开发者生态
morning
不监视我
2026-05-17
1 阅读
laurex
01 法案 C-22 • 加拿大 • 2026 年 5 月 在过去的十年中,您的信息一直被锁定。只有您和正在与您交谈的人掌握着关键。不是应用程序。不是公司。不是政府。你可能不会考虑这个问题。这就是重点——它确实有效。可能直到今年夏天结束。 C-22 法案将做什么 加拿大的每个消息应用程序都需要构建第二个密钥。对于 C-22 法案,政府将持有该副本。您信任的锁将不再是只有您才能打开的锁。这将是一把锁匠被命令复制的锁。今天的范式转变只有您拥有钥匙。即使应用程序自己的工程师也无法读取您的消息。如果法庭要求提供内容,Signal 没有任何东西可以交出。闯入的黑客会发现噪音,而不是您的对话。如果法案 C-22 通过 则必须存在密钥副本。提供商必须建立一条进入途径,即使他们不愿意。法院可以要求提供内容。提供商必须遵守,否则将被罚款。找到方法的黑客就能穿过它。它已经发生了。为什么这与您有关 它几乎涉及您在网上所做的一切。人们很容易将一项名为“合法访问”的法案解读为影响其他人的事物。在实践中,它将构建的架构位于您每天使用的应用程序和服务内部。如果您给家人或朋友发短信,您通过 Signal、iMessage、WhatsApp 或 Messenger 发送的每条消息都可以合法访问。如今,公司无法读取它们。根据该法案,它将被要求能够这样做。如果您向医生或治疗师发送消息,那么您在给诊所发短信、安排敏感预约或通过患者门户发送消息时所承担的保密性依赖于该法案削弱的相同加密。医疗保健应用程序也在范围内。如果您与律师交谈,律师与委托人之间的特权取决于保密的沟通。如今,端到端加密是这一承诺得到落实的方式。后门不承认特权。如果您是记者或消息来源,消息来源保护在结构上会变得更加困难。后门并不能区分揭露腐败的举报人和泄露国家机密。两者都流经相同的受损通道。如果你组织、抗议或持不同政见,激进分子的协调、宣传工作和政治组织都依赖于私人沟通。从历史上看,监控负担最重的是已经有治安管理的社区。该法案延续了这一模式。如果您经营一家小型企业,“电子服务提供商”的定义很广泛——您的 SaaS、您的预订系统,甚至小型诊所的患者门户也可能属于范围。有些订单带有禁止性条款。没有一个是有资金支持的。如果您跨境一旦加拿大建立了这个框架,外国政府就可以通过司法协助条约索取数据。您的数据(包括完全在加拿大境内创建的数据)可由隐私规范与您不同的州访问。如果您要逃避伤害 亲密伴侣暴力和跟踪的幸存者通常依靠加密消息与庇护所、律师和家人协调而不被追踪。强制加密方法不会问谁在寻找——它会为发现它的人打开大门。我们已经知道结局如何。1994年,美国通过了这样的法律。电话公司被要求在其网络中建立第二把钥匙。三十年来,它一直坐在那里。按预期工作。然后,在 2024 年——被盗。一个与中国政府有联系的黑客组织侵入了美国每家主要电话运营商的合法访问基础设施。他们听取了电话。他们阅读文字。他们观看了总统竞选的数据。他们在里面呆了几个月才被人注意到。副本就是门。这次袭击被称为“盐台风”。随后,加拿大自己的网络安全中心与其他十二个政府的网络安全机构一起正式建议加强而不是更少的加密。该法案的作用,按威胁向量 该法案实际上损害了什么。 C-22 法案并不是一项只做单一事情的法律——它跨越了多个不同类别的数字监控。点击任何矢量即可查看简单语言说明及其所在的特定账单部分。 01 加密强制 国家强制提供商建立一种端到端加密的方法。公共安全部长可以命令任何指定的“核心提供商”建立运营和技术能力,以使国家行为者能够访问用户信息——即使该信息是端到端加密的。有一个“系统性漏洞”保护措施,但 Meta、Apple、Signal 和 NSIRA 都表示这还不够,因为总督会同行政局保留单方面的权力来定义什么算作“系统性漏洞”。法案第 2 部分 — 支持授权获取信息法,第 5-14 条。特别参见 s。 7(部长令)和 s。 14(协助义务)。来源法案 C-22 — 全文(加拿大议会)法案