EFF: Сигурността на интернет, недостатъците в поверителността изискват внимание

  • Nov 22, 2023

Инженерите по интернет технологии са изправени пред правни проблеми, които все още не са разгледани според много правни учени, които следват интернет услуги и приложения.

Electronic Frontier Foundation (EFF) проведе едночасова кръгла маса относно интернет архитектура разкривайки това, което според тях са дефектни елементи на дизайна никога не са били проектирани със стандарти, на които потребителите могат да се доверят. Инженерите в интернет технологиите са изправени пред правни проблеми, които все още не са разгледани, според много правни учени, които следват интернет услуги и приложения.

Панелът се състоеше от борда на директорите на EFF Дейвид Фарбър, Ед Фелтън и Лори Фейт Кранор; Джон Бакман, настоящ председател на борда на EFF; и фасилитиран от Синди Кон, правен директор на EFF.

Доверието на сертификата за сигурност - или по-точно, липсата на контрол на органа върху управлението на сертификати, когато се използва https протокол, беше подчертано като проблемна област, която трябва да бъде прегледана. Сертифициращите органи не трябва да се делегират на трети страни, освен ако не бъдат публично оповестени. Издателите на сертификати не се контролират от нито една организация или орган за стандарти. Има над 500 различни доставчици на сертификати, които всички браузъри поддържат. Панелът на EFF поддържа, че прихващането на https на „човек по средата“ все още е широко разпространено поради липса на надзор върху разрешените политики и процеси за издаване на сертификати. Mozilla.org има a

списък със сертификати на емитентите, които поддържа. Има и други.

Прозрачността на информацията за потребителите в социалните медии и търговските уебсайтове е много различна. Различаването на това, което се гледа и как се прилагат методите за разкриване, често се смята за едно и също, което не е вярно. Панелът на EFF предложи търговските уебсайтове да разберат необходимите съображения за етика и сигурност. Социалните уебсайтове трябва да имат същия начин на мислене, но не го правят. Едно интересно предложение е, че потребителите на уебсайтове на социални медии трябва да имат възможност да плащат, за да запазят поверителността си. Google беше използван като пример за това, че поверителността е закъсняла мисъл в неговия дизайн. Синди Кон заяви, че по време на ранните дискусии с Google за нова библиотека от книги, компанията изгражда услугата и че опасенията и изискванията за поверителност на потребителите ще бъдат оценени и конфигурирани след завършване на първоначалната разработка. Кон твърди, че това е погрешен процес на развитие.

Договорите не корелират с Условията за ползване, правата върху интелектуалната собственост и потребителските модели предполагат, че те често пренебрегват собствениците на авторски права поради умишлено невежество, а не поради липса на разбиране. Панелът на EFF твърди, че архитектурата на приложенията и дизайнерите на приложения и уебсайтове не изграждат услуги от самото начало с тези проблеми като крайъгълни камъни на техния бизнес.

Няколко опита за съпоставяне на стандартите, сигурността на приложенията и уебсайтовете са били опитвани в миналото, всички от които са се провалили. Тъй като интернет сега експлодира в широколентовите кабелни и безжични мрежови възможности, проблемите със сигурността ще трябва да бъдат решени. Директорът по киберсигурността на Белия дом Хауърд Шмид ще трябва да преразгледа тези опасения. Няма начин да управлявате интернет потребители извън Съединените щати. Има възможност за наблюдение на международни източници на потребители и техните навици. Това може да е едно от нещата, които правителството на САЩ ще трябва да преразгледа като следващи стъпки в сигурността и използването на поверителността на интернет потребителите в САЩ. Един от проблемите с този подход са правните последици - които EFF не разгледа.

Националният широколентов план на Федералната комисия по комуникации засяга някои от опасенията, разгледани от EFF, но не включва план за правоприлагане или регулаторен орган по такива въпроси. USITC и FTC вероятно ще бъдат агенциите, натоварени със законите, които правителството на САЩ ще спазва по отношение на сигурността и интелектуалната собственост, когато преговорите по ACTA приключат. ICANN може също така да бъде път, който позволява неутрално управление на мрежовата политика по отношение на сертифициращите органи и гарантиране на тяхната валидност.

EFF има някои основателни точки и опасения. Светът на софтуерното програмиране, кодиране и инженеринг никога не е бил концентриран около потребителските стандарти, закон или поверителност, освен когато се отнася за софтуерен код. EFF вярва, че това е отдавна закъсняло и може би са прави.