Big Brother pe net
January 21st, 2009 — 12:30 amDe doua zile, mai multe bloguri (eu am citit pe BigLazyAdmin si pe piticu.ro) au inceput sa discute despre “Legea traficului de date”, adica 298/2008. Fiecare dadea si solutii: imi fac VPN, imi criptez mesajele, imi fac SSL etc.
Totusi, cred ca lucrurile nu sunt chiar asa de simple. Legea zice asa:
Furnizorii de retele publice de comunicatii si furnizorii de servicii de comunicatii electronice destinate publicului au obligatia de a asigura, pe cheltuiala proprie, crearea si administrarea unei baze de date in format electronic, in vederea retinerii urmatoarelor categorii de date, in masura in care sunt generate sau prelucrate de acestia:
a) date necesare pentru urmarirea si identificarea sursei unei comunicari;
b) date necesare pentru identificarea destinatiei unei comunicari;
c) date necesare pentru a determina data, ora si durata comunicarii;
d) date necesare pentru identificarea tipului de comunicare;
e) date necesare pentru identificarea echipamentului de comunicatie al utilizatorului sau a dispozitivelor ce servesc utilizatorului drept echipament;
Eu vad 2 interpretari:
- Toti providerii de Internet (ISP-uri) trebuie sa stocheze date despre mesajele de email ce le tranziteaza reteaua.
- Toti providerii de Email trebuie sa stocheze date despre mesajele primite sau trimise de catre clientii lor.
Dar cum legea spune “in masura in care sunt generate sau prelucrate de acestia”, prima varianta cam pica. Ramane cea cu providerii de Email. Asadar, toti clientii ce au adrese de mail la rdslink.ro, k.ro, astral.ro etc. vor fi sub ochiul lui Big Brother.
Nici daca ai adresa la Gmail nu cred ca esti complet ferit. Google detine un domeniu .ro, deci s-ar putea sa fie obligat sa se conformeze legislatiei romanesti si sa stocheze mesajele clientilor. Legislatiei chineze vad ca s-au conformat si au banat anumite rezultate. Si atunci, degeaba mai am eu criptare SSL/TLS pana la serverul lor, daca odata ajuns mesajul meu acolo, ei ii fac o copie si il pun la naftalina.
In cazul asta, solutia sa ramana criptarea si decriptarea la nivelul clientului de email?

