Заметки о приватности в интернете

Статьи и исследования от команды и сообщества URnetwork.

RSS

Когда вы строите бэкдор

Вчера вечером старший директор Apple по приватности пользователей и безопасности детей заявил Постоянному комитету Палаты общин Канады по общественной безопасности и национальной безопасности: "When you build a backdoor into an encrypted device, anyone can walk through." — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно». Показания прозвучали на последнем запланированном слушании по законопроекту C-22, Закону о законном доступе, который обязал бы поставщиков электронных услуг встроить в свои системы средства слежки и хранить метаданные пользователей до одного года. Директор Google по связям с органами власти и публичной политике в Канаде назвала полномочия законопроекта «безграничными» и предупредила, что они «выходят далеко за пределы режимов законного доступа в других демократиях G7». Apple сослалась на кибератаку Salt Typhoon 2024 года, в ходе которой поддерживаемые китайским государством хакеры воспользовались точками законного доступа в телекоммуникационной инфраструктуре США, как на доказательство того, что бэкдоры, построенные для правоохранителей, эксплуатируются противником. Signal заявила, что скорее уйдёт из Канады, чем подчинится. Windscribe, VPN-провайдер со штаб-квартирой в Торонто, подтвердил, что перенесёт штаб-квартиру. NordVPN сообщила, что её архитектура без логов и шифрование «не подлежат обсуждению». ExpressVPN присоединилась к протесту. Законопроект нигде прямо не употребляет слово "encryption" — «шифрование». Он прямо не требует от компаний ломать своё шифрование. Что он делает — так это даёт государству право выдавать секретные уведомления о технических возможностях, то есть предписания поставщикам услуг изменить свои системы для обеспечения перехвата, — без судебного контроля над самим техническим требованием, без обязанности раскрывать информацию и без механизма, позволяющего компаниям публично сообщить, что им предписано скомпрометировать свои системы. Apple получила секретное предписание по аналогичному британскому закону в 2025 году и в ответ полностью отозвала шифрованное резервное копирование iCloud у британских пользователей, вместо того чтобы строить бэкдор. На вопрос депутата-консерватора Фрэнка Капуто, уйдёт ли Apple из Канады при аналогичных обстоятельствах, Эрик Нойеншвандер из Apple прямо отвечать отказался, но сказал, что компания надеется «на внесение в законопроект позитивных поправок». Последнее слушание комитета закончилось тем, что консерваторы добивались продления обсуждения, утверждая, что законопроект «проталкивают через парламент». Министр общественной безопасности Гэри Анандасангари заявил, что «открыт к поправкам» и надеется принять законопроект до летнего перерыва в работе парламента. Законопроект прошёл два из трёх чтений в Палате общин и уходит в Сенат на окончательное рассмотрение. Структурный довод прост: бэкдор, построенный для государства, — это бэкдор, доступный любому противнику, который его обнаружит. Salt Typhoon доказал это в 2024 году. Архитектура, в которой бэкдора нет, — это архитектура, которой нельзя предписать его построить, потому что ключа у неё никогда не было.

Когда вы строите бэкдор

В английском предложении тринадцать слов. Инженерная истина за ним абсолютна.

"When you build a backdoor into an encrypted device, anyone can walk through." — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно».

Эрик Нойеншвандер, старший директор Apple по приватности пользователей и безопасности детей, произнёс это вчера вечером перед Постоянным комитетом Палаты общин Канады по общественной безопасности и национальной безопасности на последнем запланированном слушании по законопроекту C-22, Закону о законном доступе, 2026.

Кэтрин Шарле из Google, старший директор по приватности, безопасности и защите, добавила, что полномочия законопроекта «безграничны» и могут иметь «глобальные последствия, поскольку канадцы взаимодействуют с людьми по всему миру». Жанетт Пейтелл из Google, директор по связям с органами власти и публичной политике в Канаде, заявила: «Секретные предписания расходятся с практикой других демократических стран и резко ограничили бы способность компаний быть прозрачными с пользователями в том, как защищены их данные».

Две крупнейшие технологические компании мира сказали канадскому парламенту, под запись, что этот законопроект угрожает безопасности каждого, кто пользуется их продуктами.

Что делает законопроект C-22

Законопроект C-22 не употребляет слово "encryption" — «шифрование». Он прямо не требует от компаний ломать своё шифрование.

