didleth

Archiwum

#Archiwum

kilka starych ciekawych linków, znalezionych przy okazji szukania czegoś innego...

Kto będzie mieć dostęp do baz danych Interpolu? https://szmer.info/post/152011

Służby dostaną większy dostęp do zagranicznych danych https://szmer.info/post/166430

USA żąda od UE dostępu do danych Europejczyków https://szmer.info/post/82597

Internet Rzeczy Zepsutych https://szmer.info/post/254044

System weryfikacji wieku umożliwi przestępcom dostęp do danych osobowych? [en] https://szmer.info/post/178236

Komisja Europejska chce wprowadzić jednolity dowód tożsamości https://szmer.info/post/208557

Wojska USA gromadziły dane biometryczne Afgańczyków i Irakijczyków, po czym pozostawiły je, opuszczając w pośpiechu Afganistan https://szmer.info/post/225305

Nie karm Google https://szmer.info/post/248943

Prasówka 12-19.05.2023

#Prasówka

Inwigilacja i ochrona danych osobowych

#Inwigilacja #RODO #kontrolaczatu #kontrolachatu

  1. Producent Pegasusa chce wrócić do łask w USA (pl) https://cyberdefence24.pl/biznes-i-finanse/producent-pegasusa-chce-wrocic-do-lask-w-usa

  2. Kontrola czatu. Większość krajów UE popiera skanowanie komunikacji audio (pl) https://cyberdefence24.pl/polityka-i-prawo/kontrola-czatu-wiekszosc-krajow-ue-popiera-skanowanie-komunikacji-audio

  3. Nowa definicja szpiegostwa i szersze uprawnienia ABW – to szykuje władza (pl) https://techspresso.cafe/2023/05/18/nowa-definicja-szpiegostwa-i-szersze-uprawnienia-abw-to-szykuje-wladza/ https://panoptykon.org/nieumyslne-szpiegostwo-projekt-poslow-pis

  4. ByteDance monitoruje treści o Trumpie, Chinach i mniejszości Ujgurów (pl) https://techspresso.cafe/2023/05/17/bytedance-monitoruje-tresci-o-trumpie-chinach-i-mniejszosci-ujgurow/?fb

  5. Dostęp WhatsUpa do książki telefonicznej a RODO (de) https://www.bundeskartellamt.de/SharedDocs/Meldung/DE/Pressemitteilungen/2023/17_05_2023_SU_MD.html

  6. Lufthansa oferuje biometryczne rozpoznawanie twarzy na berlińskim lotnisku. Na razie tylko dla wybranych (de) https://www.heise.de/news/Mit-Lufthansa-BER-startet-Zugang-mit-biometrischer-Gesichtserkennung-9059180.html?

  7. Niemcy/cyfryzacja służby zdrowia: rusza rejestr implantów. Od 1 stycznia 2024 roku placówki medyczne muszą zgłaszać do niego procedury związane z implantami piersi. Kliniki mają zgłaszać dane dotyczące implantów i biorczyń – bez ich zgody. (de) https://www.heise.de/news/Digital-Health-Implantateregister-Deutschland-startet-Probebetrieb-9059184.html?

  8. Niemcy: Tesla nie może już reklamować “trybu strażnika” (monitoring działający, gdy samochód jest zaparkowany), bo narusza on ochronę danych osobowych (de) https://www.vzbv.de/urteile/tesla-darf-nicht-uneingeschraenkt-fuer-den-waechter-modus-werben

Sztuczna inteligencja

#AI #SI #sztucznainteligencja

  1. CyberMagazyn: Spiski, fałszywe narracje i cyberataki – podróż po świecie AI (pl) https://cyberdefence24.pl/technologie/cybermagazyn-spiski-falszywe-narracje-i-cyberataki-podroz-po-swiecie-ai

  2. Zespół inżynierów pracuje nad robotem, który pomoże odnajdywać zagubione przedmioty osobom z demencją (de) https://www.heise.de/news/KI-Roboter-hilft-Demenzkranken-Gegenstaende-wiederaufzufinden-9057311.html?

  3. Tylko oficjalne źródła informacji. Chiny zaostrzają cenzurę, tym razem powodem AI – TECHSPRESSO.CAFE (pl) https://techspresso.cafe/2023/05/16/tylko-oficjalne-zrodla-informacji-chiny-zaostrzaja-cenzure-tym-razem-powodem-ai/

  4. Szef OpenAI wezwie Kongres do regulacji sztucznej inteligencji (pl) https://cyberdefence24.pl/biznes-i-finanse/szef-openai-wezwie-kongres-do-regulacji-sztucznej-inteligencji

  5. Profesor nie zaliczył studentom prac końcowych bo… Chat GPT mu tak powiedział (pl) https://antyweb.pl/chat-gpt-niezaliczone-egzaminy

  6. Integracja ZOOMa z AI? Sztuczna inteligencja ma inwigilować pracowników – analizować, jak zwracają się do klientów i jaki mają nastrój podczas pracy (de) https://www.heise.de/news/Zoom-integriert-KI-Chatbot-Claude-in-seine-Contact-Center-Software-9059248.html

  7. Jeśli AI, to tylko z poszanowaniem prywatności. Tak mówią Francuzi (pl) https://cyberdefence24.pl/prywatnosc/jesli-ai-to-tylko-z-poszanowaniem-prywatnosci-tak-mowia-francuzi

Prawo, państwo i instytucje

#ePrawo #eUE #prawo #Niemcy #KE #UE #ePanstwo

  1. Propozycja 2 regulacji (“od początku do końca” i “prawo do rezygnacji”) platform blogera EFF (de) https://netzpolitik.org/2023/cory-doctorow-zwei-prinzipien-fuer-ein-besseres-internet/

  2. Niemiecki spór o kontrolę czatu (de) #kontrolachatu #kontrolaczatu https://netzpolitik.org/2023/chatkontrolle-justizminister-buschmann-mobilisiert-eu-kolleginnen/

  3. Regulacje sztucznej inteligencji. O krok bliżej od pierwszych przepisów dot. AI (pl) https://cyberdefence24.pl/polityka-i-prawo/regulacje-sztucznej-inteligencji-o-krok-blizej-od-pierwszych-przepisow-dot-ai

  4. CyberMagazyn: Chiny idą w samowystarczalność. Rozwijają AI pomimo sankcji (pl) https://cyberdefence24.pl/cybermagazyn/cybermagazyn-chiny-ida-w-samowystarczalnosc-rozwijaja-ai-pomimo-sankcji

  5. Niemcy: elektroniczna kartoteka pacjentów będzie automatycznie wypełniania przez system (de) https://www.heise.de/news/Gesunheitsminister-Digitalisierungsstrategie-soll-Aerzte-entlasten-9057556.html?

  6. Niemieckie Stowarzyszenie Prawników ostro krytykuje #Chatkontrolle : „Plany kontroli czatu są niezgodne z Kartą praw podstawowych UE” (de) https://anwaltverein.de/de/newsroom/pm-18-23-chatkontrolle-buerger-innen-unter-generalverdacht

  7. Sąd w Karlsruhe: linkowanie do Indymediów było legalne (pl) https://writefreely.pl/didleth/sad-w-karlsruhe-linkowanie-do-indymediow-bylo-legalne

  8. Będzie można zastrzec PESEL (pl): https://www.gov.pl/web/cyfryzacja/stop-kradziezy-tozsamosci https://sekurak.pl/od-czerwca-2024-roku-kazdy-bedzie-mogl-zastrzec-swoj-pesel/

  9. Niemcy: na 2790 postępowań wszczętych w 2021 przeciwko użyciu siły przez policję ponad 90% umorzono, zarzuty postawiono tylko w 2 przypadkach – mimo, że poważne obrażenia, jak złamania, urazy stawów czy uszkodzenia narządów zmysłów dotyczyły tutaj 19% przesłuchiwanych (de) https://www.tagesschau.de/inland/gesellschaft/polizeigewalt-studie-100.html

BigTEchy

#BigTech #microsoft #twitter #tiktok #apple #FB

  1. E. Musk mianuję Lindę Yaccarino nową szefową twittera https://www.heise.de/news/Neue-Twitter-Chefin-Elon-Musk-beruft-Linda-Yaccarino-9022402.html?

