اپل و متا به طور علنی با یک لایحه کانادایی مخالفت کردهاند که به گفته این شرکتها، در صورت تصویب، ممکن است آنها را ملزم به شکستن رمزگذاری دستگاهها و سرویسهایشان کند.
لایحه C-22 توسط حزب لیبرال حاکم کانادا پیشنهاد شده است که ماه گذشته اکثریت پارلمانی را به دست آورد و در حال حاضر در مجلس عوام مورد بحث است. مقامات اجرای قانون کانادا میگویند این لایحه به آنها کمک میکند تا تهدیدات امنیتی را زودتر بررسی و سریعتر اقدام کنند.
این بخشی از تلاش گستردهتر دولتها برای گسترش دسترسی قانونی به دادههای رمزگذاریشده است؛ اقدامی که شرکتهای فناوری میگویند خطر تضعیف امنیت کاربران را در پی دارد.
لایحه کانادا دارای مفاد ی است که بسته به نحوه اجرای آنها، میتوانند مشابه دستور دسترسی به دادههای بریتانیا باشند که پارسال برای اپل ارسال شد. آن دستور باعث شد اپل ویژگیای را که به کاربران اجازه میداد دادههایشان را با رمزگذاری سرتاسری در فضای ابری ذخیره کنند، حذف کند.
مقامات آمریکایی بعداً گفتند بریتانیا این درخواست را پس گرفت، پس از اینکه تولسی گابارد، مدیر اطلاعات ملی آمریکا، نگرانیهایی مبنی بر نقض احتمالی یک معاهده دادههای ابری مطرح کرد.
رمزگذاری سرتاسری به این معناست که فقط کاربر — نه حتی اپل، متا یا مراجع قانونی — میتوانند بدون کلید به دادهها دسترسی داشته باشند. این فناوری به طور گسترده در سرویسهایی مانند واتساپ متا پلتفرمز و آیمسیج اپل استفاده میشود و کارشناسان امنیتی میگویند که حفاظتهای قوی در برابر جاسوسی و جرایم سایبری فراهم میکند.
اپل در بیانیهای اعلام کرد: «در زمانی که تهدیدات فزاینده و فراگیر از سوی عوامل مخرب که به دنبال دسترسی به اطلاعات کاربران هستند وجود دارد، لایحه C-22، به شکل فعلی، توانایی ما را برای ارائه ویژگیهای قوی حریم خصوصی و امنیتی که کاربران از اپل انتظار دارند، تضعیف میکند. این قانون میتواند به دولت کانادا اجازه دهد شرکتها را مجبور کند رمزگذاری را با درج درهای پشتی در محصولاتشان بشکنند — کاری که اپل هرگز نخواهد کرد.»
راشل کوران، رئیس سیاست عمومی متا برای کانادا، و رابین گرین، مدیر حریم خصوصی و سیاست عمومی، در شهادت آمادهشده گفتند که «اختیارات گسترده، نظارت حداقلی و فقدان تضمینهای روشن» این لایحه میتواند کاناداییها را ناامنتر کند، نه ایمنتر.
این دو نوشتند: «به شکل فعلی، این لایحه میتواند شرکتهایی مانند متا را ملزم کند قابلیتهایی بسازند یا حفظ کنند که رمزگذاری یا سایر معماریهای امنیتی دانش-صفر را میشکند، تضعیف میکند یا دور میزند، و ارائهدهندگان را مجبور کند نرمافزار جاسوسی دولتی را مستقیماً روی سیستمهایشان نصب کنند.»
تیم وارمینگتون، سخنگوی سازمان ایمنی عمومی کانادا، در ایمیلی گفت این قانون شرکتهای فناوری را ملزم نمیکند تغییراتی ایجاد کنند که یک «آسیبپذیری سیستمی» در حفاظتهای الکترونیکی مانند رمزگذاری ایجاد کند.
وارمینگتون گفت: «آنها سیستمهای خود را میشناسند و منافع مشتركی در ایمن نگه داشتن آنها دارند.»
دفتر مدیر اطلاعات ملی آمریکا فوراً به درخواست اظهارنظر درباره این لایحه پاسخ نداد. – Rappler.com


