Криптираното незаконно съдържание

Ако в един компютър има съдържание, което вероятно е незаконно, и ако то е криптирано (PGP), длъжен ли е собственикът да осигури достъп (да предостави паролата) на полицията – дори ако по този начин се поставя в опасност?

Службите питат съда в щата Върмонт. Първата инстанция отговаря отрицателно, сега се чака решение на втора инстанция.

Доколкото става ясно, ключът към решението е чисто правен – ако паролата се разглежда като свидетелски показания, не е длъжен (Петата поправка), ако не – длъжен е.

Прокуратурата е разтревожена – ако съдът реши, че лицето не е длъжно да съдейства, никой не може да принуди никого да декриптира незаконно съдържание. Марк Ротенбърг, експерт по лична неприкосновеност и сигурност на информацията, прави друг извод: нека се търсят други (технологични вероятно) начини на достъп.

Реакции по казуса

7 thoughts on “Криптираното незаконно съдържание”

  1. Като е криптирано, как могат да докажат, че е незаконно? Цялата идея за незаконно съдържание е изключително тъпа.

  2. nellyo's avatar nellyo says:

    Така като чета, той (извършителят) първо е тръгнал да показва – и тогава са мернали детска порнография.

  3. plamend's avatar plamend says:

    UK police can now force you to reveal decryption keys – http://www.theregister.co.uk/2007/10/03/ripa-decryption_keys_power/

  4. Вероятно става въпрос за ключ под формата на файл, но ако освен него има и парола, няма как да го накарат да я каже.

    В безпомощността и глупостта си, разни хора са склонни да жертват правата на гражданите, за да се компенсира тяхната некомпетентност. Като видят, че никой не могат да осъдят заради неказване на парола, ще поискат интернет доставчиците да филтрират трафика на p2p. После ще поискат те сами да го контролират, с техен шпионски софтуер.

    Понеже на всяко действие следва обратно по посока и равно по сила противодействие, накрая в трафика на мрежата ще има шум, от който на криптографите от втората световна война би им се изправила косата.

  5. nellyo's avatar nellyo says:

    Изглежда правдоподобен сценарий, макар малко мрачен. А пък за паролата и частния ключ пише така:
    Because most users protect their private keys by memorizing passwords to them and not writing them down, access to encrypted documents would almost definitely require an individual to disclose the contents of his mind.

  6. Не съм много наясно как работи pgp (а трябва), но мисля, че особено във фирмите, се използват индивидуални ключове, които имат и глобален ключ. С две думи всеки си криптира съдържанието, но фирмата като реши може да използва техният ключ за да го разшифрова. Нещо като супер-парола. Може правителствата да наложат това на всички системи за криптиране и те да имат супер ключ.

    От друга страна, чувал съм че някой системи за криптиране имат две пароли – една за разшифроване, а другата за унищожение. Така като те питат каква е паролата, ти може да решиш просто да си скапеш компа. Упс! Когато няма доказателства най-много да те обвинят във възпрепятстване на закона. Впрочем ако не им дадеш паролата не е ли същото?

  7. nellyo's avatar nellyo says:

    По техническата част (какво може и какво не може при криптирането) – нямам идея. Иначе всичко се върти точно около последния въпрос – имаш ли конституционно право да не им даваш паролата, ако имаш конституционно право да не свидетелстваш срещу себе си, т.е. дали паролата повече прилича на думи (свидетелски показания) или на вещ (тогава си длъжен да съдействаш). Малко изкуствена конструкция, но юристите често се забавляват с такива разсъждения.

    Нали и компютърното право тръгна да се създава от един прост въпрос: има ли кражба на информация, като след кражбата информацията пак си е останала, където си е била. Не може да се прилага по аналогия нормата за кражба – значи трябва да се пише ново право. И пишат Computer Misuse Act.

Leave a comment