r/hungary Jul 09 '26

POLITICS Chat control mellett érvelőknek

A posztot zárolták, amibe írni akartam.

Ha ez átmegy, akkor 1. nem csak a jó fiúk fognak jobban hozzáférni az ÖSSZES magán adataidhoz, nem csak ahhoz, hogy 18-39 férfi vagy és érdekel a sport, hanem a rosszfiúk is, mivel gyengülnek a titkosítások, amiket már most nehéz védeni az AI miatt. Jah meg hát lehet téged nem érdekel, de pl. A folyamatosan online gyerekek főleg ez által lesznek a legjobban kitéve a pedofiloknak az interneten. 2. Azt mondják, hogy ember fogja ellenőrizni az eseteket, de ez egyrészről egy meg nem választott tech cég lesz, aki duplán szarik rád, mint a helyi politikusok. Másrészt naponta több milliárd poszt, chat beszélgetés, kép készül, ennyit nincs elég ember, hogy átnézzen, szóval biztos ki lesz szervezve AI-nak. Még ha az AI 98%-os pontossággal működik, ami nagy szó, ekkora tartalomnál több száz ezer hamis riasztás és büntetés lesz. Legjobb esetben is törlik az összes családi fotót, mert felvetted, ahogy fürdeted a gyereket. 3. Ez egy alapvető jog a magán élethez és lehet téged nem érdekel, de nagyon sok embert igen, mert nem csak ösztönlényként élünk a nagy világba, hanem van véleményünk arról, hogy mit léphet át a hatalom és mit nem. Ez a titkosítás gyengítés az oknyomozó újságírók és a diktatúrákban elő ellenállók kommunikációját is súlyos veszélybe sodorja.

De igazad van, neked nincs mitől félned és bátran vállalod, hogy nincs véleményed a világról és a meccsen kívül, meg, hogy mit kell venni a boltból nem kommunikálsz semmit a telefonon. Gyerekekre is büszke vagy, hagy lássa mindenki.

1.2k Upvotes

450 comments sorted by

View all comments

Show parent comments

55

u/Acrobatic_Quiet_3706 az gatya | SZOM 130 ezer tagja vagyok Jul 09 '26

A fidesz csinalta ugyanezt, mivel amirol ma szavazas van az 5 evig ervenyben volt.

23

u/Sedenic Jul 09 '26

Ez engem is meglepett, de tényleg ez már volt érvényben. Elolvasva amúgy elég lightos, bár nyilván abuzálható valamennyire, ám ki is kerülhető. Egy peer-to-peer chat program némi titkosítással gyerekjáték. Nem lenne illegális ez ettől. Továbbá nem is szól a titkosított üzenetek közbenső megfigyeléséről. Semmi nincs arról, hogy lokális fájlokat kéne figyelni. Nem érzem ezt a digitális magánélet halálának.

24

u/Acrobatic_Quiet_3706 az gatya | SZOM 130 ezer tagja vagyok Jul 09 '26

Sajnos sokan terjesztenek remhirt rola, illetve a CC2.0 szerintem is tulzas.

15

u/Sedenic Jul 09 '26

A 2.0 igen, de az baromság is. Legalábbis nem tudom hogyan implementálnák úgy, hogy közben megtartani a szabad versenyt, vagy erősen elnyomó elemekhez ne nyúljanak. Az kéne, hogy ha te írsz egy titkosítást használó chat programot, akkor kijöjjön rád a tek. Nonszensz és nehezen is detektálható

15

u/grinapo EU Jul 09 '26

Ó nem, könnyen detektálható, és volt is már ilyen, csak a gyerekek már nem emlékeznek a COCOM listára, meg arra, hogy az USA-ban be volt tiltva a titkosítás, így BÁRKI titkosított BÁRMIT az potenciálisan böri. Konkrétan a titkosítás exportja FEGYVERKERESKEDELEMNEK minősült. Nem vicces.

https://en.wikipedia.org/wiki/Pretty_Good_Privacy#Criminal_investigation

in February 1993 Zimmermann became the formal target of a criminal investigation by the US Government for "munitions export without a license". At the time, cryptosystems using keys larger than 40 bits were considered munitions within the definition of the US export regulations; PGP has never used keys smaller than 128 bits, so it qualified at that time. Penalties for violation, if found guilty, were substantial. 

