2 puntos por GN⁺ 2023-11-03 | 1 comentarios | Compartir por WhatsApp
  • Se acordó en negociaciones de trílogo privadas una modificación cercana al texto final del reglamento eIDAS de la UE, y a última hora se añadió una disposición que exige que los navegadores web en Europa confíen en las autoridades certificadoras y claves de cifrado elegidas por los gobiernos de la UE
  • Esta disposición abre la puerta a que claves controladas por el gobierno se usen para la interceptación de tráfico web cifrado, e impide que los navegadores retiren la confianza de esas claves sin autorización gubernamental
  • Los Estados miembros de la UE pueden emitir certificados de sitios web que afecten incluso a ciudadanos fuera de sus fronteras, y no existe un mecanismo independiente de control y contrapeso sobre las claves aprobadas ni sobre cómo se usan
  • Las revisiones de seguridad de los navegadores se limitan a los casos aprobados previamente por ETSI, el organismo europeo de estandarización, y el historial de ETSI en estándares criptográficos y su grupo de trabajo dedicado a tecnologías de interceptación aumentan la preocupación por la confianza
  • Más de 500 expertos e investigadores en ciberseguridad, junto con la sociedad civil y organizaciones como Linux Foundation, Mullvad, DNS0.EU y Mozilla, exigen frenar los cambios al Article 45 y proteger el sistema de confianza de la seguridad web

Obligación para los navegadores de confiar en autoridades certificadoras del gobierno

  • Un texto casi final del reglamento eIDAS fue acordado entre los negociadores del trílogo que representan a las principales instituciones de la UE, tras años de proceso legislativo
  • La nueva disposición se introdujo recientemente en una reunión privada y, sin haberse publicado todavía, será presentada al público y al Parlamento antes de fin de año prácticamente como un trámite de aprobación
  • Todos los navegadores web distribuidos en Europa deberán confiar en las autoridades certificadoras y claves de cifrado elegidas por los gobiernos de la UE
  • Los Estados miembros de la UE podrán designar las claves de cifrado que se distribuirán a los navegadores, y estos no podrán retirar la confianza de esas claves sin autorización del gobierno

Riesgo de que derive en interceptación del tráfico web

  • La modificación permitiría que claves de cifrado controladas por los gobiernos se utilicen para interceptar tráfico web cifrado en toda la UE, ampliando considerablemente la capacidad de los gobiernos europeos para vigilar a la ciudadanía
  • Cualquier gobierno de un Estado miembro de la UE podría emitir certificados de sitios web para usarlos en interceptación y vigilancia
    • Esto podría aplicarse incluso a ciudadanos de la UE que no residan ni estén vinculados con el Estado miembro emisor
    • No existe un mecanismo independiente de control o equilibrio sobre las claves aprobadas por los Estados miembros ni sobre la forma en que se usan
  • La preocupación aumenta porque en algunos Estados miembros el cumplimiento del Estado de derecho no ha sido uniforme, y se han documentado casos de coerción por parte de policías secretas con fines políticos

Una estructura que solo permite revisiones aprobadas por ETSI

  • El texto impide que los navegadores apliquen revisiones de seguridad a las claves y certificados de la UE, salvo aquellas revisiones aprobadas previamente por ETSI, el organismo europeo de estándares de TI
  • Esta estructura rígida podría ser problemática con cualquier institución, y un organismo de estándares controlado por gobiernos es especialmente vulnerable a incentivos desalineados en el ámbito criptográfico
  • ETSI genera preocupación en materia de confianza por su historial de creación de estándares criptográficos comprometidos
    • Entre los casos citados están la crítica de la EFF a ETSI sobre TLS, la puerta trasera en radios policiales TETRA y la puerta trasera en el cifrado de teléfonos móviles de los años 90
    • ETSI también tiene un grupo de trabajo dedicado por completo al desarrollo de tecnologías de interceptación

Vacío de revisión creado por un proceso privado

  • El texto fue introducido en privado en la etapa final del proceso legislativo, lo que también supone una carga para las normas democráticas de Europa
  • Aunque el acuerdo en sí se anunció públicamente a finales de junio, el comunicado no mencionó certificados de sitios web ni abordó la nueva disposición
  • Para la sociedad civil, el mundo académico y el público general, fue difícil revisar o incluso conocer la existencia de una ley aprobada por sus representantes en reuniones privadas

