1 poin oleh GN⁺ 2023-09-07 | 1 komentar | Bagikan ke WhatsApp
  • Online Safety Bill berkompromi dengan tidak menggunakan kewenangan untuk memindai konten aplikasi perpesanan sampai hal itu "secara teknis memungkinkan (technically feasible)", menunda langkah yang memicu kekhawatiran pelanggaran privasi
  • Regulator Ofcom akan diatur untuk hanya meminta perusahaan melakukan pemindaian jika teknologi yang mampu memindai jaringan telah dikembangkan; para pakar keamanan menilai pengembangan teknologi semacam itu bisa memakan waktu bertahun-tahun atau bahkan tidak mungkin sama sekali
  • Aplikasi perpesanan terenkripsi seperti WhatsApp, Signal mengancam akan menarik diri dari pasar Inggris jika diperintahkan melemahkan enkripsi; kompromi ini merupakan upaya menit-menit akhir untuk mengakhiri kebuntuan tersebut
  • Pejabat pemerintah secara tidak resmi mengakui bahwa saat ini tidak ada teknologi yang dapat memindai pesan dengan enkripsi end-to-end (end-to-end encryption) tanpa merusak privasi
  • Namun, undang-undang tersebut tetap memberi Ofcom kewenangan untuk meminta platform mengembangkan atau memperoleh teknologi baru, sehingga ketegangan antara penanganan konten eksploitasi seksual anak dan perlindungan privasi tetap menjadi isu utama

Inti kompromi

  • Pemerintah Inggris berkompromi dengan tidak menggunakan kewenangan kontroversial dalam Online Safety Bill untuk memindai konten berbahaya sampai hal itu "secara teknis memungkinkan", menunda langkah yang mengancam privasi
  • Pernyataan untuk House of Lords dijadwalkan pada Rabu sore, sebagai upaya menit-menit akhir untuk mengakhiri kebuntuan dengan perusahaan teknologi seperti WhatsApp yang mengancam menarik layanan dari Inggris
  • Menurut pernyataan tersebut, Ofcom hanya akan meminta perusahaan melakukan pemindaian jaringan jika teknologi yang dapat melakukan pemindaian telah dikembangkan
    • "Pemberitahuan hanya dapat dikeluarkan jika secara teknis memungkinkan, dan teknologi tersebut telah disertifikasi memenuhi standar akurasi minimum untuk mendeteksi hanya konten pelecehan dan eksploitasi seksual anak"

Posisi Online Safety Bill

  • RUU ini telah dikembangkan selama bertahun-tahun dan kini berada pada tahap akhir di parlemen; ini adalah salah satu upaya pemerintah paling kuat untuk membuat Big Tech bertanggung jawab atas konten yang dibagikan di jaringan
  • Platform media sosial menentang keras ketentuan yang memungkinkan regulator memaksa pesan terenkripsi menjadi target pemantauan untuk konten berbahaya seperti materi eksploitasi seksual anak

Penolakan perusahaan dan pengakuan pemerintah

  • WhatsApp (milik Meta) dan Signal mengancam akan keluar dari pasar Inggris jika diperintahkan melemahkan enkripsi
    • Enkripsi adalah teknologi keamanan yang banyak digunakan yang memungkinkan hanya pengirim dan penerima melihat isi pesan
  • Pejabat pemerintah secara tidak resmi mengakui kepada perusahaan teknologi bahwa tidak ada teknologi yang ada saat ini untuk memindai pesan terenkripsi end-to-end tanpa merusak privasi
  • Namun, undang-undang tersebut tetap memberi Ofcom kewenangan untuk meminta platform mengembangkan atau memperoleh (source) teknologi baru

Kritik dan posisi pihak keselamatan anak

  • Para pengkritik menunjukkan bahwa teknologi semacam itu tidak ada, bahwa teknologi pemindaian saat ini dapat keliru mengidentifikasi konten aman sebagai berbahaya, dan bahwa materi yang ditandai harus diperiksa oleh moderator manusia sehingga konten pribadi terekspos
  • Pernyataan pemerintah: "Sebagai upaya terakhir, hanya jika perlindungan privasi yang ketat terpenuhi, Ofcom dapat mengarahkan perusahaan untuk menggunakan, mengembangkan, atau memperoleh teknologi guna mengidentifikasi dan menghapus konten pelecehan seksual anak yang ilegal"
  • Richard Collard, kepala kebijakan keselamatan anak online di NSPCC (National Society for the Prevention of Cruelty to Children): "Menurut jajak pendapat, publik Inggris sangat mendukung penanganan pelecehan anak di lingkungan terenkripsi end-to-end, dan perusahaan teknologi dapat menunjukkan kepemimpinan industri dengan berinvestasi pada teknologi yang melindungi keselamatan sekaligus privasi"

