Ten zákon určitě i stanoví, že software, který takové sledování bude zprostředkovávat, bude naprogramován zcela bez chyb a autentizační mechanizmy, kterými OČTŘ na daném zařízení funkci aktivují a deaktivují, nikdy odnikud neuniknou. :)
Mě by spíš zajímalo jak to chtějí technicky universálně dokázat? Pokud neexistuje nějaký backdoor ve všech firmware, tak je universální řešení nemožné. Když nemá člověk mobilní data tak jak chtějí získat ten datový tok obsahující audio/video stream? Jedině tak, že na pozadí by to běželo a operátor by se tvářil že mobilní data jsou uživateli když si ne nezaplatil/neobjednal nedostupná, a to asi bez úpravy OS(nutno fyzický přístup) telefonu taky nepůjde.
"vyloučit citlivé profese jako.... politiky" - na prosty lid musi byt prisnost, ale beda jak by se takhle zacla sledovat treba korupce u politiku ;-)
Nedočetl jsem se, jak to má fungovat technicky. Budou používat 0day zranitelnosti (to můžou už teď), nebo výrobci telefonů budou k tomuto účelu muset implementovat backdoor a uživatelé s tím nebudou moci nic dělat, protože v dnešních stavu smartphonů je efektivně nemožné ho mít pod kontrolou? (lidi s Fairphone a PinePhone vynecháme)
Myslím, že povinnost není třeba, proti tomu je příliš snadné protestovat. Úplně stačí, když se postupně po malých kouscích komplikuje život těm, kdo danou věc namají. Podobně, jako je dnes je dnes např. spousta služeb nedostupná lidem bez Android/iOS smartphone, FB účtu, Google účtu, atp. Ani za tím nemusí být zlý úmysl...
Kdyby Apple nedovolil cinanum iphone smirovat, tak by tam jednak zadny neprodal, a kdokoli snim pristizeny by skoncil automaticky u zdi. A pokud si myslis, ze to je vynalez Cinanu, tak omyl, presne takhle to funguje v GB a US. Najdi si kolik dostanes kdyz odmitnes sdelit heslo. V pripade US pokud nedovolis prosmirovat telefon, tak te poslou zpet. A mas strasnej problem, kdyz telefon nemas.
> V pripade US pokud nedovolis prosmirovat telefon, tak te poslou zpet. A mas strasnej problem, kdyz telefon nemas.
Já jsem byl v USA za poslední rok 2x (a taky 2x v Austrálii) a byl jsem psychicky připraven na to že budou šmírovat, a kupodivu nikdo nic nechtěl, ani kolegům, a to jsme do té Austrálie vezli v příručním zavazadle doslova rozložený radar. Neříkám, že se to občas někomu nestane, ale určitě to není pravidlem.
> a kdokoli snim pristizeny by skoncil automaticky u zdi
Podle mě v běžném x86 počítači s Linuxem backdoory v tomhle smyslu nemají a nevypadá to, že by tam byly tímto způsobem zakázané.
Souhlas!
Mě vždy nejvíc (a skoro pokaždé) vyprudí ve Frankfurtu - typicky - jedete přes celé to giga letiště, přes druhou kontrolu (proč, když jsem akorát vystoupil) a pak vás vytáhnou při nástupu do letadla, odvedou vás přes půl letiště, seberou vám boty a setřou displej telefonu, a vy pak musíte zase zpět.
V USA je to vždy zcela na pohodu.
Otřou ti displej tampónem (já se vždycky setkával s tím, že otírali ruce a batoh) a pak v něm hledají zbytky NOx, protože naprostá většina teroristických výbušnin je nějaký KNO3 a spol. (nejsem chemik) Nechápu jak to může fungovat oběma směry, jednak že teroristovi tu bombu nepřipraví druhý terorista a ten první na ni nesáhne, jednak že to nemá úplně nekonečné množství false-positives. Možná to bude stejné divadlo jako většina té security (už jenom cost-benefit analýza, jaká strašná zdržení a obecně čas těch securiťáků i pasažérů to sežere, že to na životy snad vyjde líp aby občas někdo nějaké letadlo odpálil).
