La promessa del Regno Unito di proteggere la crittografia è ‘illusoria’, dicono i critici

Critics say UK's promise to protect encryption is 'illusory

La promessa del governo britannico di proteggere la crittografia è stata criticata dagli esperti di sicurezza e dai libertari.

La disputa deriva da una sezione del Disegno di legge sulla sicurezza online. Secondo la legislazione, le app di messaggistica sarebbero obbligate a fornire accesso alle comunicazioni private quando richiesto dal regolatore Ofcom.

I sostenitori sostengono che le misure combatteranno l’abuso minorile, ma i critici sono sconcertati per la minaccia alla privacy. Temono che i piani agevolino la sorveglianza di massa e danneggino il settore tecnologico del Regno Unito. Signal, Whatsapp e altre cinque app di messaggistica hanno minacciato tutte di lasciare il paese se la legge venisse approvata.

Il governo britannico ha cercato di tranquillizzare le loro preoccupazioni. Giovedì, la ministra della tecnologia Michelle Donelan ha dichiarato che il governo non è “contrario alla crittografia” e proteggerà la privacy degli utenti.

“La tecnologia è in fase di sviluppo per consentire di avere la crittografia e allo stesso tempo accedere a queste informazioni particolari, e il meccanismo di sicurezza che abbiamo è molto esplicito nel dire che questo può essere utilizzato solo per lo sfruttamento e l’abuso dei minori”, ha detto Donelan alla BBC.

Le sue affermazioni sono state rapidamente criticate dai critici. Matthew Hodgson, CEO dell’app di messaggistica sicura Element – utilizzata dal Ministero della Difesa del governo stesso – ha descritto le affermazioni di Donelan come “fattualmente errate”.

“Non esiste una tecnologia che consenta sia la crittografia che l’accesso a queste informazioni particolari. Per individuare contenuti illegali, è necessario esaminare TUTTI i contenuti in primo luogo”, ha detto.

In risposta a queste preoccupazioni, i capi della sicurezza informatica del governo sostengono che possono proteggere sia i bambini che la privacy. Per fare ciò, propongono di utilizzare la scansione lato client, che prevede l’installazione di software che rileva attività sospette. Tuttavia, molti esperti sostengono che questa tecnologia sia impossibile da costruire.

“Non puoi attivare e disattivare la scansione”, ha detto Hodgson. “Il governo non capisce ancora come funziona la tecnologia o la crittografia, nonostante i numerosi esperti che glielo abbiano spiegato.

“Il suo stesso ‘Safety Tech Challenge Fund’ non è riuscito a fornire una soluzione impossibile per scansionare i messaggi senza violare la crittografia. Di cosa ha bisogno il governo per accettare finalmente come funziona la crittografia?”

Le aziende tecnologiche non sono sole nell’opposizione ai piani. Anche gruppi per i diritti civili e libertari hanno denunciato i commenti di Donelan.

Michelle Donelan è stata nominata a capo del nuovo dipartimento per la scienza, l’innovazione e la tecnologia nel febbraio.

Matthew Lesh, direttore delle politiche pubbliche e delle comunicazioni presso l’IEA, un think-tank di libero mercato, ha descritto le affermazioni del governo come “deliranti”.

“Non esiste una soluzione tecnologica magica esistente o in fase di sviluppo che possa proteggere la privacy degli utenti mentre analizza i loro messaggi”, ha detto. “È una contraddizione in termini.”

Tuttavia, questi argomenti hanno faticato a convincere il pubblico in generale.

Secondo un recente sondaggio YouGov, c’è un forte sostegno per i piani del governo. Quasi tre quarti (73%) dei partecipanti hanno appoggiato l’esigenza di una tecnologia in grado di individuare l’abuso minorile nei messaggi crittografati.

La NSPCC – che ha commissionato la ricerca – ha affermato che i critici sono “fuori dal passo” con il pubblico su questa questione.

I difensori della crittografia stanno esaurendo il tempo per conquistare più cuori e menti. Il Disegno di legge sulla sicurezza online dovrebbe diventare legge più avanti quest’autunno.