Taloussanomat
Lue uutinen mobiilisivustolla
Uusi laki ongelmallinen panna täytäntöön

Britannian poliisi vaatii eläinaktivistien salasanoja

22.11.2007 07:32 Britannian poliisi käyttää ensimmäistä kertaa lakia, jonka avulla tutkijat voivat saada käyttöönsä takavarikoitujen tietokoneiden salasanoja.

Britanniassa tuli täysitehoisena voimaan ns. RIPA-laki lokakuun alussa. Sen mukaan viranomaiset voivat vaatia epäiltyä toimittamaan tutkimuksen alainen aineisto ”ymmärrettävässä muodossa”.

Maan syyttäjäviranomainen käytti lain suomia mahdollisuuksia marraskuun alussa vaatimalla eläinaktivistejä luovuttamaan tarvittavat salasanat tietokoneiden avaamiseksi. Aktivisteilta takavarikoitiin tietokoneita toukokuussa tutkimuksia varten.

Aktivistit vastustavat ristiriitaista lakia, jonka maksimirangaistus on kaksi vuotta vankeutta. Heidän mukaansa kyseessä on julkista keskustelua vaativa asia ja kyseinen vaatimus loukkaa yksilönsuojaa.

Myös BBC:n haastattelemat asiantuntijat pitävät lakia ristiriitaisena. Terroristit ja pedofiilit istuvat pari vuotta vankilassa, jotta välttäisivät pidemmän vankeustuomion tietojen paljastamisesta. Toinen vaikeus tulee siinä, jos epäilty yksinkertaisesti sanoo unohtaneensa salasanansa.

Lakimies David Harris uskoo, että aktivistit kehittävät uusia salausmenetelmiä lain kiertämiseksi. - Esimerkiksi Truecrypt-ohjelma salaa tiedostot siten, että vain osa tulee tutkijoiden nähtäväksi.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (11)

Huono 0
Britannian poliisi käyttää ensimmäistä kertaa lakia, jonka avulla tutkijat voivat saada käyttöönsä takavarikoitujen tietokoneiden salasanoja.
Digitoday
Huono 0
Olen kirjoittanut tästä jo muutamalla muulla uutissivustolla, mutta kirjoitetaan täälläkin.

Tästä älyttömästi laista huokuu taas se, kuinka nyky-yhteiskunnassa yksilöllä ei saisi olla mitään salattavaa eikä yksityisyyttä ja tämä on käsittämätöntä.

Lisäksi ihmettelen sitä, miten missään ei puututa siihen tosiasiaan, että tällä laillahan on mahdollista hiljentää kuka tahansa joka ei ole samaa mieltä jonkun isokenkäisen kanssa. Ei tarvitse kuin kryptata vaikka USB-muistille bittimössöä satunnaisella avaimella ja ujuttaa tämä esimerkiksi väkijoukossa epäillyn taskuun. Tämän jälkeen voidaankin alkaa kuulustella epäilyä miksei tämä suostu paljastamaan purkuavainta ja jos henkilö väittää ettei hän edes tiedä miten USB-muisti on hänen taskuunsa joutunut, puhumattakaan purkuavaimesta, voidaan häntä yksinkertaisesti syyttää valehtelusta. Tietenkin hommaan vaaditaan myös epäily terrorismista, mutta nykyaikana tällaisen hankkiminen ei ole temppu eikä mikään kun koko käsitteestä on tullut mystinen taikasana jonka sanomalla virkavalta voi pompotella tavallista ihmistä miten haluaa.
Henrik Heino
Huono 0
Olen kirjoittanut tästä jo muutamalla muulla uutissivustolla, mutta kirjoitetaan täälläkin.

Tästä älyttömästi laista huokuu taas se, kuinka nyky-yhteiskunnassa yksilöllä ei saisi olla mitään salattavaa eikä yksityisyyttä ja tämä on käsittämätöntä.