1 komentar

 
GN⁺ 2023-09-07
Opini Hacker News
  • https://archive.ph/HDnUa

  • Tulisan ini sepenuhnya keliru, dan hampir sampai menghambat perjuangan melawan UK Online Safety Bill karena mengklaim kemenangan yang tidak ada, membuat semua orang merasa aman secara keliru
    Pemerintah Inggris akan sangat senang jika industri teknologi percaya seolah-olah mereka telah memenangkan sesuatu, padahal pemerintah tidak mengubah apa pun
    Yang dikatakan pemerintah kurang lebih hanya “kami akan memaksakan pemindaian hanya ketika hal itu secara teknis memungkinkan”, artinya ketika ada pihak yang meyakini kualitas pemindaian materi eksploitasi seksual anak telah melewati standar tertentu
    Itu tetap pemindaian, tetap secara mendasar melemahkan enkripsi ujung-ke-ujung, dan masalah utamanya adalah hal itu dibuat mungkin secara hukum meski implementasinya hanya sedikit ditunda
    Politico menyoroti hal ini dengan tepat: https://www.politico.eu/article/whatsapp-signal-meta-faceboo...
    “Pada hari Rabu, Whittaker dan aktivis privasi lainnya secara keliru mengklaim bahwa London telah mundur dari upayanya mengakses pesan terenkripsi”
    Pemerintah juga menyatakan dengan sangat jelas bahwa tidak ada yang berubah: https://www.bbc.co.uk/news/technology-66716502
    Untuk dang, thread ini sampai layak diberi flag karena premisnya sepenuhnya salah
    Karena orang-orang berharap ada kemajuan dalam isu ini, mereka terlalu maju dan tergesa-gesa merayakan sesuatu yang bukan kemenangan, dan akibatnya melemahkan seluruh kampanye untuk melindungi enkripsi

    • Platform pesan aman pada umumnya telah menyatakan bahwa jika diperintahkan, mereka akan keluar dari Inggris daripada melemahkan model keamanannya, dan hal itu juga tidak berubah
      Secara politis, ini bisa jadi cara pemerintah mengatakan bahwa mereka sebenarnya tidak akan memaksakannya, sambil berpura-pura tidak ada yang berubah agar tidak terlihat seperti putar balik
      Itulah sebabnya pemerintah begitu gigih mengatakan “tidak ada yang berubah”
      Selama platform pesan tidak mengubah janjinya, tidak masalah besar untuk merayakan sedikit pengakuan pemerintah bahwa RUU ini pada praktiknya tidak bisa dijalankan
    • Berdasarkan alur hukumnya, Inggris dapat meminta penyedia teknologi untuk menyediakan backdoor enkripsi ujung-ke-ujung
      Penyedia bisa menolak, dan Inggris bisa meminta agar aplikasi semacam itu tidak disediakan di Inggris
      Namun penyedia bisa membuat versi WASM yang berjalan di browser ponsel, dan jika itu disediakan dari negara lain, tidak ada cara untuk mencegah warga Inggris memasangnya
      Jika tidak ada jalan lain untuk mempertahankan pesan terenkripsi ujung-ke-ujung, pasti ada penyedia yang akan merilisnya, dan membuatnya cukup mulus digunakan
      Mereka bisa mencoba menuntut pengguna perorangan, tetapi peluang berhasilnya rendah
      Upaya mengalahkan kerahasiaan yang diimplementasikan dengan baik lewat hukum pada akhirnya selalu ditakdirkan kalah. Pemerintah hanya menjadi satu lagi aktor musuh yang memang dirancang untuk dilawan oleh teknologi itu
      Jika pemerintah menekan terlalu keras, pesan terenkripsi hanya akan berpindah dari app store ke internet terbuka, dan saat itu mereka hampir tidak bisa melihat bukan hanya isinya, tetapi juga siapa yang menggunakannya
  • Agak tidak jelas, tetapi menurut saya kewenangan untuk melakukan ini masih tetap ada di dalam undang-undang, dan bisa diberlakukan hanya dengan semacam legislasi turunan ketika pemerintah menilai mereka punya cukup daya tekan terhadap penyedia pesan atau bersedia menanggung biaya politiknya
    Ini bukan situasi yang baik, tetapi masih lebih baik daripada benar-benar diterapkan

