Kế Hoạch Đưa WhatsApp và iMessage Hợp Tác Được Đánh Đầu Vào Thất Bại

Luật mới nhất được thiết kế để kiểm soát Big Tech nhằm mục đích làm cho tất cả các ứng dụng nhắn tin yêu thích của bạn hoạt động mượt mà cùng nhau. Nghe có vẻ tuyệt vời, phải không? Thôi thì, chúng tôi có một số tin xấu.
Mỗi ngày, tỷ lệ tỷ tin nhắn được gửi sử dụng mã hóa điểm-điểm. Triệu người sử dụng iMessage, WhatsApp và Signal để trò chuyện với bạn bè, gia đình và đồng nghiệp, và những cuộc trò chuyện đó đều được tự động bảo vệ bởi mã hóa mạnh mẽ. Nhưng không thể gửi tin nhắn từ một ứng dụng đã mã hóa sang ứng dụng khác. Nếu bạn sử dụng Signal và bạn bè chỉ sử dụng WhatsApp, có ai đó phải làm một sự hy sinh.
Dưới Luật Thị trường số Châu Âu (DMA) có phạm vi rộng lớn, mà các nhà lập pháp châu Âu đã phê duyệt vào tuần trước và dự kiến sẽ được triển khai trong năm nay, chủ sở hữu của các ứng dụng nhắn tin sẽ phải làm cho chúng tương thích nếu một công ty khác yêu cầu điều đó. Kết quả là, các nền tảng nhắn tin lớn nhất - bao gồm WhatsApp, Facebook Messenger và iMessage, mà DMA chỉ định là người giữ cổng - sẽ phải mở cửa cho đối thủ.
“Người dùng của các nền tảng nhỏ hoặc lớn sẽ có khả năng trao đổi tin nhắn, gửi tệp tin hoặc thực hiện cuộc gọi video qua các ứng dụng nhắn tin, do đó mang lại cho họ nhiều sự lựa chọn hơn,” các nhà lập pháp nói trong một thông báo. Dưới các kế hoạch, Signal có thể yêu cầu hợp tác với Messenger, ví dụ. Hoặc Meta có thể yêu cầu WhatsApp tương thích với iMessage—một thách thức về mặt logistic ngay cả khi Meta và Apple không đang có mối quan hệ xung đột, nhưng mà các nhà lập pháp EU nói rằng đây là vấn đề đáng giải quyết.
Những người ủng hộ tính tương thích cho rằng luật này sẽ mang lại cho người tiêu dùng nhiều sự lựa chọn hơn và sẽ cho phép các bên thứ ba xây dựng thêm chức năng. Và trong khi MEP Andreas Schwab, người đàm phán chính cho DMA, nói rằng các nhà chính trị không có ý định làm yếu đi mã hóa, các chuyên gia mật mã lo lắng rằng các đề xuất có thể không khả thi kỹ thuật mà không phải đặt mã hóa điểm-điểm vào nguy cơ, có thể đặt hàng tỷ tin nhắn chúng ta gửi hàng ngày vào tình thế rủi ro.
Mặc dù mã hóa điểm-điểm đã trở nên mượt mà đối với người sử dụng ứng dụng nhắn tin, nhưng không có hai ứng dụng nào triển khai mã hóa một cách giống nhau. Ví dụ, WhatsApp sử dụng một phiên bản tùy chỉnh của giao thức mã hóa Signal, nhưng người dùng vẫn không thể gửi tin nhắn cho nhau qua các ứng dụng. Và trong khi iMessage của Apple có thể tương thích với SMS, những tin nhắn văn bản tiêu chuẩn này không được mã hóa.
Nhiều nhà mật mã học và chuyên gia an ninh đã chỉ ra nhược điểm trong kế hoạch của Châu Âu. “Tương thích E2EE [mã hóa điểm-điểm] là một nhiệm vụ rất khó khăn và có thể nói là không thể,” Steve Bellovin, một trong những nhà mật mã học hàng đầu thế giới và người đầu tiên tại Cơ quan Thương mại Liên bang, tweet vào thứ Sáu.
“Khi bạn bắt đầu nói về việc các công ty khác nhau trao đổi thông tin được mã hóa với nhau, có nhiều xem xét nghiêm túc ở đây mà rất khó giải quyết,” nói Nadim Kobeissi, một mật mã học ứng dụng và người sáng lập nền tảng xuất bản phi tập trung Capsule Social. “Rất có khả năng rằng sẽ có sự suy giảm nghiêm trọng về các kỹ thuật mật mã sẽ là cần thiết để thích ứng với đề xuất này,” Kobeissi nói.
