Το αποκεντρωμένο πρωτόκολλο καταργήθηκε από τον ιστότοπο παρακολούθησης επαφών της ΕΕ χωρίς προειδοποίηση

Το αποκεντρωμένο πρωτόκολλο καταργήθηκε από τον ιστότοπο παρακολούθησης επαφών της ΕΕ χωρίς ειδοποίηση - 6a0120a5580826970c025d9b468083200cΗ πανευρωπαϊκή κοινοπραξία Διατήρησης Προστασίας Προσωπικών Δεδομένων (PEPP-PT), η οποία είναι επιφορτισμένη με την ανάπτυξη πρωτοκόλλων για ένα σύστημα παρακολούθησης επαφών της ΕΕ που εστιάζει στην προστασία της ιδιωτικής ζωής, έχει αφαιρέσει οποιαδήποτε αναφορά του προτεινόμενου πρωτοκόλλου από τον ιστότοπό του Αποκεντρωμένη Αποκεντρωμένη Προστασία Προστασίας Προσωπικών Δεδομένων (DP3T).

Μια δυσάρεστη έκπληξη

Η ανίχνευση επαφών είναι η διαδικασία με την οποία οι υγειονομικές αρχές παρακολουθούν την εξάπλωση των ιών, προσδιορίζοντας ποιος έχει έρθει σε επαφή με μολυσμένα άτομα και, ως εκ τούτου, θα πρέπει να καραντίνα.

Η ομάδα DP3T, η οποία ασχολείται με αυτό, δεν ενημερώθηκε για την απόφαση της κοινοπραξίας ούτε κλήθηκε να παρευρεθεί σε συνεδρίαση PEPP-PT για να διευκρινίσει τι συνέβη.

«Υπάρχουν επίσης και άλλες αλλαγές που έχουν την αίσθηση του συγκεντρωτισμού και δεν ξέρουμε τι σημαίνει η γερμανική κυβέρνηση όταν λέει ότι προτίθεται να εφαρμόσει την« αρχιτεκτονική PEPP-PT », δεδομένου ότι δεν υπάρχει αυτή τη στιγμή. Όλα αυτά ακούγονται πολύ ανησυχητικά επειδή θα μπορούσαν να εφαρμόσουν κάτι που δεν έχει ελεγχθεί δημοσίως », είπε κάποιος κοντά στις διαπραγματεύσεις DP3T.

Η ιδιωτική ζωή των πολιτών της ΕΕ κινδυνεύει

Δεν είναι σαφές πώς μπορεί να είναι το πρωτόκολλο PEPP-PT, καθώς ο ιστότοπος της κοινοπραξίας, ενώ παραθέτει γενικές οδηγίες, δεν προσφέρει συγκεκριμένες προτάσεις. Μια συγκεντρωτική προσέγγιση παρουσιάζει μεγαλύτερους κινδύνους για την προστασία της ιδιωτικής ζωής, καθώς και τη δυνατότητα επαναχρησιμοποίησης δεδομένων για άλλους σκοπούς, όπως η επιτήρηση του κράτους.

Η διαφορά μεταξύ αποκεντρωμένων και κεντρικών συστημάτων δεν είναι καλοήθης σε αυτό το πλαίσιο. Στη Γερμανία, η κυβέρνηση δήλωσε ότι θα κυκλοφορήσει μια εφαρμογή μέσα σε λίγες εβδομάδες, σύμφωνα με τους Financial Times, αλλά ποια εφαρμογή θα είναι ακριβώς δεν είναι σαφής.

Οι υποστηρικτές του Healthy Together, μία από τις γερμανικές επιλογές της εφαρμογής, εστίασαν στα μέτρα προστασίας δεδομένων της εφαρμογής, με βάση το πλαίσιο PEPP-PT. Αυτή η εφαρμογή δεν περιλαμβάνει δεδομένα γεωγραφικής τοποθεσίας, αλλά παρακολούθηση εγγύτητας Bluetooth, η οποία θα επεξεργαζόταν τοπικά σε τηλέφωνα χρηστών.

Ωστόσο, ο Linus Neumann του Chaos Computer Club, το μεγαλύτερο δίκτυο χάκερ στην Ευρώπη, δήλωσε στους Financial Times ότι η ανωνυμία της εφαρμογής μπορεί να διακυβευθεί με ακόμη και ελάχιστες αλλαγές.

Σε ποια κατεύθυνση;

Ο Kenneth Paterson, ο οποίος είναι καθηγητής στην ομάδα εφαρμοσμένης κρυπτογραφίας στο Τμήμα Επιστήμης Υπολογιστών ETH της Ζυρίχης και εργάζεται για την πρόταση DP3T, δήλωσε ότι δεν μπορεί να είναι σίγουρος τι κατασκευάζει το PEPP-PT.

"Το σύστημά τους είναι κλειστό και δεν μπορεί να ελεγχθεί από εξωτερικούς εμπειρογνώμονες", δήλωσε ο Paterson. «Δεν μπορούμε να δούμε τον κώδικα. Έτσι, το σύστημα μπορεί να είναι γεμάτο σφάλματα. Μπορεί να έχει πίσω πόρτα στις υπηρεσίες ασφαλείας. Κανείς εκτός του κλειστού έργου του δεν μπορεί να πει. "

«Αυτό ανοίγει την πόρτα στην κόλαση της ιδιωτικής ζωής: αυτό θα μπορούσε να δώσει στις κυβερνήσεις τη δυνατότητα να δημιουργήσουν ένα« κοινωνικό γράφημα »για όλους όσους κατεβάζουν την εφαρμογή, πράγμα που σημαίνει ότι μπορούν απλά να καταλάβουν ποιος βρίσκεται πολύ κοντά.

Για να είναι χρήσιμες στην παρακολούθηση του Covid-19, οι εφαρμογές θα πρέπει να ληφθούν από τουλάχιστον το 60% του πληθυσμού, σύμφωνα με άρθρο που δημοσιεύθηκε στο Science. Όλα αυτά λοιπόν γίνονται το απαγορευμένο όνειρο για τις υπηρεσίες ασφαλείας. " Αυτή η ιστορία συνεχίζει να αναπτύσσεται, θα σας κρατήσουμε ενημερωμένους!