Iphone kode
Storbriatannia diskuterer et forslag som potensielt kan tvinge produsenter som Apple og Samsung levere sikkerhetsoppdateringer til myndighetene for undersøkelser før de leverer dem til kundene.

Annonse


OPPDATERT: Storbritannia trekker galskap-forslaget

Husker du saken fra juli da det ble kjent at Storbritannia kan komme til å måtte blokkere iMessage og FaceTime?

Først publisert 24. august.

Oppdatert, 6. september, 17:50:

Storbritannia har valgt å ikke implementere lovverket som hadde betydd at Apple hadde trukket iMessage fra landet, i det minste ikke enda. The Financial Times melder at myndighetene ikke ønsker å innføre det nye regelverket før det er «teknisk mulig.»

Annonse


Hva er det Storbritannia driver med?

“Apple er meget skeptiske til en potensiell ny lov i Storbritannia som vil kreve at Apple installerer bakdører slik at myndighetene i landet kan snoke på kriminelle sine iPhones. Om de velger å gå for noe slikt, sier Apple de ikke har noe annet valg enn å droppe iMessage og FaceTime,” skrev vi om landets noe merkelige sikkerhetstiltak den gang, men det stopper ikke der.

For nå foreslår landet at sikkerhetsoppdateringer vil måtte godkjennes av myndighetene før de rulles ut av selskapene for å beskytte brukernes enheter:

“Enhetsprodusenter vil sannsynligvis også måtte varsle myndighetene før de gjør tilgjengelige viktige sikkerhetsoppdateringer som fikser kjente sårbarheter og sikrer enhetene. Følgelig kan statssekretæren, etter å ha mottatt et slikt forhåndsvarsel, nå be operatører om for eksempel å avstå fra å lappe sikkerhetshull for å la myndighetene opprettholde tilgang for overvåkingsformål,” forklarer Just Security.

“Ikke tett hull e-tjenesten vår utnytter”

Som nevnt av Just Security er problemet rett og slett at britiske myndigheter ønsker tilgang til enhetenes sikkerhetsfeil for å “overvåke kriminelle.” Retter Google eller Apple slike hull, har de ikke lenger tilgang til potensielt kriminelle de undersøker.

Ikke bare er det et stort sikkerhetsproblem at kundene potensielt vil måtte vente på myndighetene for å ha en sikker iPhone eller Android, men produsentene vil måtte skrive om appene sine fra bunn av, her eksemplifisert av Metas overgang til E2E-kryptering:

“Det ble raskt klart for oss at overgangen til E2EE ville være et utrolig komplekst og utfordrende ingeniørpuslespill. Vi må skrive om nesten hele meldings- og samtale-kodebasen fra bunnen av.”

Annonse