Oposición de expertos, sociedad civil e industria, y pasos que quedan

1 comentarios

 
GN⁺ 2023-11-03
Opiniones de Hacker News
  • Si alguien quiere decir que el punto central de este proyecto de ley no es la vigilancia, la vigilancia sí es el punto central.
    Hace poco, Alemania intentó hacer un ataque de intermediario contra usuarios de jabber.ru[1], y si existe una autoridad certificadora que pueda ser obligada a emitir cualquier certificado, es evidente que se usará con fines de vigilancia.
    [1] https://notes.valdikss.org.ru/jabber.ru-mitm/

    • eIDAS surgió porque hay muchos estándares contradictorios para certificados electrónicos, y es un intento de unificarlos.
      La cláusula que dice que los navegadores deben agregar ciertas autoridades certificadoras podría servir para espionaje, pero eIDAS en su conjunto no busca ayudar a la vigilancia, sino más bien unificar los distintos servicios de certificados electrónicos de la UE.
      Por ejemplo, trámites bancarios y la firma de documentos oficiales como calificaciones escolares son parte de eIDAS, y en esos casos, a diferencia de los navegadores, no existe una lista de autoridades certificadoras de confianza, así que es importante verificar directamente la información del certificado para confirmar que el origen sea correcto.
      En el lado de los navegadores, parece que ya tienen sus propios estándares, que consideran mejores que eIDAS, y por eso no quieren aplicarlo; más que una conspiración, por la navaja de Occam parece más plausible que la UE simplemente haya agregado “también los navegadores” en lugar de excluirlos.
    • La solución adecuada contra los ataques de intermediario no es rechazar por completo las autoridades certificadoras estatales en los navegadores, sino exigir transparencia de certificados independiente.
      Una autoridad certificadora estatal alemana no debería poder emitir certificados .ru desde el principio, y aun si recibiera presiones de agencias de inteligencia, el operador de la autoridad certificadora no querría dejar en los registros de transparencia de certificados una evidencia clara de abuso.
      Los navegadores deberían ordenar bien esto y admitir autoridades certificadoras con restricciones por dominio, además de agregar listas de autorización selectivas de autoridades certificadoras para sitios web específicos.
    • Esto no habilita vigilancia encubierta.
      Incluso sin transparencia de certificados, el cliente puede ver que cambió el certificado del servidor, y con iniciativas como Let’s Encrypt también se puede hacer que el operador del servidor lo vea.
      La interfaz del navegador también mostrará los nuevos certificados cualificados de forma distinta a los certificados existentes, así que no sé bien si realmente funcionará.
      El problema mayor es que, para que este método funcione, la regulación tendría que incluir una cláusula que permita emitir a organismos de seguridad o de aplicación de la ley afirmaciones falsas sobre identidades existentes.
      En versiones anteriores no parecía haber nada así, y tampoco es lo mismo que una identificación falsa para operaciones encubiertas. Ese tipo de identificación suele corresponder a una persona inventada, no a la suplantación de otra persona real.
      Para conocer los detalles habría que leer el texto original de la regulación propuesta, pero tanto los legisladores como quienes fomentan la indignación parecen estar ocultando el borrador, como si no quisieran que juzguemos por nuestra cuenta.
  • Enlaces relacionados:
    https://mullvad.net/en/blog/2023/11/2/eu-digital-identity-framework-eidas-another-kind-of-chat-control/
    https://alecmuffett.com/article/108139
    Son enlaces provenientes de https://news.ycombinator.com/item?id=38109581 y https://news.ycombinator.com/item?id=38109731, respectivamente, y parece que los comentarios se fusionaron aquí.

  • Es muy preocupante, pero, como nota al margen, esto no es un proyecto de ley secreto.
    Todas las leyes de la UE se publican en el sitio web oficial en todos los idiomas oficiales, y la mayoría de las leyes, incluida esta, deben ser ratificadas públicamente antes de entrar en vigor por el Parlamento Europeo, elegido directamente.
    Ojalá hubiera menos clickbait sensacionalista digno de tabloide británico.
    Supongo que creen que expresiones así ayudan a transmitir la urgencia al público, pero, francamente, solo hacen que dude de la veracidad de las afirmaciones del artículo.
    Dicho eso, en este caso confío en Mozilla y espero que no hayan distorsionado el contenido de la ley.

