- online safety bill के तहत messaging apps के content scan करने की शक्ति का इस्तेमाल "technically feasible" होने तक नहीं किया जाएगा; privacy उल्लंघन को लेकर उठी चिंताओं के बीच इस कदम को टाल दिया गया है
- नियामक Ofcom केवल तभी कंपनियों से scan की मांग कर सकेगा जब network scan संभव बनाने वाली तकनीक विकसित हो जाए; security experts का मानना है कि ऐसी तकनीक विकसित होने में कई साल लग सकते हैं, या यह कभी संभव ही न हो
- WhatsApp, Signal जैसे encrypted messaging apps ने encryption कमजोर करने के आदेश की स्थिति में UK market से बाहर निकलने की चेतावनी दी थी; यह रियायत उस टकराव को खत्म करने की आखिरी कोशिश है
- सरकारी अधिकारियों ने अनौपचारिक रूप से स्वीकार किया कि privacy से समझौता किए बिना end-to-end encryption वाले messages को scan करने की कोई मौजूदा तकनीक नहीं है
- हालांकि कानून अब भी Ofcom को platforms से नई तकनीक विकसित करने या हासिल करने की मांग करने का अधिकार देता है; child sexual abuse content से निपटने और privacy बचाने के बीच तनाव मुख्य मुद्दा बना हुआ है
रियायत के मुख्य बिंदु
- ब्रिटिश सरकार ने online safety bill की harmful content scanning से जुड़ी विवादास्पद शक्तियों का उपयोग "technically feasible" होने तक न करने पर सहमति दी, जिससे privacy को खतरे वाले कदम को टाल दिया गया
- बुधवार दोपहर House of Lords में एक बयान प्रस्तावित है; यह WhatsApp जैसी सेवाओं के UK से बाहर जाने की धमकी देने वाली tech कंपनियों के साथ टकराव खत्म करने की आखिरी कोशिश है
- बयान के अनुसार Ofcom केवल तब कंपनियों से network scanning की मांग करेगा जब scan करने योग्य तकनीक विकसित हो चुकी हो
- "नोटिस केवल तभी जारी किया जा सकता है जब वह तकनीकी रूप से संभव हो, और संबंधित तकनीक को इस न्यूनतम सटीकता मानक के लिए प्रमाणित किया गया हो कि वह केवल child sexual abuse and exploitation content का पता लगाए"
Online Safety Bill की स्थिति
- कई वर्षों में विकसित यह विधेयक अब संसद के अंतिम चरण में है, और shared online content के लिए Big Tech को जिम्मेदार ठहराने की सबसे मजबूत सरकारी कोशिशों में से एक है
- social media platforms ने उस प्रावधान का कड़ा विरोध किया है जिसके तहत regulator encrypted messages को child sexual abuse material जैसे harmful content की निगरानी के दायरे में ला सकता है
कंपनियों का विरोध और सरकार की स्वीकारोक्ति
- WhatsApp (Meta के स्वामित्व में) और Signal ने encryption कमजोर करने के आदेश की स्थिति में UK market छोड़ने की धमकी दी
- encryption एक व्यापक रूप से इस्तेमाल की जाने वाली security technology है, जो केवल sender और recipient को message का content देखने देती है
- सरकारी अधिकारियों ने tech कंपनियों से अनौपचारिक रूप से स्वीकार किया कि privacy को नुकसान पहुंचाए बिना end-to-end encrypted messages को scan करने की कोई मौजूदा तकनीक नहीं है
- फिर भी कानून Ofcom को platforms से नई तकनीक विकसित करने या हासिल करने (source) की मांग करने का अधिकार देता है
आलोचना और child safety पक्ष की राय
