德國起草法律要求所有通訊服務和雲服務都必須采用端到端加密服務(E2EE)


德國聯邦數字化和交通部(BMDV)正在起草一項新法案,該法案要求未來面向德國用戶提供的即時通訊工具和雲服務都必須采用端到端加密(E2EE)來確保安全性和隱私性。(端到端加密可以確保隻有消息雙方能夠解密消息,無論是中間人還是服務提供商都無法獲知通信具體內容)

bmdv-flaggen-ukraine.jpg

在歐洲隱私保護方面德國一直處在領先地位,此次醞釀這個新法案也是如此,因為歐洲其他國傢都在考慮禁止使用 E2EE 或者要預留後門。

德國這項法案涵蓋電子郵件、即時通訊工具以及雲服務類,其本質目的就是希望所有用戶日常主要使用的通訊工具都已經采用高強度加密方式,確保不會被中間人劫持或竊取。

如果法案最終通過的話,德國將有可能成為全球第一個將加密權納入國傢級法律的國傢,而引入加密權的計劃也得到極大的認可,特別是在安全專傢和網絡活動人士中。

由於該法案最初是由網絡活動人士提出的,所以裡面的一些細節也比較全面,例如為什麼要采用端到端加密:雖然端到端加密已經成為行業標準,但個別消息服務不使用端到端加密或者僅將其用於某些功能,沒有技術限制證明這是合理的。既然沒有技術限制那就應該全部提供。

這項法案通過的概率應該非常高,因為目前德國主要政黨都比較支持加密權,最終這項草案將在 2025 年 4 月交給德意志聯邦共和國議會 (德國聯邦議員、主要立法機構) 審議,所以明年這個時候就能看到結果。

需要註意的是本文標題以及正文提到的雲服務指的均是基於網絡服務提供即時通訊服務的提供商,也就是這些通訊工具的開發商 (也包括電子郵件提供商)。


相關推薦

2024-02-16

有關端到端加密(即E2EE)的爭議一直都有,對消費者來說端到端加密可以大幅度保護隱私,因為被加密的內容難以通過常規方法進行破解,然而對歐盟的執法機構來說這也構成挑戰,因為他們也沒法解密數據。為此歐盟內部有相關

2022-08-23

國政府希望 Meta 適當剝離一些加密,但目前尚不清楚這些要求在政治上是否站得住腳。原先英國保守黨計劃通過強制性的“在線安全法案”全年立法,以使英國成為“世界上最安全的網上沖浪所在地”。但由於鮑裡斯·約翰遜辭

2022-07-06

批評紮克伯格計劃的普裡·蒂帕特爾(Priti Patel)表示,法律的變化平衡保護兒童的需要,同時為在線用戶提供隱私。內政大臣說:“兒童性虐待是令人作嘔的罪行。我們都必須努力確保不允許犯罪分子在網上猖獗,科技公司必

2022-09-23

乎正在終結端到端(E2EE)加密,因為當局提出的一項新法律,或對WhatsApp、Signal、電報等即使消息應用產生重大影響。《印度斯坦時報》援引周三晚些時候上傳的“2022電信法案(新草案)”稱,印度政府正提議將攔截通信服務

2023-04-27

著Google可以看到這些秘密,甚至可能在它們存儲在他們的服務器上的時候。沒有選項可以添加口令來保護秘密。"秘密是網絡安全的行話,指用於解鎖受保護或敏感信息的私人信息,因此,Mysk的安全研究人員建議人們不要開

2024-03-07

Meta今天提供更多細節,說明該公司計劃如何按照歐盟新法律《數字市場法》(DMA)的要求,使其消息應用程序WhatsApp和Messenger與第三方消息服務實現互操作。該公司早些時候曾表示,鑒於新的整合可能成為垃圾郵件和詐騙的來源

2022-08-10

為鼓勵蘋果采用“富媒體通訊服務”(RCS)這一跨平臺消息傳遞協議,搜索巨頭Google設立一個名叫“GetTheMessage”的新網站。據悉,得到諸多廠商擁護的RCS協議,旨在取代老舊的短信(SMS)與彩信(MMS)標準,且該網站主要圍繞iP

2023-11-09

英國新授權的互聯網內容監管機構已根據上月底成為法律的《在線安全法》(OSA)發佈第一套業務守則草案。更多的守則將陸續公佈,但這第一套守則的重點是用戶對用戶(U2U)服務應如何應對不同類型的非法內容,它為英國通

2022-07-30

如果我們不得不為全世界降低安全性,以適應一個國傢的要求,這......對我們來說是非常愚蠢的接受,因為來自2%的要求而使我們的產品對98%的用戶不那麼受歡迎。"他聲稱,該法案建議平臺直接或間接地閱讀和提供其用戶的

2024-02-17

會問:"跳多高?"與歐盟不同,中國似乎知道如何起草有效的法規來實現特定目標。閱讀原文:https://daringfireball.net/2024/02/eu_rcs_imessage

2023-12-07

可以使用主題和自定義反應等功能。不過,Crisan 指出,所有 Messenger 聊天記錄切換到默認加密可能"需要一些時間"。如果你想把加密的 Messenger 聊天記錄帶到新設備上,就必須為它們創建一個密碼。雖然這是一個很好的步

2023-11-22

應用程序Sunbird因"安全問題"暫時關閉服務。Sunbird在給用戶的通知中說,它"決定暫時停止使用Sunbird",同時調查有關其信息實際上沒有端到端加密的報道。Sunbird於 2022 年推出,是一款試圖平

2024-02-16

批準,印度政府將在泰米爾納德邦禁止連接ProtonMail相關服務。這個問題的原因是有人通過ProtonMail向該邦的部分學校發送炸彈惡作劇,收到郵件後學校報警,印度警方檢查後發現並沒有炸彈,這些郵件都是惡作劇。然而由於發送

2024-02-10

護,即便被 Notion 收購,Skiff 也不會利用用戶數據獲利,所有用戶賬戶不會自動遷移到 Notion,Skiff 給用戶預留六個月的遷移時間。在接下來的六個月裡用戶可以導出數據並遷移自定義郵箱域名,六個月之後 Skiff 相關套件將全部