  2. Facebook automatycznie wysyłał zaproszenia do znajomych przy odwiedzeniu profilu (de, pl) https://www.heise.de/news/Facebook-verschickte-automatisch-Freundschaftsanfragen-bei-Profilbesuchen-9050972.html? https://spidersweb.pl/2023/05/bug-facebook-zaproszenia-do-znajomych.html

  3. Francja: dochodzenie przeciwko Apple – czy firma utrudnia naprawy i stosuje nieuczciwe praktyki biznesowe? (de) https://www.heise.de/news/Hindernisse-fuer-Reparaturen-Ermittlungen-gegen-Apple-in-Frankreich-9056736.html?

  4. Komisja Europejska wyraża zgodę na zakup Activision przez Microsoft. Ale to nie koniec sprawy (pl) https://cyberdefence24.pl/biznes-i-finanse/komisja-europejska-wyraza-zgode-na-zakup-activision-przez-microsoft-ale-to-nie-koniec-sprawy

  5. TikTok coraz bardziej chce być wyszukiwarką internetową – TECHSPRESSO.CAFE (pl) https://techspresso.cafe/2023/05/16/tiktok-coraz-bardziej-chce-byc-wyszukiwarka-internetowa/

  6. Google będzie usuwać nieaktywne konta (de, pl) https://www.heise.de/news/Grossreinemachen-Google-loescht-inaktive-Accounts-9057783.html? https://sekurak.pl/google-zacznie-kasowac-nieaktywne-konta-po-2-latach-nieaktywnosci-dotyczy-to-rowniez-gmaila/

  7. Niebezpieczne rekomendacje od YouTube'a. Promują przemoc i uczą korzystać z broni (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/niebezpieczne-rekomendacje-od-youtubea-promuja-przemoc-i-ucza-korzystac-z-broni

  8. Co dzieje się z twitterem pół roku po rządach Muska? Wątek na twitterze (Informatyk Zakładowy): https://twitter.com/InfZakladowy/status/1659298653838737408

  9. Sąd Najwyższy USA zwalnia Google i Twittera z odpowiedzialności za treści użytkowników (de, dla porządku daję też link znaleziony po polsku, niestety lepszego na chwilę obecną nie znalazłam)

https://www.heise.de/news/Hoechstes-US-Gericht-spricht-Google-und-Twitter-der-Haftung-fuer-User-Content-frei-9059633.html?

https://polskieradio24.pl/5/1223/artykul/3171463,media-spolecznosciowe-nie-sa-odpowiedzialne-za-wpisy-uzytkownikow-sad-najwyzszy-usa-wydal-wyrok

Cyberbezpieczeństwo

#cyberbezpieczenstwo

  1. Kliniki w Bremie odcięte od internetu (de) https://www.heise.de/news/Vermuteter-Cyber-Angriff-Bremer-Kliniken-seit-Mittwoch-ohne-Internet-9032346.html?

  2. Krytyczna luka bezpieczeństwa w popularnym pluginie wordpressa (de) https://www.heise.de/news/Millionen-Webseiten-betroffen-Kritische-Luecke-in-populaerem-Wordpress-Plug-in-9032312.html?

  3. Google umożliwia rejestrację domen .zip (pl) https://sekurak.pl/google-umozliwil-rejestracje-domen-zip-przydatna-opcja-czy-koszmar-bezpieczenstwa/

  4. CyberMagazyn: Wyciek danych. Jak się chronić? [PORADNIK] (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/cybermagazyn-wyciek-danych-jak-sie-chronic-poradnik

  5. Ukraina: ujawniono lokalizację wojsk Zełenskiego. Wykorzystała to Rosja (pl) https://cyberdefence24.pl/armia-i-sluzby/ukraina-ujawniono-lokalizacje-wojsk-zelenskiego-wykorzystala-to-rosja

  6. Nowa funkcja bezpieczeństwa na WhatsAppie. Skorzysta z danych biometrycznych (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/nowa-funkcja-prywatnosci-na-whatsappie-skorzysta-z-danych-biometrycznych Pozostałe:

Podcasty, zestawienia i inne:

  1. Zaufana Trzecia Strona https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-519-2023-05-13-bierzcie-i-czytajcie/

  2. Podcast Fundacji Panoptykon https://panoptykon.org/regulacja-sztucznej-inteligencji-w-ue-konopczynski

  3. Po co nam wolne media? Podcast techspresso.cafe https://techspresso.cafe/2023/05/15/18-techspresso-cafe-zwierciadlo-swiata-2-po-co-nam-wolne-media/

  4. Uzasadniony interes: zasłona dymna w okienkach RODO? https://www.internet-czas-dzialac.pl/uzasadniony-interes-zaslona-dymna-w-okienkach-rodo/

Czy Cyber Resilience Act (Akt dot. cyberodporności) uderzy w wolne oprogramowanie?

Jesienią 2022 Komisja Europejska zaproponowała Cyber Resilience Act (CRA). Ma on zwiększyć cyberbezpieczeństwo produktów cyfrowych oraz uregulować kwestie związane z odpowiedzialnością za błędy. Każdy, kto wprowadza na rynek sprzęt lub oprogramowanie byłby zobowiązany do dbania o jego bezpieczeństwo IT (wprowadzenie zarządzania podatnościami oraz dostarczania aktualizacji) przez cały “cykl życia” produktu. Treść projektu wzbudziła jednak wątpliwości w środowisku open source. Python Software Foundation, Eclipse Foundation, Linux Foundation i inni przedstawiciele środowiska otwartego oprogramowania złożyli wspólne oświadczenie: “Niektóre fragmenty projektu Komisji Europejskiej dotyczącego “Cyber Resilience Act” (CRA) są tak niejasno sformułowane, że niekomercyjne organizacje open source mogą w przyszłości ponosić odpowiedzialność za błędy w komercyjnym oprogramowaniu, które wykorzystuje ich komponenty”.

Główny problem ma stanowić zawarta w tekście definicja “wprowadzenia do obrotu” – może być interpretowana w taki sposób, że niekomercyjne wprowadzenie czegoś na rynek zostanie potraktowane jako komercyjne. W praktyce do odpowiedzialności mogłyby być pociągane organizacje open source, których publicznie dostępny kod został wykorzystany w jakimś komercyjnym produkcie. Python Software Foundation wprost stwierdziła, że zagroziłoby to możliwości oferowania Pythona w Europie.

W związku z zaistniałą sytuacją Linux Foundation zorganizowała dyskusję panelową podczas konferencji KubeCon w Amsterdamie. Zgromadzeni zgodnie przyznali, że o ile sama idea CRA jest dobra, to w proponowanej formule nikomu się nie przysłuży. Zwrócono też uwagę, że projekty OS, mimo, iż obecne w 70% cyfrowych produktów, wciąż są traktowane jako prywatne hobby, a Komisja Europejska, teoretycznie uznająca OS za filar europejskiej suwerenności, nawet nie wysłuchała przedstawicieli społeczności. Rządzący zdają się nie wiedzieć, z kim powinni rozmawiać o kwestiach dotyczących wolnego oprogramowania, a projekt wymaga doprecyzowania – podkreślają przedstawiciele środowiska.