- आलोचकों का कहना है कि ऐसी कोई तकनीक मौजूद नहीं है, और मौजूदा scanning technology अक्सर सुरक्षित content को हानिकारक सामग्री समझने की गलती करती है; साथ ही flagged material को human moderators को देखना पड़ता है, जिससे निजी content उजागर हो जाता है
- सरकारी बयान: "आखिरी उपाय के रूप में, और केवल तब जब कड़े privacy safeguards पूरे हों, Ofcom कंपनियों को ऐसी तकनीक इस्तेमाल करने या विकसित/हासिल करने का निर्देश दे सकता है जो अवैध child sexual abuse content की पहचान और हटाने में मदद करे"
- NSPCC के online child safety policy प्रमुख Richard Collard: "जनमत सर्वेक्षणों के अनुसार UK की जनता end-to-end encrypted environments में child abuse से निपटने का भारी समर्थन करती है, और tech कंपनियां safety और privacy दोनों की रक्षा करने वाली तकनीक में निवेश कर उद्योग नेतृत्व दिखा सकती हैं"
1 टिप्पणियां
Hacker News की रायें
https://archive.ph/HDnUa
यह लेख पूरी तरह गलत है और ऐसी जीत का दावा करता है जो हुई ही नहीं, जिससे सभी को झूठी राहत मिलती है; इसलिए यह UK Online Safety Bill के खिलाफ लड़ाई को लगभग नुकसान ही पहुंचाता है
UK सरकार ने कुछ भी नहीं बदला है, और वह इस स्थिति से बहुत खुश होगी कि tech industry यह मान बैठे कि उसने कुछ जीत लिया है
सरकार ने बस इतना कहा है कि “जब यह तकनीकी रूप से संभव होगा तभी scanning को अनिवार्य करेंगे”, यानी जब किसी को लगेगा कि बाल यौन शोषण सामग्री scan करने की गुणवत्ता किसी मानक से ऊपर पहुंच गई है, तब करेंगे
यह अब भी scanning है, अब भी end-to-end encryption को मूल रूप से कमजोर करता है, और असली समस्या यह है कि implementation को बस थोड़ा टालते हुए इसे कानूनन संभव बना दिया गया है
Politico ने इसे सही पकड़ा था: https://www.politico.eu/article/whatsapp-signal-meta-faceboo...
“बुधवार को Whittaker और अन्य privacy activists ने गलत दावा किया कि London encrypted messages तक पहुंचने की कोशिश से पीछे हट गया है”
सरकार ने भी बहुत साफ कहा है कि कुछ नहीं बदला: https://www.bbc.co.uk/news/technology-66716502
dang से कहूं तो, इस thread का आधार ही पूरी तरह गलत है, इसलिए यह flag करने लायक है
इस मुद्दे पर प्रगति देखने की इच्छा में लोग बहुत आगे निकलकर ऐसी चीज का जश्न मना रहे हैं जो जीत नहीं है, और नतीजतन encryption बचाने की पूरी campaign को कमजोर कर रहे हैं
राजनीतिक तौर पर यह ऐसा तरीका हो सकता है जिसमें सरकार असल में कह रही हो कि वह इसे लागू नहीं करेगी, लेकिन U-turn जैसा न दिखे इसलिए दिखावा कर रही हो कि कुछ नहीं बदला
इसलिए सरकार इतनी मेहनत से कह रही है कि “कुछ नहीं बदला”
जब तक messaging platforms अपना वादा नहीं बदलते, तब तक सरकार की इस छोटी-सी स्वीकारोक्ति का जश्न मनाना कोई बड़ी समस्या नहीं है कि bill व्यावहारिक रूप से लागू करना संभव नहीं है
provider मना कर सकता है, और UK कह सकता है कि ऐसी app को UK में उपलब्ध न कराया जाए
लेकिन provider phone browser में चलने वाला WASM version बना सकता है, और अगर उसे दूसरे देश से उपलब्ध कराया जाए तो UK निवासी के install करने को रोकने का कोई तरीका नहीं है
अगर end-to-end encrypted messaging बनाए रखने का कोई और रास्ता नहीं रहा तो कोई न कोई provider इसे जरूर जारी करेगा, और इसे काफी seamless बना देगा