    • La expresión “se presentará al público y al Parlamento antes de fin de año para una aprobación automática” tampoco es correcta.
      El Parlamento de la UE no es una simple instancia que aprueba todo automáticamente, y el asunto en sí es lo suficientemente serio como para no necesitar clickbait ni exageraciones obvias.
    • En vez de “proyecto de ley secreto”, quizá sería mejor decir “acordado mediante negociaciones a puerta cerrada”.
      Aunque supongo que se formuló así por intentar hacerlo breve.
    • Mozilla ha impulsado varios programas para que el público participe en este tema.
      También vi muchas presentaciones en YouTube y, aunque ya llevaban bastante tiempo subidas, cuando las vi todas tenían menos de 100 reproducciones.
    • Me pregunto por qué Mozilla no puede publicar los cambios acordados.
      Si el borrador actualmente es confidencial, me parece bien hacer sonar la alarma.
  • ¿Qué pasa con los navegadores de código abierto? ¿Tendrán que implementarlo a la fuerza?
    ¿El gobierno va a auditar el código para impedir que se distribuya una versión que elimine los certificados gubernamentales, o va a ilegalizar los navegadores de código abierto?
    De nuevo: cualquiera que quiera hacer algo y tenga aunque sea un poco de cabeza no caerá con esto. Solo caerán todos los demás.
    Me pregunto si esto podría conectarse con la tontería de Google de intentar impedir que se modifiquen páginas web con bloqueadores de anuncios y similares. Algo como hacer que no puedas navegar la web si usas un navegador no certificado.

    • Es muy probable.
      Apple también intentó lanzar una función de escaneo de CSAM del lado del cliente con expectativas similares de fondo, y poco después aparecieron propuestas como Chatcontrol.
      Sobre los navegadores de código abierto, basta ver otro comentario del mismo hilo[1].
      [1] https://news.ycombinator.com/item?id=38110667
  • Si esta propuesta te preocupa, también habría que mirar la lista de autoridades certificadoras en las que confía tu navegador actual.
    Todas esas autoridades certificadoras pueden emitir certificados falsificados en los que el navegador confíe, y pueden usarse en ataques de intermediario.
    Por ejemplo, entre las autoridades certificadoras incluidas en Firefox, nombres como Beijing Certificate Authority, China Financial CA o Guang Dong CA pueden resultar inquietantes.
    El sistema de autoridades certificadoras de los navegadores está roto por naturaleza: si un actor estatal puede interceptar tráfico IP con la cooperación de los ISP y crear certificados falsificados con la cooperación de una autoridad certificadora, puede ver todo el tráfico.

    • Es cierto, pero hay una diferencia importante.
      Los navegadores principales, Chrome, Safari y Edge, solo aceptan certificados publicados en registros de transparencia de certificados.
      Si se descubre que una autoridad certificadora emitió un certificado para un ataque de intermediario, los navegadores le retiran la confianza rápidamente.
      Por eso, usar el sistema actual de autoridades certificadoras para ataques de intermediario no es fácil en la práctica.
      En cambio, la propuesta de eIDAS impediría que el navegador desconfíe de una autoridad certificadora usada para un ataque de intermediario, y prohibiría verificaciones obligatorias como la transparencia de certificados salvo que la UE esté de acuerdo.
      Eso crea un sistema muy práctico para ataques de intermediario por parte de gobiernos.
    • Que Beijing CA emita un certificado falsificado no significa que un actor malicioso de pronto pueda descifrar todo el tráfico de internet.
      Primero tendría que conectarse a un servicio que use ese certificado.
      Como experimento interesante, se podría registrar durante un mes todos los certificados de los sitios que uno usa normalmente y luego ver si hay entradas sospechosas.
      No sé si existe una extensión que permita hacer ese experimento, pero la lista de resultados sería mucho más útil.
    • Me da curiosidad qué pasaría si alguien que vive en Occidente elimina o deja de confiar en autoridades certificadoras como Beijing Certificate Authority, China Financial CA o Guang Dong CA.
    • Creo que es una cuestión de supuestos.
      Si la comunicación pasa por China continental, hay que asumir que todo el tráfico de internet se monitorea activamente mediante métodos mucho más fáciles que una autoridad certificadora.
      En cambio, en la UE ese supuesto claramente aplica menos, y tampoco creo que el gobierno chino obligue por ley a Firefox a confiar en sus autoridades certificadoras. Irónicamente.
    • El CA/Browser Forum aborda este problema al exigir que todas las emisiones se registren en registros de transparencia de certificados.
      La obligatoriedad de la UE parece tener pocos requisitos de ese tipo, y aun así fuerza la inclusión de certificados raíz.
      Por eso no puede decirse que el enfoque del CA/Browser Forum y eIDAS sean lo mismo.
  • Como alguien de la UE con cierta comprensión técnica, quiero aportar una perspectiva desde la cual se podría apoyar este proyecto de ley. No necesariamente es mi postura; todavía me reservo el juicio.
    La administración digital de mi país nos ha hecho la vida mucho más cómoda.
    La identificación ha sido obligatoria desde hace décadas, pero ahora tiene un chip con certificados para autenticación, firma, etc., y gracias a eso se pueden revisar impuestos, llenar formularios gubernamentales, consultar multas de tránsito y firmar documentos oficiales desde casa.
    Según entiendo, esto depende de que el agente de usuario acepte ciertas autoridades certificadoras, y es tan importante que, si la autoridad certificadora no está actualizada o no se reconoce, el navegador puede bloquear el acceso a partes de los sitios administrativos.
    Este proyecto de ley parece transferir parte de la infraestructura de autoridades certificadoras al derecho del gobierno a gestionarla.
    Como suele ocurrir con la legislación relacionada con la UE, transfiere por la fuerza a gobiernos de la UE una facultad que estaba en manos de empresas privadas, por lo general estadounidenses.
    Si la confianza en el gobierno es mayor o igual que la confianza en las empresas privadas, quizá no suene tan mal.
    No intento decir si está bien o mal, pero creo que esto ayuda a entender por qué mucha gente en la UE podría no oponerse tanto a una ley así.

    • Hay que leer la carta abierta. Es peor que eso.
      Haría que no se pueda rechazar a estas autoridades certificadoras gubernamentales y también proporcionaría medios para rastrear actividad.
      En la práctica, sería parecido a darle al país de la UE en el que menos confías acceso a tu historial de navegación y a parte del tráfico descifrado.
      Podrían haber reducido el alcance, pero viendo el efecto, quizá eso no sea lo que realmente quieren.
    • Yo lo veo de forma parecida.
      La mayor parte del alboroto parece venir de obligar a meter al gobierno en la infraestructura de autoridades certificadoras y de que sus efectos llegan fuera de la UE.
      Sobre esto último, siempre me pareció extraño que todos los almacenes raíz incluyan por defecto cientos de autoridades certificadoras de todo el mundo.
      Básicamente se asume que se confía por igual en grandes empresas como Google y Amazon, en Estados como Staat der Nerderlanden y en entidades inquietantes como la Hongkong Post office.
      Así que no sorprende que todos protesten cuando la UE dice que quiere poner otra silla en esa mesa.
      ¿No tendría más sentido que los usuarios tuvieran más control y responsabilidad sobre los certificados del almacén raíz? ¿No sería mejor limitar las autoridades certificadoras a dominios específicos?
      Podría aceptar que una autoridad certificadora aprobada por la UE solo garantice la autenticidad de servicios de la UE, y no de sitios de tiendas o whitehouse.gov.
      Siempre me pareció razonable que las autoridades certificadoras estuvieran mucho más limitadas a casos de uso de confianza específicos.
    • Esto no es solo agregar algunas autoridades certificadoras para que se confíe en el sitio web de impuestos.
      Parece que busca reemplazar a todas las autoridades certificadoras para que la UE pueda ver el contenido de todo el tráfico que se proxyfica dentro y fuera de sus países.
      Nada de eso parece que vaya a funcionar demasiado bien contra los verdaderos malos.
    • Hay puntos que dan que pensar.
      Si una autoridad certificadora es una empresa o una organización sin fines de lucro, la confianza es su producto, y si Let’s Encrypt mete la pata, los clientes pueden irse a otro lado.
      En la UE probablemente intentarán instalar los certificados de autoridades certificadoras de todos los Estados miembros en todos los navegadores, y entonces el gobierno del Estado miembro A podría hacer un ataque de intermediario contra las conexiones de ciudadanos del Estado miembro B.
      Aunque un sitio web haya obtenido su certificado de cualquier proveedor actual, cualquier gobierno de la UE podría hacer un ataque de intermediario contra los usuarios sin que la empresa se entere.
      Además, si técnicamente es posible eludir la ley, también me pregunto cuánto ayudaría realmente. Los “criminales” también se preocuparían por usar un navegador adecuado.
    • El navegador no tiene por qué aceptar una autoridad certificadora específica.
      Si un sitio gubernamental quiere usar su propia autoridad certificadora, eso es un tema aparte; lo importante para verificar la identidad es la clave almacenada en la identificación.
  • Tomado del texto original:
    https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf
    El artículo 45, apartado 2, dice que “los certificados cualificados de autenticación de sitios web a los que se refiere el apartado 1 deberán ser reconocidos por los navegadores web”.
    Además, los navegadores web deben mostrar de forma amigable para el usuario los datos de identidad proporcionados de esa manera y, salvo las micro y pequeñas empresas durante sus primeros cinco años de operación como proveedores de servicios de navegación web, deben admitir los certificados cualificados de autenticación de sitios web y garantizar la interoperabilidad.
    El artículo 45a, apartado 3, dice que una atestación electrónica cualificada de atributos emitida en un Estado miembro debe ser reconocida como atestación electrónica cualificada en los demás Estados miembros.
    El artículo 45a, apartado 4, dice que una atestación de atributos emitida directa o indirectamente por un organismo del sector público debe ser reconocida en todos los Estados miembros como una atestación emitida por ese organismo del sector público.