Źródło: https://www.heise.de/news/EU-Gesetzentwurf-gefaehrdet-Open-Source-8983416.html

#KE #OS #ePanstwo #eEU #CRA

Sąd w Karlsruhe: linkowanie do indymediów było legalne

#Niemcy #indymedia

Sąd okręgowy w Karlsruhe oddalił wniosek prokuratury i sądu rejonowego dotyczący nalotów i dochodzenia przeciwko stacji radiowej “Radio Dreyeckland”. Sąd uznał, że linkowanie do źródeł – tutaj do archiwum portalu indymedia.linksunten (w Niemczech uznanego za nielegalne stowarzyszenie) mieści się w ramach pracy dziennikarskiej i nie stanowi wspierania indymediów, poddał też w wątpliwości, czy w ogóle można mówić o “wspieraniu” organizacji, jeśli ta od lat nie istnieje (strona działa jedynie w formie archiwum). Organizacje broniące praw obywatelskich podkreślają, że w związku z wyrokiem także przeprowadzone w styczniu naloty na radiostację i mieszkania dziennikarzy były bezprawne. Sąd nakazał także policji usunięcie kopii zajętych nośników ze względu na tajemnicę dziennikarską i ochronę informatorów.

Źródło: https://netzpolitik.org/2023/radio-dreyeckland-link-auf-linksunten-war-rechtens/

Archiwum

Do archiwum wrzucam stare teksty, jeszcze sprzed powstania bloga, które mogą się później do czegoś przydać. Żeby nie umknęły.

#archiwum

Stanowisko poszczególnych krajów w sprawie kontroli czatu (tekst z 16.02.2023)

Negocjacje w sprawie kontroli czatu: Oto, jakie jest stanowisko krajów UE w sprawie szyfrowania

Wedle portalu netzpolitik.org w kwestii szyfrowania w unijnych negocjacjach dotyczących kontroli czatu wyłania się blok, co ma wynikać to z niejawnego raportu rządu niemieckiego. Z kolei zasadnicza krytyka planów kontroli czatu przez unijnego komisarza ds. ochrony danych powoduje “rozczarowanie” wśród niektórych państw. Portal zauważa, że niemieckie władze po raz pierwszy zajęły zdecydowane stanowisko na rzecz szyfrowania w unijnych negocjacjach dotyczących kontroli czatu w grupie roboczej Rady 19 i 20 stycznia. Zaapelowały przy tym, by w projekcie tekstu nowego prawa znalazł się zapis, “że wykluczone będzie stosowanie technologii, które prowadziłyby do złamania, osłabienia, obejścia lub modyfikacji szyfrowania”. Tak wynika z niejawnego raportu rządu federalnego, który netzpolitik.org opublikowała w pełnym brzmieniu (jest w linku). Wspomniany raport to rodzaj wewnętrznych komunikatów, w tym przypadku od stałego przedstawicielstwa w Brukseli do niemieckiego MSZ i innych ministerstw. Według raportu poszczególne państwa nie mają zgodnego stanowiska odnośnie tego, jak należy postępować z treściami zaszyfrowanymi. Francja wezwała, aby w tekście nie znalazły się żadne zapisy, które mogłyby być postrzegane jako osłabiające szyfrowanie lub zakazujące go. Słowenia również podkreśliła znaczenie szyfrowania. Według własnego raportu rząd federalny Niemiec zajął następujące stanowisko: „Podkreśliliśmy przy tym, że wysoki poziom ochrony danych i cyberbezpieczeństwa, w tym całościowe i bezpieczne szyfrowanie w komunikacji elektronicznej, ma zasadnicze znaczenie dla rządu federalnego. W tym kontekście naszym zdaniem konieczne jest m.in. zawarcie w projekcie tekstu, że wykluczone jest stosowanie technologii, które prowadziłyby do naruszenia, osłabienia, obejścia lub modyfikacji szyfrowania.“ Holandia, Austria i Łotwa również opowiedziały się na rzecz szyfrowania. Odmienne stanowisko zajęły Chorwacja, Grecja, Litwa, Hiszpania i Cypr – były wyraźnie przeciwne szyfrowaniu i opowiedziały się za jego łamaniem. Większość krajów nie zajęła tak zdecydowanego stanowiska, ale w pewnym stopniu zakwestionowała prawo do szyfrowania. W negocjacjach jest więc jeszcze duże pole manewru. Zdecydowanie przeciwko szyfrowaniu opowiada się też sama Komisja Europejska. Zdaniem KE wyłączenie szyfrowania typu end-to-end z zakresu dyrektywy doprowadziłoby do powstania istotnych luk prawnych umożliwiających usługodawcom uchylanie się od swoich obowiązków kontroli czatu poprzez wprowadzenie szyfrowania. W negocjacjach nie było też zgody odnośnie dobrowolnego wykrywania niewłaściwych treści (CSAM). Tutaj niektóre kraje członkowskie opowiadają się za kontynuacją dobrowolnego wykrywania, natomiast KE forsuje obowiązkowe. Według raportu rząd niemiecki wraz z Holandią opowiedział się również za wyłączeniem komunikacji audio w kontroli czatów, podczas gdy inne kraje nie chciały usunąć jej z projektu. Niemcy nie zajęły jednak stanowiska w negocjacjach na temat nieszyfrowanej komunikacji, takiej jak e-mail czy Facebook Messenger, a także przechowywania danych w chmurze czy skanowania po stronie klienta. Na spotkaniu obecny był również Europejski Inspektor Ochrony Danych (EDPS), który według raportu “wyraźnie” skrytykował planowane przepisy i uważa, że nie da się ich wdrożyć zgodnie z prawem. Różne państwa członkowskie i Komisja Europejska były „rozczarowane“ i zaniepokojone tak daleko idącą krytyką. Komisarz ds. ochrony danych oparł swoją krytykę na wspólnej opinii unijnych organów ochrony danych z lipca ubiegłego roku. Stwierdził, że projekt wnosi “bezprecedensowy poziom niepewności prawnej”, a także zaapelował o techniczne i organizacyjne oddzielenie od Europolu planowanego Unijnego Centrum Zwalczania Przemocy Seksualnej Wobec Dzieci. Domagał się wyłączenia poszukiwania groomingu z proponowanych przepisów i podkreślił, że monitorowanie komunikacji, niezależnie od tego, czy dokonywane jest przez człowieka czy maszynę, jest zawsze “niewiarygodnym naruszeniem prywatności”. Skrytykował również weryfikację wieku zaplanowaną w projekcie jako stwarzającą “ryzyko wykluczenia” lub “zbyt inwazyjnej weryfikacji wieku”. Kilka państw, takich jak Słowenia, Francja i Czechy, skrytykowało te uwagi i wyraziło rozczarowanie, że komisarz ds. ochrony danych nie zaproponował żadnych rozwiązań dla proponowanych przepisów. Kolejna runda negocjacji w sprawie kontroli czatów zaplanowana jest na 16 lutego.

Tekst na podstawie: https://netzpolitik.org/2023/chatkontrolle-verhandlungen-so-stehen-die-eu-laender-zur-verschluesselung/

Archiwum

Do archiwum wrzucam stare teksty, jeszcze sprzed powstania bloga, które mogą się później do czegoś przydać. Żeby nie umknęły.