वे अलग-अलग users पर मुकदमा चलाने की कोशिश कर सकते हैं, लेकिन सफलता की संभावना कम है
अच्छी तरह implement की गई secrecy को कानून से हराने की कोशिश अंततः हमेशा हारने वाली है। सरकार बस एक और adversarial actor बन जाती है, जिसके खिलाफ वह technology मूल रूप से defend करने के लिए बनाई गई थी
अगर सरकार बहुत ज्यादा दबाव डालेगी, तो encrypted messaging app stores से खुले internet पर चली जाएगी, और तब न सिर्फ content बल्कि कौन इस्तेमाल कर रहा है, यह भी लगभग दिखाई नहीं देगा
यह थोड़ा अस्पष्ट है, लेकिन मेरी नजर में ऐसा करने की शक्ति अभी भी कानून में बनी रहती है, और जब सरकार को लगेगा कि उसके पास messaging providers पर पर्याप्त दबाव है या वह राजनीतिक कीमत चुकाने को तैयार है, तो इसे सिर्फ secondary legislation जैसी प्रक्रिया से लागू किया जा सकता है
यह अच्छी स्थिति नहीं है, लेकिन वास्तविक deployment से बेहतर है
जब आम लोगों को “encryption === bad” महसूस होने लगेगा, तो यह बकवास फिर सिर उठाएगी
यह इस देश की सरकारों द्वारा दशकों से इस्तेमाल की जा रही standard tactic जैसी लगती है
मूल text में अर्थपूर्ण हिस्सा बस इतना है कि सरकार ने 2+2=4 मान लिया
लेकिन यह नहीं मानती कि अगर सरकार 5 चाहती है तो वह अब भी equation को 3+2 बनाने का आदेश दे सकती है
तब इसका मतलब यह हो सकता है कि सभी encrypted packets company को भेजे जाएं और सरकार खुद encryption तोड़े, तभी यह तकनीकी रूप से संभव होगा
इसलिए शायद वे कानून में clause बनाए रखकर मौजूदा public-key cryptosystem को तोड़ने की technology खुद develop करना चाहते हों
लेकिन अगर दुनिया quantum-resistant cryptography की ओर चली गई, तो वे लगातार पीछे ही दौड़ते रहेंगे और फिर से इसे तोड़ नहीं पाएंगे
इसलिए संभावना ज्यादा है कि यह हमेशा तकनीकी रूप से असंभव ही बना रहेगा
राजनीतिक तौर पर bill को पूरी तरह खत्म करने के बजाय अभी इसे तकनीकी रूप से असंभव मान लेना आसान रहा होगा
अब यह CEOs को negotiating table पर लाने के लिए जोरदार भौंकने जैसा अधिक है
अगर UK EU में रहता और France साथ होता, तो प्रभाव कहीं ज्यादा होता। France आम तौर पर government oversight बढ़ाने के मामले में UK की तरह ही चलता है
अभी थोड़ी डरावनी बात यह है कि democracy आगे बढ़े, इसके लिए जरूरी एक अहम balance गायब हो गया है
अगर Big Tech की प्रतिक्रिया हमेशा “तो हम उस market से हट जाएंगे” होगी, तो तीसरी बार तक यह खाली धमकी बन जाएगी
आगे कैसी प्रतिक्रिया आएगी पता नहीं, लेकिन शायद “secure messaging कितनी खराब है” वाले propaganda-style press releases बढ़ेंगे और narrative को दूसरी दिशा में धकेलने की कोशिश होगी
शीर्षक पसंद नहीं आया। यह बात को नकारात्मक सुनाता है
आजकल Big Tech में नकारात्मक भाव काफी मजबूत है, और यहां FT ऐसा जताना चाहता लगता है जैसे लोकतांत्रिक रूप से चुनी गई सरकार निजी कंपनियों से डरती हो
यह सच हो सकता है कि हमारी सरकार अब सिर्फ Big Tech ही नहीं, हर तरह की “Big चीज़” से डरती है, लेकिन यह लड़ाई केवल Big Tech का मुद्दा नहीं थी
यह सही है कि Big Tech ने मदद की थी, लेकिन यह “बच्चों के बारे में सोचो” किस्म का ढीला-ढाला और गलत तरीके से डिजाइन किया गया कानून था, और सिर्फ Big Tech नहीं, सभी लोग इसका विरोध कर रहे थे