Lisäksi ihmettelen sitä, miten missään ei puututa siihen tosiasiaan, että tällä laillahan on mahdollista hiljentää kuka tahansa joka ei ole samaa mieltä jonkun isokenkäisen kanssa. Ei tarvitse kuin kryptata vaikka USB-muistille bittimössöä satunnaisella avaimella ja ujuttaa tämä esimerkiksi väkijoukossa epäillyn taskuun. Tämän jälkeen voidaankin alkaa kuulustella epäilyä miksei tämä suostu paljastamaan purkuavainta ja jos henkilö väittää ettei hän edes tiedä miten USB-muisti on hänen taskuunsa joutunut, puhumattakaan purkuavaimesta, voidaan häntä yksinkertaisesti syyttää valehtelusta. Tietenkin hommaan vaaditaan myös epäily terrorismista, mutta nykyaikana tällaisen hankkiminen ei ole temppu eikä mikään kun koko käsitteestä on tullut mystinen taikasana jonka sanomalla virkavalta voi pompotella tavallista ihmistä miten haluaa.
Henrik Heino
Huono 0
"Tästä älyttömästi laista huokuu taas se, kuinka nyky-yhteiskunnassa yksilöllä ei saisi olla mitään salattavaa eikä yksityisyyttä ja tämä on käsittämätöntä."

Ei kai tässä kuitenkaan siitä ole kyse. Jos rikot yhteiskunnan asettamia lakeja ja jotain siihen rikokseen liittyvää tietoa on sinun koneella, pitäähän siihen tietoon olla viranomaisilla pääsy.

Otetaan vaikka esimerkkinä seuraavanlainen skenaario:
Pedofiili kidnappaa sun oman lapsen ja kirjoittaa koneelleen hänen sijantipaikan. Vaaditko että koneen sisältöön pitää päästä käsiksi?

Mielestäni asioita kannattaa ajatella monelta kantilta.
Janne
Huono 0
Kyllä tässä on kyse juuri siitä mistä Henrik kirjoitti. Kuten itse uutisessakin lukee, voidaan salasanojen ja salausavainten luovuttamista vaatia jo sillä perusteella, että epäillään rikoksesta.

Juuri Truecryptin kaltaiset sovellukset tekevät tällaisesta laista ongelmallisen. Koska mikä tahansa kohinalta näyttävä data voisi teoriassa olla truecryptillä salattua, nostaisi se periaatteessa esille mahdollisuuden vaatia salausavaimien luovuttamista esim. tyhjennetyn kiintolevyn salauksen purkamiseen. Miten siis todennetaan se milloin levyllä on jotain salattua ja milloin ei, millainen oikeusturva epäillyllä on sekä näitä tilanteita varten, että tilanteita, joissa levyllä on jokin salattu tiedosto, mutta epäillyllä ei ole tiedossaan salausavainta sen avaamiseen.
Penguin
Huono 0
Rehellisellä ihmisell ei ole mitään salattavaa.
Miksi siis emme vaatisi kaukovarjostimis koteihin Orwelin 1984 malliin ?

Samalla logiikalla, pedofiili raiskaa lapsesi, ei kö olisi ihan oikein että
poliisi näkisi hänen tekonsa kaukovarjostimest eli jatkuvasti koneelle
tallentavasta valvontakamerasta ? Jos taas harrastata makuuhuoneessa
vain laillisia hommia niin mitä sinulla olisi kameraa vastaan ?

Miksi siis ihmisiä tulisi vaatia avaamaan tietokoneensa poliisille
jos ei samalla vaadita avaamaan myös makuuhuonettaan, kirjeitään ja muutakin
yksityisyyttä.

On myös kyse että millaisissa tapauksissa saa käyttää ja miten voimakkaita
keinoja. Voimakas yksityisyyden murtaminen on paikallaan jossakin
terrorismissa ja kidnappaajapedofiilien tapauksessa mutta taas kyllä
ne ottavat mielummin kaksi vuotta kryptauksesta kuin 20 vuotta rikoksesta
joka levyltä paljastuisi.

Nyt kuitenkin lakia käytetään nuorison poliittiseen aktivismiin liittyvien
vahigontekorikosten tutkintaa eli aika mitättömään asiaan. Ei olla
edes samalla suuruusluokalla kuin oikeiden terroristien tapauksessa.

