Po tej sprawie, w której brazylijski rząd aresztował wiceprezesa Facebooka z powodu pełnego szyfrowania i braku przechowywania na serwerze wiadomości w WhatsApp w celu udowodnienia związku ze sprawą narkotykową, stało się to dość powszechne w przypadku moi przyjaciele, aby rozpocząć rozmowy o tym, czym jest kryptografia i dlaczego powinniśmy z niej korzystać na co dzień. To samo odnosi się do sprawy szyfrowania terrorystów iPhone'a , w której włamało się FBI.
Znajomi bez wiedzy technicznej łatwo zrozumieją podstawy kryptografii. Udało mi się wyjaśnić im podstawy, klucz publiczny x klucz prywatny, co to jest szyfrowanie end-to-end podczas komunikacji (twoje dane nie są przechowywane w postaci zaszyfrowanej, ale są „zaszyfrowane” podczas wymiany danych), wszystkie podstawowe pojęcia bez wprowadzania na bardziej technicznych słowach, takich jak AES, MD5, SSL, PGP, sprzętowe przyspieszenie szyfrowania, TPM itp. Lubią szyfrować w swoich telefonach, ale zawsze wpadają na następującą koncepcję:
Gdyby terroryści / przestępcy mogli zostać złapani na braku kryptografii w naszym świecie, nie winiłbym inwigilacji danych przez rządy i firmy ani braku kryptografii w naszej komunikacji / przechowywaniu danych.
I wyjaśnił, że ten punkt widzenia jest w jakiś sposób przekręcony (ponieważ nóż może być używany do zbrodni, ale jego głównym zastosowaniem jest narzędzie), ale nie zwróciłem ich uwagi.
Czy istnieje najlepszy sposób na wyjaśnienie wartości kryptografii dla użytkowników końcowych we współczesnym świecie? (dla nich historie Snowdena i Assange'a również wydają się bajkami).
Kompendium: Niektóre wyjaśnienia / koncepcje, które do tej pory nie działały:
-
Czy pozwoliłbyś rządowi kopia klucza do domu?
Ludzie mają tendencję do izolowania danych od dostępu do domu i wyraźnie powiedzieliby „nie, nie chcę, aby rząd miał kopię mojego klucza do domu i patrzył, jak robię prywatne rzeczy. Ale jeśli szukają terrorysty / przestępca, dobrze jest wyważyć drzwi ”. Dla nich to w porządku, ponieważ nie włamują się do twojego domu podczas kupowania. Istnienie „klucza głównego” w świecie szyfrowania jest dla nich w porządku. „Moje informacje są zaszyfrowane, ale w przypadku terroryzmu / przestępstwa można je ponownie przekształcić w zwykłe”.
-
Czy pozwoliłbyś innym prześledzić swoje życie na podstawie tego, co zrobić online?
„Ale Google już to robi na podstawie e-maili i wyszukiwań ...”. To przede wszystkim szokuje mnie, ponieważ są „z prądem” i nie przejmują się eksploracją danych. Co gorsza, ludzie mają tendencję do zbytniego zaufania do Google.
-
A co z prywatnością Twojej komunikacji? A co jeśli rozmawiasz o niegrzecznych rzeczach ze swoim chłopakiem (dziewczyną)? .
„Nie mówię o rzeczach, które mogłyby skrzywdzić innych (mówiąc kryminalnie), więc nie mam nic przeciwko na byciu osadzonym w MITM. ”. Ponownie, jest w porządku, jeśli nagrywana jest rozmowa na temat ich rutyny seksualnej, jeśli celem jest zbadanie przestępczej działalności w ich mieście.
-
Paradoks noża .
Na ich twarzach widać, że jest to dobre, ale zamiast tego mówią, że „noże nie są tak niebezpieczne, jak tajne informacje wymieniane między przestępcami, więc nie ma problemu, że noże są wykorzystywane czasami przez przestępców ”.