trueNetLab logo
AR
الخصوصية أمان: بمن لا يزال بإمكاننا أن نثق؟

الخصوصية أمان: بمن لا يزال بإمكاننا أن نثق؟

هناك لحظة في النقاشات حول المراقبة تزعجني في كل مرة. يطالب أحدهم بالوصول إلى الرسائل الخاصة، ويبرر ذلك بالإرهاب أو الجريمة المنظمة أو حماية الأطفال. وفجأة يصبح على من يرفض هذا الوصول أن يشرح موقفه، وأن يبرر لماذا تهمه خصوصيته إلى هذا الحد.

لكن السؤال يجب أن يسير في الاتجاه المعاكس: لماذا ينبغي للدولة أن تتمكن من الاطلاع على محادثات أشخاص لا توجد ضدهم أي شبهة؟

أريد حماية الأطفال من العنف، وملاحقة المتاجرين بالبشر وإدانة الجناة. ولهذا تحديدا لا تكفيني كلمة «الأمان» في عرض سياسي. أريد أن أعرف من تساعده كل وسيلة، وما الأدلة على ذلك، وما الثمن الذي سيدفعه بقية الناس.

أتعامل يوميا مع الأمن ومع كيفية حماية الأنظمة والاتصالات والبيانات. لذلك ليس التشفير بالنسبة إلي فكرة سياسية مجردة، بل هو أحد الأسس التي نبني عليها الاتصالات الآمنة أصلا. وعندما تطالب الحكومات نفسها التي تلزم الشركات بتحسين الأمن بإضعاف هذا الأساس، أرى تناقضا واضحا.

تتناول كلمة بافل دوروف في Oslo Freedom Forum عام 2026 ومقابلته مع تاكر كارلسون المنشورة في يونيو 2025 هذه النقطة تحديدا. يصف مؤسس Telegram كيف تقيد الحكومات الحرية تدريجيا باستخدام مبررات يصعب على أحد الاعتراض عليها. تحذيره يصيب موضعا حساسا، لكنه يطرح أيضا سؤالا أكثر إزعاجا: إذا كان علينا ألا نثق بالحكومات ثقة عمياء، فلماذا نفعل ذلك مع Apple أو Telegram أو أي مزود تقني آخر؟

الخصوصية جزء من أمننا. ومن يضعفها يجب أن يتحمل أيضا مسؤولية انعدام الأمان الذي ينشأ عن ذلك.

لماذا تحتاج المحادثات الخاصة إلى مساحة محمية

رسالة إلى شريك الحياة، أو صورة للطبيبة، أو البحث عن مساعدة نفسية، أو نقاش عن صاحب العمل، كلها أجزاء طبيعية من الحياة. لا يحتاج المرء إلى امتلاك سر ذي أهمية عامة كي يستحق الخصوصية. فنحن نغلق باب الحمام حتى عندما لا نفعل فيه شيئا ممنوعا.

تتيح الخصوصية التعبير عن أفكار غير مكتملة، والخطأ، وتغيير الرأي. ومن يتوقع أن كل عبارة قد تخزن ويعاد تقييمها لاحقا في سياق مختلف، سيصوغ كلامه بحذر أكبر، وقد يلتزم الصمت أحيانا. يصعب قياس هذه الخسارة في إحصاءات المجتمع الحر، لكنها ليست أقل واقعية بسبب ذلك.

لا أستطيع لوم كثير من الناس لأنهم لا يتابعون النقاش التقني. فبين العمل والأسرة والحياة اليومية لا يبقى وقت كبير للنصوص القانونية وبروتوكولات التشفير. كما تبدو مصطلحات مثل «الكشف الطوعي» و«الوصول إلى البيانات» و«تدابير الحماية» غير مؤذية. ولا يظهر حجم التدخل إلا عندما نسأل من يقرر طوعا، وبيانات من يجري فحصها.

لذلك تقع المسؤولية أيضا على السياسيين والمصنعين. عليهم أن يشرحوا بلغة مفهومة ما الذي تفعله مقترحاتهم ومنتجاتهم فعلا. ولا يغني الاسم الودود عن هذا الشرح.

تحذير دوروف يستحق الاهتمام والاعتراض

يتحدث دوروف من تجربة شخصية مع ضغط الدولة. وفي الوقت نفسه يتحدث بصفته رجل أعمال عن منصته وعن قضية تمسه شخصيا. ويجب أخذ الأمرين في الاعتبار.

اعتقاله في فرنسا في 24 أغسطس 2024 موثق. وقد ذكر بيان النيابة العامة في باريس آنذاك، ضمن أمور أخرى، تحقيقات بشأن الاشتباه في المساعدة على ارتكاب جرائم ورفض التعاون مع السلطات. ينفي دوروف الاتهامات. لذا فإن تصويره لنفسه كمضطهد سياسي ليس حقيقة مثبتة، كما أن بيان التحقيق لا يثبت ذنبه.

تلفت الانتباه لحظة في المقابلة يفترض فيها كارلسون أن الاعتقال يهدف إلى إجبار دوروف على تسليم مفاتيح Telegram. لكن دوروف نفسه يصححه: لم يقدم إليه مثل هذا الطلب حتى وقت المقابلة. يجب ألا يختفي هذا التحفظ عند إعادة سرد القصة.

ويحتاج مثال آخر من كلمته في أوسلو إلى سياق. يشير دوروف إلى وثائق قضائية بريطانية تتحدث عن منصات تؤثر في النقاش العام. لكن المقطع الوارد في حكم Wikimedia ضد الحكومة البريطانية، الفقرة 49 يتعلق بالواجبات الخاصة بخدمات الفئة 1. أما حماية الأطفال فتتناولها أجزاء أخرى من Online Safety Act. ولا يمكن استنتاج اعتراف من ذلك بأن حماية الأطفال كانت ذريعة في القانون كله.

بالنسبة إلي، تجعل هذه الدقة النقد أقوى. لسنا بحاجة إلى ادعاءات مبالغ فيها كي ندرك خطورة المراقبة الإشكالية.

كيف يمكن تجاوز التشفير من دون كسره

يحمي التشفير من طرف إلى طرف الرسائل بحيث لا يستطيع فكها إلا الجهازان المشاركان، بينما يفترض ألا يتمكن مقدم الخدمة الوسيط من الوصول إلى النص الواضح. ويختلف ذلك عن مجرد اتصال مشفر بالخادم؛ ففي الحالة الثانية قد يستطيع المشغل قراءة المحتوى، حتى لو لم يستطع أحد اعتراضه أثناء النقل.

في عملي اليومي لا أنظر إلى التشفير بمعزل عن غيره. فهو يحمي الاتصالات والبيانات على الأجهزة والنسخ الاحتياطية، لكن فقط ما دامت المفاتيح والأجهزة الطرفية وصلاحيات الوصول محمية أيضا. لهذا يزعجني وعد «الباب الخلفي الآمن». ففي الأمن نحاول تقليل طرق الوصول والصلاحيات غير الضرورية. والباب الخلفي يفعل العكس تماما: ينشئ عمدا طريقا إضافيا للوصول، ثم يعلن أنه قابل للسيطرة.

إمكانية الوصول المصممة عمدا لطرف ثالث تغير نموذج الحماية هذا. وحتى إن كان استخدامها مقصورا على وصول مصرح به قضائيا، فلا بد من وجود مفاتيح أو برامج أو صلاحيات إضافية. ويمكن مهاجمة هذه المكونات أو إساءة استخدامها أو توسيعها لأغراض أخرى عبر تغيير القواعد. فالاختصاص القانوني لا يمثل ضمانة تقنية ضد وصول جهات أخرى.

أما Client-Side Scanning فيعمل في موضع مختلف. إذ يفحص المحتوى على الجهاز، مثلا قبل تشفير الرسالة وإرسالها. وقد تؤدي النتائج، بحسب النظام، إلى عملية إبلاغ. ويمكن أن يظل تشفير النقل بلا تغيير، لكن السرية أمام جهة رقابة إضافية تظل مقيدة.

