Öppet brev till Sverige: Värna totalsträckskryptering

Permalänk
Skrivet av Neon:

Det framstår som ett moment 22, man behöver påverka A för att lösa B men A får inte påverkas. Innan den digitala eran så avlyssnade man telefoner, brevgång, radio med mera. Buset har dock följt med utvecklingen så nu fungerar ingen av de metoderna. Så vad är då alternativet enligt specialisterna? Är det kanske så att vi måste lära oss att acceptera B, d.v.s. kriminaliteten oavsett hur omfattande den blir.

Det är inte svårt att ställa sig bakom skyddet av integritet, men vad händer när det ställs mot kriminaliteten? Mycket tyder på att det blir allt svårare att upprätthålla full integritet och samtidigt bekämpa grov brottslighet effektivt.

Det är både naivt och farligt att blint ställa sig bakom vad som utges för att vara "fakta" – särskilt när det kommer från personer och institutioner som gång på gång visat sig driva propaganda och gynna korruption. Att vänta på att en kris ska explodera innan man ens börjar analysera grundproblemet är inte bara oansvarigt, det är direkt dumdristigt.

Den organiserade brottslighet som nu präglar Sverige har inte uppstått i ett vakuum – det är resultatet av åratal av politiskt misslyckande. Det är regeringen som har lagt grunden för de kriminella nätverk som idag frodas. Det är de ansvariga som ska hållas till svars – inte befolkningen.

Om den här lagen blir verklighet, kan vi i princip sluta använda modern teknik samma dag. Det som hände med NotPetya kommer att framstå som en mild bris i jämförelse med den digitala katastrof som väntar Sverige.

Och ärligt talat – om man fortfarande tror att regeringen och myndigheterna har folkets bästa i åtanke, trots allt som visats, då får man nog också vara beredd att leva med konsekvenserna. Eländet som följer är i så fall självförvållat.

Visa signatur

Corsair 4000D Airflow/EVGA 3080 FTW3/EK-Loop Vertical GPU Holder/AMD 7 5800X3D/ASUS ROG Strix B550-F /EK-Nucleus AIO D-RGB + EK-Loop Fan 120 D-RGB x4/Seasonic Prime GX 850W/ASUS 34" TUF Gaming VG34VQL1B

Permalänk
Medlem
Skrivet av KaptenCap:

Det är både naivt och farligt att blint ställa sig bakom vad som utges för att vara "fakta" – särskilt när det kommer från personer och institutioner som gång på gång visat sig driva propaganda och gynna korruption. Att vänta på att en kris ska explodera innan man ens börjar analysera grundproblemet är inte bara oansvarigt, det är direkt dumdristigt.

Den organiserade brottslighet som nu präglar Sverige har inte uppstått i ett vakuum – det är resultatet av åratal av politiskt misslyckande. Det är regeringen som har lagt grunden för de kriminella nätverk som idag frodas. Det är de ansvariga som ska hållas till svars – inte befolkningen.

Om den här lagen blir verklighet, kan vi i princip sluta använda modern teknik samma dag. Det som hände med NotPetya kommer att framstå som en mild bris i jämförelse med den digitala katastrof som väntar Sverige.

Och ärligt talat – om man fortfarande tror att regeringen och myndigheterna har folkets bästa i åtanke, trots allt som visats, då får man nog också vara beredd att leva med konsekvenserna. Eländet som följer är i så fall självförvållat.

Oavsett vems fel det är så behöver problemet lösas. Det jag tog upp var just dilemmat mellan integritet och brottsbekämpning, om vi inte får påverka A för att lösa B, vad är då alternativet?

För övrigt, det var ett mycket mer genomtänkt och välformulerat inlägg! Dessutom inte ofta man ser folk använda "–" på rätt vis.

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Skrivet av Neon:

Oavsett vems fel det är så behöver problemet lösas. Det jag tog upp var just dilemmat mellan integritet och brottsbekämpning, om vi inte får påverka A för att lösa B, vad är då alternativet?

För övrigt, det var ett mycket mer genomtänkt och välformulerat inlägg! Dessutom inte ofta man ser folk använda "–" på rätt vis.

