Salaamattoman viestintäsovelluksen kehittäjä muuttaa pois Australiasta poliisin käytyä työntekijän kotona

Written by

in


Sessionin perustaja muutti Sveitsiin vedoten siihen, että häntä kohtaan on vallinnut “vihamielinen” ilmapiiri yksityisyyteen keskittyviä teknologioita rakentavia kehittäjiä kohtaan.

Josh Taylor

ma 4.11.2024 klo 15.00 CET

Sessionin perustaja, salatun viestintäsovelluksen tekijä, muutti Australiasta Sveitsiin sen jälkeen, kun poliisi kävi yllättäen yhden työntekijän kotona. Hänen mukaansa hän oli lähtenyt, koska Australian suhtautuminen on “vihamielistä” kehittäjiä kohtaan, jotka rakentavat yksityisyyttä painottavia sovelluksia.

Sovellus kehitettiin Australiassa vuonna 2018. Se on avoimen lähdekoodin ja hajautettu salattu viestintäsovellus. Sovelluksen iskulause on: “Lähetä viestejä, ei metadataa.” Sen avulla käyttäjät voivat lähettää viestejä nimettömästi valitsemalla 66-merkkiset tilitunnukset sen sijaan, että käyttäjän henkilöllisyys vahvistettaisiin sähköpostin tai puhelinnumeron perusteella.

Viestejä lähetetään hajautetun sipulireitityksen (onion routing) verkon yli, joka on samankaltainen kuin Tor (suosittu salattu selaussovellus), eikä mikään yksittäinen palvelin tiedä viestien alkuperää tai määränpäätä.

Sessionin loi australialainen Oxen Privacy Tech Foundation (OPTF), joka ilmoitti lokakuussa siirtävänsä vastuut perustettavaan Sveitsissä toimivaan Session Technology Foundation -organisaatioon. Asiasta kertoi ensimmäisenä 404 Media.

Siirto tapahtui sen jälkeen, kun OPTF:n työntekijöihin oli oltu yhteydessä Victorian poliisin ja Australian liittovaltion poliisin (AFP) taholta useiden kuukausien ajan, muun muassa apukeskustelun viesteillä, kirjeillä ja puheluilla. Yhtiön mukaan Victorian poliisi kävi myös viime vuoden lopulla yhden työntekijän asunnossa kyselemässä sovelluksesta ja sen salatusta viestinnästä.

Vuonna 2018 säädetyillä terrorisminvastaisilla laeilla lainvalvontaviranomaiset voivat antaa ilmoituksia, jotka velvoittavat kehittäjiä avustamaan tutkinnassa. Tähän voi sisältyä teknistä apua, joka saattaa edellyttää yrityksiä rakentamaan valmiuksia siihen, että niiden palveluissa käytettyä salausta voidaan murtamaan.

Näitä valtuuksia on kuitenkin käytetty harvoin. Ja jos niitä olisi käytetty, AFP tai kohteeksi joutuneet palvelut eivät voi kertoa, mitä organisaatiolle oli määrätty tekemään.

OPTF:n johtaja Alex Linton sanoi, että tämän lainsäädännöllisen vallan väistämätön uhka sekä laajempi sääntely-ympäristö Australiassa olivat ratkaiseva tekijä, joka sai organisaation siirtymään Sveitsiin.

“Lainsäädännöllinen ja sääntelyllinen maisema Australiassa on täysin vihamielinen rakennettaessa yksityisyyttä suojaavia työkaluja, kuten salattua viestintäsovellusta”, hän sanoi. “Näiden erityisvaltuuksien jatkuva uhka, että niitä todella käytettäisiin meitä vastaan, teki loppujen lopuksi Australiassa olon uhatuksi meidän uskottavuudellemme yksityisyystyökaluna.”

AFP:n tiedottaja vahvisti, että se “on tietoinen” sovelluksesta ja “on nähnyt Sessionin käytön rikollisten tehdessä vakavia liittovaltion rikoksia”, mutta kieltäytyi kommentoimasta enempää. Victorian poliisiin otettiin yhteyttä lausuntoa varten.

Lintonin mukaan, koska Session on avoin lähdekoodi, se tekisi ilmeiseksi kaikille, jotka verifioivat koodin, jos takaportti olisi asennettu tai jos salaus olisi vaarantunut.

Hän sanoi, että Sveitsissä ymmärretään ja tuetaan sellaista teknologiaa, jota Sessionin kaltaisissa alustoissa käytetään – “toisin kuin että sitä aktiivisesti yritettäisiin tukahduttaa”.

Linton viittasi myös ikärajanvarmistuksen odotettuun saapumiseen sosiaaliseen mediaan sekä toiseen koodiin, joka tulee voimaan joulukuussa eSafety-komissaarin toimesta pilvipalveluiden ja salattujen viestintäpalvelujen tarjoajille, yhtenä todisteena siitä, että yksityisyyttä painottaville sovelluksille ei ole suotuisaa ilmapiiriä.

Australian lainvalvonnan kohdistuminen salattuihin sovelluksiin on enimmäkseen kohdistunut nimenomaan viestintäsovelluksiin, jotka on suunniteltu väitettyjen rikollisten käyttöön – mukaan lukien AFP:n oma troijalainen “An0m”-sovellus.

Poliisin onnistuminen tällaisten palvelujen kohdentamisessa on vähentänyt vaihtoehtojen määrää. Lintonin mukaan nyt valmistellun suunnan mukaan lainvalvonta kohdistaisi sovelluksia laajasti koko yleisöön.

“Luulen, että olemme vaarassa nähdä retoriikan siirtyvän siten, että yleiseen käyttöön tarkoitetut sovellukset kuten Signal tai Session kuvataan seuraavaksi rikollisten sovelluksiksi, vaikka tiedämme, että niillä on hyvin laajoja ja täysin laillisia käyttäjäkuntia”, hän sanoi.

Kotimaan asioista vastaavan ministerin Tony Burken toimistoon otettiin yhteyttä kommenttia varten.

Vihreiden digitaalisten oikeuksien edustaja, senaattori David Shoebridge, sanoi, että kyseessä on ongelma, jos Australiassa on politiikkaa, joka on vihamielistä päästä-päähän-salaukselle, samalla kun yksityisyyslaki ei suojele ihmisten henkilötietoja.

Hän sanoi, että se, että poliisi lähestyi Sessionin työntekijöitä, on “todella huolestuttavaa”.

“Onko poliisi nyt sitä mieltä, että pelkkä yksityisyytesi suojaaminen tekee sinusta mahdollisesti syyllisen?

“Tarvitsemme suvereenia teknologia-alaa, joka tarjoaa paikallisille käyttäjille turvallisia ja varmoja tuotteita, ja jotta tämä onnistuisi, teollisuuden on kerrottava meille, että tarvitsemme kiireesti tehokkaan kokonaisuuden yksityisyyttä ja dataa koskevaa lainsäädäntöä.”

The Guardian (Arkistoitu)

AFP = Australian Federal Police

Victoria Police

Session Technology Foundation (STF)

Tor Project

Oxen Privacy Tech Foundation

Session


Comments

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *