Канарейка безопасности

NB: Это старая статья (2018). Всё могло поменяться с момента публикации.


Есть одна штука, про которую давно хотел рассказать, но как-то повода не было, а тут его подвезли в виде Постановления Правительства, пункт 6:

Организатор распространения информации при взаимодействии с уполномоченными органами обеспечивает в соответствии с законодательством Российской Федерации неразглашение любой информации о конкретных фактах и содержании такого взаимодействия третьим лицам.

Организаторы распространения информации — это сайты и мессенджеры. То есть, если к условному мессенджеру Радиограму приходят люди из ФСБ и заставляют «сотрудничать», то Радиограм теперь об этом и рассказать не может.

Такая же проблема существует в США довольно давно в виде National security letter (NSL) (получив такое письмо нельзя даже сказать, что вы получили это письмо), и в попытке её обойти придумали такую штуку: warrant canary, или «гарантирующая канарейка».

Почему канарейка? Люди начали копать шахты довольно давно, и одна из опасностей внутри шахты — угарный газ (монооксид углерода). У угарного газа нет ни цвета, ни запаха, но при этом он чрезвычайно токсичен — и однажды люди придумали брать с собой в шахту канарейку в клетке. У канареек чувствительность к метану и угарному газу ещё выше, чем у людей. Если канарейка умерла — значит пора выбираться как можно быстрее.

И идея «гарантирующей» канарейки примерно об этом же: это регулярно обновляемая страница, на которой написано «К нам никто не приходил, ничего не случилось». При необходимости же молчать страница больше не обновляется — и по этому признаку можно понять, что что-то случилось (пусть и не ясно толком что).

На бумаге это крутая идея, по сути — изящный хак вокруг системы, но на деле всё не так гладко. У EFF был проект Canary Watch, который отслеживал канареек разных сайтов, но через год с небольшим они закрыли этот проект (и теперь даже сайт не открыть), и в посте, помимо прочего, они указали на одну простую проблему, которая ломает всю идею — люди. Иногда люди тупят и забывают обновить канарейку, и с каждым таким случаем вера в Правдивость пропадает.

С другой стороны канарейкам мешало то, что было не ясно, сможет ли суд обязать поддерживать канарейку в «рабочем» состоянии, потому что иное будет трактовано как разглашение информации. С тех пор консенсус сошёлся на том, что может — потому что обязывает молчать суд, а не просто постановление, и суд может оговорить подобные моменты.

Поэтому идея с канарейками, простите, умерла, но мне кажется, что это прекрасная история. А про Постановление паниковать, кажется, не стоит — всё равно бы условный ВК ничего бы вам не рассказал, да вы же и не делаете ничего такого, да?

Тим опубликовал