Найти тему
Просто так

Вы Можете Доверять Своему Компьютеру?


Примечание: эта статья должна быть прочитана в историческом контексте только с учетом быстрого развития информационных технологий. С момента написания статьи мы далеко продвинулись в области интернета и онлайн-безопасности. Таким образом, некоторые сведения на этой странице могут быть устаревшими или ссылки могут не работать. Интернет стал более сложным и опасным с момента написания статьи 2000 года. Это может быть полезно для академических целей, чтобы понять этапы в нашем понимании онлайн-вычислений, информационной безопасности, проприетарного программного обеспечения и достижений, которые мы сделали в области компьютерных технологий и цифровой защиты авторских прав. Редактор

От кого ваш компьютер должен принимать заказы? Большинство людей считают, что компьютеры должны подчиняться им, а не кому-то другому. С помощью плана, который они называют "доверенными вычислениями", крупные медиа-корпорации (включая кинокомпании и звукозаписывающие компании) вместе с компьютерными компаниями, такими как Microsoft и Intel, планируют заставить ваш компьютер подчиняться им вместо вас. (Версия Microsoft этой схемы называется "палладий".) Несвободные программы включали вредоносные функции и раньше, но этот план сделал бы их универсальными.


Несвободное программное обеспечение означает, по сути, что вы не контролируете то, что оно делает; вы не можете изучить исходный код или изменить его. Неудивительно, что умные бизнесмены находят способы использовать свой контроль, чтобы поставить вас в невыгодное положение. Microsoft делала это несколько раз: одна версия Windows была разработана, чтобы сообщить Microsoft все программное обеспечение на жестком диске; недавнее обновление "безопасности" в Windows Media Player потребовало от пользователей согласия на новые ограничения. Но Microsoft не одинока: программное обеспечение KaZaa music-sharing разработано таким образом, что бизнес-партнер KaZaa может сдавать в аренду использование вашего компьютера своим клиентам. Эти вредоносные функции часто являются секретными, но даже если вы знаете о них, трудно удалить их, так как у вас нет исходного кода.


В прошлом, это были единичные случаи. "Доверенные вычисления" сделали бы его повсеместным. "Предательские вычисления" - более подходящее название, потому что план разработан так, чтобы ваш компьютер систематически не подчинялся вам. На самом деле, он разработан, чтобы остановить ваш компьютер от функционирования в качестве компьютера общего назначения. Каждая операция может потребовать явного разрешения.




Техническая идея, лежащая в основе коварных вычислений, заключается в том, что компьютер включает в себя цифровое шифрование и устройство подписи, а ключи хранятся в секрете от вас. Проприетарные программы будут использовать это устройство для управления тем, какие другие программы вы можете запускать, какие документы или данные вы можете получить доступ, и какие программы вы можете передать их. Эти программы будут постоянно загружать новые правила авторизации через Интернет и автоматически накладывать эти правила на вашу работу. Если вы не позволите компьютеру периодически получать новые правила из Интернета, некоторые функции автоматически перестанут функционировать.


Конечно, Голливуд и звукозаписывающие компании планируют использовать коварные вычисления для " DRM " (Digital Restrictions Management), так что загруженные видео и музыку можно воспроизводить только на одном указанном компьютере. Обмен будет полностью невозможен, по крайней мере, с использованием авторизованных файлов, которые вы получите от этих компаний. Вы, общественность, должны иметь и свободу, и возможность делиться этими вещами. (Я ожидаю, что кто-то найдет способ создавать незашифрованные версии, а также загружать и делиться ими, поэтому DRM не будет полностью успешным, но это не оправдывает систему.)


Сделать совместное использование невозможным достаточно плохо, но это становится еще хуже. Есть планы

  • использовать один и тот же объект для электронной почты и документов-в результате электронная почта, которая исчезает через две недели, или документы, которые могут быть прочитаны только на компьютерах в одной компании.


    Представьте, что вы получаете электронное письмо от своего босса, в котором он говорит вам сделать что-то, что вы считаете рискованным; через месяц, когда это происходит, вы не можете использовать электронное письмо, чтобы показать, что решение было не вашим. "Получение его в письменной форме" не защищает вас, когда заказ написан исчезающими чернилами.




    Представьте, что вы получаете электронное письмо от вашего босса, в котором говорится о политике, которая является незаконной или морально возмутительной, например, чтобы уничтожить аудиторские документы вашей компании или позволить опасной угрозе вашей стране беспрепятственно продвигаться вперед. Сегодня вы можете отправить это репортеру и разоблачить деятельность. С помощью коварных вычислений репортер не сможет прочитать документ; ее компьютер откажется подчиняться ей. Коварные вычисления становятся раем для коррупции.