Что он делает — так это создаёт правовую рамку, в которой государство может выдавать секретные уведомления о технических возможностях (technical capability notices) — предписания поставщикам электронных услуг изменить свои системы для обеспечения законного перехвата сообщений. Законопроект обязывает "core providers", ключевых поставщиков, хранить метаданные до одного года. Он устанавливает порог доступа "reasonable suspicion" — «разумное подозрение», — который ниже стандарта достаточного основания, применяемого в Соединённых Штатах.

Уведомления о технических возможностях могут выдаваться секретно. Судебного контроля над самим техническим требованием нет — судебной проверке подлежит только ордер на перехват. Обязанности раскрывать информацию нет. Механизма, позволяющего компании сообщить своим пользователям, что ей предписано изменить свои системы, нет. Требования публичной отчётности нет.

Министр общественной безопасности Гэри Анандасангари охарактеризовал законопроект как «нейтральный к шифрованию». Apple и Google вчера сказали парламенту, что эта характеристика не соответствует действующему тексту законопроекта.

Salt Typhoon

Нойеншвандер из Apple привёл вчера конкретный доказательственный довод, которого комитет до сих пор не касался: кибератаку Salt Typhoon.

В 2024 году поддерживаемые китайским государством хакеры из группы, известной как Salt Typhoon, скомпрометировали инфраструктуру законного перехвата крупных операторов связи США — системы, построенные специально для соблюдения Communications Assistance for Law Enforcement Act. Хакеры воспользовались теми точками доступа, которые существовали потому, что закон требовал их существования. Они получили доступ к данным о звонках в реальном времени, текстовым сообщениям и переписке высокопоставленных государственных чиновников и политических фигур.

Apple сказала комитету: американское законодательство о законном доступе «было уже, чем законопроект C-22», и Salt Typhoon им воспользовался. Бэкдор, которого потребовало правительство США, стал бэкдором, через который прошёл Китай.

Структурный довод не гипотетичен. Это задокументированный случай, когда инфраструктура законного доступа самого технически изощрённого разведывательного сообщества в мире была скомпрометирована иностранным противником через точки доступа, предписанные законом.

Угрозы ухода

Показания последовали за неделями нарастающих предупреждений от компаний, ориентированных на приватность.

Вице-президент Signal по стратегии Удбхав Тивари заявил, что компания «скорее уйдёт из страны, чем будет принуждена поступиться обещаниями приватности, которые мы дали нашим пользователям».

Windscribe, VPN-провайдер со штаб-квартирой в Торонто, подтвердил, что перенесёт штаб-квартиру за пределы Канады, вместо того чтобы подчиниться требованиям хранения метаданных. Политика Windscribe без логов была подтверждена в греческом судебном деле 2025 года.

NordVPN заявила: «Не существует сценария, при котором мы поступились бы своей архитектурой без логов или защитой шифрованием».

ExpressVPN назвала своё шифрование и архитектуру без логов «не подлежащими обсуждению».

Apple и Meta обе публично выразили обеспокоенность. Более 200 экспертов по криптографии и специалистов по информатике подписали открытое письмо против подхода законопроекта к шифрованию.

Майкл Гайст, обладатель канадской исследовательской кафедры права интернета и электронной коммерции в Университете Оттавы, назвал законопроект "the Lawful Access Two-Headed Surveillance Monster" — двухголовым чудищем слежки под видом законного доступа — и сравнил то, как правительство отмахивается от предупреждений отрасли, со «сценарием катастрофического Online News Act», отсылая к канадскому закону 2023 года, из-за которого Meta заблокировала новостной контент в Канаде.

OpenMedia призвала комитет «отозвать законопроект C-22 или выпотрошить его положения о слежке».

Британский прецедент

Британский Investigatory Powers Act содержит схожие положения об уведомлениях о технических возможностях. В 2025 году Apple получила по этому закону секретное предписание, требующее предоставить доступ к шифрованным данным iCloud.

Ответом Apple было не построить бэкдор. Ответом было полностью отозвать функцию Advanced Data Protection в Соединённом Королевстве — убрав сквозное шифрование резервных копий iCloud для всех британских пользователей. Пользователи потеряли функцию безопасности. Государство не получило доступа, которого добивалось. Противники, которые целятся в британских пользователей, теперь имеют дело с более слабым шифрованием их резервных копий iCloud.

Вот операционное следствие архитектуры с бэкдором: компания, отказывающаяся поступиться шифрованием, убирает функцию, а не ослабляет её. Пользователи теряют защиту. Государство не получает ничего. Противники получают более мягкую цель.