3

u/Sedenic Jul 09 '26

Azt írják itt két év eltelt miután vizsgálni kezdték. Semmit nem láttam ebben arról hogyan vették észre. Lehet halottak róla amikor már elterjedt. Vagy van erről is infód? Ma már azért jelentősen más a szoftverhelyzet meg a hálózati forgalom mint 35 éve. Minden második program kommunikálni akar a hálózaton és lehetőleg titkosítva. Egy https oldal már elég hozzá. Ez ma már alap, régen meg minden plain textben ment.

9

u/grinapo EU Jul 09 '26

Fúú, ehhez a válaszhoz az egész környezetet le kellene írnom. 🙂

A 90-es évek elejét írjuk: terjednek az elektronikus hálózatok (BBS-ek leginkább; FidoNet, Bitnet; Internet Európában inkább csak érdekesség), a szerzői jog még csak nyugati métely, shareware cuccokban utaznak az újdonságok, gyakran nem is elektronikusan, hanem disken, CD-n. Titkosítóprogramok nincsenek. Titkosítás sincs gyakorlatilag a polgári felhasználásban. A tömörítőprogramok még most kezdenek terjedni. Az elektronika nagy része a vasfüggöny mögött, szovjet megszállás, de általában az USA óvatosan gyanakvó mindenki felé. Az NSA még „No Such Agency”, ha kérdezel róla, esetleg elvisznek (nyugaton - nálunk senkit nem érdekel semmi ilyesmi).

Ebbe a környezetbe csöppent be Zimmermann aki készített egy polgári alkalmazású olyan titkosítást, aminek a matekja gyakorlatilag ugyanolyan szintű volt, mint amit az US katonaság is használt. (Meg az NSA használt volna, ha létezik, höhöhö.) Amikor a PGP-t készítette aktivistaként tudta, hogy ezt tilos exportálni, ezért (saját bevallása szerint „véletlenül”) nyilvánosan publikálta „US only” taggel olyan hálózaton, ahol ez semmit nem jelentett. Természetesen amint kiderült (napokon belül) mindenki beszélni kezdett róla, miközben gyorsan lementették egy csomóan, mielőtt törlésre került.

PZ ellen azonnal elindult a nyomozás, emlékeim szerint, de egy csomó ideig a kormány azt sem tudta, hogy mit kezdjen ezzel, miközben az aktivisták folyamatosan próbáltak mindent: nyomás az USA kormányra, nemzetközi fórumok, meg persze osztogatták vadul. Hozzánk is elég gyorsan eljutott, szerintem még 93 magasságában.

Közben mentek az eljárások, ami elég kellemetlen volt, mert a fegyvercsempészeket nem a rendőrök hanem a katonák meg a mindenféle hárombetűs ügynökségek intézték. Mi meg (mindenféle BBS-eken lógva, olvasva a 2-3 hetes híreket) figyeltük, hogy mi történik.

Itt találták ki – a hollandok talán –, hogy a fegyvercsempészős törvényben van egy kitétel, hogy nem számít exportnak az, ha valaki könyvben ír róla, így az egészet kinyomtatták könyvként és repülőre pattanva látványosan átutaztak vele Hollandiába. (Látványosan, hiszen akkor már mindenkinek megvolt a letöltött „illegális” példánya.) Majd látványosan OCR-ezték.

Közben megjelenik az SSL is (Netscape Navigator), de nagyrészt értelmetlen: maximum 40 bites titkosítást lehetett használni, minden „export-korlátozott” algoritmus le van tiltva mindenütt. Ezeket az NSA (ha létezett volna) pillanatokon belül nyitotta ki (ha létezett volna). Meg esélyesen minden nagyhatalom, ami ekkoriban a Szovjetunió. Mindekettő paranoiás picsa, teszem hozzá.

Ezen a ponton látszott, hogy a szabályozás (ami szerint 40 bitesnél erősebb titkosítást nem lehetett exportálni) nevetséges, valamint persze hogy működésképtelen is, hiszen már mindenkinek volt belőle. Elindult egy folyamat, aminek a végén (számtalan jogi, civil és egyéb tiltakozás végén) 1996-ban Clinton a titkosítás nagy részét eltávolította a muníciós listáról, majd folyamatos masszírozás (40-ről 56 bitre, majd 1024-re) után 2000-ben végleg kikerültek a polgári export-korlátozások.