Các đề xuất đưa ra như một phần của DMA—mà chưa được công bố đầy đủ—không bao gồm chi tiết kỹ thuật về cách tích hợp sẽ hoạt động, nhưng các quan chức nói rằng các thay đổi nên được triển khai trong nhiều năm. Các tính năng cơ bản như tin nhắn giữa hai người nên được triển khai ba tháng sau khi một công ty công nghệ được yêu cầu cung cấp chúng; cuộc gọi âm thanh và video có một hạn chót là bốn năm.
“Việc làm cho các ứng dụng nhắn tin được mã hóa điểm-điểm tương thích là một thách thức về mặt kỹ thuật và tạo ra rủi ro thực sự về quyền riêng tư, an toàn và đổi mới,” Will Cathcart, Giám đốc WhatsApp của Meta, nói trong một tuyên bố. “Những thay đổi về tính phức tạp này có rủi ro biến ngành công nghiệp cạnh tranh và đổi mới thành SMS hoặc email, không an toàn và chứa đầy rác,” ông nói. Trong một cuộc phỏng vấn với nhà báo công nghệ Casey Newton, Cathcart nói rằng động thái này có thể gây ra vấn đề thông tin sai lệch và vấn đề kiểm soát cho WhatsApp. “Tôi có nhiều lo ngại về việc liệu điều này có làm hỏng hoặc làm suy giảm nghiêm trọng quyền riêng tư, liệu nó có làm hỏng một phần công việc an toàn mà chúng tôi đã làm và mà chúng tôi đặc biệt tự hào, và liệu nó có dẫn đến sự đổi mới và cạnh tranh hơn không,” ông nói.
Apple không phản hồi lại yêu cầu bình luận về mã hóa nhưng nói rằng có những lo ngại chung rằng một số phần của DMA sẽ tạo ra “rủi ro không cần thiết về quyền riêng tư và an ninh.” Signal không phản hồi lại yêu cầu bình luận.
Không phải ai cũng phản đối tính tương thích và mã hóa điểm-điểm. Matrix, một tổ chức phi lợi nhuận đang xây dựng một tiêu chuẩn mã hóa mã nguồn mở, đã đăng nhiều bài đăng trên blog mô tả cách họ cho rằng đề xuất của EU có thể hoạt động. “Thách thức chính là sự đánh đổi giữa tính tương thích và quyền riêng tư đối với người kiểm soát cung cấp mã hóa điểm-điểm,” đội ngũ sau Matrix nói.
Có rộng rãi hai hướng có thể cho phép mã hóa hoạt động trên các ứng dụng do các công ty khác nhau vận hành. Hướng đầu tiên liên quan đến các công ty công nghệ cho phép truy cập vào các API kết nối với dịch vụ nhắn tin của họ—đây là lựa chọn mà Schwab và các nhà lập pháp đang hướng tới. Hướng thứ hai liên quan đến thay đổi mạnh mẽ hơn: Tất cả các công ty sẽ phải áp dụng và triển khai một tiêu chuẩn mã hóa chung.
Cả hai đều không dễ.
Kết nối với một API mở có thể bao gồm một công ty sử dụng một “cầu nối” kết nối hai nền tảng lại với nhau. Signal, ví dụ, sẽ phải triển khai nhiều cầu nối nếu muốn làm việc với các ứng dụng khác. “Mỗi thiết bị phải nói chung mọi ngôn ngữ, nhưng ít nhất người dùng có các khối xây dựng để truy cập tin nhắn của nhau, thay vì bị người kiểm soát khóa ngẫu nhiên,” Ian Brown, một giáo sư thăm dò tại Trường Luật Fundação Getulio Vargas ở Rio de Janeiro, viết cho Interoperability News.
Sử dụng một cầu nối sẽ bao gồm giải mã tin nhắn, có thể trên thiết bị của ai đó, và sau đó làm cho chúng xuất hiện trong ứng dụng đích. Việc loại bỏ mã hóa điểm-điểm sẽ mở ra một tầng mới có thể bị tấn công bởi hacker hoặc đối tượng độc hại. “Làm thế nào bạn đảm bảo rằng những thứ ngồi kế bên ứng dụng nhắn tin của bạn là thiện lương và không độc hại,” nói Robin Wilton, giám đốc niềm tin internet tại Tổ chức Internet. Kobeissi thêm rằng không rõ trong các đề xuất ai sẽ quản lý trao đổi các khóa mã hóa công khai và cách siêu dữ liệu mật mã sẽ được chia sẻ giữa các công ty. Nếu Signal và iMessage trở nên tương thích, ứng dụng nào thay đổi mã hóa để phù hợp với ứng dụng kia?