يمكن تشبيه ذلك بشخص يفحص رسالة قبل إغلاق ظرفها. يظل الظرف مختوما أثناء النقل، لكن من يصف هذا الجزء وحده لا يروي القصة كاملة.

وليست كل عملية تحليل محلية للصور مراقبة تلقائيا. فالمرشح الذي يبقى على الجهاز ويساعد المستخدم له آثار مختلفة عن ماسح إلزامي يرسل بلاغات إلى أطراف أخرى. الحاسم هو الغرض، والسيطرة، وتسرب البيانات، وإمكانية الرفض.

تصف دراسة «Bugs in our Pockets» مخاطر أنظمة الفحص هذه: أسطح هجوم إضافية، وإمكانات للتحايل، وخطر توسيع البحث لاحقا ليشمل محتويات أخرى. وعندئذ تعتمد الحدود بين مهمة البحث الحالية والمستقبلية أيضا على قرارات سياسية وتحديثات برمجية.

تضاف إلى ذلك الإنذارات الكاذبة. فمطابقة ملفات معروفة تختلف عن توقع ما إذا كانت صورة جديدة تظهر إساءة، أو ما إذا كانت محادثة تهدف إلى الاستدراج. ومع أحجام البيانات الضخمة قد تصيب نسبة خطأ صغيرة عددا كبيرا من الأبرياء. والنتيجة الآلية ليست إثباتا للإساءة ولا إدانة.

مراقبة الدردشة: ما الذي تقرر فعلا

يجمع مصطلح «مراقبة الدردشة» عدة مشاريع أوروبية مختلفة، ويجب الفصل بينها عند الكتابة عنها. يستند التصنيف التالي إلى الوضع في 7 سبتمبر 2026.

انتهى في 3 أبريل 2026 العمل بالقاعدة الانتقالية السابقة لبعض إجراءات الكشف الطوعية لدى مزودي الاتصالات. وعادت إلى المسار التشريعي في يوليو. وفي 23 يوليو وافق المجلس على الصيغة التي عدلها البرلمان لإعادة العمل بها حتى 3 أبريل 2028.

تصف كلمة «طوعي» هنا قرار المزود باستخدام هذه الإجراءات. ولا تعني تلقائيا أن كل مستخدم قد وافق عليها صراحة.

ثمة نقطة أساسية تغيب عن الرواية المختزلة التي تقول إن الاتحاد الأوروبي أعاد ببساطة فحص جميع المحادثات المشفرة: وفقا لـبيان المجلس حول الصيغة المقررة، تستثنى اتصالات الخدمات المستقلة عن الأرقام التي يطبق عليها التشفير من طرف إلى طرف، أو سبق تطبيقه، أو سيطبق. لذلك لا تشكل هذه القاعدة الانتقالية أمرا عاما بتفتيش كل محادثة مشفرة على كل هاتف ذكي.

ومع ذلك يستحق المسار البرلماني الانتباه. فبحسب تقرير البرلمان عن تصويت 9 يوليو، أيد 314 نائبا في البداية رفض موقف المجلس، وصوت 276 ضده، وامتنع 17. لكن هذه الأغلبية البسيطة لم تكف للرفض في القراءة الثانية؛ إذ كانت أغلبية جميع الأعضاء مطلوبة. ثم أقر البرلمان تعديلات.

يمكن انتقاد قاعدة لا تستطيع فيها أغلبية الأصوات المدلى بها وقف اقتراح سياسيا. لكن قواعد الأغلبية السارية والتعديلات التي تحققت لاحقا جزء من التفسير أيضا. ولا يثبت ذلك الادعاء بأن جميع النواب الغائبين كانوا قد ذهبوا في عطلة.