#archiwum

Kontrola czatu trafia do komisji Parlamentu Europejskiego

Tekst z 16 lutego 2023 11 maja 2022 roku Komisja UE przedłożyła projekt dyrektywy UE dot. zasad zapobiegania i zwalczania przedstawiania przemocy seksualnej wobec dzieci (“rules to prevent and combat child sexual abuse”, COM(2022) 209), która znana jest również jako “kontrola czatu”. Przedmiotem wspomnianej regulacji są różne obowiązki usługodawców internetowych, w tym dostawców usług komunikacyjnych, dotyczące skanowania treści pod kątem groomingu i przedstawień przemocy seksualnej wobec dzieci. Techniczne szczegóły takiego skanowania nie zostały bliżej doprecyzowane, ale znalezione w ten sposób treści miałyby docelowo trafiać do Unijnego Centrum ds. Przeciwdziałania Wykorzystywaniu Dzieci” (EU Centre against Child Abuse”) zlokalizowanego w Hadze. Dyrektywa zawiera też inne zobowiązania dotyczące blokowania sieci, filtrów wysyłania oraz weryfikacji wieku przy korzystaniu z korzystania z usług komunikatorów – mimo, że monitorowanie prywatnej komunikacji w takim zakresie byłoby niezgodne z dyrektywą o prywatności elektronicznej (2002/58/WE). Kontrola czatu trafiła do Parlamentu Europejskiego, a konkretniej do Komisji Rynku Wewnętrznego i Ochrony Konsumentów. Komisja ta zaś chce w dyrektywie wiele zmienić: zrezygnować z kontroli czatu w przypadku szyfrowanej komunikacji (szyfrowanych czatów), zmniejszyć obowiązki dostawców związanych z inwigilacją – za to zwiększyć pomoc dla dzieci. Datowany na 8 lutego projekt opinii ICMO (tj. Komisji Rynku Wewnętrznego i Ochrony Konsumentów) autorstwa maltańaskiego socjaldemokraty Alexa Agiusa Saliby stwierdza, że planowane przepisy trzeba ograniczyć – wiele inwazyjnych planów Komisji UE zarzucić, a niektóre zapisy dot. inwigilacji nawet całkowicie usunąć lub zastąpić. Dyrektywa spotkała się z powszechną krytyką m.in. ze strony organizacji zajmujących się prawami dziecka, ochroną danych czy obrońców cyfrowych praw obywatelskich. Obecnie Rada Ministrów i Parlament UE opracowują swoje stanowiska w sprawie projektu. Później trzy instytucje – Rada, Parlament i Komisja – będą prowadzić wspólne negocjacje. Najpierw jednak kontrolą czatu musi zająć się kilka komisji Parlamentu Europejskiego. Jedną z nich jest Komisja Rynku Wewnętrznego i Ochrony Konsumentów (IMCO). Na 85 stronach projekt IMCO zaleca fundamentalne zmiany. Brak kontroli szyfrowanych czatów W ostatnich miesiącach debata skupiła się głównie na kwestii monitorowania komunikacji szyfrowanej end-to-end, czyli takiej, w której tylko nadawca i odbiorca mogą odczytać wiadomość. Obecnie to podstawowa technologia dająca poczucie poufnej komunikacji. Dotyczy to wielu komunikatorów, takich jak np. Signal, ale w pewnym stopniu także WhatsApp. Jedną z technicznych możliwości sprawdzenia treści wiadomości w szyfrowanej komunikacji jest tzw. cielnt-side-scanning, czyli skanowanie po stronie klienta. Polega to na odczytywaniu wiadomości na urządzeniu klienta (smartfonie, tablecie, komputerze itp.) jeszcze zanim zostanie ona zaszyfrowana i wysłana. IMCO, podobnie jak wcześniej obrońcy praw człowieka i eksperci od IT stwierdziła, że takie działanie w praktyce naruszyłoby zaufanie użytkowników do poufnej i bezpiecznej komunikacji, a ograniczenia dot. szyfrowania mogłyby zostać złośliwie nadużyte przez osoby trzecie. Tekst IMCO zwraca też uwagę, że bezpieczeństwo i poufność komunikacji są ważne dla dzieci. Kolejna kwestia: obecnie dostawcy internetowi mogą skanować komunikację i porównać jej treść ze znanymi już obrazami czy nagraniami mogącymi świadczyć o wykorzystywaniu nieletnich – projekt ICMO potwierdza, że tego typu wymogi mogą znaleźć się w proponowanej ustawie – ale nie można posunąć się dalej. Komisja UE chciała zaś znacznie szerszej ingerencji – zmuszania usługodawców do wyszukiwania także nowych, wcześniej nieznanych przedstawień, co w praktyce groziłoby kwalifikowaniem jako wykorzystywanie seksualne zdjęć stanowiących np. dobrowolny seksting czy dokumentację medyczną. Z podobnych względów, tj. niebezpieczeństwa podejrzewania o przestępstwo niewinnych użytkowników, ISCO domaga się też usunięcia wymogu, aby dostawcy internetowi poszukiwali śladów groomingu. Wedle tekstu IMCO dostawcy usług nie powinni być także zobowiązani do sprawdzania wieku użytkowniów – tj. do wymagania od nich okazania dowodu tożsamości, gdyż to także wiązałoby się z wieloma niebezpieczeństwami (https://netzpolitik.org/2022/grooming-mit-der-chatkontrolle-droht-die-alterskontrolle/?) Mimo powyższych uwag IMCO nie przewiduje ogólnego odrzucenia kontroli czatu – a uznaje tę metodę jako „ostateczność“, gdy inne, mniej inwazyjne środki zawiodą, a istnieje “znaczne, systematyczne ryzyko”, że niewłaściwe treści mogą “rozprzestrzeniać się szybko i mieć szczególnie duży zasięg”. Ponadto do do kontroli czatu nie mieliby być zobowiązani wszyscy dostawcy usług, a wyłącznie ci od których “można oczekiwać, że będą technicznie i operacyjnie zdolni do podjęcia ukierunkowanych działań przeciwko niewłaściwym treściom“. Konkretnych szczegółów jednak nie wymieniono. W projekcie ICMO znalazły się też zapisy postulowane przez działaczy na rzecz ochrony dzieci – dostawcy mają dostarczać użytkownikom informacje uwrażliwiające ich na potencjalne niebezpieczeństwa oraz stworzyć łatwo dostępne i przyjazne dzieciom mechanizmy, dzięki którym małoletni mogliby zgłaszać niepokojące treści i otrzymać wsparcie. W związku z tym – stwierdza IMCO – dostawcy powinni dysponować wystarczającą liczbą pracowników i zasobów, aby szybko reagować na zgłoszone treści. Tekst podkreśla, że także dzieci mają prawo do prywatności, dostępu do informacji i wolności słowa i dostawcy usług powinni się do tych aspektów dostosować. Przeciwnicy kontroli czatu na raport IMCO zareagowali raczej pozytywnie. Rzeczniczka niemieckiej koalicji „Chatkontrolle stoppen“ Elina Eickstädt ma nadzieję, że w ślad IMCO pójdą także inne komisje UE. Europoseł Patrick Breyer (Piraci) zwraca jednak uwagę, że mimo usunięcia najbardziej kontrowersyjnych punktów w projekcie pozostały blokada sieciowa, a sam pomysł jako takiej kontroli czatu całkowicie nie zniknął, co stanowi naruszenie dla prywatności – np. masowej inwigilacji prywatnych zdjęć w chmurze czy monitorowania e-maili. Tymczasem komisją PE prowadzącą sprawę proponowanej dyrektywy nie jest IMCO, ale LIBE, czyli Komisja Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych. Jej stanowisko nie jest jeszcze znane, ale prawdopodobnie będzie podobnie krytyczne wobec planów kontroli czatu. Nie jest jeszcze jasne, z jakimi konkretnymi żądaniami Parlament UE przystąpi do negocjacji z Radą Ministrów i KE

Tekst na podstawie: https://dserver.bundestag.de/btd/20/023/2002336.pdf https://netzpolitik.org/2023/verschluesselung-nicht-untergraben-eu-ausschuss-will-chatkontrolle-kraeftig-stutzen/

Prasówka 6.05-12.05.2023

#prasowka

Inwigilacja

#inwigilacja #pegasus #AIAct

  1. Raport PEGA: Polsko, mamy problem z inwigilacją (pl) https://panoptykon.org/raport-pega-pegasus-w-polsce

  2. Komisja w sprawie Pegasusa kończy pracę (de) https://netzpolitik.org/2023/pega-untersuchungsausschuss-mit-samthandschuhen-gegen-staatstrojaner/

  3. Afera Pegasusa w Polsce: „rząd chciał utrzymać władzę”. Komisja śledcza PE kończy misję (pl) https://cyberdefence24.pl/polityka-i-prawo/pegasus-w-polsce-rzad-chcial-utrzymac-wladze-komisja-sledcza-pe-konczy-misje

  4. Szwajcaria: lokalny polityk z Partii Piratów prowadził firmę zajmującą się inwigilacją telefonów komórkowych na skalę globalną (de) https://www.heise.de/news/Schweiz-Lokalpolitiker-der-Piraten-betreibt-Firma-fuer-globale-Handy-Spionage-9010228.html

  5. Bezwizowy wjazd: USA oczekują “systematycznego przekazywania” danych biometrycznych (de) https://www.heise.de/news/Visafreie-Einreise-USA-erwarten-systematische-Transfers-biometrischer-Daten-8991784.html

  6. Robi się przerażająco. Komputer nauczył się czytać ludzkie myśli (pl) https://businessinsider.com.pl/praca/robi-sie-przerazajaco-komputer-nauczyl-sie-czytac-ludzkie-mysli/ezdxpd0

  7. Palantir, firma powiązana z amerykańskich wywiadem i pracująca nad AI do celów wojskowych, wciąż chce sięgać po wrażliwe (medyczne) dane Europejczyków. Do tej pory udało im się to w W. Brytanii, chociaż perspektywę współpracy z korporacją rozważały też niektóre niemieckie kraje związkowe. Palantir planuje budowę największej na świecie platformy danych dot. opieki medycznej twierdząc przy tym, że nie są firmą zajmującą się danymi, a jedynie programowaniem (de) https://www.heise.de/news/Datenanalyse-Unternehmen-Palantir-wirft-ein-Auge-auf-Gesundheitswesen-in-Europa-9010023.html?

  8. Wietnam wprowadza obowiązkową weryfikację tożsamości w mediach społecznościowych – TECHSPRESSO.CAFE (pl) https://techspresso.cafe/2023/05/09/media-spolecznosciowe-w-wietnamie-tylko-z-weryfikacja-tozsamosci/

  9. AIAct. Komisje PE przeciwko inwigilacji biometrycznej: a) pl, https://cyberdefence24.pl/polityka-i-prawo/rozpoznawanie-twarzy-na-ulicach-czy-unia-europejska-wprowadzi-zakaz (dot. sytuacji krótko przed głosowaniem) b) de, https://digitalcourage.de/pressemitteilungen/2023/reclaim-your-face-etappensieg c) de, z mastodona Digitalcourage: komisje PE LIBE i IMCO przegłosowały zakaz inwigilacji biometrycznej, kategoryzacji biometrycznej i rozpoznawania emocji https://digitalcourage.social/@digitalcourage/110348854040686294 d) pl, z tt panoptykonu: https://twitter.com/panoptykon/status/1656588564191227904 e) de, https://www.heise.de/news/Biometrische-Massenueberwachung-EU-Abgeordnete-wollen-KI-demokratisieren-9009297.html? f) en, https://edri.org/our-work/eu-parliament-committee-vote-strong-message-protecting-fundamental-rights-from-ai-systems/ g) pl, https://panoptykon.org/ai-act-glosowanie-imco-libe

Sztuczna inteligencja

#AI #sztucznainteligencja #SI

  1. Sztuczna inteligencja, która sama odpisuje na SMS-y. Google już to testuje (pl) https://spidersweb.pl/2023/05/google-sms-magic-compose.html

  2. Jak Google chce sprawić, by AI było bezpieczniejsze? Oto kilka pomysłów (pl) https://antyweb.pl/ai-fake-news-google

  3. Meta z patentem. Reklamy wygeneruje sztuczna inteligencja (pl) https://cyberdefence24.pl/social-media/meta-z-patentem-reklamy-wygeneruje-sztuczna-inteligencja

  4. Ile energii zużywa ChatGPT? (pl) https://szmer.info/post/319772

  5. Szef OpenAI stanie przed Kongresem. Wśród tematów nie tylko ChatGPT (pl) https://techspresso.cafe/2023/05/11/szef-openai-stanie-przed-kongresem-wsrod-tematow-nie-tylko-chatgpt/

  6. Yuval Noah Harari przekonuje, że AI zhakowała system operacyjny ludzkiej cywilizacji (en) https://www.economist.com/by-invitation/2023/04/28/yuval-noah-harari-argues-that-ai-has-hacked-the-operating-system-of-human-civilisation

  7. “Do sieci wyciekła bardzo ciekawa notatka naukowca firmy Google: Google w tyle wyścigu AI, szybko powstają rozwiązania AI znacznie tańsze i efektywniejsze, stworzone przez społeczność open source, firma OpenAI również jest zagrożona. Wątek na tt Michała Podlewskiego (tt): https://twitter.com/TrajektoriaAI/status/1655250765223546880

  8. Fotograf odkrył, że praca z jego portfolio trafiła do bazy szkoleniowej dla AI i zarządał usunięcia. Firma nie tylko odmówiła, ale też zażądała od niego pieniędzy za “nieuzasadnione roszczenia” en: https://www.vice.com/en/article/pkapb7/a-photographer-tried-to-get-his-photos-removed-from-an-ai-dataset-he-got-an-invoice-instead? pl: Chciał usunąć swoje prace z bazy szkoleniowej AI. Dostał pismo od prawników https://cyberdefence24.pl/technologie/chcial-usunac-swoje-prace-z-bazy-szkoleniowej-ai-dostal-pismo-od-prawnikow

  9. Sztuczna inteligencja w przeglądarkach. Rywalizacja wchodzi na wyższy poziom https://cyberdefence24.pl/technologie/sztuczna-inteligencja-w-przegladarkach-rywalizacja-wchodzi-na-wyzszy-poziom

  10. ChatGPT zasilają niskopłatni współpracownicy. To dlatego jest coraz doskonalszy https://cyberdefence24.pl/technologie/chatgpt-zasilaja-niskoplatni-wspolpracownicy-to-dlatego-jest-coraz-doskonalszy

  11. Sztuczna inteligencja napisała maturę 2023. Jak GPT-4 poradził sobie z językiem polskim? https://spidersweb.pl/2023/05/sztuczna-inteligencja-kontra-matura.html

  12. Ukraina. Gen. Nakasone: Rosjanie mogą sięgnąć po AI https://cyberdefence24.pl/armia-i-sluzby/wojna-w-ukrainie-gen-nakasone-rosjanie-moga-siegnac-po-ai

Cyberbezpieczeństwo

#cyberbezpieczenstwo

  1. Polska celem Rosji. MON: chcą wykraść informacje (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/polska-celem-rosji-mon-chca-wykrasc-informacje

  2. Problem cyberprzemocy. Powstał poradnik mający pomóc walczyć z tym zjawiskiem (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/problem-cyberprzemocy-powstal-poradnik-majacy-pomoc-walczyc-z-tym-zjawiskiem