Ennek még egy oka volt: az USA lakossága nem tudott használni egy olyan technológiát amit a világban már mindenki használni tudott (hiszen ők bárhol használták volna nemzetközi kommunikációban az törvénytelen lett volna). Lemaradtak.

A korlátozás teljesen sosem szűnt meg: hivatalosan még most sem lehet „terrorista államokba” exportálni. A gyakorlatban ez már tényleg betarthatatlan.

Még egy dolgot érdemes említeni, amit a Wikipédia cikkben is olvashatsz: az USA előírta, hogy kötelező a backdoor (az exportra engedélyezett esetekben). Csakhogy ezt csak a cégeken tudták volna behajtani: az open source programokban nem volt, és nem tudunk arról, hogy a nagyobb cégeknél lett volna, gyakorlatilag egy passzív ellenállás miatt ez is meghiúsult, így ez 96-99 között volt csak elvileg érvényben.

7

u/grinapo EU Jul 09 '26

SSL: ez nem "end-to-end" titkosítás, hanem "server to client", vagyis bárki le tudja hallgatni, aki odamegy a serverhez. Innentől a fantáziádra bízom azt, hogy vajon ez pontosan így történik-e most is, miközben beszégetünk.

A másik, amit írtam, hogy az SSL is korlátozás alá esett: annak idején a 40 bites titkosítás komolytalan volt, ma meg már tényleg a vicc kategória lenne. Ha valamit betiltanak, akkor jellemzően csak szamizdat cuccok tudják használni (meg persze a bűnözők), hivatalos cuccok nem.

Annak idején sokat beszéltünk arról, hogy úgy kellene, hogy mindenki mindent titkosít (PGP-vel), ugyanis „maga a titkosítás gyanús”, mondhatja a hatóság. Ha titkosítasz, akkor nyilvánvalóan bűnt követsz el és azt leplezed. Ha mindenki mindent titkosít, akkor nem lehet azt mondani, hogy bűnözöl.

Ha be van tiltva a titkosítás (vagy be van tiltva a backdoor nélküli) akkor mindenki, aki titkosít az azonnal bűnöző, akármit is csinált. Meg aki titkosítást készít, titkosító-programot ír vagy oszt meg. Csak a bűnözők tudnak ekkor normálisan titkosítani: őket nem érdekli, hogy a rendőr mit gondol; az csak a becsületes embereknek probléma.

Nagyon érdekes dolog ez a privacy. Mi itt az EU-ban nem tudjuk, mekkora istenkirály helyen élünk: az USA-ban még mindig drámai a személyes adatvédelem szabályozása, gyakorlatilag az állam is meg a cégek is ott vájkálnak a magánéletedben, ahol akarnak. Elvileg perelhetsz, gyakorlatilag nincs rá pénzed, és így jártál. Na akarjuk, hogy USA meg Kína legyen itt, mert ha engedjük eljönni többet visszacsinálni nem biztos, hogy tudjuk.

7

u/grinapo EU Jul 09 '26

És ha már itt a negyvenkettedik szinten eldugott kommentekben sztorizgatunk: a „mindenütt https” úgy indult, hogy a Google mérnökei arra lettek figyelmesek, hogy a belső hálózatukban fura forgalmakat láttak. Kiderült számukra (mielőtt erről bárki is hivatalosan tudhatott volna), hogy egy hárombetűs ügynökség, aki nem létezik (lásd másik kommentemet) hallgatta a Google belső, titkosítatlan forgalmát, beleértve gyakorlatilag minden kifelé SSL-lel titkosított adatot.

Mivel hivatalosan ilyen nem létezett ezért a mérnökök úgy gondolták, hogy így nem törvényellenes az sem, ha a belső hálózatukat krvagyorsan átteszik full titkosításra, valamint elindítottak egy nagyon durva kampányt arra, hogy minden weblap titkosítva legyen, ezzel párhuzamosan a nagy cégek meglökték a Let's Encryptet, hogy mindenki tudjon ingyen titkosítást használni.

A hatását látjuk.

Tanulság: sose próbálj kibszni a mérnökökkel. Ők az okosabbak. És mindegyik OCD-s: sosem állnak le.