Já se teda setkal s tím, že to dělají třeba každému 10. člověku a nikam si ho nevodí, ale mají na to malý přístroj přímo na místě.
Tohle vychází z předpokladu, že po displayi pořád matláte rukama a tedy tam ulpí stopy všeho, co měl člověk v rukách během posledních pár hodin. (Prý to funguje líp na drogy, než výbušniny.)
Do maléru se ale můžete dostat i tím, že nic nenajdou - jako kolega, který zkejsnul v Amsterodamu jen proto, že se mu zdál telefon špinavý a tak ho na hotelu pečlivě vyčistil Francovkou...
IMO tím, že se natvrdo nastaví zapnutý Firmware over the air https://en.wikipedia.org/wiki/Over-the-air_update a držitel přístupu si naflashuje vlastní backdoorovaný firmware. Jelikož mají moderní telefony spojenej baseband a aplikační procesor (flash, RAM, baseband dokonce může blokovat přístup do své sekce ve flashi), tak asi nebude problém i něco injektovat do androidu.
Například pinephone používá Quectel EG25 a quectelí modemy to samozřejmě umí :-D.
Samozřejmě pokud bude modem připojenej třeba přes USB do jinýho SoC, tak budou možnosti omezenější.
Tak v nejhorším můžete mít levného šmíráka jen jako modem + tu ID app.
GPS anténu odpojit, mikrofon odpájet, kamery odpojit. Nakonec, pokud o to bude zájem, asi není problém takové telefony/řešení vyrábět a distribuovat (to se těžko zakáže).
Na zbytek - fotky, maily etc. pak mít v jiném telefonu a volat přes VOIP.
Tak dobře, já vám to najdu, ale naposledy :)
Je potřeba jít úplně dolů do přílohy (RAPPORT ANNEXÉ) a je to pod bodem 302:
« En huitième lieu, l’autorisation par un juge d’utiliser les micros, caméras et
dispositifs de localisation intégrés aux matériels numériques utilisés par un ou
plusieurs mis en cause permettra de réduire les difficultés liées à l’installation,
souvent risquée et dangereuse pour les agents en charge de cette mission, de
caméras et de micros à des fins de captation et d’enregistrements d’images ou de
paroles prononcés, ou de balises à des fins de localisation en temps réel. »
7. 7. 2023, 13:05 editováno autorem komentáře
Tak konecne ukazka toho, aku krasnu platformu nam google vytvoril, a na co konkretne bola stvorena. A ta historia smartfonov je tiez velmi zaujimava. Najskor bol hardvarovo vypinany mikrofon. Potom tlacidlo zmizlo s tym, ze sa to nebude dat zneuzit. Potom prisiel fotak s tienitkom. To tiez casom zmenili na softwarove tlacidlo. Ved tam bude dioda, a ked svieti, ide kamera, takze pohoda. Potom zmizla dioda :) no a teraz uz toto zariadenie vie aj polohu, vie citat pohyby, skenuje tvar, odtlacky prstov, kazda druha apka vyzaduje fotku obcianskeho alebo vodicak, su v tom platby, ulozene karty :) Takze uz sa toho tak lahko zbavit neda. Takze mozu zacat schvalovat tie "ostatne" zakony. Ved mobil uz nemozes len tak odhodit, ze? Uz len otazka: myslite ze to bude riesit nejaka aplikacia, alebo to pojde spravit priamo cez gapps len poziadanim alphabetu?
Bože, ty si nasad alobalovu čiapku a vypni internet.
Ktorý telefón mal HW switch na vypínanie foto senzora? Kto kedy tvrdil ze sa to nebude dat zneužiť? Aká dióda zmizla, keď minimálne iPhone ukazuje prístup ku kamere "diódou"?
Prestaň s tými konspiracnymi kecami a neprifarbuj si pravdu tak, aby tvoj názor vyznel správne.
