FBI 与 Mozilla 基金会因已知安全漏洞而激烈争论

作者:James Darvell

Mozilla 基金会和 FBI 最近因安全漏洞问题发生冲突。FBI 意识到 Tor 浏览器中存在一个可能影响 Firefox 的漏洞——FBI 在一项调查中利用了这个漏洞。

Mozilla 希望 FBI 在审判前公开漏洞的细节,但 FBI 对此守口如瓶。由于其用户可能面临风险,Mozilla 已诉诸法庭,迫使 FBI 公开其信息。

这只是今年以来几起备受瞩目的安全和隐私案件中的最新一起。每起案件都涉及联邦政府和软件公司或社区。对于街上的普通人来说,这只是司空见惯的事情。但对于那些密切关注局势的人来说,很难不去解读字里行间的意思。

Mozilla 基金会是我们加密权利的坚定倡导者,并将其视为我们基本隐私权的延伸。的确,许多人将隐私视为一项基本人权,并认为我们应该被允许使用技术来保护这些权利。但是,也有人试图规避这项技术,侵犯这些权利。

一方面,我们有网络犯罪分子窃取私人信息,并利用他们的知识来伤害他人。另一方面,我们有执法机构打破匿名之墙,揭露犯罪并惩罚罪犯。

但是,事情并非如此黑白分明。事实上,存在着一个完整的灰色地带。这就是隐私成为如此棘手话题的原因。隐私和加密通常是政府、个人和团体之间冲突的核心。

有些举报人揭露政府和公共机构内部的腐败行为,往往冒着失去自由甚至生命的风险。如果没有保护隐私和加密信息软件,他们就无法安全地履行其公民义务。

政府也使用相同的技术来保护敏感信息和外交通信。

我们都依赖加密技术来保护我们的敏感信息安全。事实上,我们都需要加密软件提供的保护。您肯定不希望您的银行详细信息或医疗记录被公开。

但是,许多人出于黑暗目的使用相同的技术——儿童色情制品制作者、毒品贩运者和恐怖分子只是其中几个例子。政府当然应该能够规避技术来抓捕他们,对吗?

再说了,哪里有权力,哪里就有腐败的风险。腐败存在于政府的象牙塔中,就像存在于各行各业一样。

作为公民,我们拥有不可否认的权利来保护我们的隐私。我们也有权期望我们的政府调查和预防网络犯罪。这两种利益都是合理的,但它们常常相互冲突。

对于加密和安全问题,没有非黑即白的答案。或许将此视为一个软件问题更简单。软件应该工作。它应该满足其需求并履行其规范。当软件包含缺陷时,应该检测并修复它们。

如果用户有权使用软件保护其隐私,那么他们应该能够要求软件按预期工作。如果人们知道软件中存在缺陷,他们应该告知开发人员。虽然从软件开发人员的角度来看,这很有意义,但当我写下这些话时,不禁感到天真理想主义。

当 FBI 将此案提交审判时,它将不得不将其证据移交给法庭和被告。在本案中,被告是一名教师,他被指控下载儿童色情制品。这是一种令人发指的罪行,很少有人会反对 FBI 使用任何可用的工具来阻止它。

但是,从 FBI 公开其调查细节的那一刻起,安全漏洞将成为公开记录。使调查成为可能的安全漏洞将立即向所有人开放,包括可能利用它的犯罪分子。

Mozilla 希望提前获得该信息,以便它可以修补 Firefox 代码库中的任何漏洞。目前,Mozilla 甚至不确定该漏洞是影响所有版本的 Firefox 还是仅影响 Tor 浏览器。

很难想象 FBI 隐瞒此信息有什么好处。一旦它成为公开知识,经验丰富的网络犯罪分子就会知道它并能够规避它。因此,它作为调查工具的价值几乎一夜之间就会丧失。

但是,数百万日常使用 Firefox 进行日常浏览的普通用户将面临风险,Mozilla 将不得不赶紧修复损害。当然,Mozilla 会迅速发布安全补丁,但与此同时,谁能说有多少无辜用户可能会受到损害?

加密和安全的主题在政治上高度敏感且容易被误解。希望 Mozilla 的法律团队能够在法庭上阐明这些要点。

加载 Disqus 评论