Lhat ani nemusi, tohle se krasne da zaridit na urovni telefonu, a pc. Proste bude certifikovany system, ktery bude delat screenshoty nebo proste ai v zarizeni provede validaci ze to neni nic zavadneho a kdyz si bude myslet ze je tak to zacne nahravat a posilat pryc. Diky tomu ze to bude certifikovany system, tak nepujde toto vypnout. Aplikace si budou overovat ze bezi na certifikovanem systemu a jinak se odmitnou spustit. Tudis nedojde k poruseni e2e sifrovani, jen se to proste nahraje nebo vyhodnoti pred tim nez to poslete.
Stačí to udělat jednoduše v klientu. V takovém WhatsAppu šlo donedávna vyměnit u existující konverzace klíče, aniž by na to uživatelé byli upozornění. Stačí uzavřený klient, kde nepůjde udělat nezávislý audit, a můžou tam něco takového implementovat. Standardně ty konverzace budou E2E šifrované. Poskytovatel dostane požadavek na odposlouchávání, na pozadí vymění klíče, udělá MITM a může vesele autoritám předávat obsah konverzace.
Má, ale stejně tak ho tam zase mít nemusí. Myslím, že 95 % uživatelů ani neví, k čemu to je, a nechybělo by jim to. Nebo by ho tam dál mohli mít, ale upozorňovalo by to jen na změnu klíče inicializovanou druhou stranou, ne provozovatelem služby, který by jej mohl vyměnit potichu. To jsou limity E2E šifrování implementovaného ve službě, která má uzavřenou jak serverovou, tak klientskou část. E2E šifrování je od toho, aby člověk nemusel důvěřovat provozovateli služby, v tomto případě stejně musí.
Zákon to zařídí naopak velmi snadno. Zákon to totiž vůbec NEmusí řešit přes matematiku. Prostě zakáže, aby byla do EU poskytována jakákoli služba, která backdoor mít nebude, a bude vynucovat promptní blokaci takových služeb, plus na jejich provozovatele bude uvalovat finanční a trestní sankce, takže ti už si tady v jiném oboru nezapodnikají ani sem nepřiletí na dovolenou, protože by je na letišti hned u pasovky zhaftli.
20. 6. 2025, 07:54 editováno autorem komentáře