欧盟ProtectEU策略重启加密后门
European Commission Revives Push for Encryption Backdoors in ProtectEU Strategy

欧盟委员会本周公布了名为ProtectEU的内部安全战略,表面上是为了应对日益增长的威胁和打击网络犯罪,实则再次试图削弱端到端加密。该策略通过“为执法部门提供合法有效的数据访问”等委婉措辞,为强制实施加密后门铺平道路。尽管欧盟声称将保护网络安全和基本权利,但技术界和隐私倡导者警告,一旦后门存在,不仅无法阻止敌对国家和恐怖组织,反而会让所有恶意行为者都能利用这一漏洞。此外,该计划还涉及加强成员国间的情报共享,并赋予EUROPOL更多跨境调查权力,使其成为真正的运营型警察机构。
一旦后门被植入,它实际上对所有行为者都开放,包括欧盟声称要防范的敌对国家和非国家行为者。
HN 评论区
169- bradley13
欧盟委员会权力太大,对民众的问责却太少。实际上,他们想当独裁者。
如果你不知道,欧盟的结构有个不幸的地方:议会不能发起立法,只能对委员会提交的内容进行表决。
如果议会投了“错”票,委员会就把这个想法重新包装成新法案,耍几个小手段,再试一次。他们只需要成功一次。ChatControl 就是个典型例子。
所以欧盟最终会要求加密后门。这只是个尝试次数的问题……
- random3
当然,没人考虑过这在下一位欧尔班(Orban)上台后会有什么后果。欧洲正把俄罗斯视为威胁而团结对抗,同时却因禁用隐私等基本权利而自断手脚,完全忘记了缺乏隐私(由 Facebook 促成)曾被利用得多么彻底,仅凭相对简单的工具(https://en.wikipedia.org/wiki/Facebook–Cambridge_Analytica_d...)就助推了英国脱欧(实际上让欧洲分崩离析)。
《启示录》(Apocalypto)里的这句话一直萦绕在我心头:
“一个伟大的文明,若非先自我毁灭,便不会被外敌征服。”
- jbstack
鉴于目前人们对失控和立场偏颇的 AI 的种种担忧,以及我们在确保 AI 安全可信方面几乎毫无进展,现在你们竟然想在加密算法里开后门?我们应该尽一切可能让系统更安全,而不是更不安全。
这类政策当初提出时就很糟糕,现在更是彻头彻尾的疏忽和危险。
- Kim_Bruning
与此同时,最新一代的生成式 AI 代理已经能破解所有没被“钉死”的东西。https://news.ycombinator.com/item?id=49494301
眼下留漏洞可能不是个好主意。
- m101
年轻时我天真地在脱欧公投中投了留在欧盟的票。从那以后我学到了一些东西,意识到欧盟不是一个值得在政治上与之结盟的机构。就我们当时拥有的机会而言——我们彻底搞砸了。
欧盟在欧洲各地依然如此受欢迎,这实在令人失望。
- microtonal
这份工作计划的实际文本在哪里?链接的文章在新闻稿中提到了“为执法部门提供更有效的工具”,然后推断或暗示这意味着更多的加密后门,但我没在任何欧盟正式文件中找到相关表述?
(编辑:我并非怀疑他们想强制推行后门,我只是想看看实际文本。)
- teekert
天哪,我绝不会让他们读我的私人通讯。那他们能把我怎么样呢?我担心作为一个好人、一个好父亲,我会因为不让他们读我的私人消息而受到惩罚。我对自己在欧盟的未来感到恐惧。
- AnssiH
这是 2025 年 4 月的内容。
此外,该计划是否真的推动后门尚有争议,因为文中并未实际提及。