny niż uczestnicy może odczytać zawartość. Skanowanie po stronie klienta jest dokładnie tym mechanizmem, zainstalowanym w jedynym miejscu, gdzie czytanie jest nadal możliwe. Gdy hak istnieje, skanuje ustalanie polityki, a nie inżynieria - i zmienia politykę.

Zaszyfrowana usługa end-to@-@ end z skanerem na urządzeniu nie jest zaszyfrowaną usługą end-to@-@ end. To służba nadzoru z zaszyfrowanym transportem.

Dlaczego uOS nie wyśle żadnego

  1. Nie ma binarnych do ukrycia.uOS jest webowym systemem operacyjnym: klient jest dostarczany do Twojej przeglądarki i wykonywany tam. Kod, który działa jest kodem, który można otworzyć w narzędziach deweloperskich przeglądarki. Skaner nie mógł być dodany po cichu - siedziałby w kodzie, który można odczytać, na każdym ładunku.
  2. To naruszyłoby granicę, na której zbudowano cały system.Każda aplikacja w uOS dziedziczy jedną zaszyfrowaną granicę postkwantową. Skaner device-side to dziura w tej granicy dla każdej aplikacji naraz - nie tylko dla wiadomości.
  3. Nie wdrożymy go i nie będziemy kwestionować żadnego rozkazu.Każdy mechanizm, który kontroluje zawartość przed szyfrowaniem jest tylnymi drzwiami niezależnie od jego określonego celu. W przypadku gdy wymaga tego nakaz, przed wykonaniem tego nakazu będziemy poszukiwać kontroli sądowej.

Gdzie to łączy się z Chat Control

W swojej najbardziej kwestionowanej formie, CSAR ("Chat Control 2.0") wymagałby nawet end-to@-@ end zaszyfrowanych usług do wykrywania znanych materiałów - które dla zaszyfrowanej usługi mogą oznaczać jedynie skanowanie na urządzeniu. Dlatego debata po stronie klienta i debata Chat Control są tą samą debatą. Nasze stanowisko w sprawie rozporządzenia wynika bezpośrednio z faktów technicznych na tej stronie.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania