- Concede que no ejercerá la facultad del Online Safety Bill (ley de seguridad en línea) para escanear contenido en apps de mensajería hasta que sea "técnicamente viable (technically feasible)", postergando una medida que generaba preocupaciones por invasión a la privacidad
- El regulador Ofcom quedará obligado a exigir a las empresas el escaneo solo cuando se haya desarrollado una tecnología capaz de escanear redes; expertos en seguridad consideran que desarrollar esa tecnología podría tomar años o ser imposible
- Apps de mensajería cifrada como WhatsApp, Signal amenazaron con retirarse del mercado británico si se les ordenaba debilitar el cifrado; esta concesión es un intento de último momento por poner fin al enfrentamiento
- Funcionarios del gobierno reconocieron extraoficialmente que no existe tecnología actual para escanear mensajes con cifrado de extremo a extremo (end-to-end encryption) sin afectar la privacidad
- Sin embargo, la ley aún otorga a Ofcom la facultad de exigir a las plataformas que desarrollen o consigan nuevas tecnologías, por lo que la tensión entre combatir el contenido de explotación sexual infantil y proteger la privacidad sigue siendo el punto central
Puntos clave de la concesión
- El gobierno del Reino Unido concede que no usará las controvertidas facultades del Online Safety Bill para escanear contenido dañino hasta que sea "técnicamente viable", postergando una medida que amenazaba la privacidad
- Está prevista una declaración el miércoles por la tarde ante la Cámara de los Lores (House of Lords), como intento de último momento por poner fin al enfrentamiento con empresas tech como WhatsApp, que amenazaron con retirar sus servicios del Reino Unido
- Según la declaración, Ofcom solo exigirá a las empresas escanear redes cuando se haya desarrollado una tecnología que lo permita
- "Solo se podrá emitir una notificación cuando sea técnicamente viable y cuando se haya certificado que la tecnología cumple estándares mínimos de precisión para detectar únicamente contenido de abuso y explotación sexual infantil"
La importancia del Online Safety Bill
- Desarrollado durante varios años y actualmente en sus etapas finales en el Parlamento, es uno de los intentos gubernamentales más fuertes por hacer responsables a las Big Tech del contenido compartido en sus redes
- Las plataformas de redes sociales se opusieron firmemente a las disposiciones que permitirían al regulador obligarlas a someter los mensajes cifrados a vigilancia en busca de contenido dañino, como material de explotación sexual infantil
Reacción de las empresas y reconocimiento del gobierno
- WhatsApp (propiedad de Meta) y Signal, entre otras, amenazaron con retirarse del mercado británico si se les ordenaba debilitar el cifrado
- El cifrado es una tecnología de seguridad ampliamente usada que permite que solo el remitente y el destinatario vean el contenido de los mensajes
- Funcionarios del gobierno reconocieron extraoficialmente ante las empresas tech que no existe tecnología actual para escanear mensajes con cifrado de extremo a extremo sin vulnerar la privacidad
- Sin embargo, la ley aún otorga a Ofcom la facultad de exigir a las plataformas que desarrollen o consigan (source) nuevas tecnologías
Críticas y postura de los defensores de la seguridad infantil
- Los críticos señalan que esa tecnología no existe, que las tecnologías actuales de escaneo cometen errores al identificar contenido seguro como dañino, y que los materiales marcados deben ser revisados por monitores humanos, lo que expone contenido privado
- Declaración del gobierno: "Como último recurso, y solo cuando se cumplan estrictas salvaguardas de privacidad, Ofcom podrá ordenar a las empresas usar, desarrollar o conseguir tecnología para identificar y eliminar contenido ilegal de abuso sexual infantil"
- Richard Collard, responsable de política de seguridad infantil en línea de NSPCC (Sociedad Nacional para la Prevención de la Crueldad contra los Niños): "Las encuestas muestran que el público británico apoya de forma abrumadora combatir el abuso infantil en entornos con cifrado de extremo a extremo, y las empresas tech pueden demostrar liderazgo en la industria invirtiendo en tecnologías que protejan tanto la seguridad como la privacidad"
1 comentarios
Opiniones de Hacker News
https://archive.ph/HDnUa
Este artículo está completamente equivocado y casi llega al punto de obstaculizar la lucha contra el UK Online Safety Bill, porque afirma una victoria inexistente y hace que todos caigan en una falsa sensación de alivio.
Al gobierno británico le encantará que la industria tecnológica crea que ganó algo, cuando el gobierno no cambió nada.
Lo que dijo el gobierno fue algo así como “solo obligaremos al escaneo cuando sea técnicamente posible”, es decir, cuando alguien crea que la calidad del escaneo de material de explotación sexual infantil superó cierto estándar.
Sigue siendo escaneo, sigue debilitando fundamentalmente el cifrado de extremo a extremo, y el problema central es que lo habilita por ley, aunque solo retrase un poco la implementación.
Politico lo señaló correctamente: https://www.politico.eu/article/whatsapp-signal-meta-faceboo...
“El miércoles, Whittaker y otros activistas por la privacidad afirmaron erróneamente que Londres había retrocedido en su intento de acceder a mensajes cifrados”.
El gobierno también dejó muy claro que nada cambió: https://www.bbc.co.uk/news/technology-66716502
Para dang: este hilo parte de una premisa totalmente equivocada, al punto de que valdría la pena marcarlo.
Por el deseo de que haya avances en este tema, la gente se está adelantando demasiado y celebrando prematuramente algo que no es una victoria; como resultado, está debilitando toda la campaña para proteger el cifrado.
Políticamente, podría ser una forma de que el gobierno diga que en realidad no va a seguir adelante, pero finja que nada cambió para que no parezca una marcha atrás.
Por eso el gobierno insiste tanto en decir que “nada cambió”.
Mientras las plataformas de mensajería no cambien su promesa, no es gran problema celebrar una pequeña admisión del gobierno de que el proyecto de ley es, en la práctica, inviable.
El proveedor puede negarse, y el Reino Unido puede exigir que esa app no se ofrezca en el Reino Unido.
Pero el proveedor puede crear una versión WASM que corra en el navegador del teléfono y ofrecerla desde otro país, y no habría forma de impedir que un residente del Reino Unido la instale.
Si no hay otra forma de mantener la mensajería con cifrado de extremo a extremo, algún proveedor sin duda la lanzará y la hará bastante fluida.
Podrían intentar procesar penalmente a usuarios individuales, pero las probabilidades de éxito son bajas.
Los intentos de vencer con leyes una confidencialidad bien implementada siempre terminan perdiendo. El gobierno simplemente se convierte en otro actor adversario más, justo el tipo de amenaza contra la que esa tecnología fue diseñada para defenderse.
Si el gobierno presiona demasiado, la mensajería cifrada simplemente se moverá de las tiendas de apps a la Internet abierta, y entonces no solo el contenido, sino también quién la usa, será casi invisible.
Es un poco poco claro, pero como lo veo, la facultad para hacer esto sigue dentro de la ley, y podría implementarse con algo del nivel de legislación secundaria cuando el gobierno considere que tiene suficiente presión sobre los proveedores de mensajería o esté dispuesto a asumir el costo político.
No es una buena situación, pero es mejor que una implementación real.
Cuando la gente común sienta que “cifrado === malo”, esta tontería volverá a asomar la cabeza.
Parece una táctica estándar que los gobiernos de este país han usado durante décadas.
Lo único significativo del texto original es que el gobierno reconoció que 2+2=4.
Pero no reconoce que, si el gobierno quiere 5, todavía puede ordenar que la ecuación se convierta en 3+2.
Entonces eso podría significar que solo sería técnicamente posible si hicieran que todos los paquetes cifrados se enviaran a la empresa y el gobierno rompiera el cifrado directamente.
Por eso quizás dejaron la cláusula en la ley y pretenden desarrollar ellos mismos la tecnología para romper los esquemas actuales de criptografía de clave pública.
Pero si el mundo migra a criptografía resistente a la computación cuántica, seguirán persiguiendo el objetivo y volverá a ser imposible romperla.
Así que lo más probable es que siga siendo técnicamente imposible.
Políticamente, habrá sido más fácil decidir que por ahora es técnicamente imposible que matar por completo el proyecto de ley.