وتجري بالتوازي مفاوضات الإطار القانوني الدائم. ويؤكد المجلس صراحة أن الاستثناءات المقبولة حاليا لا تستبق موقفه في هذه المفاوضات. لذلك ما زال النزاع حول حدود الكشف وحماية الاتصالات المشفرة مفتوحا.

ويأتي النقد أيضا من داخل المؤسسات الأوروبية. فقد طالب المشرف الأوروبي لحماية البيانات في رأيه بشأن تمديد 2026 بقيود فعالة تمنع الفحص العام وغير المميز. لذلك ليست «بروكسل» جهة موحدة ذات رأي واحد.

عندما يتطلب مجرد الدخول التحقق من الهوية

تشمل المناقشة نفسها التحقق من العمر وقيود الوصول إلى الشبكات الاجتماعية. وهنا ينشأ خطر مستقل: إذا طلبت كل منصة نسخا من وثائق الهوية أو ربطت الإثباتات دائما بسلوك التصفح، فستتراكم بيانات حساسة إضافية. وقد يصبح مجرد الدخول عائقا أمام من يطلب المساعدة بهوية مجهولة أو يريد التعبير عن نقد سياسي.

لكن إثبات العمر لا يعني تقنيا بالضرورة كشف الهوية الكاملة للموقع. تصف المفوضية الأوروبية تصورها للتحقق من العمر صراحة بأنه مقتصد في البيانات: ينبغي للخدمة الحصول على تأكيد العمر المطلوب من دون معرفة هوية المستخدم. وهذا هدف تطوير مهم يجب اختبار تنفيذه الفعلي.

ما يهمني هنا هو الحدود: من يصدر الإثبات، ومن يستطيع تتبع استخدامه، وكيف يعامل من لا يملك أجهزة مناسبة، وهل يمكن توسيع الإجراء لاحقا لضوابط وصول أخرى؟ لا يجيب وعد بالخصوصية ولا الاستناد إلى حماية الأطفال عن هذه الأسئلة. كما لا تساعد الادعاءات العامة بأن كل تحقق من العمر هو بالفعل فرض شامل لإبراز الهوية على الإنترنت كله.

كم جانيا ألقي القبض عليهم بفضل المراقبة؟

أريد إجابة عن هذا السؤال. لكن لا يوجد رقم واحد موثوق لـ«كل المراقبة». فالتنصت المستهدف على هاتف، وتحليل خادم مصادر، وبلاغ من مشغل منصة، والفحص الاحترازي لجميع الرسائل الخاصة إجراءات مختلفة.

هناك نجاحات تحقيقية موثقة. ففي 2 أبريل 2025 أفادت Europol بشأن العملية ضد منصة الاستغلال Kidflix بـ79 اعتقالا وحماية 39 طفلا. وفي عملية Global Chain ضد الاتجار بالبشر، ذكرت Europol في يوليو 2025 اعتقال 158 مشتبها به وحماية 1,194 ضحية محتملة. هذه بيانات سلطات في ذلك الوقت، وليست أعداد إدانات نهائية ولا حصيلة شاملة لجميع إجراءات المراقبة.

تستحق هذه النتائج التقدير. لكنها لا تثبت أن ماسحا إلزاميا داخل الرسائل الخاصة لجميع السكان كان ضروريا لتحقيقها. ولا يبرر نجاح تحقيق محدد كل صلاحية وصول جديدة على نحو عام.

يوضح مثال أقدم من الولايات المتحدة أهمية المراجعة المستقلة. فقد درست هيئة الرقابة PCLOB الجمع الجماعي لبيانات اتصالات الهاتف بموجب Section 215. وفي تقريرها لعام 2014 لم تجد حالة تهديد للولايات المتحدة غير فيها البرنامج نتيجة تحقيق إرهابي بصورة حاسمة. هذه نتيجة تخص برنامجا بعينه، ولا يمكن تعميمها على كل أشكال إنفاذ القانون.

