policyoverflow.com

Tvärsnittet (eller mellangården) mellan politik och teknik.

Chat control 2.0<> Digital Markets Act

Det är som alltid tragiskt att lyssna till politiker som inte har en milimeters insyn i hur vare sig teknik, matematik eller statistik uttala sig om hur okränkande det är att “AI scanna meddelanden”. Bland det mest tragiska är hur politikerna försöker få det till att det är mindre kränkande att läsa ett meddelande innan det skickas än innan det tas emot. Bara att göra försöket är så respektlöst att jag baxnar. Antingen funkar det och vi lever i en värld där majoriteten går på det, eller så tror Strömmer på det själv vilket är ytterligare vatten på en kvarn…

Nåväl, om Chat Control och hur gränslöst vidrigt och dumt det är har det skrivits mycket om. Det jag tänkte på är den potentiella efterbörden. Om Chat Control 2.0 går igenom har vi alltså ett EU där vi förbjuder “appar” att erbjuda end-to-end kryptering. (Har vi accepterat totalsträckskryptering? Eller är det bara för Alfapet-afficianados?)

En observation från sidan från en glad amatör här är: Digital Markets Act, som samma EU med förhållandevis stor framgång driver igenom, syftar till att bryta upp digitala monopol, möjliggöra interoperabilitet, sänka trösklar för nya aktörer OCH SÅ VIDARE. Lägg till detta Epic och Spotifys kamp(er) att få ha egna appstores och sälja sin produkt i Apples ekosystem. Hur hänger det ihop? Jo, “att kryptera” kommer alltid vara möjligt. Vi kan hitta på hemliga språk att prata med våra vänner om och vi kan ha hemliga tecken innan straffläggning. Ok, vi ska inte gå in på hela historiken om kryptering och skiffer men. Sedan världen begåvades med “Public key infrastructure” har vi haft möjligheten att skicka hemliga meddelanden till någon som vi inte på förhand bytt nyckel med. Det räcker med att denne person på något sätt gjort sin publika nyckel känd så kan vem som helst kryptera ett meddelande med denna nyckel och då kan bara den som har kontroll över den matchande privata nyckeln avkryptera. Easy as pie. Det är detta som Signal/Whatsapp/iMessage/snart alla Facebook Messenger gör under huven utan att vi behöver göra något. (OBS TELEGRAM ÄR INTE SÄKERT). Det är detta EU vill förbjuda med Chat Control, och då kan EU säga att antingen tillåter ni oss att läsa meddelanden eller så får ni inte tillhandahålla er produkt i EU. Ok, det här blir långt, men häng med för nu blir det kul! När EU samtidigt röjer bort hinder för nya aktörer och förbjuder befintliga aktörer som Apple och Alphabet (Android) att hindra “kreativ användning” av produkter kopplade till dessa aktörer öppnas med lite tur en Pandoras ask av en värld där vi inte behöver använda ord som “jailbreak” för att använda vilka appar vi vill på en hårdvara vi köpt. Utan får jag installera vad jag vill på min telefon och det bara kallas installera istället för “developer mode side load” eller något annat avskräckande så öppnas det upp alternativa distributionsvägar för säker kommunikation. Det kommer vara “svårare” än att bara klicka på install i appstore, men lättare än att bryta garantin på sin iPhone och sen trycka in egen app. Jag ser framför mig en skapligt automatisk sekvens där jag köper min telefon, laddar ner källkoden till Signal (den är redan open source) från Github, bygger den på min dator (eller en för ändamålet tillhandahållen webtjänst) och installererar “min egen app på min egen telefon” — detta kan man inte förbjuda. Tom Robbins lärde oss för länge sedan att When freedom is outlawed, only outlaws will be free. Och nu får vi väl bara byta ut freedom mot encryption och fortsätta skratta åt rivaliserande orgier i Bryssel.

All dessa inlägg kommer en dag förloras som tårar i regn