1 पॉइंट द्वारा GN⁺ 2023-09-07 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • online safety bill के तहत messaging apps के content scan करने की शक्ति का इस्तेमाल "technically feasible" होने तक नहीं किया जाएगा; privacy उल्लंघन को लेकर उठी चिंताओं के बीच इस कदम को टाल दिया गया है
  • नियामक Ofcom केवल तभी कंपनियों से scan की मांग कर सकेगा जब network scan संभव बनाने वाली तकनीक विकसित हो जाए; security experts का मानना है कि ऐसी तकनीक विकसित होने में कई साल लग सकते हैं, या यह कभी संभव ही न हो
  • WhatsApp, Signal जैसे encrypted messaging apps ने encryption कमजोर करने के आदेश की स्थिति में UK market से बाहर निकलने की चेतावनी दी थी; यह रियायत उस टकराव को खत्म करने की आखिरी कोशिश है
  • सरकारी अधिकारियों ने अनौपचारिक रूप से स्वीकार किया कि privacy से समझौता किए बिना end-to-end encryption वाले messages को scan करने की कोई मौजूदा तकनीक नहीं है
  • हालांकि कानून अब भी Ofcom को platforms से नई तकनीक विकसित करने या हासिल करने की मांग करने का अधिकार देता है; child sexual abuse content से निपटने और privacy बचाने के बीच तनाव मुख्य मुद्दा बना हुआ है

रियायत के मुख्य बिंदु

  • ब्रिटिश सरकार ने online safety bill की harmful content scanning से जुड़ी विवादास्पद शक्तियों का उपयोग "technically feasible" होने तक न करने पर सहमति दी, जिससे privacy को खतरे वाले कदम को टाल दिया गया
  • बुधवार दोपहर House of Lords में एक बयान प्रस्तावित है; यह WhatsApp जैसी सेवाओं के UK से बाहर जाने की धमकी देने वाली tech कंपनियों के साथ टकराव खत्म करने की आखिरी कोशिश है
  • बयान के अनुसार Ofcom केवल तब कंपनियों से network scanning की मांग करेगा जब scan करने योग्य तकनीक विकसित हो चुकी हो
    • "नोटिस केवल तभी जारी किया जा सकता है जब वह तकनीकी रूप से संभव हो, और संबंधित तकनीक को इस न्यूनतम सटीकता मानक के लिए प्रमाणित किया गया हो कि वह केवल child sexual abuse and exploitation content का पता लगाए"

Online Safety Bill की स्थिति

  • कई वर्षों में विकसित यह विधेयक अब संसद के अंतिम चरण में है, और shared online content के लिए Big Tech को जिम्मेदार ठहराने की सबसे मजबूत सरकारी कोशिशों में से एक है
  • social media platforms ने उस प्रावधान का कड़ा विरोध किया है जिसके तहत regulator encrypted messages को child sexual abuse material जैसे harmful content की निगरानी के दायरे में ला सकता है

कंपनियों का विरोध और सरकार की स्वीकारोक्ति

  • WhatsApp (Meta के स्वामित्व में) और Signal ने encryption कमजोर करने के आदेश की स्थिति में UK market छोड़ने की धमकी दी
    • encryption एक व्यापक रूप से इस्तेमाल की जाने वाली security technology है, जो केवल sender और recipient को message का content देखने देती है
  • सरकारी अधिकारियों ने tech कंपनियों से अनौपचारिक रूप से स्वीकार किया कि privacy को नुकसान पहुंचाए बिना end-to-end encrypted messages को scan करने की कोई मौजूदा तकनीक नहीं है
  • फिर भी कानून Ofcom को platforms से नई तकनीक विकसित करने या हासिल करने (source) की मांग करने का अधिकार देता है

