Protokol terdesentralisasi dihapus dari situs web pelacakan kontak UE tanpa pemberitahuan

Protokol terdesentralisasi dihapus dari situs web pelacakan kontak UE tanpa pemberitahuan - 6a0120a5580826970c025d9b468083200cKonsorsium Pan-European Privacy-Preserving Proximity Tracing (PEPP-PT), yang bertugas membantu mengembangkan protokol untuk sistem pelacakan kontak Uni Eropa yang berfokus pada privasi, telah menghapus penyebutan protokol yang diusulkan dari situsnya. Desentralisasi Privasi-Menjaga Kedekatan Tracing (DP3T).

Kejutan yang tidak menyenangkan

Pelacakan kontak adalah proses di mana otoritas kesehatan memantau penyebaran virus, mengidentifikasi siapa yang telah melakukan kontak dengan orang yang terinfeksi dan karenanya harus dikarantina.

Tim DP3T yang menangani hal ini tidak diberitahu tentang keputusan konsorsium, juga tidak diundang menghadiri rapat PEPP-PT untuk mengklarifikasi apa yang terjadi.

“Ada juga perubahan lain yang mengetahui sentralisasi, dan kami tidak tahu apa yang dimaksud pemerintah Jerman ketika dikatakan bermaksud untuk menerapkan“ arsitektur PEPP-PT ”karena saat ini belum ada. Ini semua terdengar sangat mengkhawatirkan karena mereka bisa melaksanakan sesuatu yang belum ditinjau publik, ”kata seseorang yang dekat dengan perundingan DP3T.

Privasi warga negara Uni Eropa terancam

Tidak jelas seperti apa protokol PEPP-PT, karena situs konsorsium, sementara mencantumkan pedoman umum, tidak menawarkan proposal konkret. Pendekatan terpusat menghadirkan risiko privasi yang lebih besar, serta potensi pengambilan kembali data untuk tujuan lain, seperti pengawasan negara.

Perbedaan antara sistem desentralisasi dan sentralisasi tidak berbahaya dalam konteks ini. Di Jerman, pemerintah mengatakan mereka akan merilis aplikasi dalam hitungan minggu, menurut Financial Times, tetapi aplikasi mana yang persisnya tidak jelas.

Pendukung Healthy Together, salah satu opsi aplikasi Jerman, berfokus pada tindakan perlindungan data aplikasi, berdasarkan kerangka kerja PEPP-PT. Aplikasi ini tidak melibatkan data geolokasi, tetapi pemantauan kedekatan Bluetooth, yang akan diproses secara lokal di ponsel pengguna.

Tetapi Linus Neumann dari Chaos Computer Club, jaringan peretas terbesar di Eropa, mengatakan kepada Financial Times bahwa anonimitas aplikasi dapat dikompromikan bahkan dengan perubahan minimal.

Apa yang akan kita tuju?

Kenneth Paterson, seorang profesor di kelompok kriptografi terapan di Departemen Ilmu Komputer ETH Zurich dan sedang mengerjakan proposal DP3T, mengatakan dia tidak bisa memastikan apa yang sedang dibangun oleh PEPP-PT sekarang.

"Sistem mereka tertutup dan tidak dapat ditinjau oleh ahli dari luar," kata Paterson. “Kita tidak bisa melihat kodenya. Jadi sistem mungkin penuh dengan bug. Ini mungkin memiliki pintu belakang ke layanan keamanan. Tak seorang pun di luar proyek tertutup mereka yang tahu. "

“Ini membuka pintu ke neraka privasi: ini dapat memberi pemerintah kemampuan untuk membuat 'grafik sosial' bagi semua orang yang mengunduh aplikasi, yang berarti mereka dapat dengan mudah mengetahui siapa yang berada di sekitar siapa.

Agar berguna dalam melacak Covid-19, aplikasi harus diunduh oleh setidaknya 60% populasi, menurut sebuah artikel yang diterbitkan di Science. Semua ini karenanya menjadi mimpi terlarang bagi dinas keamanan. " Cerita ini masih berkembang, kami akan terus mengabari Anda!