Fast löser man ett problem med ett större problem?

På pappret skulle vi lösa sjukvårdskrisen genom att kasta ut alla människor från Sverige, exempelvis, för att illustrera hur jag menar.

Permalänk
Medlem
Skrivet av Whitepilledoomer:

Fast löser man ett problem med ett större problem?

På pappret skulle vi lösa sjukvårdskrisen genom att kasta ut alla människor från Sverige, exempelvis, för att illustrera hur jag menar.

Utveckla gärna vad du menar är "ett större problem" med den nuvarande remissen. Att inte göra något utöver vad vi redan gör är såklart också ett alternativ men det är nog inte vad folket förväntar sig.

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Medlem
Skrivet av F.Ultra:

Liten rättelse till ett annars utmärkt inlägg. Stark kryptering var inte olagligt i USA, det var export av stark kryptering som var förbjuden för Amerikanska bolag och privatpersoner. Vilket ledde till protestaktioner likt denna:

Tack för rättelsen! Jag minns främst nedladdningssidan för Putty från sena 90-talet till för inte så länge sen, men när jag läser på den nu inser jag att den inte nämner USA och bara pratar om "countries where cryptography is outlawed". Så jag har nog blandat ihop ett par olika legala frågor. I vart fall så var problemet och lösningen det jag beskrev, även om det inte gällde just USA.

Visa signatur

Här hade jag en historik sen 1990-talet, men den blev tillslut för lång. Aktiva maskiner 2022-framåt:
Work/Play/Everythingstation: AMD Epyc 7443p, Pop OS host, Win10 + Linux guests (KVM/Qemu)
Work/Play nr 2: AMD Phenom II 1090t, Debian + Win 10 (dual boot)
Server x3: Epyc 7252 (TrueNAS Core), Atom 2550 (FreeBSD, backup), Opteron 6140 (Ubuntu, off prem backup)
Retrohörna under uppbyggnad: Dual Pentium Pro 200MHz, Pentium P54C 90MHz, Gravis Ultrasound MAX

Permalänk
Skrivet av Neon:

Oavsett vems fel det är så behöver problemet lösas. Det jag tog upp var just dilemmat mellan integritet och brottsbekämpning, om vi inte får påverka A för att lösa B, vad är då alternativet?

För övrigt, det var ett mycket mer genomtänkt och välformulerat inlägg! Dessutom inte ofta man ser folk använda "–" på rätt vis.

Svar på frågan: Det finns sällan en enda lösning på ett problem. För att bekämpa brottslighet måste vi börja med att adressera Sveriges största kriminella nätverk: regeringen. Vi måste inse att förhastade "lösningar" aldrig är hållbara i längden. Istället behöver vi noggrant förbereda oss och lära av historien. Världens statistik ger oss redan ett facit, men vi fortsätter att upprepa de samma löjliga misstag som gjorts i århundraden. Regeringen vet sämst, och vi ska aldrig tro något annat. Inte förrän de ger oss anledning att lita på dem.
Jag tror innerligt inte att det finns någon riktig lösning. Propagandan, korruptionen och det politiska systemet är så djupt rotade i våra samhällen att en alldeles för stor majoritet fortfarande går på allt skitsnack (ursäkta språket). Förresten, har du hört talas om uttrycket "an eye for an eye"? Det är exakt det tankesätt som politiker världen över håller fast vid. Men vad ingen tycks förstå är att "An eye for an eye makes the whole world blind." Denna uråldriga mentalitet kommer bara att leda till mer lidande – och om vi fortsätter så här, kanske vi till och med riskerar att bli en utrotad art.

För övrigt, busted haha? Jag kanske fick lite hjälp med texten, men orden är helt och hållet mina, och jag står för dem till 100%.