आलोचना और child safety पक्ष की राय

  • आलोचकों का कहना है कि ऐसी कोई तकनीक मौजूद नहीं है, और मौजूदा scanning technology अक्सर सुरक्षित content को हानिकारक सामग्री समझने की गलती करती है; साथ ही flagged material को human moderators को देखना पड़ता है, जिससे निजी content उजागर हो जाता है
  • सरकारी बयान: "आखिरी उपाय के रूप में, और केवल तब जब कड़े privacy safeguards पूरे हों, Ofcom कंपनियों को ऐसी तकनीक इस्तेमाल करने या विकसित/हासिल करने का निर्देश दे सकता है जो अवैध child sexual abuse content की पहचान और हटाने में मदद करे"
  • NSPCC के online child safety policy प्रमुख Richard Collard: "जनमत सर्वेक्षणों के अनुसार UK की जनता end-to-end encrypted environments में child abuse से निपटने का भारी समर्थन करती है, और tech कंपनियां safety और privacy दोनों की रक्षा करने वाली तकनीक में निवेश कर उद्योग नेतृत्व दिखा सकती हैं"

1 टिप्पणियां

 
GN⁺ 2023-09-07
Hacker News की रायें
  • https://archive.ph/HDnUa

  • यह लेख पूरी तरह गलत है और ऐसी जीत का दावा करता है जो हुई ही नहीं, जिससे सभी को झूठी राहत मिलती है; इसलिए यह UK Online Safety Bill के खिलाफ लड़ाई को लगभग नुकसान ही पहुंचाता है
    UK सरकार ने कुछ भी नहीं बदला है, और वह इस स्थिति से बहुत खुश होगी कि tech industry यह मान बैठे कि उसने कुछ जीत लिया है
    सरकार ने बस इतना कहा है कि “जब यह तकनीकी रूप से संभव होगा तभी scanning को अनिवार्य करेंगे”, यानी जब किसी को लगेगा कि बाल यौन शोषण सामग्री scan करने की गुणवत्ता किसी मानक से ऊपर पहुंच गई है, तब करेंगे
    यह अब भी scanning है, अब भी end-to-end encryption को मूल रूप से कमजोर करता है, और असली समस्या यह है कि implementation को बस थोड़ा टालते हुए इसे कानूनन संभव बना दिया गया है
    Politico ने इसे सही पकड़ा था: https://www.politico.eu/article/whatsapp-signal-meta-faceboo...
    “बुधवार को Whittaker और अन्य privacy activists ने गलत दावा किया कि London encrypted messages तक पहुंचने की कोशिश से पीछे हट गया है”
    सरकार ने भी बहुत साफ कहा है कि कुछ नहीं बदला: https://www.bbc.co.uk/news/technology-66716502
    dang से कहूं तो, इस thread का आधार ही पूरी तरह गलत है, इसलिए यह flag करने लायक है
    इस मुद्दे पर प्रगति देखने की इच्छा में लोग बहुत आगे निकलकर ऐसी चीज का जश्न मना रहे हैं जो जीत नहीं है, और नतीजतन encryption बचाने की पूरी campaign को कमजोर कर रहे हैं