Olemme yhä lähempänä 1894 mallia jossa jokainen on epäilty lainrikkoja
ja kaikkien yksityisyys voidaan sillä perusteella murtaa.
Kate
Huono 0
Odottakaahan kun lähettelen teille kryptattuja sähköposteja, joissa on höpönlöpöä sisällä. Sen jälkeen pieni vihje EU:n "terroristintorjuntayksikölle" ja viuh ...
Kaksi vuotta rapsahtaa tästä eteenpäin kenelle tahansa.

Milloinkohan Suomen pösilöt lainsäätäjät ehdottavat tällaisen direktiivin laajentamista koko EU:n alueelle. Sen jälkeen olisi turha arvostella ketään hallinnon virkamiestä tai poliitikkoa mistään.

Tulevaisuus ei näytä hyvältä, kun nyt jo on menty terrorismihömpässä vyötäröä myöten suohon.
kansalainen
Huono 0
Edelleenkö Digitoday käyttää tällaisissa salasanoja käsittelevissä artikkeleissaan tuota kuvaa taannoisen salasanalistan levityksen ajalta? Siinä kun on näkyvissä ihan oikeiden ihmisten tunnuksia ja sähköpostiosoitteita, enkä usko että näistä keneltäkään on kysytty levitykseen lupa. Aiheesta huomautettiin jo kuvaa ensi kertaa käytettäessä, mutta eipä tunnu menneen jakeluun.
Ihmetyttää
Huono 0
Pedofiili kidnappaa sun oman lapsen ja kirjoittaa koneelleen hänen sijantipaikan.

Hei, mä olen nähnyt tän leffan! Eikö siinä olekin John McClane, joka näyttelee Bruce Willisiä tai James Bond näyttelemässä Roger Moorea?! Ja sitten siinä oli joku Iso Pahis, joka halusi tehdä pahojaan jollekin pikkulapselle -- ja se paljasti varmaan kuolemaansa sidotulle Die Hard-agentille, että kaikki sen suunnitelmat on viimeistä piirua myöten sen vasemman lenkkarin linttaanastuttuun anturaan piilotetussa USB-avaimenperässä ROT13-kryptattuna!

Samaan aikaan reaalitodellisuuden puolella Maa-planeetalla digitv:n myötä hömppäohjelmien, CSI-"rikossarjojen" ja järjettömiä juonikuvioita sisältävien tv-leffojen katsominen jatkaa suosionsa huipulla ...

Mielestäni asioita kannattaa ajatella monelta kantilta.

Joo, jos näkökulma vain läpäisee ns. naurutestin. Itselle muistui tästä nimittäin mieleen se, kun Lassi (Calvin&Hobbes) antoi mielikuvituksensa vaellella ja leikki, että painovoima yhtäkkiä lakkasi ...
Javapiins Enttöprais
Huono 0
Minulla on salatulla ja salasanasuojatulla partitiolla mm. lista lähes kaikkien käyttämieni palveluiden salasanoista (kymmeniä kappaleita) ja lisäksi useita rsa-/dsa-avainpareja. Samoin kyseiseen paikkaan oli säilötty useita arkaluontoisia, tosin laillisia, sähköposteja.

Unohdin salasanan eikä käyttämäni softa tue ns. plausible deniability -salausta, eli artikkelissakin mainittua TrueCryptin ominaisuutta. Partitiota en poista, sillä on hyvinkin mahdollista, että salasana vielä joskus muistuu mieleen tai että salaus pystytään murtamaan.

Nyt jos poliisilla on pienintäkin syytä epäillä minua jostakin, niin pamppuahan tuosta tulee. Suomessa ei toistaiseksi ole tuomittu ketään pelkästä salauksen käyttämisestä, mutta mikäli muu näyttö on riittänyt osoittamaan syyllisyyden niin salauksen käytöstä on saanut kakkua lisää (ja ilman salasanaa ei ole mahdollista osoittaa, että kryptauksella ei olisi peitelty mitään).
kebab
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.