id: Гость   вход   регистрация
текущее время 15:04 13/12/2024
Владелец: SATtva (создано 29/11/2007 22:07), редакция от 29/11/2007 22:09 (автор: SATtva) Печать
Категории: приватность, право, политика, законодательство, следственные мероприятия, отрицаемое шифрование
https://www.pgpru.com/Новости/2007/ПервыеЗлоупотребленияЗакономОВыдачеШифровальныхКлючей
создать
просмотр
редакции
ссылки

29.11 // Первые злоупотребления законом о выдаче шифровальных ключей


Брюс Шнайер со ссылкой на Би-Би-Си сообщает о первом зафиксированном случае использования возможностей закона RIPA.


Закон о правовом регулировании следственных полномочий (Regulation of Investigatory Powers Act), о котором мы подробно рассказывали и который вступил в силу с 1 октября (под нажимом английского МВД, требовавшего особого инструмента для борьбы с терроризмом), даёт полиции Великобритании право требовать от подследственных лиц выдачу криптографических ключей шифрования, или, более обще, всей необходимой информации, которая "позволяет получить или восстановить ключ либо обратить защищённую информацию в разумный вид". Получив требование о раскрытии, находящееся под следствием лицо обязано исполнить его, за отказ в чём может быть приговорено к двум годам тюрьмы либо к крупному штрафу. Более того, согласно одной из норм закона, в определённых случаях лицо, получившее такое требование, не имеет право предавать данный факт оглазке, т.е. получение требования должно оставаться в тайне.


Как теперь стало известно, в начале ноября около 30 сотрудников организаций по защите животных получили от Королевской прокурорской службы предписание о выдаче паролей, которые позволят расшифровать данные на изъятых ещё в мае компьютерах. Было ли исполнено данное требование, на данный момент неизвестно, прокуратура также отказалась от комментариев, сославшись на тайну следствия.


Наблюдатели из юридических кругов подчёркивают, что закон оставляет слишком много лазеек для его легального обхода. Так, подследственный может просто заявить, что забыл свой пароль (что в определённых обстоятельствах может быть найдено убедительным). Правозащитные организации могут выкладывать свои зашифрованные материалы в интернет для свободного скачивания, что впоследствии позволит им заявлять, что не они являются авторами данных файлов и, следовательно, не обладают и шифровальными ключами для них. Также техническую возможность для "отрицаемого шифрования" предоставляют программы типа TrueCrypt. Во всех этих случаях уже от прокуратуры потребуется предъявить такие свидетельства, которые бы неоспоримо доказали знание подсудимым пароля на момент зашифрования файла. Такая задача может оказаться ей не по силам.


Источник: http://news.bbc.co.uk/2/hi/technology/7102180.stm


 
Много комментариев (13) [показать комментарии/форму]
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3