Một trong những câu hỏi lớn nhất chưa có câu trả lời là làm thế nào tính tương thích sẽ đảm bảo rằng bạn đang trò chuyện với những người bạn nghĩ. Mọi người sử dụng tên người dùng khác nhau trên mỗi nền tảng, và không biết ai đó là ai có thể dẫn đến vấn đề nhận diện, giải thích Alan Duric, đồng sáng lập ứng dụng nhắn tin được mã hóa Wire. “Nếu bạn đang giao tiếp qua Wire và WhatsApp, người dùng Wire làm thế nào có thể chắc chắn rằng người họ đang nói chuyện trên WhatsApp là xác thực?” ông nói. “Làm thế nào họ có thể chắc chắn người họ đang nói chuyện thậm chí đang sử dụng WhatsApp không?” Duric nói rằng điều này có thể được chống lại bằng cách xác minh danh tính của mỗi người dùng, từ đó có thể giúp giảm bớt lạm dụng và rác.
Những người ủng hộ tính tương thích nói rằng cách tốt nhất để làm điều này là để tất cả các công ty áp dụng một tiêu chuẩn mã hóa và giữ vững nó. Những tiêu chuẩn này đã tồn tại—ví dụ, giao thức nhắn tin Matrix, tiêu chuẩn XMPP, và Mã hóa Lớp Tin nhắn sắp tới. “Nếu mọi người chơi trên thị trường—nên là người kiểm soát nhưng cũng là người chơi nhỏ—all kết nối vào cùng một tiêu chuẩn, nó sẽ trở thành một liên kết lớn giữa các dịch vụ khác nhau,” nói Amandine Le Pape, một trong những người sáng lập tiêu chuẩn Matrix. Điều này sẽ tránh được việc các công ty triển khai API thông qua một quá trình từng phần, mặc dù điều này không phải là lựa chọn mà Liên minh châu Âu đã chọn vào thời điểm này. “DMA chỉ là bước đầu tiên,” Le Pape nói.
Làm cho tất cả các ứng dụng nhắn tin sử dụng một tiêu chuẩn sẽ là một thách thức đáng kể, tốn nhiều thời gian. “Có thể, bạn có thể chỉ cần một tình huống mà tất cả mọi người chuyển sang Matrix,” Kobeissi nói. “Nhưng Matrix là một kiến trúc bảo mật khác biệt, không chỉ từ góc độ mã hóa điểm-điểm, mà còn từ góc độ mô hình đe doạ.” Mỗi ứng dụng đối mặt với những cuộc tấn công tiềm ẩn khác nhau—dựa trên cơ sở người dùng và hoạt động của nó—vì vậy chuyển đổi sang một mô hình sẽ đòi hỏi các công ty đánh giá lại cách người dùng của họ có thể bị đe dọa.
Các công ty sẽ phải xây dựng lại toàn bộ hệ thống mã hóa của họ và thay đổi nhiều tính năng trong ứng dụng, một quy trình có thể mất nhiều năm. Lấy ví dụ Meta: Năm 2019, công ty này nói rằng sẽ làm cho Instagram DMs và Messenger mặc định được mã hóa điểm-điểm và tích hợp cơ sở hạ tầng của chúng với WhatsApp. Ba năm sau, công ty vẫn đang cố gắng giải quyết hệ thống của mình và thêm các tính năng an toàn. Quá trình chuyển đổi khó khăn hơn dự kiến—và Meta kiểm soát tất cả công nghệ liên quan.
Cuối cùng, mức độ thay đổi của các công ty có thể phụ thuộc vào hiện thực kỹ thuật và mức độ áp lực mà Ủy ban Châu Âu, người sẽ thực thi DMA, đặt lên họ. Giống như GDPR, DMA có thể dẫn đến các mức phạt triệu đô la đối với doanh nghiệp không tuân thủ. Tuy nhiên, GDPR đã được thực hiện kém—bao gồm một quy định nói rằng mọi người nên có thể chuyển dữ liệu của họ từ một ứng dụng sang ứng dụng khác. Các công ty công nghệ có thể không có lựa chọn nếu Ủy ban Châu Âu áp dụng DMA—nhưng đó có thể là ít lo lắng nhất của họ.
Nhiều thông tin tuyệt vời từ MYTOUR
- 📩 Cập nhật mới nhất về công nghệ, khoa học và nhiều hơn nữa: Nhận bản tin của chúng tôi!
- Giống như GPT-3 nhưng dành cho mã nguồn—vui, nhanh chóng và đầy nhược điểm
- Bạn (và hành tinh) thực sự cần một máy bơi nhiệt
- Một khóa học trực tuyến có thể giúp Big Tech tìm lại tâm hồn của mình không?
- Người sửa đổi iPod mang lại sự sống mới cho máy nghe nhạc
- NFT không hoạt động theo cách bạn có thể nghĩ
- 👁️ Khám phá trí tuệ nhân tạo như chưa bao giờ với cơ sở dữ liệu mới của chúng tôi
- 🏃🏽♀️ Muốn có những công cụ tốt nhất để duy trì sức khỏe? Kiểm tra lựa chọn của đội Gear chúng tôi về bộ theo dõi sức khỏe tốt nhất, đồ chạy bộ (bao gồm giày và tất chạy bộ), và tai nghe tốt nhất