    • secure messaging platforms आम तौर पर कहते आए हैं कि अगर उन्हें निर्देश दिया गया तो security model कमजोर करने के बजाय वे UK से बाहर निकलेंगे, और वह बात भी नहीं बदली है
      राजनीतिक तौर पर यह ऐसा तरीका हो सकता है जिसमें सरकार असल में कह रही हो कि वह इसे लागू नहीं करेगी, लेकिन U-turn जैसा न दिखे इसलिए दिखावा कर रही हो कि कुछ नहीं बदला
      इसलिए सरकार इतनी मेहनत से कह रही है कि “कुछ नहीं बदला”
      जब तक messaging platforms अपना वादा नहीं बदलते, तब तक सरकार की इस छोटी-सी स्वीकारोक्ति का जश्न मनाना कोई बड़ी समस्या नहीं है कि bill व्यावहारिक रूप से लागू करना संभव नहीं है
    • कानून के प्रवाह के हिसाब से UK किसी technology provider से end-to-end encryption backdoor देने की मांग कर सकता है
      provider मना कर सकता है, और UK कह सकता है कि ऐसी app को UK में उपलब्ध न कराया जाए
      लेकिन provider phone browser में चलने वाला WASM version बना सकता है, और अगर उसे दूसरे देश से उपलब्ध कराया जाए तो UK निवासी के install करने को रोकने का कोई तरीका नहीं है
      अगर end-to-end encrypted messaging बनाए रखने का कोई और रास्ता नहीं रहा तो कोई न कोई provider इसे जरूर जारी करेगा, और इसे काफी seamless बना देगा
      वे अलग-अलग users पर मुकदमा चलाने की कोशिश कर सकते हैं, लेकिन सफलता की संभावना कम है
      अच्छी तरह implement की गई secrecy को कानून से हराने की कोशिश अंततः हमेशा हारने वाली है। सरकार बस एक और adversarial actor बन जाती है, जिसके खिलाफ वह technology मूल रूप से defend करने के लिए बनाई गई थी
      अगर सरकार बहुत ज्यादा दबाव डालेगी, तो encrypted messaging app stores से खुले internet पर चली जाएगी, और तब न सिर्फ content बल्कि कौन इस्तेमाल कर रहा है, यह भी लगभग दिखाई नहीं देगा
  • यह थोड़ा अस्पष्ट है, लेकिन मेरी नजर में ऐसा करने की शक्ति अभी भी कानून में बनी रहती है, और जब सरकार को लगेगा कि उसके पास messaging providers पर पर्याप्त दबाव है या वह राजनीतिक कीमत चुकाने को तैयार है, तो इसे सिर्फ secondary legislation जैसी प्रक्रिया से लागू किया जा सकता है
    यह अच्छी स्थिति नहीं है, लेकिन वास्तविक deployment से बेहतर है

