Q1. 请您简要介绍一下自己以及您在Session Technology Foundation中的角色,供那些可能不熟悉Session历史的读者参考。
我是亚历克斯·林顿,Session技术基金会的主席。在过去的7年里,我全职从事Session项目,此前我是一名记者。
Session 是一款去中心化的端到端加密消息应用,旨在为人们在线交流提供一个安全的场所。Session 的创建旨在让人们在线交流时无需将个人信息(如电话号码、面部扫描或消息元数据)交给中心化组织。
会话目前正在保护超过1,000,000活跃用户的消息。
Q2. 当你第一次听说泄露的备忘录和对“聊天控制”的重新推动时,你的第一反应是什么?
不幸的是,聊天控制的重新引入是不可避免的。全球各地的州长和政策制定者,包括一些欧盟成员国,都对消息扫描的理念着迷。然而,无论这种政策被提议多少次,隐私捍卫者都必须坚决反对任何削弱端到端加密的政策。
专家和民众的信息很明确:端到端加密必须保持完整。强制对通信进行大规模扫描会破坏加密。这样做将使人们的隐私和安全面临风险。
Q3. 您如何评估欧盟目前的推动以及成员国之间关于从自愿扫描转向强制客户端扫描的政治压力的报道?
很难评估那些在欧洲联盟内倡导客户端扫描的人的政治意图。然而,强制扫描的简单现实是,它将破坏加密,并使人们的安全和安全面临更大的风险。
加密和隐私在伤害预防工具中被低估。忽视这些工具而偏向扫描可能对人权产生寒蝉效应。[Citation]
Q4. 被批评者称泄露的备忘录为“政治勒索”。从您的角度来看,这个术语对立法过程及其对数字权利的影响有什么含义?
任何利用我们的政治系统来获得不成比例或不具代表性的权力的努力本质上都是反民主的。
看到这种非民主行为与引入被广泛批评为侵犯人权和民主价值观的法律的努力有关,并不令人感到惊讶。
Q5. 你认为十月份的投票通过强制客户端扫描的版本的可能性有多大?你在关注哪些来自政策制定者的信号?
虽然这些数字似乎指向聊天控制法案的通过,但重要的是要注意还有许多成员国仍未作出决定。
公众异议、行业反对以及(对于那些处于未决定国家的)向你们国家的决策者写信是再次拒绝聊天控制的重要活动。快速组织和行动非常重要,因为投票将在不久后进行,成员国在此期间正寻求做出各自的决定。
Q6. 对于非技术读者:客户端扫描(CSS)到底是什么,它与传统的服务器端内容审核有什么不同?
客户端扫描通常指的是在消息、图片、视频或其他内容发送之前,对其进行扫描的系统。
消息应用中的客户端扫描通常用于防止不当内容的共享。然而,为了正常运作,客户端扫描系统必须绕过加密,这意味着您的对话不再被认为是安全和私密的。
Q7. CSS是否可以以一种保持我们今天所依赖的相同安全保证的方式实现?为什么或为什么不?
重要的是要承认,目前无法实现客户端扫描,同时保持与端到端加密相同的安全保证。
除了安全漏洞,人权活动家还对扫描技术的准确性提出了担忧。客户端扫描系统不可避免地会产生‘误报’,可能会牵连无辜的个人,并浪费公共资源。
同样,在人权保护较弱的地方,客户端扫描能力可能会产生更广泛的影响,例如被用来压制政治反对派。
Q8. 您对设备扫描中出现假阳性的担忧有多大?如果无辜用户被标记,实际后果是什么?
人们对客户端扫描系统产生大量误报表示担忧。首先,这对那些因大规模监控而被牵连的无辜个人产生了重大影响。
从务实的角度来看,这也引发了对这样一个系统有效性的质疑。很可能会浪费大量公共资源,从而限制了起诉或防止客户端扫描所要解决的滥用案件的能力。
Q9. Session最近将其管理权移至瑞士。这一决定与像聊天控制这样的日益加剧的监管压力有何关系?
瑞士在深思熟虑和谨慎的政策制定方面的历史使其成为设立会话技术基金会的一个有吸引力的地方。此外,还有一群强大的行业专家和普通市民,他们是加密和隐私的支持者,STF很高兴能够成为其中的一部分。
这就是说,Session 模型的核心部分是去中心化的,并不真正被任何人——包括 Session 技术基金会——‘拥有’。这是一个由人民为人民运营的消息应用程序。
Q10. 如果欧盟的要求要求所有在该地区可用的应用程序都要遵守,那么项目在法律或技术上避开执行的可行性有多大,例如,通过在欧盟封锁服务(?
在线安全法要求的实施正在表明,这种政策可能是灾难性的
一旦公民面临这些要求,就会出现大量的公众愤怒和异议。人们开始使用VPN,或者转向不太可信的、不合规的平台。
客户端扫描的实施可能会导致许多端到端加密的消息应用程序完全退出欧盟市场。这将使欧洲人失去可信、安全的在线沟通方式。
Q11. Session 对聊天控制和客户端扫描的官方立场是什么,您计划如何传达和宣传该立场?
我们仍然反对强制客户端扫描,因为这会破坏加密并危及人权。
我们将倡导一种全面的技术政策制定方法,适当地承认和保护加密和隐私,以便为在线安全带来好处。
Q12. 在接下来的12到24个月内,Session在倡导、工程和用户保护方面的首要任务是什么?