  3. TikTok kolejny raz śledził dziennikarkę – techspresso.cafe (pl) https://techspresso.cafe/2023/05/09/dane-z-tiktoka-kolejny-raz-wykorzystano-do-sledzenia-dziennikarki/

  4. TikTokerzy mówią, że iPhone'y was szpiegują i bez przerwy robią wam zdjęcia. Sprawdzamy, jak jest naprawdę (pl) https://spidersweb.pl/2023/05/iphone-robi-non-stop-zdjecia-tiktok.html

  5. Nie, nie dostałeś przelewu Blik! Uważaj na ten przekręt (pl) https://spidersweb.pl/2023/05/blik-oszustwo-falszywa-wiadomosc.html

  6. WhatsApp podsłuchuje kiedy nie powinien. Niepokojące wieści (pl) https://antyweb.pl/whatsapp-mikrofon-android

  7. #CyberMagazyn: Prorosyjski haktywizm nie istnieje? Ta teza ma swoje uzasadnienie (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/cybermagazyn-prorosyjski-haktywizm-nie-istnieje-ta-teza-ma-swoje-uzasadnienie

  8. Operacje FSB w NATO. Rosjanie pozbawieni ważnego narzędzia (pl) https://cyberdefence24.pl/armia-i-sluzby/operacje-fsb-w-nato-rosjanie-pozbawieni-waznego-narzedzia

  9. Śledzenie osób – jak czytanie z otwartej książki [Czwartki z OSINTem] (pl) https://sekurak.pl/sledzenie-osob-jak-czytanie-z-otwartej-ksiazki-czwartki-z-osintem/

  10. Aferamailowa: Wyciekł mail z hasłem do konta z ważnymi państwowymi danymi. Hasło wciąż działało! (pl) https://oko.press/aferamailowa-ujawnione-haslo-konto-panstwowe-dane

Prawo, instytucje i ochrona danych

#prawo #sygnalisci #RODO #eprawo #ePanstwo #eEU# #AIAct

  1. Deutschlandticket a ochrona danych osobowych (de) https://netzpolitik.org/2023/geodaten-und-personalisierung-datenschutzrisiko-deutschlandticket/

  2. Prawnicy krytykują kontrolę czatu (pl): https://szmer.info/post/320016 https://cyberdefence24.pl/prywatnosc/kontrola-czatu-o-tym-ze-jest-nielegalna-mowia-nawet-unijni-prawnicy?

  3. Czy Europejski akt o wolności mediów ograniczy ochronę dziennikarzy?(pl) https://writefreely.pl/didleth/czy-europejski-akt-o-wolnosci-mediow-ograniczy-ochrone-dziennikarzy

  4. Europejska przestrzeń danych dotyczących zdrowia – dyskusje w Parlamencie Europejskim (de) https://www.heise.de/news/EU-Gesundheitsdatenraum-ePA-fuer-alle-wackelt-im-Europaeischen-Parlament-9009031.html?

  5. “Silny kandydat do tytułu najdziwniejszego z poważnych incydentów RODO. Przynajmniej część odbiorców emaila od Autopay z nowym regulaminem zamiast regulaminu, dostała plik APH-6350personalpl_6.csv, a w nim 150 tysięcy adresów email klientów Autopay. Ot tak, po prostu, jako załącznik. Sto. Pięćdziesiąt. Tysięcy. Adresów. Email.” https://infosec.exchange/@zaufanatrzeciastrona/110198426816907651

  6. Inicjatywa EU: Laptopy dla Ukrainy (link dzięki grupe techspresso.cafe) https://laptopsforukraine.com/pl/?

  7. Parlament Europejski ostro skrytykował plany Komisji Europejskiej dotyczące nowych transatlantyckich ram ochrony danych (de): https://netzpolitik.org/2023/zu-wenig-schutz-vor-ueberwachung-eu-parlament-kritisiert-datenschutzvereinbarung-mit-usa/

  8. Opinia prawna zamówiona przez niemieckie kraje związkowe miała wyjaśnić, czy mogą one używać Microsoft 365 w administracji w sposób zgodny z ochroną danych. Rezultaty pozostają tajemnicą, żeby “nie osłabiać” pozycji negocjacyjnej wobec Microsoftu.(de) https://www.golem.de/news/datenschutz-laender-verheimlichen-rechtsgutachten-zu-microsoft-365-2305-173916.html

  9. Czy dane dot. zdrowia są bezpieczne w aplikacjach medycznych? pl: https://szmer.info/post/321269 de: https://www.zeit.de/digital/datenschutz/2023-05/gesundheitsapp-datenschutz-depression-edupression-sicherheitsluecke

  10. Cyfryzacja zdrowia w interesie społecznym | RAPORT Warszawa 2023 https://izba-lekarska.pl/monitor-lekarski/cyfryzacja-zdrowia-w-interesie-spolecznym-raport-warszawa-2023/

  11. Niemcy i ochrona sygnalistów (de): https://netzpolitik.org/2023/bund-und-laender-einig-union-verwaessert-schutz-von-whistleblowerinnen/ https://www.heise.de/news/Whistleblower-Gesetz-aufgeweicht-Anonyme-Meldungen-duerfen-doch-ignoriert-werden-9008951.html?

  12. ETS o odszkodowaniach, prawie do kopiowania i nie tylko (de) https://www.dr-datenschutz.de/eugh-zum-schadensersatz-recht-auf-kopie-und-mehr/

  13. Czy zmiany w standardzie cyfrowej tożsamości zmniejszą nasze bezpieczeństwo? – TECHSPRESSO.CAFE https://techspresso.cafe/2023/05/08/czy-zmiany-w-standardzie-cyfrowej-tozsamosci-zmniejsza-nasze-bezpieczenstwo/

  14. Wybory w Polsce. Cieszyński: ich automatyzacja to realna korzyść https://cyberdefence24.pl/polityka-i-prawo/wybory-w-polsce-cieszynski-ich-automatyzacja-to-realna-korzysc

  15. Od czasu szumu wokół ChatGPT, wiele oczu zwróciło się na planowaną ustawę o AI. Unijne rozporządzenie w sprawie “sztucznej inteligencji” jest przygotowywane od lat i oczekuje się, że jutro przejdzie przez kolejną przeszkodę w parlamencie. Problemy czają się w co najmniej sześciu miejscach (de) https://netzpolitik.org/2023/kuenstliche-intelligenz-die-sechs-groessten-probleme-im-ai-act/

  16. UE: Kto odpowiada za handlowanie technologią do inwigilacji? Grecja eksportuje ją do Sudanu (de) https://netzpolitik.org/2023/pega-untersuchungsausschuss-eu-kommission-kontrolliert-staatstrojaner-handel-nicht/

  17. Branża technologiczna chce zmian w unijnym Akcie o danych (pl) https://cyberdefence24.pl/polityka-i-prawo/branza-technologiczna-chce-zmian-w-unijnym-akcie-o-danych

  18. WhatsApp zniknie z Wielkiej Brytanii? (pl) https://cyberdefence24.pl/polityka-i-prawo/whatsapp-zniknie-z-wielkiej-brytanii

BigTechy

#BigTech

  1. Kongres w końcu zabiera się za regulacje Big Techów. Co rozważa? [ANALIZA] (pl) https://cyberdefence24.pl/polityka-i-prawo/kongres-w-koncu-zabiera-sie-za-regulacje-big-techow-co-rozwaza-analiza

  2. Posty zawierające groźby śmierci i adres zamieszkania etiopskiego profesora Mearega Amare, mimo zgłoszeń, nie zostały ocenzurowane przez portal. Facebook nie wykrył naruszenia zasad społeczności. W krótkim czasie profesor został zamordowany pod swoim domem. https://eupolicy.social/@panoptykon/110349243206876698

  3. Twitter wprowadza szyfrowanie wiadomości, ale za opłatą (de) https://www.heise.de/news/Twitter-Verschluesselung-von-Direktnachrichten-jetzt-gegen-Bezahlung-9009194.html?

