המלחמה על הפרטיות

פיל זימרמן האגדי, שפיתח ב91 את PGP (פרטיות טובה למדי), והסתבך בעקבות זאת בהליכים משפטיים של שלוש שנים מול ממשלת ארצות הברית, עושה את זה שוב, הפעם ZPhone, תוכנה להצפנה של קול על גבי אינטרנט (VOIP).
נכון לכרגע, רק גרסאת חלונות זמינה.

התוכנה לא משוחררת כקוד פתוח, אבל לעומת זאת פיל הציע את הפרוטוקול – שמבוסס על פרוטוקולים תקניים של VOIP (בניגוד לסקייפ) ל-IETF, הקבוצה שאחראית על סטנדרטיזציה של פרוטוקולים אינטרנטיים.
שחרור הפרוטוקול יאפשר הופעה של ריבוי מימושים שלו, מה שאומר שלא רחוק הזמן שנראה תוכנות קוד פתוח שמבוססות עליו.

יתרון מהותי של הפרוטוקול שפיתח זימרמן הוא שהוא לא מחייב שרת מרכזי שיחזיק מפתחות הצפנה ציבוריים. התכונה הזו, בנוסף עם יכולות לזיהוי התקפת איש-באמצע (man in the middle attack), הופכות את הפרוטוקול לאטרקטיבי לשוחרי הפרטיות, במיוחד לישומים מבוססי P2P.

כצפוי, ממשלת ארצות הברית שוב חטפה את הג'ננה על זימרמן, כי זימרמן מאפשר לאנשים פרטיים לשמור סודות מהממשלה.
אם היה לכם ספק, ממשלת ארצות הברית שמה לה למטרה לפתח יכולות ניתוח אוטומטיות של שיחות טלפון – במילים אחרות, מחשב שמאזין לשיחה, ומזהה מילות מפתח כמו "פצצה", "נהרוג את היהודים", "בן לאדן ישן אצלי מחר" וכמובן, "הקמפיין הנגדי שלנו יתבסס על זה שבוש נראה כמו קוף".

עוד בנושא, הפעם בשורה רעה לשוחרי הפרטיות:
ממשלת בריטניה עומדת לאפשר לשוטרים את הסמכות לדרוש מאנשים פרטיים וחברות לספק להם את מפתחות ההצפנה הפרטיים שלהם.
זה די מגוחך מבחינה טכנית, כי במקרים רבים מאוד המפתחות הפרטיים נוצרים אוטומטית לשימוש זמני, בנוסף – זה פוגע רק בזכות של האנשים התמימים לפרטיות, הפושעים והטרוריסטים גם ככה שמים זין על החוק, ויכולים לשפר את ההצפנה שלהם כדי להטעות את רשויות החוק גם אם הם יתנו להם את המפתח, למשל על ידי הצפנה של חומר תמים, והצפנה נוספת את העניין האמיתי בצורה סמויה, למשל על גבי המקום הפנוי (לכאורה).
אגב, עם צו של בית משפט השוטרים יכולים להתקין key-loggers של המחשב של החשוד, מה שיאפשר להם לפרוץ כל הצפנה בקלות, אבל תסכימו שזה הרבה פחות נות לפנות לבית משפט.. צריך לשכנע שופט וכל זה, סתם כאב ראש.

Facebook Comments