بنیاد مرزهای الکترونیکی (EFF) کمپینی با نام Encrypt It Already راهاندازی کرده است تا شرکتهای بزرگ فناوری و ارتباطات را وادار کند به وعدههای پیشین خود در زمینه رمزگذاری سرتاسری (E2EE) عمل کنند.
اهداف اصلی کمپین
- ارائه ویژگیهای رمزگذاری وعده دادهشده
- فعالسازی قابلیتهای E2EE به صورت پیشفرض
- اجرای قابلیتهای حفاظت از داده مشابه شرکتهای دیگر
نمونهها:
- Bluesky: فعالسازی E2EE برای پیامهای مستقیم
- Ring: فعالسازی پیشفرض E2EE برای دوربینها
- Google: ارائه E2EE برای پشتیبانگیری دادههای اندروید
EFF در وبلاگ خود نوشت: « E2EEبهترین روش برای حفاظت از مکالمات و دادههای ما است».
اهمیت رمزگذاری سرتاسری (E2EE)
کاربران اپلیکیشنهای محبوب و نوظهور مانند Facebook، Bluesky، Telegram و Signal انتظار دارند مکالمات و دادههای آنها کاملاًخصوصی باقی بماند. نگرانی زمانی ایجاد میشود که ارائهدهندگان سرویس به دادهها دسترسی دارند یا آنها را بدون اطلاع کاربر با سازمانهای ثالث، از جمله دولت و پلیس، به اشتراک میگذارند.
E2EE بهطور مؤثر این دسترسی را مسدود میکند، زیرا حتی خود سرویسدهنده نیز حق مشاهده محتوای دادهها را ندارد.
وعدههای عملی نشده شرکتها
به گفته Thorin Klosowski، فعال امنیت و حریم خصوصی در EFF: «هدف کمپین Encrypt It Already سرزنش شرکتها نیست، بلکه توانمندسازی کاربران برای کنترل کامل حریم خصوصی و دادههای شخصی آنها است.»
در عمل، برخی شرکتها اجرای کامل رمزگذاری سرتاسری (E2EE) را به تعویق انداختهاند. برای مثال:
- Bluesky: وعده داده بود E2EE را روی پیامهای مستقیم فعال کند، اما تا ژانویه 2025 هنوز اقدامی برای اجرای آن انجام نشده بود.
- Apple: با پیادهسازی پروتکل RCS، امنیت ارتباط میان دستگاههای iOS و Android افزایش داده است، اما رمزگذاری کامل سرتاسری هنوز نیازمند همکاری مشترک Apple و Google است.
- Meta (Facebook): از سال 2023، E2EE پیشفرض برای مکالمات یکبهیک Messenger فعال شد، اما برای گروهها و Instagram Direct Messages همچنان اختیاری است.
این تاخیرها نشان میدهد که رمزگذاری سرتاسری هنوز بهطور کامل در دسترس کاربران نیست و کمپین Encrypt It Already با هدف افزایش امنیت دادهها و حریم خصوصی کاربران در سرویسهای بزرگ فناوری ایجاد شده است.
ضرورت فعالسازی پیشفرض E2EE
فقط ارائه رمزگذاری سرتاسری (E2EE) کافی نیست؛ این قابلیت باید بهطور پیشفرض فعال باشد تا کاربران نیازی به فعال کردن دستی آن نداشته باشند.
دلایل اهمیت؟
- بیشتر کاربران تنظیمات پیشفرض را تغییر نمیدهند، بنابراین فعال بودن خودکار E2EE حریم خصوصی و امنیت دادهها را به طور خودکار تضمین میکند.
- کمپین Encrypt It Already روی شرکتهای بزرگ فناوری تمرکز دارد، چرا که برخی از آنها یا رمزگذاری سرتاسری را ارائه کردهاند اما پیشفرض نیست، یا وعده دادهاند اما هنوز اجرا نکردهاند.
افزایش نگرانیها با رشد هوش مصنوعی
استفاده گسترده از هوش مصنوعی (AI) نگرانیهای امنیت و حریم خصوصی را افزایش داده است.
- AI ممکن است به دادههای حساس دسترسی داشته باشد، اما نظارت انسانی کمتر است.
- E2EE مانع از دسترسی AIیا هر شخص ثالث به اطلاعات کاربران میشود.
به گفته Namrata Maheshwari، مشاور ارشد سیاستهای رمزگذاری در Access Now:«حریم خصوصی پلتفرمهای رمزگذاریشده با رشد AI در معرض تهدید است؛ تجربه کاربری آسان باید در کنار حریم خصوصی باشد، نه جایگزین آن».
چالشها و استثناها در اجرای E2EE
اجرای رمزگذاری سرتاسری (E2EE) همیشه ساده نیست، بهویژه زمانی که کاربران ممکن است با اتهامات قانونی جدی روبهرو شوند.
برای مثال، شرکت Ring ابزار Request for Assistance را از اپلیکیشن Neighbors حذف کرد تا دیگر سازمانها نتوانند به دوربینهای کاربران دسترسی مستقیم داشته باشند.
کمپین Encrypt It Already از شرکتهایی مانند Ring و Google میخواهد E2EE را بهصورت پیشفرض فعال کنند تا کنترل کامل دادهها و حریم خصوصی در اختیار کاربران باشد.
جمعبندی تحلیلی
کمپین Encrypt It Already بهوضوح نشان میدهد که کاربران حق دارند از حریم خصوصی واقعی و کامل برخوردار باشند. بر این اساس:
- شرکتهای فناوری باید وعدههای خود را عملی کنند و ویژگیهای رمزگذاری سرتاسری (E2EE) را بهصورت پیشفرض فعال سازند تا کنترل دادهها کاملاً در دست کاربران باشد.
- با گسترش هوش مصنوعی (AI) و استفاده روزافزون از سرویسهای آنلاین، رمزگذاری پیشرفته و کنترل کامل کاربران بر دادهها اهمیت بیشتری پیدا کرده است.
به گفتهی Thorin Klosowski از EFF: «هنگامی که این قابلیتها بهصورت پیشفرض فعال شوند، واقعاً جشن خواهیم گرفت.»
