Когда вы строите бэкдор
В английском предложении тринадцать слов. Инженерная истина за ним абсолютна.
"When you build a backdoor into an encrypted device, anyone can walk through." — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно».
Эрик Нойеншвандер, старший директор Apple по приватности пользователей и безопасности детей, произнёс это вчера вечером перед Постоянным комитетом Палаты общин Канады по общественной безопасности и национальной безопасности на последнем запланированном слушании по законопроекту C-22, Закону о законном доступе, 2026.
Кэтрин Шарле из Google, старший директор по приватности, безопасности и защите, добавила, что полномочия законопроекта «безграничны» и могут иметь «глобальные последствия, поскольку канадцы взаимодействуют с людьми по всему миру». Жанетт Пейтелл из Google, директор по связям с органами власти и публичной политике в Канаде, заявила: «Секретные предписания расходятся с практикой других демократических стран и резко ограничили бы способность компаний быть прозрачными с пользователями в том, как защищены их данные».
Две крупнейшие технологические компании мира сказали канадскому парламенту, под запись, что этот законопроект угрожает безопасности каждого, кто пользуется их продуктами.
Что делает законопроект C-22
Законопроект C-22 не употребляет слово "encryption" — «шифрование». Он прямо не требует от компаний ломать своё шифрование.
Что он делает — так это создаёт правовую рамку, в которой государство может выдавать секретные уведомления о технических возможностях (technical capability notices) — предписания поставщикам электронных услуг изменить свои системы для обеспечения законного перехвата сообщений. Законопроект обязывает "core providers", ключевых поставщиков, хранить метаданные до одного года. Он устанавливает порог доступа "reasonable suspicion" — «разумное подозрение», — который ниже стандарта достаточного основания, применяемого в Соединённых Штатах.
Уведомления о технических возможностях могут выдаваться секретно. Судебного контроля над самим техническим требованием нет — судебной проверке подлежит только ордер на перехват. Обязанности раскрывать информацию нет. Механизма, позволяющего компании сообщить своим пользователям, что ей предписано изменить свои системы, нет. Требования публичной отчётности нет.
Министр общественной безопасности Гэри Анандасангари охарактеризовал законопроект как «нейтральный к шифрованию». Apple и Google вчера сказали парламенту, что эта характеристика не соответствует действующему тексту законопроекта.
Salt Typhoon
Нойеншвандер из Apple привёл вчера конкретный доказательственный довод, которого комитет до сих пор не касался: кибератаку Salt Typhoon.
В 2024 году поддерживаемые китайским государством хакеры из группы, известной как Salt Typhoon, скомпрометировали инфраструктуру законного перехвата крупных операторов связи США — системы, построенные специально для соблюдения Communications Assistance for Law Enforcement Act. Хакеры воспользовались теми точками доступа, которые существовали потому, что закон требовал их существования. Они получили доступ к данным о звонках в реальном времени, текстовым сообщениям и переписке высокопоставленных государственных чиновников и политических фигур.
Apple сказала комитету: американское законодательство о законном доступе «было уже, чем законопроект C-22», и Salt Typhoon им воспользовался. Бэкдор, которого потребовало правительство США, стал бэкдором, через который прошёл Китай.
Структурный довод не гипотетичен. Это задокументированный случай, когда инфраструктура законного доступа самого технически изощрённого разведывательного сообщества в мире была скомпрометирована иностранным противником через точки доступа, предписанные законом.
Угрозы ухода
Показания последовали за неделями нарастающих предупреждений от компаний, ориентированных на приватность.
Вице-президент Signal по стратегии Удбхав Тивари заявил, что компания «скорее уйдёт из страны, чем будет принуждена поступиться обещаниями приватности, которые мы дали нашим пользователям».
Windscribe, VPN-провайдер со штаб-квартирой в Торонто, подтвердил, что перенесёт штаб-квартиру за пределы Канады, вместо того чтобы подчиниться требованиям хранения метаданных. Политика Windscribe без логов была подтверждена в греческом судебном деле 2025 года.
NordVPN заявила: «Не существует сценария, при котором мы поступились бы своей архитектурой без логов или защитой шифрованием».
ExpressVPN назвала своё шифрование и архитектуру без логов «не подлежащими обсуждению».
Apple и Meta обе публично выразили обеспокоенность. Более 200 экспертов по криптографии и специалистов по информатике подписали открытое письмо против подхода законопроекта к шифрованию.
Майкл Гайст, обладатель канадской исследовательской кафедры права интернета и электронной коммерции в Университете Оттавы, назвал законопроект "the Lawful Access Two-Headed Surveillance Monster" — двухголовым чудищем слежки под видом законного доступа — и сравнил то, как правительство отмахивается от предупреждений отрасли, со «сценарием катастрофического Online News Act», отсылая к канадскому закону 2023 года, из-за которого Meta заблокировала новостной контент в Канаде.
OpenMedia призвала комитет «отозвать законопроект C-22 или выпотрошить его положения о слежке».
Британский прецедент
Британский Investigatory Powers Act содержит схожие положения об уведомлениях о технических возможностях. В 2025 году Apple получила по этому закону секретное предписание, требующее предоставить доступ к шифрованным данным iCloud.
Ответом Apple было не построить бэкдор. Ответом было полностью отозвать функцию Advanced Data Protection в Соединённом Королевстве — убрав сквозное шифрование резервных копий iCloud для всех британских пользователей. Пользователи потеряли функцию безопасности. Государство не получило доступа, которого добивалось. Противники, которые целятся в британских пользователей, теперь имеют дело с более слабым шифрованием их резервных копий iCloud.
Вот операционное следствие архитектуры с бэкдором: компания, отказывающаяся поступиться шифрованием, убирает функцию, а не ослабляет её. Пользователи теряют защиту. Государство не получает ничего. Противники получают более мягкую цель.
На вопрос, поступит ли Apple так же в Канаде, Нойеншвандер отказался строить предположения, но сказал, что компания работает с комитетом ради «позитивных поправок».
Заседание комитета
Вчерашнее слушание было последней запланированной сессией со свидетелями перед тем, как Постоянный комитет по общественной безопасности и национальной безопасности приступит к рассмотрению поправок. Комитет заслушал десятки свидетелей на трёх заседаниях.
Депутат-консерватор Фрэнк Капуто добивался продления обсуждения, утверждая, что законопроект «проталкивают через парламент». Сессию закрыли до начала процедуры поправок.
Представитель Канадской ассоциации начальников полиции сказал комитету, что «идеальным» было бы трёхлетнее хранение метаданных — дольше того одного года, который законопроект предписывает сейчас.
Министр общественной безопасности Анандасангари заявил, что «открыт к поправкам» и надеется принять законопроект до летнего перерыва в работе парламента. Законопроект прошёл два из трёх чтений в Палате общин и уйдёт в Сенат на окончательное рассмотрение.
Закономерность
Законопроект C-22 — не изолированное законодательное событие. Это последний по времени эпизод одновременного натиска в демократических странах, требующего обеспечить законный доступ к шифрованной переписке.
Британский Online Safety Act включает положения, которые могут потребовать сканирования шифрованных сообщений. Президент Signal Мередит Уиттакер заявила, что компания уйдёт из Великобритании, но шифрованием не поступится. Ожидалось, что Ofcom утвердит технические стандарты к апрелю 2026 года.
Парламент Швеции рассматривает закон, требующий от мессенджеров хранить переписку пользователей и предоставлять к ней доступ. Директор по информационным технологиям вооружённых сил самой Швеции официально принял Signal для несекретной связи — а затем правительство предложило обязать обеспечить доступ к тому же инструменту.
Австралийский Assistance and Access Act 2018 года сделал страну первой демократией, принявшей законодательство, подрывающее шифрование. Его применяли, чтобы принуждать компании встраивать возможности перехвата без публичного раскрытия.
Соединённые Штаты сейчас не предписывают бэкдоров в шифровании, но ФБР неоднократно призывало к "responsible encryption" — «ответственному шифрованию», обеспечивающему законный доступ. Взлом американских систем законного перехвата группой Salt Typhoon ослабил довод ФБР.
В каждом случае законодательный механизм один и тот же: дать государству право выдавать секретные предписания, требующие технических изменений для обеспечения перехвата, без публичного раскрытия и с ограниченным судебным контролем над самим техническим требованием. И в каждом случае ответ сообщества приватности и безопасности один и тот же: бэкдор, построенный для государства, эксплуатируем любым противником, и задокументированное доказательство — Salt Typhoon — это подтверждает.
Архитектура, в которой нет бэкдора
Клиентский ответ на мандат о бэкдорах — тот же самый ответ, который это издание документирует во всех областях свободы интернета.
Сквозное шифрование в протоколах, где ключ держит пользователь, а не поставщик услуги. Поставщик не может исполнить уведомление о технических возможностях, потому что ключа у него нет. Архитектура и есть правовая защита.
Протокол Signal. Шифрование Matrix. Одноранговый транспорт Briar. Одноранговый оверлей URnetwork. Каждый из них раздаёт ключ конечным точкам и лишает посредника способности расшифровать. Государственное предписание посреднику не даёт ничего, потому что у посредника нет ничего.
Реализации с открытым исходным кодом, где код поддаётся аудиту, а внедрение бэкдора обнаружимо. Прозрачность кода и есть защита от секретных предписаний об изменениях. Если код открыт, предписание не может быть секретным — потому что изменение будет видно.
Федеративные и самостоятельно размещённые сервисы, где сервером управляет пользователь. Уведомление о технических возможностях, вручённое на собственный сервер пользователя, — это ордер на обыск, а не бэкдор: оно требует индивидуальной судебной процедуры, а не сплошного технического изменения.
Архитектурный ответ на законопроект C-22 — не юридический довод. Это проектное решение. Систему, которая никогда не держит ключ, нельзя обязать его выдать. Систему, чей код открыт, нельзя тайно изменить. Систему, чей сервер принадлежит самому пользователю, нельзя незаметно скомпрометировать предписанием, врученным компании.
"When you build a backdoor into an encrypted device, anyone can walk through." — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно».
В архитектуре, где бэкдора нет, нет и двери, через которую можно пройти, — ни для государства, ни для противника, ни для компании, которая её построила.
URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта. Оверлей URnetwork раздаёт ключи шифрования конечным точкам. Посредник не держит ключа и не может исполнить уведомление о технических возможностях, потому что выдавать нечего.
https://ur.io
Источники (10)
Источники
- CBC News: Committee studying lawful access bill urged to protect encryption
- Global News: Apple, Google say lawful access bill could undermine privacy
- Bloomberg: Apple, Google blast Canada's plan to expand police data powers
- AppleInsider: Canada's online safety bill could threaten encryption
- Cybernews: Apple and Google want judges to review government encryption orders
- TechRadar: Windscribe joins Signal in threatening Canada exit
- TechRadar: ExpressVPN joins the backlash against Bill C-22
- Michael Geist: The Lawful Access Two-Headed Surveillance Monster
- OpenMedia: Withdraw Bill C-22 or gut its surveillance provisions
- Parliament of Canada: Bill C-22 LEGISinfo