  4. YouTube robi „eksperyment”. Nie obejrzysz nagrań z włączonym adblockerem https://techspresso.cafe/2023/05/11/youtube-robi-eksperyment-nie-obejrzysz-nagran-z-wlaczonym-adblockerem/

  5. TikTok pozwoli zarobić twórcom premium nawet 50 proc. – TECHSPRESSO.CAFE (pl) https://techspresso.cafe/2023/05/08/tworcy-tresci-premium-zarobia-50-proc-na-reklamach-na-tiktoku/

  6. Twitter: tweety z Twitter Circle były dostępne dla wszystkich (de): https://www.heise.de/news/Doch-keine-Privatsphaere-Tweets-im-Twitter-Circle-waren-fuer-alle-lesbar-8989374.html

  7. TikTok odpowiada na pytania o śledzenie brytyjskiej dziennikarki (pl) https://cyberdefence24.pl/prywatnosc/tiktok-odpowiada-na-pytania-o-sledzenie-brytyjskiej-dziennikarki

Wolny internet

#wolnyinternet

  1. Mozilla pracuje nad własną instancją w fediwersum (de, en) https://netzpolitik.org/2023/fediverse-browser-riese-mozilla-startet-bei-mastodon-durch/ https://blog.mozilla.org/en/mozilla/mozilla-social-mastodon-private-beta-announcement/

Podcasty i pozostałe

  1. Rozmowa kontrolowana 127 https://zaufanatrzeciastrona.pl/post/cto-i-wspolzalozyciel-secfense-marcin-szary-gosciem-rk-o-2100/

  2. Zaufana trzecia strona, prasówka: https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-518-2023-05-06-bierzcie-i-czytajcie/

Czy Europejski akt o wolności mediów ograniczy ochronę dziennikarzy?

Rada UE chce zezwolić na inwigilację dziennikarzy przez państwo, o ile istnieje “nadrzędny interes ogólny” – donosi portal netzpolitik.org.

Kilka państw pracuje nad osłabieniem ochrony dziennikarzy przed inwigilacją w planowanym European Media Freedom Act, czyli Europejskim akcie o wolności mediów (https://cdn.netzpolitik.org/wp-upload/2023/05/wk04717.en23.pdf). Ma on stanowić odpowiedź KE na naruszenie wolności prasy w takich krajach, jak Polska, Węgry czy Grecja, a których dziennikarze są nadzorowani za pomocą państwowych trojanów. Proponowane prawo miałoby zabraniać państwom wpływania na prasę, inwigilowania dziennikarzy i zmusić do stworzenia transparentności w zakresie własności i ich finansowania. Projekt jest obecnie omawiany w Parlamencie Europejskim oraz Radzie EU.

Wiadomo już, że podczas niepublicznych konsultacji niektóre państwa domagały się osłabienia artykułu 4 projektu. To ten zapis ma bronić pracowników mediów i ich rodziny przed inwigilacją. Stosowanie państwowych trojanów (takich jak np. Pegasus) wobec dziennikarzy w celu uzyskania informacji o ich źródłach ma być nielegalne – jednak za wyjątkiem indywidualnych przypadków dot. “bezpieczeństwa narodowego” oraz “poważnych przestępstw”.

Niektóre kraje sprzeciwiły się nawet tej, dającej duże pole do nadużyć, formie. Węgry twierdzą, że zapis narusza suwerenność krajów i uderza w ich bezpieczeństwo prawne, utrudniając im działania z zakresu “dochodzenia i ścigania”. Polska sprzeciwiła się argumentując, że nie widzi powodu, aby UE ingerowała w sposób prowadzenia postępowań [karnych] przez poszczególne państwa członkowskie. Francja z kolei zaproponowała, by wspomnianą ochroną byli objęci sami dziennikarze i inni pracownicy mediów, ale już nie członkowie ich rodzin.

Prezydencja szwedzka już wprowadziła zmiany do omawianego artykułu ograniczając zakaz inwigilacji do “ochrony źródeł” i to ograniczony przez “interes ogółu” i “prawo danego kraju”.

Przeciwko takiemu postawieniu sprawy protestują niemieccy europosłowie – europosłanka SPD Petra Kammerevert zwróciła uwagę, że ustawa w takim brzmieniu osłabiłaby aktualną ochronę źródeł [dziennikarskich] w Niemczech i innych krajach. Zaproponowała poprawki, nie wiadomo jednak, jakie będzie stanowisko poszczególnych komisji.

Portal netzpolitik.org zwraca uwagę, że wedle wyroku ETS Rada UE musi na wniosek udostępnić wszystkie dokumenty robocze. Zostały więc udostępnione serwisowi (plik zip: https://netzpolitik.org/wp-upload/2023/05/wetransfer_ref-23-1079-mj-vk_2023-05-04_1105.zip) – ale zawierają jedynie pisemne oświadczenia państw. Przebieg posiedzeń grup roboczych Rady nie jest bowiem rejestrowany pisemnie – znane jest jedynie kilka stenogramów z takich spotkań. Negocjacje między Radą a PE mają się odbyć przed końcem roku.

Tekst na podstawie: https://netzpolitik.org/2023/eu-medienfreiheitsgesetz-gummiparagraf-gegen-staatstrojaner/

#eEU #ePanstwo #inwigilacja #Pegasus #dziennikarstwo #EU

Niemcy: czy aplikacje zalecane przez lekarzy są bezpieczne?

Pacjenci korzystający z aplikacji Edupression używali jej licząc, że pomoże im w problemach ze zdrowiem psychicznym. Niektórym została zalecona wprost przez lekarza jako narzędzie łagodzące objawy depresji. W aplikacji prowadzili dziennik objawów, uczyli się, co pomaga w przypadku dręczących myśli czy zaburzeń snu. 5 maja firma Sofy GmbH z siedzibą w Austrii poinformowała 2000 użytkowników o naruszeniu ich danych – przy czym nie chodziło jednie o dane osobowe, ale też o informacje zdrowotne, z wpisani dot. myśli samobójczych włącznie.

Za całą sprawą mają stać aktywiści zajmujący się bezpieczeństwem danych, a same dane nie zostały nigdzie opublikowane. Firma poinformowana o problemie załatała lukę bezpieczeństwa zaznaczając jednocześnie, że utracone dane mogą teoretycznie zostać użyte niezgodnie z prawem.

Za atakiem stoi grupa hakerska “Zerforschung” (niem. “badania”), zwracająca uwagę na luki w zabezpieczeniach systemów i aplikacji. Reprezentująca grupę Lilith Wittmann opowiedziała w wywiadzie udzielonym portalowi Zeit Online, że ze względu na słabe zabezpieczenia interfejsu możliwy był dostęp do danych 2000 użytkowników. I nie jest to pierwszy przypadek, w którym ujawniono luki w zabezpieczeniach aplikacji reklamowanych przez lekarzy czy firmy ubezpieczeniowe. Haktywiści Zerforschung odkryli już wcześniej luki w zabezpieczeniach aplikacji Novego przeznaczonej dla osób z depresją oraz programu Cancado dla pacjentek z rakiem piersi.

Novego, Cancado i Edupression mają ze sobą jeszcze coś wspólnego. To tzw. cyfrowe aplikacje medyczne (niem. digitale Gesundheitsanwendungen, w skrócie DiGA), które zostały zatwierdzone jako narzędzia medyczne, mogą być przepisywane przez lekarzy i finansowane przez służbę zdrowia.