    • मैं अपनी जान की बाजी लगा सकता हूं कि अगले कुछ वर्षों में messaging providers को निशाना बनाकर, criminals उन services का कैसे इस्तेमाल करते हैं इस पर केंद्रित negative coverage की बाढ़ आएगी
      जब आम लोगों को “encryption === bad” महसूस होने लगेगा, तो यह बकवास फिर सिर उठाएगी
      यह इस देश की सरकारों द्वारा दशकों से इस्तेमाल की जा रही standard tactic जैसी लगती है
    • मैंने भी इसे ऐसे ही पढ़ा। bill नहीं बदला है, और statement भी कहता है कि “हमें पता है कि आप access करने का तरीका develop कर सकते हैं, और हमारे पास अब भी आदेश देने का अधिकार है”
      मूल text में अर्थपूर्ण हिस्सा बस इतना है कि सरकार ने 2+2=4 मान लिया
      लेकिन यह नहीं मानती कि अगर सरकार 5 चाहती है तो वह अब भी equation को 3+2 बनाने का आदेश दे सकती है
    • उसने कहा है कि फिलहाल यह तकनीकी रूप से असंभव है। backdoor key end-to-end encryption में सचमुच संभव नहीं होती
      तब इसका मतलब यह हो सकता है कि सभी encrypted packets company को भेजे जाएं और सरकार खुद encryption तोड़े, तभी यह तकनीकी रूप से संभव होगा
      इसलिए शायद वे कानून में clause बनाए रखकर मौजूदा public-key cryptosystem को तोड़ने की technology खुद develop करना चाहते हों
      लेकिन अगर दुनिया quantum-resistant cryptography की ओर चली गई, तो वे लगातार पीछे ही दौड़ते रहेंगे और फिर से इसे तोड़ नहीं पाएंगे
      इसलिए संभावना ज्यादा है कि यह हमेशा तकनीकी रूप से असंभव ही बना रहेगा
      राजनीतिक तौर पर bill को पूरी तरह खत्म करने के बजाय अभी इसे तकनीकी रूप से असंभव मान लेना आसान रहा होगा
    • इस bill पर मेरी निजी राय अलग रखकर देखें तो, Brexit के बाद UK legislation की दबाव डालने की क्षमता कमजोर हुई है
      अब यह CEOs को negotiating table पर लाने के लिए जोरदार भौंकने जैसा अधिक है
      अगर UK EU में रहता और France साथ होता, तो प्रभाव कहीं ज्यादा होता। France आम तौर पर government oversight बढ़ाने के मामले में UK की तरह ही चलता है
      अभी थोड़ी डरावनी बात यह है कि democracy आगे बढ़े, इसके लिए जरूरी एक अहम balance गायब हो गया है
      अगर Big Tech की प्रतिक्रिया हमेशा “तो हम उस market से हट जाएंगे” होगी, तो तीसरी बार तक यह खाली धमकी बन जाएगी
      आगे कैसी प्रतिक्रिया आएगी पता नहीं, लेकिन शायद “secure messaging कितनी खराब है” वाले propaganda-style press releases बढ़ेंगे और narrative को दूसरी दिशा में धकेलने की कोशिश होगी
    • सही है। bill में कोई amendment नहीं है, सिर्फ इसे इस्तेमाल न करने का वादा है
  • शीर्षक पसंद नहीं आया। यह बात को नकारात्मक सुनाता है
    आजकल Big Tech में नकारात्मक भाव काफी मजबूत है, और यहां FT ऐसा जताना चाहता लगता है जैसे लोकतांत्रिक रूप से चुनी गई सरकार निजी कंपनियों से डरती हो
    यह सच हो सकता है कि हमारी सरकार अब सिर्फ Big Tech ही नहीं, हर तरह की “Big चीज़” से डरती है, लेकिन यह लड़ाई केवल Big Tech का मुद्दा नहीं थी
    यह सही है कि Big Tech ने मदद की थी, लेकिन यह “बच्चों के बारे में सोचो” किस्म का ढीला-ढाला और गलत तरीके से डिजाइन किया गया कानून था, और सिर्फ Big Tech नहीं, सभी लोग इसका विरोध कर रहे थे
    मैंने लेख नहीं पढ़ा, लेकिन शीर्षक अहम होता है। Big Tech पर गुस्सा करने लायक कई और मुद्दे हैं, यह उनमें से एक नहीं है

    • आप इसे ऐसे बता रहे हैं जैसे शीर्षक संयोग से खराब लिखा गया हो या कौशल की कमी से ऐसा हुआ हो, लेकिन मैं गारंटी दे सकता हूं कि ऐसा नहीं है
      जिसने वह शीर्षक लिखा है वह copywriting genius है
      तथ्यात्मक रूप से गलत हुए बिना, वह असल में हुई घटना के लगभग उलट प्रभाव पहुंचाता है
      ऐसी चीजें संयोग से नहीं होतीं
    • UK सरकार की छवि Big Tech से भी ज्यादा नकारात्मक है
      2019 में आखिरी बार सरकार चुने जाने के बाद से 3 प्रधानमंत्री बदल चुके हैं, और रणनीति भी पूरी तरह अलग रही है, इसलिए इसे बहुत लोकतांत्रिक मानना भी मुश्किल है
      आखिरी दो को उन लोगों ने चुना जिन्हें बस Tory पार्टी सदस्यता शुल्क देना था, और इसमें फ्रांस में पंजीकृत पत्रकारों की नकली पहचानें भी शामिल थीं
      संदर्भ देखें तो Big Tech वास्तव में एन्क्रिप्शन बचाने के लिए लड़ने वाला पक्ष है, और इस कहानी में अच्छा पक्ष है
      संदर्भ मायने रखता है, और पढ़ना भी मायने रखता है। जिस लेख को आपने पढ़ा नहीं, उस पर अंतर्दृष्टि देने के लिए धन्यवाद
    • The Guardian भी मिलती-जुलती बात कहता है:
      “UK ministers seek to allay WhatsApp and Signal concerns in encryption row”
      कुछ खास नहीं है दोस्तों, बस सरकार और दो कंपनियों के बीच एक मामूली झगड़ा है…
      [1] https://www.theguardian.com/media/2023/sep/06/whatsapp-signa...
    • FT एक conservative-centrist झुकाव वाला मीडिया आउटलेट है, इसलिए अपनी पसंद की पार्टी के पक्ष में लिखना स्वाभाविक है
  • पूरी UK सरकार WhatsApp पर निर्भर है। सेवा वापस लेने की धमकी ने जरूर उन्हें होश में ला दिया होगा

