UE: PE przegłosował nowe regulacje - skanowanie prywatnych wiadomości pod kątem "treści pedofilskich" [EN]euractiv.com

Parlament Europejski zagłosował wczoraj za przyjęciem przepisów, które pozwalają skanować wszystkie prywatne wiadomości wszystkich użytkowników pod kątem treści zawierających "seksualne wykorzystanie dzieci" oraz "grooming". Tymczasowo - do czasu uchwalenia nowych zasad (w ciągu max 3 lat).

Dostawcy usług umożliwiających komunikacje elektroniczną będą zobligowani do wdrożenia narzędzi umożliwiający wgląd w prywatne wiadomości użytkowników zarówno technologiczne (analizę wiadomości przez algorytmy i AI) jak i nie (analizę wiadomości przez operatora) i zgłaszanie ich "odpowiednim organom". Przy zachowaniu prywatności użytkowników, oczywiście
https://www.euractiv.com/section/data-protection/news/new-eu-law-allows-screening-of-online-messages-to-detect-child-abuse/
#eu #prawo #internet #cenzura #pedofilia #eurokolchoz

18

@alienv, pierdolą o mailach a nie potrafią się wykopem zająć... Po prostu ręce opadają.
analizę wiadomości przez algorytmy i AI […]analizę wiadomości przez operatora
@alienv, dziękuje czyli sprzedawanie naszych danych, i brak poufności wiadomości wyłącznie tekstowych. A co z szyfrowanymi mailami? Pedofile oczywiście używają szyfrowanych wiadomości.
@MEGAZU0, udają, że temat nie istnieje bo zakładają że operator może podejrzeć wiadomość przed zaszyfrowaniem i wysłaniem, w innym przypadku się okaże że trzeba zdelegalizować szyfrowanie
@alienv, Tylko gpg jest realizowane po stronie klienta a treść maila idzie już zaszyfrowana, więc mogą sobie skoczyć. Tylko na rzeczy zależne od dostawców mogą mieć wpływ.
@Cyr4x, Łatwe do obejścia, przed zaszyfrowaniem i wysłaniem do odbiorcy wiadomość jest wysyłana do operatora w formie nieszyfrowanej do "weryfikacji", ta weryfikuje i podpisuje wiadomość i załączniki. Potem aplikacja szyfruje i wysyła wiadomość wraz z podpisem. A serwer operatora wymaga aby wiadomość zawierała podpis, inaczej odrzuci wiadomość. Czyli cos na wzór jwt na przykład.
W przypadku e2e zapewne nie do wdrożenia, a i w mailu pewnie dało by się podmieniać załącznik na inny niż ten przekazany do podpisu - bo zaszyfrowane nie da się podejrzeć. Do tego wymagało by to sporych zmian w serwerach i klientach poczty.
Ale walka z myślozbrodnią pewnie ważniejsza