Dopo quel caso in cui il governo brasiliano ha arrestato un vicepresidente di Facebook a causa della crittografia end-to-end e dell'assenza di archiviazione sul server dei messaggi su WhatsApp per dimostrare la connessione con un caso di droga, è diventato piuttosto comune miei amici per avviare conversazioni su cosa sia la crittografia e perché dovremmo usarla quotidianamente. Lo stesso vale per il caso di crittografia terroristica dell'iPhone in cui l'FBI ha fatto irruzione.
Per gli amici non esperti, è facile comprendere le basi della crittografia. Sono riuscito a spiegare loro le basi, chiave pubblica x chiave privata, cos'è la crittografia end-to-end durante la comunicazione (i tuoi dati non vengono memorizzati crittografati, ma vengono "criptati" durante lo scambio di dati), tutti i concetti fondamentali senza entrare su parole più tecniche come AES, MD5, SSL, PGP, accelerazione della crittografia hardware, TPM, ecc. A loro piace avere la crittografia sui loro telefoni, ma escogitano sempre il seguente concetto:
Se terroristi / criminali potessero essere scoperti non avendo crittografia nel nostro mondo, non biasimerei la sorveglianza dei dati da parte di governi e aziende, né la mancanza di crittografia nelle nostre comunicazioni / archiviazione dei dati.
Io Ho spiegato che questo punto di vista è in qualche modo contorto (come un coltello può essere usato per fare crimini, ma il suo uso principale è come strumento), ma non ho mantenuto la loro attenzione.
Esiste un modo migliore per spiegare il valore della crittografia per gli utenti finali nel nostro mondo moderno? (le storie di Snowden e Assange sembrano favole anche a loro).
Compendio: alcune delle spiegazioni / concetti che finora non hanno funzionato:
-
Lascia che il governo abbia una copia della chiave di casa?
Le persone tendono a isolare i dati dall'accesso domestico e chiaramente direbbero "no, non voglio che il governo abbia una copia della mia chiave di casa e mi guardi fare cose private. Ma se stanno cercando un terrorista / criminale, va bene sfondare la porta ". Per loro, va bene perché non si rompono in casa tua mentre fai la cacca. L'esistenza di una "chiave master" nel mondo della crittografia va bene per loro. "Le mie informazioni sono crittografate, ma potrebbero essere trasformate di nuovo in chiaro in caso di terrorismo / crimine".
-
Lasceresti che gli altri tracciassero la tua vita in base a ciò che hai fai online?
"Ma Google lo fa già sulla base di email e ricerche ...". Questo soprattutto mi sciocca, perché sono "con il flusso" e non si preoccupano del data mining. Peggio ancora, le persone tendono a fidarsi troppo di Google.
-
E la privacy delle tue comunicazioni? E se parli di cose sporche con il tuo ragazzo (ragazza)? .
"Non parlo di cose che potrebbero danneggiare gli altri (criminalmente parlando) quindi, non mi dispiace sull'essere ammesso al MITM. ". Ancora una volta, va bene per loro se viene registrata una conversazione sulla loro routine sessuale, se l'intento è quello di indagare su attività criminali nella loro città.
-
Il paradosso del coltello .
Puoi vedere sui loro volti che questo è buono, ma invece, dicono che "i coltelli non sono pericolosi quanto le informazioni segrete scambiate tra criminali quindi, va bene che i coltelli siano abusato a volte da criminali ".