    • Esa redacción tiene casi un año de antigüedad.
      En las negociaciones tripartitas recientes se agregó el apartado 45(2a), pero aún no se ha hecho público, y por eso surgen las quejas sobre el secretismo.
      La carta abierta (https://eidas-open-letter.org) también lo sugiere.
      La propuesta de ley, en el artículo 45, apartado 2a, también impide introducir controles de seguridad al verificar los certificados usados para el tráfico web cifrado.
      Con la redacción actual, a los certificados de sitios web de la UE no se les podrían aplicar requisitos obligatorios que no sean los especificados en las normas ETSI.
      Esto es terrible, porque podría prohibirse que los navegadores exijan Certificate Transparency, que bloqueen algoritmos hash débiles como SHA-1 o que exijan claves resistentes a la computación cuántica, a menos que la UE esté de acuerdo.
    • La UE debería crear una única autoridad certificadora y hacer que todos los países tengan autoridades certificadoras subordinadas a ella.
      Así, en la lista de los navegadores solo habría que agregar una autoridad certificadora; si fuera necesario, se podría agregar o quitar, o agregarla solo al interactuar con el gobierno y luego eliminarla del navegador al terminar.
      Incluso para usuarios no técnicos, alguien podría crear un programa que lo haga automáticamente. Bastarían dos botones: “Necesito acceso al gobierno” y “Ya no quiero acceso al gobierno”.
    • Los certificados eIDAS deberían permitirse, pero limitarse a dominios de nivel superior con código de país según la jurisdicción del emisor del certificado.
  • En el fondo, todo el problema de eIDAS se reduce a una sola cosa: la confianza no se puede imponer.
    Si es impuesta, no es confianza. Es otra cosa.
    Obligar a los navegadores a “confiar” en una autoridad certificadora específica rompe todo el modelo de confianza de Internet.
    Lo que me pregunto es si realmente no lo entienden, si lo entienden pero no les importa, o si tienen un interés activo en destruir esa confianza.

  • India también está preparando un proyecto de ley para que los sistemas operativos y navegadores incluyan a sus autoridades certificadoras nacionales, y además lanzó su propio desafío de navegador web https://iwbdc.in/
    Una autoridad certificadora india ya fue eliminada en el pasado por emisión no autorizada https://pkic.org/2014/07/24/in-the-wake-of-unauthorized-certificate-issuance-by-the-indian-ca-nic-can-government-cas-still-be-considered-trusted-third-parties/

    • Mientras leía el sitio, me pregunté qué era un formato como ₹ 3,41,00,000.
      Gracias a eso conocí el sistema de numeración indio, y se sumó un ladrillo más al muro de “la localización es difícil”.
      https://en.m.wikipedia.org/wiki/Indian_numbering_system
    • Entre los requisitos están “debe ser posible firmar digitalmente documentos en el navegador usando un token criptográfico” y “soporte para Web3”.
      ¿Qué se supone que significa eso? ¿Esto es un concurso patrocinado por el gobierno en serio?
  • Si los certificados emitidos por esas autoridades certificadoras estuvieran vinculados a servicios de Certificate Transparency independientes de la UE y limitados a dominios de nivel superior específicos por país, me parecería totalmente bien.
    Después de que muchos sitios web rusos, incluso el banco más grande, prácticamente perdieran el acceso a la infraestructura de autoridades certificadoras que usan los navegadores comunes, no creo que nadie pueda decir honestamente que el estado actual sea lo bastante robusto.
    Por eso parece que la UE está cubriéndose ante un posible riesgo de infraestructura.
    Para reducir el riesgo de ataques de intermediario, creo que bastaría con Certificate Transparency y con limitar las autoridades certificadoras a ciertos dominios de nivel superior, por ejemplo, impedir que una hipotética autoridad certificadora RU emita certificados para .eu o .com.

    • Hablando de Rusia, SberBank, usado por la gran mayoría de la población, migró voluntariamente a una autoridad certificadora controlada por el gobierno ruso.
      El objetivo de ese movimiento era obligar a la gente, con falsos pretextos, a instalar el certificado de esa autoridad certificadora y permitir que el Estado pudiera interceptar HTTPS cuando lo necesitara.
      El objetivo era demasiado obvio y no tenía nada que ver con la robustez de la infraestructura.
      Solo quieren quitarle a la gente su privacidad en Internet.