Informacje dot. zdrowia to dane szczególnie wrażliwe. Pojawia się więc pytanie: dlaczego nie są lepiej chronione?

Producent chcący wprowadzić na rynek urządzenie, które znajdzie się na liście DiGA w Federalnym Instytucie Leków i Urządzeń Medycznych, musi udowodnić jego skuteczność i bezpieczeństwo. Teoretycznie jedno i drugie jest trudne do zdobycia, ale że ustawodawca chce promować innowacje w sektorze zdrowia, dla aplikacji ustanowił tzw. uproszczoną procedurę. W praktyce, by zostać wciągniętym na listę wystarczy, że świadczeniodawca (tutaj: firma stojąca za daną aplikacją) wstępnie wykaże przybliżoną skuteczność. Na przeprowadzenie badań i udowodnienie “pozytywnych efektów” ma kolejny rok – przez który aplikacja jest refundowana i przepisywana przez lekarzy. Do udowodnienia bezpieczeństwa zaś wystarczy test penetracyjny, polegający na zleceniu zewnętrznemu podmiotowi sprawdzenia bezpieczeństwa programu poprzez próbę znalezienia słabych punktów. Edupression taki test przeszedł.

Tyle, że – o ile w przypadku innych rozwiązań medycznych, jak np. protez czy rozruszników serca, ustawodawca wskazuje konkretne podmioty do przeprowadzenia testów, to producenci DiGA dostają wolną rękę i mogą sami wybrać, kto przetestuje ich bezpieczeństwo.

W praktyce to, czy producent aplikacji dostanie się na listę refundowanych produktów i na tym zarobi (w przypadku Edupression recepta to koszt 300 Euro, uzupełniająca – 150 Euro) zależy do tego, jak szybko jego produkt przejdzie testy bezpieczeństwa. A to wywiera presję na firmy zewnętrzne z branży IT, które takie kontrole przeprowadzają. Siłą rzeczy te, które przymkną oko na nieprawidłowości, będą przez producentów aplikacji częściej wybierane.

Mimo, iż przedstawiciel firmy Daniel Amann twierdził, iż dostęp do danych wymagał specjalistycznej wiedzy technicznej, programistycznej i znajomości technologii webowych, to atak przeprowadzony przez Zerforschung nie był askomplikowany – nie polegał na włamywaniu się czy używaniu złośliwego oprogramowania, a na wypróbowywaniu różnych cyfr w końcówce adresu URL. Potwierdził to magazyn Zeit Online, mający dostęp do raportu, które grupa hakerska wysłała do Sofy GmbH.

Finalnie Edupression został poproszony przez BfArM o wyjaśnienie “czy i dlaczego producent aplikacji uważa środki bezpieczeństwa za “wystarczające i niezawodne oraz jakie dalsze środki podejmie, aby zapobiec podobnym incydentom”.

Dotąd problemy związane z ochroną i bezpieczeństwem danych wystąpiły w przypadku 5 aplikacji DiGA. 3 dotyczyły przechowywania danych użytkowników o amerykańskich dostawców, wbrew wymogom prawnym. 2 dotyczyły wycieku danych. Z Edupression to łącznie 6 aplikacji, z 45 umieszczonych na liście. Problem dotyczy więc co siódmej.

Urząd BfArM nie pozostaje jednak bezczynny. Może prowadzić dochodzenia, wydawać ostrzeżenia czy usunąć z listy DiGA, jeśli dana aplikacja nie spełnia jej wymogów. Do tej pory stało się tak w 4 przypadkach. Jednak w przypadku Edupression możliwości urzędu się kończą – musi zaakceptować test penetracyjny przeprowadzony przez dowolnego usługodawcę, nie może przeprowadzić go sam. W efekcie tego luki w zabezpieczeniach wychodzą na jaw dopiero w efekcie działań w lepszym przypadku – etycznych hakerów, w gorszym – przestępców. A, jak wykazała naukowczyni z Duke University w USA, istnieje czarny rynek danych dot. depresji. Handlarze sprzedawali w internecie nazwiska, adresy i diagnozy chorób psychicznych amerykańskich obywateli.

Jest jeszcze coś. Anke Virks, prawniczka w Federalnym Komisarzu Ochrony Danych i Wolności Informacji zwraca uwagę, że w tego typu aplikacjach standardem powinna być pseudonimizacja. Wraz z Federalnym Urzędem Bezpieczeństwa Informacji urząd ten doradzał BfArM, jak w przyszłości powinny wyglądać kryteria testowe IT dla aplikacji zdrowotnych. Wytyczne BfArM jednoznacznie stwierdzają, że świadczeniodawcom nie wolno gromadzić danych umożliwiających identyfikację osoby fizycznej. Sytuacja, w której informacje o myślach samobójczych są bezpośrednio powiązane z nazwiskami osób i dodatkowo są dla atakujących dostępne w niezaszyfrowanej formie, jest niedopuszczana.“Producenci są zobowiązani na mocy prawa o ochronie danych do przestrzegania przepisów GDPR.” – mówi Virks.

Tekst na podstawie artykułu Evy Wolfangel https://www.zeit.de/digital/datenschutz/2023-05/gesundheitsapp-datenschutz-depression-edupression-sicherheitsluecke

Ps. Tak, wiem, że tekst jest mocno niedopracowany, wrzucam ze względu na wartość informacyjną, nie literacką

#Niemcy #ePanstwo #zdrowie #RODO

Kolejna krytyka kontroli czatu

Coraz więcej ekspertów podkreśla, że planowana kontrola czatu jest niezgodna z prawem. Na propozycję spadła teraz krytyka ze strony unijnych prawników (ich opinia: https://cdn.netzpolitik.org/wp-upload/2023/05/2023-04-26_Council_Legal-Service_CSAR_8787_Agence-Europe.pdf). Zwracają oni uwagę, że propozycja KE jest sprzeczna z orzecznictwem ETS (Europejskiego Trybunału Sprawiedliwości). Wytyczne dot. nadzoru powinny być bowie sformułowane jasno i precyzyjnie, a projekt Komisji daje duże pole do interpretacji i nadużyć. Zaproponowana ingerencja idzie zbyt daleko (względem takiej, która powinna skupić nie na wykrywaniu przestępców) i jest nieproporcjonalna względem potrzeb. Jest sprzeczna z prawami podstawowymi, gdy narusza prawo do prywatności i poufnej komunikacji. Weryfikacja wieku doprowadziłaby zaś do masowego profilowania użytkowników i polegałaby na gromadzeniu danych biometrycznych lub wprowadzeniu innych cyfrowych systemów identyfikacji.

Wcześniej projekt KE został już skrytykowany przez Europejska Rada Ochrony Danych, Europejski Inspektorat Ochrony Danych, 2 parlamentarne komisje (w tym LIBE), naukowców PE, różnych posłów i posłanki, organizacje zajmujące się obroną praw dziecka i ochroną praw obywatelskich. Jej przedstawiciele pozostają jednak niewzruszeni. ““Komisja nie zamierza wycofać ani zmienić wniosku” – odpowiedziała niedawno komisarka UE ds. wewnętrznych Ylva Johansson na pytanie europosła Moritza Körner”

źródła: https://www.heise.de/news/Chatkontrolle-Juristischer-Dienst-des-EU-Ministerrats-prognostiziert-Scheitern-8990510.html https://netzpolitik.org/2023/neues-rechtsgutachten-chatkontrolle-kommt-zunehmend-unter-druck/

#kontrolaczatu #kontrolachatu #kontrola_chatu