मैंने लेख नहीं पढ़ा, लेकिन शीर्षक अहम होता है। Big Tech पर गुस्सा करने लायक कई और मुद्दे हैं, यह उनमें से एक नहीं है
जिसने वह शीर्षक लिखा है वह copywriting genius है
तथ्यात्मक रूप से गलत हुए बिना, वह असल में हुई घटना के लगभग उलट प्रभाव पहुंचाता है
ऐसी चीजें संयोग से नहीं होतीं
2019 में आखिरी बार सरकार चुने जाने के बाद से 3 प्रधानमंत्री बदल चुके हैं, और रणनीति भी पूरी तरह अलग रही है, इसलिए इसे बहुत लोकतांत्रिक मानना भी मुश्किल है
आखिरी दो को उन लोगों ने चुना जिन्हें बस Tory पार्टी सदस्यता शुल्क देना था, और इसमें फ्रांस में पंजीकृत पत्रकारों की नकली पहचानें भी शामिल थीं
संदर्भ देखें तो Big Tech वास्तव में एन्क्रिप्शन बचाने के लिए लड़ने वाला पक्ष है, और इस कहानी में अच्छा पक्ष है
संदर्भ मायने रखता है, और पढ़ना भी मायने रखता है। जिस लेख को आपने पढ़ा नहीं, उस पर अंतर्दृष्टि देने के लिए धन्यवाद
“UK ministers seek to allay WhatsApp and Signal concerns in encryption row”
कुछ खास नहीं है दोस्तों, बस सरकार और दो कंपनियों के बीच एक मामूली झगड़ा है…
[1] https://www.theguardian.com/media/2023/sep/06/whatsapp-signa...
पूरी UK सरकार WhatsApp पर निर्भर है। सेवा वापस लेने की धमकी ने जरूर उन्हें होश में ला दिया होगा
जाहिर है यह बिल्कुल अच्छी बात नहीं है और शायद अवैध भी हो, लेकिन कम से कम यह एन्क्रिप्टेड तो है। विडंबना है
समझ नहीं आता लोग क्यों मान रहे हैं कि इन्होंने हार मान ली है। उन्होंने बस इतना कहा है कि यह तकनीकी रूप से संभव नहीं है
इसका निहितार्थ यह है कि बाद में भ्रमपूर्ण आत्मविश्वास की ताकत से यह संभव हो जाएगा
इसे फिर से जिंदा करने के लिए सरकार को ऐसा विशेषज्ञ ढूंढना होगा जो गवाही दे कि ऐसी सुरक्षा तकनीकी रूप से संभव है जिसमें सरकार के लिए उपलब्ध backdoor हो, लेकिन दुर्भावनापूर्ण actors के लिए उपलब्ध न हो
इसलिए यह तकनीकी रूप से मर चुका है, और यह मौत का सबसे अच्छा रूप है
बहुत मोटे तौर पर देखें तो WhatsApp संदेश का क्रम लगभग ऐसा होगा: 1. unencrypted input 2. encryption 3. encrypted transmission 4. decryption 5. display handler तक जाने वाला unencrypted stream
मैं सोच रहा हूं कि तकनीकी रूप से Apple और Google को 1 और 2 के बीच software keyboard logger, और 4 और 5 के बीच output logger डालने के लिए मजबूर करने से क्या रोकता है
मैं यह नहीं कह रहा कि यह backdoor सुरक्षित होगा। जाहिर है सुरक्षित नहीं होगा
बस यह “encryption तोड़ने” से अलग समस्या लगती है
सरकार ‘U-turn’ से इनकार कर रही है, लेकिन हमेशा की तरह वही तो इसे पुष्टि करने जैसा है :P https://www.bbc.com/news/technology-66716502
FT से कहना चाहूंगा, WhatsApp कोई कंपनी नहीं है
WhatsApp सेवा की मालिक Meta Inc. है, जिसके पास Facebook और Instagram भी हैं
कंपनियों को अपने खरीदे हुए service names के पीछे छिपने देना नागरिकों को भ्रमित करता है
जब privacy को criminalize कर दिया जाता है, तो privacy सिर्फ अपराधियों के पास रह जाती है
यह सिर्फ गर्मियों का recess है। “बच्चों के बारे में सोचो” और security वाली दलील जल्द ही थोड़े बदले हुए संस्करण में लौट आएगी