ينبغي لحصيلة مفيدة أن تبين كم بلاغا يتحول إلى خيط قابل للاستخدام، وضحية محددة، واعتقال، ثم إدانة. وينبغي أن تراعي الإنذارات الكاذبة والبلاغات المكررة، وأن تدرس القيمة الإضافية مقارنة بالتحقيق المستهدف، وأن تسأل إن كانت السلطات تستطيع معالجة الخيوط في الوقت المناسب أصلا.

وأرى أيضا أن القول إن المجرمين لن يتأثروا أبدا قول مطلق أكثر من اللازم. فالجناة يرتكبون أخطاء ويلقى القبض عليهم. لكن الجماعات جيدة التنظيم تستطيع الانتقال إلى وسائل اتصال أخرى وإضافة تشفير. وقد ذكرت سلطات حماية البيانات الأوروبية مشكلة التحايل هذه صراحة في رأيها المشترك لعام 2022.

تبقى بذلك مفارقة غير مريحة: يتحمل السكان تدخلا واسعا، فيما يستطيع الجناة القابلون للتكيف التحايل عليه. وعلى من يطالب بالإجراء أن يشرح لماذا تبرر فائدته المثبتة هذا الثمن.

لماذا يقلقني وضع الثقة في سلطة الدولة

يصعب علي خصوصا قبول وعد أمني عام في ظل الحروب. فعندما تأمر حكومات بعنف عسكري يعاني منه المدنيون والأطفال أو تواصل هذا العنف، تبدو المطالبة بوصول أوسع باسم حمايتهم مرة. ولا تكفيني الإشارة إلى مهمة للدولة أساسا للثقة.

لا أريد أن أحول ذلك إلى حساب تقلل فيه جريمة من شأن أخرى. فالطفل الذي تعرض للإساءة يستحق الحماية بغض النظر عما تفعله حكومة في مكان آخر. لكن يجب إخضاع سلطة الدولة للأسئلة نفسها عن المسؤولية والعواقب والرقابة التي تطرحها على الآخرين.

حتى الوصول حسن النية لن يبقى دائما في يد الأشخاص أنفسهم. تتغير الحكومات، وتتوسع القوانين، ويساء استخدام قواعد البيانات، وقد يسيء الموظفون استغلال صلاحياتهم. لذلك يجب أن يضع النظام حدودا حتى عندما لا يتصرف المسؤولون بطريقة جديرة بالثقة.

حتى توصيات أجهزة أمنية أمريكية توضح مدى ارتباط السرية بالأمان. فبعد اختراق شبكات اتصالات، أوصت CISA في إرشاداتها للاتصالات المحمولة باستخدام التشفير من طرف إلى طرف باستمرار، مثل Signal. تقنية الحماية نفسها التي قد تصعب التحقيقات تحمي الناس من التجسس.

Apple: آليات حماية حقيقية ووعد ناجح جدا

كان صراع Apple مع FBI عام 2016 حقيقيا. ففي قضية San Bernardino قاومت الشركة طلب إنشاء نسخة معدلة من iOS تتجاوز بعض آليات حماية iPhone المصادر. ويوثق خطاب Tim Cook المفتوح هذه المقاومة.

أستخدم منتجات Apple منذ سنوات طويلة. ولهذا يهمني السؤال أكثر من مجرد مقارنة بين المعجبين والنقاد. أعتمد يوميا على أجهزة لا أستطيع فحص نظام تشغيلها بالكامل. ولذلك تؤثر قرارات Apple علي عمليا، ولا تكفيني صورتها الجيدة في مجال الخصوصية.

لكن الخطاب يتضمن أيضا ما يغيب كثيرا عن الذاكرة: قالت Apple إنها سلمت البيانات الموجودة استجابة لطلب قانوني صحيح، وساعدت المحققين. رفضت Apple تدخلا تقنيا محددا، ولم يكن ذلك وعدا عاما بعدم تسليم أي بيانات إلى السلطات.