我们正在继续致力于提高应用程序的可靠性和可访问性,使其对非技术用户更易于使用。安全性和隐私既是个人问题也是社会问题——隐私保护工具的广泛使用对于其真正有效至关重要。
23k 热度
28k 热度
114k 热度
3k 热度
20k 热度
聊天控制还是国家监视?会议主席回应欧盟泄密
Q1. 请您简要介绍一下自己以及您在Session Technology Foundation中的角色,供那些可能不熟悉Session历史的读者参考。
我是亚历克斯·林顿,Session技术基金会的主席。在过去的7年里,我全职从事Session项目,此前我是一名记者。
Session 是一款去中心化的端到端加密消息应用,旨在为人们在线交流提供一个安全的场所。Session 的创建旨在让人们在线交流时无需将个人信息(如电话号码、面部扫描或消息元数据)交给中心化组织。
会话目前正在保护超过1,000,000活跃用户的消息。
Q2. 当你第一次听说泄露的备忘录和对“聊天控制”的重新推动时,你的第一反应是什么?
不幸的是,聊天控制的重新引入是不可避免的。全球各地的州长和政策制定者,包括一些欧盟成员国,都对消息扫描的理念着迷。然而,无论这种政策被提议多少次,隐私捍卫者都必须坚决反对任何削弱端到端加密的政策。
专家和民众的信息很明确:端到端加密必须保持完整。强制对通信进行大规模扫描会破坏加密。这样做将使人们的隐私和安全面临风险。
Q3. 您如何评估欧盟目前的推动以及成员国之间关于从自愿扫描转向强制客户端扫描的政治压力的报道?
很难评估那些在欧洲联盟内倡导客户端扫描的人的政治意图。然而,强制扫描的简单现实是,它将破坏加密,并使人们的安全和安全面临更大的风险。
加密和隐私在伤害预防工具中被低估。忽视这些工具而偏向扫描可能对人权产生寒蝉效应。[Citation]
Q4. 被批评者称泄露的备忘录为“政治勒索”。从您的角度来看,这个术语对立法过程及其对数字权利的影响有什么含义?
任何利用我们的政治系统来获得不成比例或不具代表性的权力的努力本质上都是反民主的。
看到这种非民主行为与引入被广泛批评为侵犯人权和民主价值观的法律的努力有关,并不令人感到惊讶。
Q5. 你认为十月份的投票通过强制客户端扫描的版本的可能性有多大?你在关注哪些来自政策制定者的信号?
虽然这些数字似乎指向聊天控制法案的通过,但重要的是要注意还有许多成员国仍未作出决定。
公众异议、行业反对以及(对于那些处于未决定国家的)向你们国家的决策者写信是再次拒绝聊天控制的重要活动。快速组织和行动非常重要,因为投票将在不久后进行,成员国在此期间正寻求做出各自的决定。
Q6. 对于非技术读者:客户端扫描(CSS)到底是什么,它与传统的服务器端内容审核有什么不同?
客户端扫描通常指的是在消息、图片、视频或其他内容发送之前,对其进行扫描的系统。
消息应用中的客户端扫描通常用于防止不当内容的共享。然而,为了正常运作,客户端扫描系统必须绕过加密,这意味着您的对话不再被认为是安全和私密的。
Q7. CSS是否可以以一种保持我们今天所依赖的相同安全保证的方式实现?为什么或为什么不?
重要的是要承认,目前无法实现客户端扫描,同时保持与端到端加密相同的安全保证。
除了安全漏洞,人权活动家还对扫描技术的准确性提出了担忧。客户端扫描系统不可避免地会产生‘误报’,可能会牵连无辜的个人,并浪费公共资源。
同样,在人权保护较弱的地方,客户端扫描能力可能会产生更广泛的影响,例如被用来压制政治反对派。
Q8. 您对设备扫描中出现假阳性的担忧有多大?如果无辜用户被标记,实际后果是什么?
人们对客户端扫描系统产生大量误报表示担忧。首先,这对那些因大规模监控而被牵连的无辜个人产生了重大影响。
从务实的角度来看,这也引发了对这样一个系统有效性的质疑。很可能会浪费大量公共资源,从而限制了起诉或防止客户端扫描所要解决的滥用案件的能力。
Q9. Session最近将其管理权移至瑞士。这一决定与像聊天控制这样的日益加剧的监管压力有何关系?
瑞士在深思熟虑和谨慎的政策制定方面的历史使其成为设立会话技术基金会的一个有吸引力的地方。此外,还有一群强大的行业专家和普通市民,他们是加密和隐私的支持者,STF很高兴能够成为其中的一部分。
这就是说,Session 模型的核心部分是去中心化的,并不真正被任何人——包括 Session 技术基金会——‘拥有’。这是一个由人民为人民运营的消息应用程序。
Q10. 如果欧盟的要求要求所有在该地区可用的应用程序都要遵守,那么项目在法律或技术上避开执行的可行性有多大,例如,通过在欧盟封锁服务(?
在线安全法要求的实施正在表明,这种政策可能是灾难性的
一旦公民面临这些要求,就会出现大量的公众愤怒和异议。人们开始使用VPN,或者转向不太可信的、不合规的平台。
客户端扫描的实施可能会导致许多端到端加密的消息应用程序完全退出欧盟市场。这将使欧洲人失去可信、安全的在线沟通方式。
Q11. Session 对聊天控制和客户端扫描的官方立场是什么,您计划如何传达和宣传该立场?
我们仍然反对强制客户端扫描,因为这会破坏加密并危及人权。
我们将倡导一种全面的技术政策制定方法,适当地承认和保护加密和隐私,以便为在线安全带来好处。
Q12. 在接下来的12到24个月内,Session在倡导、工程和用户保护方面的首要任务是什么?
我们正在继续致力于提高应用程序的可靠性和可访问性,使其对非技术用户更易于使用。安全性和隐私既是个人问题也是社会问题——隐私保护工具的广泛使用对于其真正有效至关重要。