

Le gouvernement joue un jeu de poulet à enjeux élevés avec les entreprises technologiques en étant “intentionnellement ambigu” sur l’impact de la législation en cours d’examen au Parlement qui pourrait saper le chiffrement de bout en bout, a affirmé un pair.
Hier, son homologue libéral Richard Allan a déclaré à la Chambre des lords que le gouvernement menait une “guerre psychique” avec les entreprises technologiques dans l’espoir qu’elles cligneraient d’abord des yeux en acceptant volontairement d’introduire des outils capables de scanner le contenu des messages cryptés et d’autres concessions.
Lord Allan s’exprimait alors que ses pairs examinaient des amendements au projet de loi sur la sécurité en ligne, qui a été largement critiqué par les entreprises technologiques pour saper les services de communication cryptés de bout en bout utilisés par les politiciens, les journalistes, les militants des droits de l’homme et le public pour protéger leurs communications.
Il a déclaré que les ministres avaient pris soin de dire qu’ils n’avaient pas l’intention d’interdire le chiffrement de bout en bout, mais en même temps, ils sont restés silencieux sur les dispositions du projet de loi sur la sécurité en ligne qui, selon les entreprises technologiques, rendront impossible l’offre -chiffrement de bout en bout au Royaume-Uni.
“L’espoir du gouvernement est que les entreprises cligneront des yeux les premières dans le jeu du poulet et leur donneront ce qu’elles veulent, mais il est au moins aussi probable que le gouvernement clignera des yeux en premier et devra abandonner des propositions, ce qui risque de discréditer leurs efforts dans l’ensemble, ” il a dit.
“Si personne ne cligne des yeux et que nous permettons à une force imparable de frapper un objet immobile, nous pourrions nous retrouver avec la rupture complète des relations clés et des années de litiges improductifs”, a-t-il ajouté.
Analyse côté client
Le projet de loi sur la sécurité en ligne donnera au régulateur, Ofcom, le pouvoir d’exiger des entreprises de communication qu’elles installent une technologie, connue sous le nom de numérisation côté client (CSS), pour analyser le contenu des messages d’abus sexuels sur des enfants et de contenu terroriste avant qu’ils ne soient cryptés.
Les sociétés de messagerie cryptée, notamment Signal, WhatsApp et Element, ont déclaré qu’une telle décision affaiblirait fondamentalement le cryptage, laisserait les services ouverts au piratage et rendrait impossible l’offre de services de messagerie cryptée au Royaume-Uni.
Allan a déclaré qu’il y avait plusieurs façons dont le contenu illégal pouvait attirer l’attention des autorités sans attaquer le cryptage.
La police et les services de sécurité disposent déjà d’une gamme d’outils de surveillance intrusifs réglementés par la loi sur la réglementation des pouvoirs d’enquête qui peuvent compromettre les appareils des suspects, ainsi que du pouvoir d’exiger que les personnes autorisent l’accès à leurs appareils électroniques.
Le pair a exhorté les ministres à être clairs sur leurs intentions et à indiquer directement si le gouvernement envisage d’imposer des exigences techniques aux sociétés de messagerie, ce qui signifierait que les personnes au Royaume-Uni ne pourront plus utiliser des produits cryptés de bout en bout véritablement sécurisés.
“Ce n’est pas mon option préférée, mais cela permettrait au moins une transition ordonnée, si les services choisissent de retirer des produits du marché britannique”, a-t-il déclaré.
Les Lords ont appris que 40 millions de personnes au Royaume-Uni utilisent quotidiennement des services de messagerie privée. Il s’agit notamment de journalistes, de militants des droits de l’homme et de la démocratie dans des régimes répressifs, qui doivent protéger la sécurité de leurs contacts.
Des documents historiques
Le pair conservateur, Lord Moylan, a déclaré qu’il était possible que le projet de loi sur la sécurité en ligne permette à l’Ofcom d’exiger des enregistrements historiques des communications sans mandat ou sans avoir à fournir de justification pour le faire.
“Je peux comprendre pourquoi les services de sécurité et ainsi de suite veulent ce pouvoir, et c’est un moyen de réaliser quelque chose qu’ils essaient de réaliser depuis longtemps. Mais il y a une très forte résistance du public à cela », a-t-il déclaré.
La baronne Fox de Buckley a déclaré que la sécurité de savoir que les gens peuvent parler sans que Poutine ou le président Xi n’écoute ou ne reçoive des copies de leurs messages WhatsApp était importante.
Elle a déclaré qu’il n’était pas possible d’installer des outils qui nécessitent une surveillance du contenu crypté pour détecter l’exploitation des enfants et le terrorisme sans saper le cryptage. “Tout comme vous ne pouvez pas être à moitié enceinte, vous ne pouvez pas être à moitié cryptée”, a-t-elle déclaré.
Elle a déclaré que la plupart des mauvais traitements infligés aux enfants se produisent à leur domicile, mais personne ne conteste que l’État devrait installer des caméras de vidéosurveillance dans chaque foyer pour une surveillance 24h/24 et 7j/7. Il existe des services spécialisés qui peuvent intervenir lorsqu’ils pensent qu’il y a un problème. « Je m’inquiète de la possibilité de mettre une caméra CCTV dans le téléphone de tout le monde », a-t-elle déclaré.
Les entreprises “intentionnellement aveugles”
Labor Peer, Lord Stevenson de Balmacara a fait valoir que le cryptage de bout en bout «aveugle intentionnellement» les entreprises technologiques aux activités criminelles sur leurs services.
Le National Center for Missing and Exploited Children des États-Unis a estimé que plus de la moitié de ses rapports seraient perdus si le chiffrement de bout en bout était mis en œuvre. [by Facebook].
Il a déclaré que l’Ofcom aura le pouvoir d’exiger des entreprises qu’elles utilisent une technologie “accréditée” très précise pour détecter l’exploitation illégale d’enfants, ce qui minimiserait le risque que du contenu légal soit signalé à tort.
L’Ofcom devrait publier un avertissement et permettre aux entreprises technologiques de faire des représentations et un droit d’appel avant de les obliger à introduire la technologie de numérisation.
Le régulateur ne peut pas exiger d’une entreprise qu’elle prenne des mesures qui ne soient pas proportionnées, y compris la suppression ou l’affaiblissement matériel du cryptage, a-t-il déclaré.
Read more Tech News in French
Source