На вопрос, поступит ли Apple так же в Канаде, Нойеншвандер отказался строить предположения, но сказал, что компания работает с комитетом ради «позитивных поправок».

Заседание комитета

Вчерашнее слушание было последней запланированной сессией со свидетелями перед тем, как Постоянный комитет по общественной безопасности и национальной безопасности приступит к рассмотрению поправок. Комитет заслушал десятки свидетелей на трёх заседаниях.

Депутат-консерватор Фрэнк Капуто добивался продления обсуждения, утверждая, что законопроект «проталкивают через парламент». Сессию закрыли до начала процедуры поправок.

Представитель Канадской ассоциации начальников полиции сказал комитету, что «идеальным» было бы трёхлетнее хранение метаданных — дольше того одного года, который законопроект предписывает сейчас.

Министр общественной безопасности Анандасангари заявил, что «открыт к поправкам» и надеется принять законопроект до летнего перерыва в работе парламента. Законопроект прошёл два из трёх чтений в Палате общин и уйдёт в Сенат на окончательное рассмотрение.

Закономерность

Законопроект C-22 — не изолированное законодательное событие. Это последний по времени эпизод одновременного натиска в демократических странах, требующего обеспечить законный доступ к шифрованной переписке.

Британский Online Safety Act включает положения, которые могут потребовать сканирования шифрованных сообщений. Президент Signal Мередит Уиттакер заявила, что компания уйдёт из Великобритании, но шифрованием не поступится. Ожидалось, что Ofcom утвердит технические стандарты к апрелю 2026 года.

Парламент Швеции рассматривает закон, требующий от мессенджеров хранить переписку пользователей и предоставлять к ней доступ. Директор по информационным технологиям вооружённых сил самой Швеции официально принял Signal для несекретной связи — а затем правительство предложило обязать обеспечить доступ к тому же инструменту.

Австралийский Assistance and Access Act 2018 года сделал страну первой демократией, принявшей законодательство, подрывающее шифрование. Его применяли, чтобы принуждать компании встраивать возможности перехвата без публичного раскрытия.

Соединённые Штаты сейчас не предписывают бэкдоров в шифровании, но ФБР неоднократно призывало к "responsible encryption" — «ответственному шифрованию», обеспечивающему законный доступ. Взлом американских систем законного перехвата группой Salt Typhoon ослабил довод ФБР.

В каждом случае законодательный механизм один и тот же: дать государству право выдавать секретные предписания, требующие технических изменений для обеспечения перехвата, без публичного раскрытия и с ограниченным судебным контролем над самим техническим требованием. И в каждом случае ответ сообщества приватности и безопасности один и тот же: бэкдор, построенный для государства, эксплуатируем любым противником, и задокументированное доказательство — Salt Typhoon — это подтверждает.

Архитектура, в которой нет бэкдора

Клиентский ответ на мандат о бэкдорах — тот же самый ответ, который это издание документирует во всех областях свободы интернета.

Сквозное шифрование в протоколах, где ключ держит пользователь, а не поставщик услуги. Поставщик не может исполнить уведомление о технических возможностях, потому что ключа у него нет. Архитектура и есть правовая защита.

Протокол Signal. Шифрование Matrix. Одноранговый транспорт Briar. Одноранговый оверлей URnetwork. Каждый из них раздаёт ключ конечным точкам и лишает посредника способности расшифровать. Государственное предписание посреднику не даёт ничего, потому что у посредника нет ничего.

Реализации с открытым исходным кодом, где код поддаётся аудиту, а внедрение бэкдора обнаружимо. Прозрачность кода и есть защита от секретных предписаний об изменениях. Если код открыт, предписание не может быть секретным — потому что изменение будет видно.

Федеративные и самостоятельно размещённые сервисы, где сервером управляет пользователь. Уведомление о технических возможностях, вручённое на собственный сервер пользователя, — это ордер на обыск, а не бэкдор: оно требует индивидуальной судебной процедуры, а не сплошного технического изменения.

Архитектурный ответ на законопроект C-22 — не юридический довод. Это проектное решение. Систему, которая никогда не держит ключ, нельзя обязать его выдать. Систему, чей код открыт, нельзя тайно изменить. Систему, чей сервер принадлежит самому пользователю, нельзя незаметно скомпрометировать предписанием, врученным компании.

"When you build a backdoor into an encrypted device, anyone can walk through." — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно».

В архитектуре, где бэкдора нет, нет и двери, через которую можно пройти, — ни для государства, ни для противника, ни для компании, которая её построила.


URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта. Оверлей URnetwork раздаёт ключи шифрования конечным точкам. Посредник не держит ключа и не может исполнить уведомление о технических возможностях, потому что выдавать нечего.

https://ur.io


Источники (10)

Источники

Further Discussion

Пройти может кто угодно

**Позиция.** "When you build a backdoor into an encrypted device, anyone can walk through." — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно». Эрик Нойеншвандер из Apple сказал это вчера канадскому парламенту на последнем запланированном слушании по законопроекту C-22, Закону о законном доступе. Законопроект даёт государству право выдавать секретные уведомления о технических возможностях, предписывающие поставщикам услуг изменить свои системы для обеспечения перехвата, — без судебного контроля над самим техническим требованием, без обязанности раскрывать информацию и без механизма, позволяющего компаниям сообщить о полученном предписании. Apple сослалась на Salt Typhoon — поддержанный китайским государством взлом 2024 года, воспользовавшийся американской инфраструктурой законного перехвата, — как на доказательство того, что бэкдоры, построенные для правоохранителей, эксплуатируются противником. Google назвала полномочия законопроекта «безграничными» и предупредила, что они «выходят далеко за пределы режимов законного доступа в других демократиях G7». Signal ушла бы из Канады. Windscribe перенёс бы штаб-квартиру. NordVPN и ExpressVPN назвали шифрование «не подлежащим обсуждению». Apple отозвала шифрованное резервное копирование iCloud в Великобритании, вместо того чтобы строить бэкдор по аналогичному британскому закону. Закономерность повторяется в демократических странах: Великобритания, Швеция, Австралия, Канада — все добиваются секретных предписаний, компрометирующих шифрование. Salt Typhoon доказал последствие. Архитектуру, которая не держит ключа, нельзя обязать его выдать. **Варианты заголовков.** - Пройти может кто угодно · Тринадцать слов правды от Apple о бэкдорах - Salt Typhoon это доказал · Бэкдор, построенный для государства, стал бэкдором, которым воспользовался Китай - Секретные предписания · Законопроект C-22 и схватка демократий за шифрование в 2026 году - Пять компаний ушли бы · Signal, Windscribe, NordVPN, ExpressVPN и черта, которую они не перейдут **Кикер.** "When you build a backdoor, anyone can walk through." — «Когда вы строите бэкдор, пройти может кто угодно». Salt Typhoon это доказал. Архитектуру, которая не держит ключа, нельзя обязать его выдать.

Семь и одна десятая миллиарда

**Позиция.** 24 мая Общему регламенту по защите данных исполнилось десять лет. С 2018 года: 7,1 млрд евро штрафов. 1,2 млрд евро за один только 2025 год. 2245 задокументированных правоприменительных действий. 443 уведомления об утечках в день по всей Европе. Регламент, который при принятии отмахнулись как «неработоспособный», стал глобальным образцом, вдохновив законы о приватности более чем в 160 странах. У Соединённых Штатов 22 закона о приватности на уровне штатов и ноль федеральных. Канада обсуждает, обязывать ли встраивать бэкдоры в шифрование. ЕС откладывает применение собственного AI Act на 16 месяцев. Десятилетие GDPR наступает в момент, когда порождённая им регуляторная модель одновременно и самая успешная система защиты приватности в истории, и самая перенапряжённая — растянутая ИИ, трансграничными потоками данных и разрывом между написанием правил и их применением. Семь и одна десятая миллиарда евро штрафов. Вопрос в том, меняют ли штрафы поведение или просто становятся статьёй издержек. Meta выплатила более 2,5 млрд евро штрафов по GDPR и продолжает каждую практику, которая их породила. Архитектура, которая не зависит от правоприменения, — та, где ключ держит пользователь, а регулятору некого штрафовать, потому что данные никогда не собирались. **Варианты заголовков.** - Семь и одна десятая миллиарда · Десять лет GDPR и что он изменил - Четыреста сорок три в день · Темп уведомлений об утечках в Европе - Образец · Как один регламент стал мировым стандартом - Штраф, который не изменил поведение · Счёт Meta по GDPR на 2,5 млрд евро **Кикер.** 7,1 млрд евро штрафов. Более 160 вдохновлённых стран. 443 уведомления об утечках в день. Десять лет сильнейшего в мире регламента о приватности — и архитектура, которая работает и без него.

Comics

#1Пройти может кто угодно
#2Семь и одна десятая миллиарда