Nuz ok. Prve telefony s kamerou vedeli kameru zakryvat. Ako moderny clovek, ktory bezosporu si, ti trochu poradim. Pouzi www.google.com, do kolonky vyhladavania zadaj sony ericson, klikni na vyhladat, a daj napr obrazky. Urcite to tam najdes. Su to v tej dobe moderne stroje s 8mpix zadnou kamerou. To o tej diode tiez vies najst na internete. No a to, ze to iphone ma :) no tak to je urcite super. Akurat napr v androide existuje moznost zapnut kameru bez tej diody (ak ju mobil ma). A opat ti poradim. Ked chces niekoho zhadzovat, naozaj si pozri, ako to bolo. Predides potom tej zbytocnej hanbe.
Apple má backdoor ve svých zařízeních dávno. Aktivovat ho lze prostřednictvím Apple účtu a například své zařízení najít (v případě novějších telefonů, i pokud jsou vypnuté - přes BT LE) nebo se dívat, co se na něm děje, včetně možnosti zapnout kameru a mikrofon. Stačí si vzpomenout na někdejší causu "honič a farmářka". Jde jen o to, jestli umožní státním orgánům tento nástroj využít - technicky je vše připraveno.
Inak na slovensku by bol takyto zakon uplne k nicomu. U nas je totiz organizovany zlocin spojeny priamo s politikou, a ti maju vinimky. A nas generalny prokurator by s tym spehoval podla mna vsetkych. Samozrejme s tym, ze ma podozrenie z terorizmu dannych osob :) Ale aspon uvidime, ako to zamava s androidom a podobnymi. Ja dufam, ze lineageos a podobne s tymto nebudu mat problem.
Nevim jak SK, ale v CR je povolovano rocne kolem 100k odposlechu. Z toho asi tak 2 skonci u soudu. Policie ma povinost te nasledne informovat, kterou neplni. Uz jen z toho poctu je zrejmy, ze tu jsou odposlouchalvani uplne vsichni. Proto se neplni ta povinost, protoze by sis nasledne moh podat stiznost, a stat by vyplacel miliardy odskodnych.
Podotykam, ze odposlech je legalne mozny pouze u zavazne trestne cinnosti a pouze v pripade, ze nelze dukazy poridit jinak. Tzn prakticky vsechny jsou nelegalni.
Pokud ses rekneme pouceny uzivatel, a pouzijes libovolny sifrovani (= ne standardni hovor) tak to efektivne tipnes. A to pouziva cim dal vic lidi. Coz se jim nelibi. Prostorovy odposlechy se daji pouzit jen nekdy, a kdyz nejsi tupec, tak se jim snadno vyhnes (specielne pokud neco pachas).
Proto je tohle jejich mokrej sen - odposlouchavat te primo z mikrofonu.
A zadratovat se to pochopitelne da i do firmware zarizeni, takze ti alternativni system nepomuze.
Na Slovensko jezdím už 30 let. A musím uznat že s tou mafii to je špatný. Například silniční infrastruktura. Před 15 lety měli Slováci nejlepší cesty ve střední Evropě. Polsko bylo jedna velká katastrofa. Češi takový střed. Ale za těch 15 let ty cesty zastaraly. Nevím kolik peněz SK investuje do silniční sítě ale mám pocit že ani korunu. Jinak než mafii si to neumím vysvětlit.
Tak logika toho, že člověk natočí jak mu někdo vykrádá auto/byt či dům... se může otočit tak, že člověk co krade si stěžuje, že nedal souhlas... nebo jako když nafotí a nahrajou nahrávky politiků, tak si může stěžovat, že to nesmí...
Není spíš snažší legalizovat záznamů při trestné činnosti?
Než takto?
Právě jsem si zaktualizoval Hlasové služby google na mém mobilu. Takže už jsem připraven.
Hovor můžou poslouchat a ani k tomu nepotřebuji data. Hlas se převede na text a ten se odešle přes SMS. Stačí jedna čárka GSM 2G signálu. Když budou používat klíčová slova, tak jim to bude fungovat dobře.
Na druhou stranu mi stačí levné repro bez stínění, abych poznal že s mobilem není něco v pořádku.
Úplně to slyším. Stačí říct "To je bomba-stické"
A z reproduktorů se ozve tu-tú-t-t....
/ironie off.
Teď vážně.
Předpokládám že to už umí. Jen to potřebují zlegalizovat.