    Текстовые процессоры, такие как Microsoft Word, могут использовать предательские вычисления при сохранении документов, чтобы убедиться, что никакие конкурирующие текстовые процессоры не могут их прочитать. Сегодня мы должны выяснить секреты формата Word путем кропотливых экспериментов, чтобы заставить бесплатные текстовые процессоры читать текстовые документы. Если Word шифрует документы с помощью предательских вычислений при их сохранении, у сообщества свободного программного обеспечения не будет шанса разработать программное обеспечение для их чтения-и если бы мы могли, такие программы могли бы даже быть запрещены законом Об авторском праве цифрового тысячелетия.


    Программы, использующие предательские вычисления, будут постоянно загружать новые правила авторизации через Интернет и автоматически накладывать эти правила на вашу работу. Если Microsoft или правительству США не понравится то, что вы сказали в документе, который вы написали, они могут опубликовать новые инструкции, в которых всем компьютерам будет предложено не позволять никому читать этот документ. Каждый компьютер будет подчиняться, когда он загружает новые инструкции. Ваше письмо будет подлежать ретроактивному стиранию в стиле 1984 года. Возможно, вы не сможете прочитать его сами.


    Вы можете подумать, что можете узнать, какие неприятные вещи делает коварное вычислительное приложение, изучить, насколько они болезненны, и решить, следует ли их принимать. Было бы недальновидно и глупо соглашаться, но суть в том, что сделка, которую вы заключаете, не будет стоять на месте. Как только вы начинаете зависеть от использования программы, вы подключены, и они это знают; тогда они могут изменить сделку. Некоторые приложения будут автоматически загружать обновления, которые будут делать что-то другое-и они не дадут вам выбора о том, следует ли обновить.


    Сегодня вы можете избежать ограничений несвободного программного обеспечения, не используя его. Если вы используете GNU / Linux или другую свободную операционную систему, и если вы избегаете установки на нее несвободных приложений, то вы отвечаете за то, что делает ваш компьютер. Если бесплатная программа имеет вредоносную функцию, другие разработчики в сообществе будут вынимать ее, и вы можете использовать исправленную версию. Вы также можете запускать бесплатные прикладные программы и инструменты на несвободных операционных системах; это не дает вам полной свободы, но многие пользователи делают это.


    Коварные вычисления ставят под угрозу существование свободных операционных систем и свободных приложений, потому что вы можете вообще не иметь возможности их запускать. Некоторые версии предательских вычислений требуют, чтобы операционная система была специально авторизована конкретной компанией. Не удалось установить свободные операционные системы. Некоторые версии предательских вычислений требуют, чтобы каждая программа была специально авторизована разработчиком операционной системы. Вы не можете
  • запускать бесплатные приложения на такой системе. Если ты выяснишь, как это сделать, и расскажешь кому-нибудь, это может быть преступлением.


    Уже есть предложения по американским законам, которые потребовали бы от всех компьютеров поддерживать предательские вычисления и запретить подключение старых компьютеров к интернету. CBDTPA (мы называем его Consume, но не пытаемся программировать Act) является одним из них. Но даже если они юридически не заставят вас переключиться на предательские вычисления, давление, чтобы принять его, может быть огромным. Сегодня люди часто используют формат Word для общения, хотя это вызывает несколько видов проблем (см. "Мы можем положить конец вложениям Word"). Если только коварная вычислительная машина может читать последние документы Word, многие люди переключатся на нее, если они рассматривают ситуацию только с точки зрения индивидуального действия (принять его или оставить его). Чтобы противостоять коварным вычислениям, мы должны объединиться и противостоять ситуации как коллективному выбору.


    Когда кто-то использует GPG для отправки зашифрованного документа, а вы используете GPG для его декодирования, результатом является незашифрованный документ, который вы можете прочитать, переслать, скопировать и даже повторно зашифровать, чтобы безопасно отправить его кому-то другому. Коварное вычислительное приложение позволит вам прочитать слова на экране, но не позволит вам создать незашифрованный документ, который вы могли бы использовать другими способами. GPG, свободный программный пакет, делает функции безопасности доступными для пользователей; они используют его. Коварные вычисления предназначены для того, чтобы накладывать ограничения на пользователей; они их используют.