    • Boris के समय तो निश्चित रूप से ऐसा था, और अगर वह ऐसा कर रहे थे तो कल्पना यही की जा सकती है कि कई दूसरे वरिष्ठ Tory भी ऐसा ही कर रहे होंगे
      जाहिर है यह बिल्कुल अच्छी बात नहीं है और शायद अवैध भी हो, लेकिन कम से कम यह एन्क्रिप्टेड तो है। विडंबना है
    • क्या यह सच में तथ्य नहीं है? अगर सच है तो काफी डरावना है
    • क्या श्री Johnson ने अपने WhatsApp संदेशों का रिकॉर्ड सरकार को सौंपा?
  • समझ नहीं आता लोग क्यों मान रहे हैं कि इन्होंने हार मान ली है। उन्होंने बस इतना कहा है कि यह तकनीकी रूप से संभव नहीं है
    इसका निहितार्थ यह है कि बाद में भ्रमपूर्ण आत्मविश्वास की ताकत से यह संभव हो जाएगा

    • सरकारी दुनिया में “तकनीकी रूप से संभव नहीं है” कहना असल में हार मानने जैसा ही है
      इसे फिर से जिंदा करने के लिए सरकार को ऐसा विशेषज्ञ ढूंढना होगा जो गवाही दे कि ऐसी सुरक्षा तकनीकी रूप से संभव है जिसमें सरकार के लिए उपलब्ध backdoor हो, लेकिन दुर्भावनापूर्ण actors के लिए उपलब्ध न हो
      इसलिए यह तकनीकी रूप से मर चुका है, और यह मौत का सबसे अच्छा रूप है
    • हो सकता है मैं बहुत अनजान हूं, लेकिन क्या हर communication में दो unencrypted points नहीं होते जिन्हें intercept किया जा सकता है?
      बहुत मोटे तौर पर देखें तो WhatsApp संदेश का क्रम लगभग ऐसा होगा: 1. unencrypted input 2. encryption 3. encrypted transmission 4. decryption 5. display handler तक जाने वाला unencrypted stream
      मैं सोच रहा हूं कि तकनीकी रूप से Apple और Google को 1 और 2 के बीच software keyboard logger, और 4 और 5 के बीच output logger डालने के लिए मजबूर करने से क्या रोकता है
      मैं यह नहीं कह रहा कि यह backdoor सुरक्षित होगा। जाहिर है सुरक्षित नहीं होगा
      बस यह “encryption तोड़ने” से अलग समस्या लगती है
  • सरकार ‘U-turn’ से इनकार कर रही है, लेकिन हमेशा की तरह वही तो इसे पुष्टि करने जैसा है :P https://www.bbc.com/news/technology-66716502

  • FT से कहना चाहूंगा, WhatsApp कोई कंपनी नहीं है
    WhatsApp सेवा की मालिक Meta Inc. है, जिसके पास Facebook और Instagram भी हैं
    कंपनियों को अपने खरीदे हुए service names के पीछे छिपने देना नागरिकों को भ्रमित करता है

  • जब privacy को criminalize कर दिया जाता है, तो privacy सिर्फ अपराधियों के पास रह जाती है

  • यह सिर्फ गर्मियों का recess है। “बच्चों के बारे में सोचो” और security वाली दलील जल्द ही थोड़े बदले हुए संस्करण में लौट आएगी