    • Saya berani bertaruh akan ada banjir pemberitaan negatif selama beberapa tahun ke depan yang menargetkan penyedia pesan, dengan fokus pada bagaimana penjahat menggunakan layanan mereka
      Begitu orang biasa mulai merasa “enkripsi === buruk”, omong kosong ini akan muncul lagi
      Ini terlihat seperti taktik standar yang telah dipakai pemerintah-pemerintah di negara ini selama puluhan tahun
    • Saya juga membacanya begitu. RUU-nya tidak berubah, dan pernyataannya pun mengatakan “kami tahu kalian bisa mengembangkan cara untuk mengaksesnya, dan kami masih punya kewenangan untuk memerintahkannya”
      Satu-satunya bagian bermakna dari teks aslinya hanyalah bahwa pemerintah mengakui 2+2=4
      Namun mereka tidak mengakui bahwa jika pemerintah menginginkan 5, mereka masih bisa memerintahkan agar persamaannya dibuat menjadi 3+2
    • Mereka mengatakan bahwa saat ini hal itu secara teknis tidak mungkin. Kunci backdoor memang benar-benar tidak mungkin dalam enkripsi ujung-ke-ujung
      Maka, agar secara teknis memungkinkan, artinya semua paket terenkripsi harus dikirim ke perusahaan dan pemerintah sendiri yang memecahkan enkripsinya
      Jadi mungkin mereka membiarkan klausul itu tetap ada dalam undang-undang sambil mencoba mengembangkan sendiri teknologi untuk memecahkan skema kriptografi kunci publik saat ini
      Namun jika dunia beralih ke kriptografi tahan-kuantum, mereka hanya akan terus mengejar, dan tidak akan bisa memecahkannya lagi
      Jadi kemungkinan besar ini akan selalu tetap berada dalam kondisi secara teknis tidak mungkin
      Secara politis, mungkin lebih mudah untuk menilai bahwa saat ini hal itu secara teknis tidak mungkin daripada membunuh RUU tersebut sepenuhnya
    • Terlepas dari pandangan pribadi saya tentang RUU ini, menurut saya daya tekan legislasi Inggris melemah setelah Brexit
      Sekarang ini lebih mirip gonggongan keras untuk membawa para CEO ke meja negosiasi
      Jika Inggris masih berada di UE, dan Prancis ikut serta, pengaruhnya akan jauh lebih besar. Prancis biasanya bergerak mirip Inggris dalam hal memperkuat pengawasan pemerintah
      Yang agak menakutkan sekarang adalah hilangnya keseimbangan penting agar demokrasi bisa maju
      Jika respons Big Tech selalu “kalau begitu kami akan keluar dari pasar itu”, pada kali ketiga ancaman itu mungkin akan menjadi ancaman kosong
      Saya tidak tahu respons apa yang akan muncul ke depan, tetapi kemungkinan besar akan ada lebih banyak siaran pers bernuansa propaganda tentang “betapa buruknya pesan aman”, untuk mendorong narasi ke arah lain
    • Benar. Tidak ada amendemen terhadap RUU, hanya janji untuk tidak menggunakannya
  • Saya tidak suka judulnya. Judul itu membuatnya terdengar negatif
    Belakangan ini Big Tech punya konotasi negatif yang kuat, dan di sini FT sepertinya ingin menggambarkan pemerintah yang dipilih secara demokratis seolah-olah takut pada perusahaan swasta
    Mungkin benar bahwa pemerintah kita sekarang takut bukan hanya pada Big Tech, tetapi juga pada segala jenis “Big apa pun”, tetapi pertarungan ini bukan semata-mata soal Big Tech
    Memang benar Big Tech ikut membantu, tetapi ini adalah undang-undang yang ceroboh dan dirancang buruk dengan gaya “pikirkan anak-anak”, dan ini adalah isu yang ditentang semua orang, bukan hanya Big Tech
    Saya belum membaca artikelnya, tetapi judul itu penting. Ada banyak hal lain yang pantas membuat kita marah pada Big Tech, dan ini bukan salah satunya