Ahora se parece más a un ladrido ruidoso para sentar a los directores ejecutivos a la mesa de negociación.
Si el Reino Unido hubiera seguido en la UE y Francia se hubiera sumado, la influencia habría sido mucho mayor. Francia suele moverse de forma parecida al Reino Unido cuando se trata de fortalecer la supervisión gubernamental.
Lo que ahora da un poco de miedo es que desapareció un equilibrio importante para que la democracia avance.
Si la respuesta de Big Tech siempre es “entonces nos retiramos de ese mercado”, para la tercera vez ya será una amenaza vacía.
No sé qué respuesta vendrá, pero probablemente aumenten los comunicados de prensa propagandísticos sobre “lo mala que es la mensajería segura”, intentando empujar la narrativa en otra dirección.
No me gusta el título. Lo hace sonar negativo
Hoy en día Big Tech tiene una connotación muy negativa, y aquí parece que el FT quiere dar a entender que un gobierno elegido democráticamente le tiene miedo a empresas privadas
Puede que sea cierto que nuestro gobierno ahora le teme no solo a Big Tech, sino a todo tipo de “Big algo”, pero esta pelea no era solo un asunto de Big Tech
Es cierto que Big Tech ayudó, pero esta era una ley torpe y mal diseñada del estilo “piensen en los niños”, y no solo Big Tech, sino todos, se le estaban oponiendo
No leí el artículo, pero el título importa. Hay muchos otros temas por los que indignarse con Big Tech, y este no es uno de ellos
La persona que escribió ese título es un genio del copywriting
Sin faltar a los hechos, transmite una impresión casi opuesta a lo que realmente ocurrió
Eso no pasa por casualidad
Desde que se eligió el último gobierno en 2019 ya cambiaron de primer ministro 3 veces, y con estrategias completamente distintas, así que tampoco es que sea muy democrático
A los últimos dos los eligieron personas que podían votar con solo pagar la membresía del Partido Tory, incluidas identidades falsas de periodistas registrados desde Francia
En contexto, Big Tech en realidad es el bando que pelea por salvar el cifrado, y en esta historia son los buenos
El contexto importa, y leer también importa. Gracias por la perspectiva sobre un artículo que no leíste
“UK ministers seek to allay WhatsApp and Signal concerns in encryption row”
No pasa nada, gente, es solo una pequeña disputa entre el gobierno y dos empresas…
[1] https://www.theguardian.com/media/2023/sep/06/whatsapp-signa...
Todo el gobierno británico funciona con WhatsApp. La amenaza de retirar el servicio seguramente los hizo reaccionar de golpe
Obviamente no es nada bueno y parece que debería ser ilegal, pero al menos está cifrado. Irónico
No sé por qué la gente asume que se rindieron. Solo dijeron que no es técnicamente posible
Eso implica que más adelante será posible gracias al poder de la megalomanía
Para revivir esto, el gobierno tendría que encontrar expertos que declaren que es técnicamente posible una seguridad con una puerta trasera accesible para el gobierno, pero inaccesible para actores maliciosos
Así que está técnicamente muerto, y es la mejor forma de muerte
Muy a grandes rasgos, un mensaje de WhatsApp iría más o menos así: 1. entrada sin cifrar 2. cifrado 3. transmisión cifrada 4. descifrado 5. flujo sin cifrar hacia el gestor de visualización
Me pregunto qué impediría técnicamente obligar a Apple y Google a poner un registrador de teclado por software entre 1 y 2, y un registrador de salida entre 4 y 5
No digo que esa puerta trasera sea segura. Por supuesto que no lo es
Solo que eso parece un problema distinto a “romper el cifrado”
El gobierno niega que sea un ‘giro de 180 grados’, lo cual, como siempre, más bien lo confirma :P https://www.bbc.com/news/technology-66716502
Para el FT: WhatsApp no es una empresa
El dueño del servicio WhatsApp es Meta Inc., que también posee Facebook e Instagram
Permitir que una corporación se esconda detrás del nombre de un servicio que adquirió confunde a la ciudadanía
Cuando la privacidad se criminaliza, solo los criminales tienen privacidad
Es solo el receso de verano. El argumento de “piensen en los niños” y el de la seguridad volverán pronto en una versión un poco retocada