Visa signatur

Corsair 4000D Airflow/EVGA 3080 FTW3/EK-Loop Vertical GPU Holder/AMD 7 5800X3D/ASUS ROG Strix B550-F /EK-Nucleus AIO D-RGB + EK-Loop Fan 120 D-RGB x4/Seasonic Prime GX 850W/ASUS 34" TUF Gaming VG34VQL1B

Permalänk
Medlem
Skrivet av Oegat:

Tack för rättelsen! Jag minns främst nedladdningssidan för Putty från sena 90-talet till för inte så länge sen, men när jag läser på den nu inser jag att den inte nämner USA och bara pratar om "countries where cryptography is outlawed". Så jag har nog blandat ihop ett par olika legala frågor. I vart fall så var problemet och lösningen det jag beskrev, även om det inte gällde just USA.

Det var ju framförallt kryptering i maskinläsbart format det var restriktioner på, så vissa tidiga CD-BSD distributioner hade krypteringskoden till login-programmet utskrivet på cd-omslaget. Så ville man ha krypterade lösenord fick man knappa in den koden manuellt.

Permalänk
Medlem

Sen förstår jag inte riktigt. Om jag skulle vara en hejjare på att kryptera och dekryptera data, och sedan byggde en tjänst som strömmade denna krypterade data mellan 2 noder. Hur i hela världen skulle någon ha en "bakdörr till all krypterad kommunikation" då, om jag inte frivilligt lämnade en sådan. Vilket jag inte skulle. Och som en följd. Vad tror ni kriminella skulle använda för typ av tjänst för att dölja sin kommunikation. Den med eller utan bakdörrar?
Märklig logik.
Lite som att tro att kriminella skulle sluta använda vapen bara för att de är olagliga. Tvärt om blir de ju gruppen med den största fördelen, relativt alla andra.

Permalänk
Medlem
Skrivet av Jaw_B:

Sen förstår jag inte riktigt. Om jag skulle vara en hejjare på att kryptera och dekryptera data, och sedan byggde en tjänst som strömmade denna krypterade data mellan 2 noder. Hur i hela världen skulle någon ha en "bakdörr till all krypterad kommunikation" då, om jag inte frivilligt lämnade en sådan. Vilket jag inte skulle. Och som en följd. Vad tror ni kriminella skulle använda för typ av tjänst för att dölja sin kommunikation. Den med eller utan bakdörrar?
Märklig logik.
Lite som att tro att kriminella skulle sluta använda vapen bara för att de är olagliga. Tvärt om blir de ju gruppen med den största fördelen, relativt alla andra.

Som ett seriöst svar på din fråga, även om den är lite barnslig.

(baserat på hur alla andra lagar tillämpas, jag kan inte se varför det skulle vara något annorlunda med den här).

Skulle du inte frivilligt öppna en bakdörr skulle du begå ett brott.

Sen handlar det ju om skala, skulle du göra det här för dig själv, och en kompis, så skulle det troligtvis aldrig beivras, så länge ingen av er på något annat sätt drar åt er uppmärksamhet, man skulle troligtvis göra en analys av mängden data och av er.

Det naiva som jag ser det här är att ni verkar tro att ni har några hemligheter idag, att den (enda) svaga/starka punkten ligger i kryptering, och när ni skickar data. Allt ni skriver är okrypterat, allt erat skärminnehåll är okrypterat...

Permalänk
Medlem
Skrivet av Neon:

Utveckla gärna vad du menar är "ett större problem" med den nuvarande remissen. Att inte göra något utöver vad vi redan gör är såklart också ett alternativ men det är nog inte vad folket förväntar sig.

En av "ett större problem" är att det gör idag säker kommunikation mer osäker (alla hål är hål oavsett hur gott syftet bakom är), ett annat är att kriminella organisationer skulle kunna utnyttja (antingen genom att muta till sig tillgång eller helt sonika infiltrera dv myndigheter precis som de har infiltrerar t.ex CIS idag) dessa hål till att bättre bedriva sin verksamhet (dels hålla koll på konkurrensen och dels till att hitta nya offer).

Som jag redan nämnt ett flertal gånger så sker det idag mycket organiserad verksamhet helt öppet på Internet (rekrytering av ungdomar/barn som soldater, grooming, bedrägeri mm) och _ingenting_ görs åt det. Varför ska vi ge dessa myndigheter ökat förtroende för att även komma åt krypterad information när de inte gör ett skvatt åt det som redan är okrypterat?

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|