Ty krávo, argumenty provázející ten schvalovací proces bych fakt chtěl vidět. Troy Hunt musí musí vzteky skákat z útesu rovnou mezi žraloky. Jak nemohlo nikoho napadnout, že ti skutečně "zlí" si můžou dostatečně neprůstřelné šifrování splácat okolo OpenSSL, GNUTLS a spol. doslova za pár minut a nikdo jim v tom nezabrání? Dnešek vejde v platnost jako mezinárodní den hackerů. Ten jen doufejme, že se touhle hovadinou neinspirují i jinde.
Troy Hunt se ve skutečnosti vzteká spíš kvůli tomu, že jak média, tak vlády opakují věci, které v tom zákoně doopravdy nejsou ... https://twitter.com/troyhunt/status/1084909513981943808
Doufal jsem, že se někde vynoří i nějaké nebulvární informace k tématu. Ten úryvek, který jakoby znemožňuje zavádění plošných zranitelností je jednak IMHO neznemožňuje a druhak je technicky neslučitelný s praxí. V tom zákoně se mj. píše, že plošná opatření cílené proti konkrétní osobě zavádět *lze* a dokonce *nemusí* být známa totožnost té osoby. Logiku za tím sice chápu ale působí to na mě dost gumově. Pokud nevím, kdo je cíl, jak zajistím, že nezasáhnu omylem někoho jiného? Technický problém vidím v tom, že tohle např. u end-to-end šifrování stejně nebude fungovat. Pokud neměli v Austrálii doteď nějakou doopravdy bezzubou legislativu ohledně cíleného monitorování elektronické komunikace, nic podobným opatřením IMHO nezískali.