    • Anda berbicara seolah-olah judul itu kebetulan ditulis buruk atau karena kurang kemampuan, tetapi saya bisa menjamin bukan begitu
      Orang yang menulis judul itu adalah jenius copywriting
      Judul itu tidak salah secara faktual, tetapi menyampaikan kesan yang nyaris kebalikan dari apa yang sebenarnya terjadi
      Hal seperti ini tidak terjadi secara kebetulan
    • Pemerintah Inggris punya citra yang lebih negatif daripada Big Tech
      Setelah terakhir kali memilih pemerintah pada 2019, perdana menteri sudah berganti tiga kali, dan strateginya juga sama sekali berbeda, jadi sulit juga menyebutnya sangat demokratis
      Dua yang terakhir dipilih oleh orang-orang yang cukup membayar biaya keanggotaan Partai Tory, termasuk identitas palsu para jurnalis yang mendaftar dari Prancis
      Jika melihat konteksnya, Big Tech sebenarnya adalah pihak yang berjuang untuk menyelamatkan enkripsi, dan dalam cerita ini mereka adalah pihak baik
      Konteks itu penting, dan membaca juga penting. Terima kasih atas wawasannya tentang artikel yang belum Anda baca
    • The Guardian juga menceritakan hal serupa:
      “UK ministers seek to allay WhatsApp and Signal concerns in encryption row”
      Tidak ada apa-apa, teman-teman, ini cuma perselisihan kecil antara pemerintah dan dua perusahaan…
      [1] https://www.theguardian.com/media/2023/sep/06/whatsapp-signa...
    • FT adalah media konservatif tengah, jadi wajar kalau menulis dengan cara yang menguntungkan partai yang mereka sukai
  • Seluruh pemerintah Inggris memakai WhatsApp. Ancaman penarikan layanan pasti membuat mereka tersadar

    • Pada masa Boris, itu jelas terjadi, dan jika dia melakukannya, saya hanya bisa membayangkan banyak petinggi Tory lainnya juga melakukannya
      Tentu saja itu sama sekali bukan hal baik dan sepertinya ilegal, tetapi setidaknya terenkripsi. Ironis
    • Bukankah ini tidak benar? Kalau benar, cukup menakutkan
    • Apakah Tuan Johnson sudah menyerahkan riwayat pesan WhatsApp-nya kepada pemerintah?
  • Saya tidak tahu mengapa orang-orang berasumsi mereka sudah menyerah. Mereka hanya mengatakan bahwa itu tidak mungkin secara teknis
    Ini menyiratkan bahwa suatu saat nanti hal itu akan menjadi mungkin berkat kekuatan delusi kebesaran

    • Di dunia pemerintahan, “tidak mungkin secara teknis” pada dasarnya hampir sama dengan menyerah
      Untuk menghidupkannya kembali, pemerintah harus menemukan pakar yang bersaksi bahwa keamanan dengan backdoor yang bisa diakses pemerintah tetapi tidak bisa diakses pelaku jahat itu secara teknis memungkinkan
      Jadi ini mati secara teknis, dan itu adalah bentuk kematian terbaik
    • Mungkin saya sangat tidak tahu, tetapi bukankah dalam setiap komunikasi ada dua titik yang tidak terenkripsi yang bisa disadap?
      Secara sangat kasar, pesan WhatsApp kira-kira berjalan dalam urutan 1. input tidak terenkripsi 2. enkripsi 3. pengiriman terenkripsi 4. dekripsi 5. stream tidak terenkripsi menuju handler tampilan
      Saya penasaran apa yang secara teknis mencegah pemaksaan terhadap Apple dan Google untuk memasukkan software keylogger di antara 1 dan 2, serta output logger di antara 4 dan 5
      Saya tidak mengatakan backdoor ini aman. Tentu saja tidak aman
      Hanya saja, itu tampak seperti masalah yang berbeda dari “memecahkan enkripsi”
  • Pemerintah membantah melakukan ‘U-turn’, dan seperti biasa, itu justru seolah mengonfirmasinya :P https://www.bbc.com/news/technology-66716502

  • Untuk FT, WhatsApp bukan perusahaan
    Pemilik layanan WhatsApp adalah Meta Inc., yang juga memiliki Facebook dan Instagram
    Membiarkan perusahaan bersembunyi di balik nama layanan yang mereka akuisisi membuat warga salah paham

  • Jika privasi dikriminalisasi, hanya para kriminal yang akan memiliki privasi

  • Ini hanya reses musim panas. Retorika “pikirkan anak-anak” dan keamanan akan segera kembali dalam versi yang sedikit dipoles