Protokol desentralisasi dikeluarkan dari laman web penjejakan kenalan EU tanpa pemberitahuan

Protokol desentralisasi dikeluarkan dari laman web penjejakan kenalan EU tanpa pemberitahuan - 6a0120a5580826970c025d9b468083200cKonsorsium Proximity Tracing (PEPP-PT) Pan-European, yang ditugaskan untuk membantu mengembangkan protokol untuk sistem pengesanan kenalan EU yang berfokus pada privasi, telah menghapus sebilangan cadangan protokol tersebut dari laman webnya Jejak Kedekatan Privasi-Pemeliharaan Privasi yang Terdesentralisasi (DP3T).

Kejutan yang tidak menyenangkan

Jejak kontak adalah proses di mana pihak berkuasa kesihatan memantau penyebaran virus, mengenal pasti siapa yang telah kontak dengan orang yang dijangkiti dan karenanya harus dikarantina.

Pasukan DP3T, yang berurusan dengan ini, tidak diberitahu tentang keputusan konsorsium itu dan mereka juga tidak diundang untuk menghadiri pertemuan PEPP-PT untuk menjelaskan apa yang terjadi.

"Ada juga perubahan lain yang tahu tentang pemusatan, dan kita tidak tahu apa yang dimaksudkan oleh pemerintah Jerman ketika mengatakan ia bermaksud untuk menerapkan" arsitektur PEPP-PT "karena tidak ada saat ini. Ini semua terdengar sangat membimbangkan kerana mereka dapat melaksanakan sesuatu yang belum ditinjau secara terbuka, ”kata seseorang yang dekat dengan perundingan DP3T.

Privasi warga EU berisiko

Tidak jelas seperti apa protokol PEPP-PT, kerana laman web konsortium, sementara menyenaraikan garis panduan umum, tidak menawarkan cadangan konkrit. Pendekatan terpusat menyajikan risiko privasi yang lebih besar, serta potensi perolehan kembali data untuk tujuan lain, seperti pengawasan negara.

Perbezaan antara sistem desentralisasi dan terpusat tidak jinak dalam konteks ini. Di Jerman, pemerintah mengatakan mereka akan melepaskan aplikasi dalam beberapa minggu, menurut Financial Times, tetapi aplikasi mana yang sebenarnya tidak jelas.

Penyokong Healthy Together, salah satu pilihan Jerman aplikasi, memberi tumpuan kepada langkah-langkah perlindungan data aplikasi, berdasarkan kerangka PEPP-PT. Aplikasi ini tidak melibatkan data geolokasi, tetapi pemantauan jarak dekat Bluetooth, yang akan diproses secara lokal pada telefon pengguna.

Tetapi Linus Neumann dari Chaos Computer Club, rangkaian penggodam terbesar di Eropah, mengatakan kepada Financial Times bahawa anonimitas aplikasi dapat dikompromikan dengan perubahan yang minimum.

Apa yang akan kita tuju?

Kenneth Paterson, yang merupakan profesor dalam kumpulan kriptografi terapan di Jabatan Sains Komputer ETH Zurich dan sedang mengusahakan cadangan DP3T, mengatakan bahawa dia tidak dapat memastikan apa yang sedang dibina PEPP-PT sekarang.

"Sistem mereka ditutup dan tidak dapat diperiksa oleh pakar luar," kata Paterson. "Kami tidak dapat melihat kodnya. Jadi sistem mungkin penuh dengan pepijat. Ia mungkin mempunyai pintu belakang ke perkhidmatan keselamatan. Tidak ada orang di luar projek tertutup mereka yang dapat memberitahu. "

"Ini membuka pintu ke privasi: ini dapat memberi pemerintah kemampuan untuk membuat 'grafik sosial' untuk semua orang yang memuat turun aplikasi, yang bermaksud mereka dapat mengetahui secara diam-diam siapa yang berada di dekatnya.

Agar berguna dalam mengesan Covid-19, aplikasi perlu dimuat turun oleh sekurang-kurangnya 60% penduduk, menurut artikel yang diterbitkan dalam Science. Oleh itu, semua ini menjadi impian terlarang bagi perkhidmatan keselamatan. " Kisah ini masih berkembang, kami akan terus memberi maklumat kepada anda!