لذلك يفيد في الحياة اليومية سؤال أكثر تحديدا من «هل يمكنني الوثوق بـApple؟»: ما البيانات التي تستطيع Apple فك تشفيرها في إعدادي الفعلي؟

وفقا لنظرة Apple العامة إلى أمان بيانات iCloud، تحتفظ Apple بمفاتيح فئات مختلفة من البيانات في الحماية القياسية. ويوسع الخيار Advanced Data Protection التشفير من طرف إلى طرف ليشمل، من بين أمور أخرى، النسخ الاحتياطية والصور وiCloud Drive. وتظل Mail وجهات الاتصال والتقويم مستثناة، كما تخضع بعض البيانات الوصفية وميزات المشاركة لحدود خاصة. ومن يفعل الحماية الموسعة يجب أن ينظم الاسترداد على نحو موثوق أيضا.

لا تخبرني عبارة إعلانية عن الخصوصية أي حالة من هذه الحالات مفعلة على جهازي. وهنا يبدأ الفرق بين وعد علامة تجارية وقرار قابل للتحقق.

تستند آليات الحماية الموصوفة إلى وثائق Apple، لا إلى تدقيق أجريته بنفسي لنظام التشغيل. أستطيع فحص الإعدادات وصلاحيات التطبيقات ووصول الحسابات، لكن ذلك لا يمنحني سيطرة على التنفيذ الكامل ولا على كل تغيير برمجي مستقبلي.

توضح بريطانيا مدى تأثير الموقع في الخيارات. فلا يستطيع المستخدمون الجدد هناك تفعيل Advanced Data Protection. ووفقا لـApple تظل الفئات المشفرة من طرف إلى طرف افتراضيا، إلى جانب iMessage وFaceTime، محمية. ولا يثبت ذلك وجود مفتاح رئيسي سري، بل هو فقدان موثق علنا لخيار حماية إضافي. وقد تناولنا خلفية القرار وبيانات iCloud المعنية بالتفصيل في مقال «سياسة المراقبة البريطانية تجبر Apple على التخلي عن التشفير».

لذلك تقييمي هو أن خصوصية Apple أكثر من مجرد تسويق، لكن التسويق يروي النسخة الأكثر راحة. ولا يغني صراع علني مع FBI عن فحص إعدادات السحابة أو الرقابة المستقلة، ولا يضمن كيفية استجابة الشركة لكل طلب مستقبلي.

قصة المطورين وأمر حظر الإفصاح

يدعي دوروف في مقابلة كارلسون أن الحكومة الأمريكية تستطيع إلزام المطورين بإدخال باب خلفي سرا من دون أن يسمح لهم بإبلاغ صاحب العمل. ويستخدم مصطلح «gag order» ويشير إلى Wikipedia. والمدخل المناسب هو مقال Wikipedia عن «Gag order».

يقيد مثل هذا الأمر أولا نقل معلومات محددة. لكنه لا يشكل في حد ذاته تفويضا بإجبار أي شخص على التلاعب بأي برنامج. وتعتمد طبيعة التعاون الذي يمكن طلبه، ومن يجوز إبلاغه، على الأساس القانوني والأمر المحددين.

ومن الأمثلة القريبة National Security Letters. تتعلق قاعدة 18 U.S.C. § 2709 ببعض بيانات المشتركين والاتصالات، وتتيح السرية بشروط. لكنها تتضمن أيضا استثناءات، مثل الاستشارة القانونية والأشخاص اللازم إشراكهم لتنفيذ الطلب، فضلا عن المراجعة القضائية. ولا تثبت وجود واجب عام على كل مطور بإدخال باب خلفي سرا.

لذلك لا يثبت مرجع Wikipedia وحده ادعاء دوروف الواسع. لكن صراع الثقة الأساسي يبقى قائما: عندما تلتزم الشركات أو الموظفون الصمت بشأن مطالب الدولة، لا تستطيع العامة تقييم كيفية تعاملهم معها إلا بصورة محدودة.

Apple شركة أمريكية، وهذا النظام القانوني جزء من التقييم. لكن نقل مقر الشركة لا يحل المشكلة تلقائيا، خصوصا أن كبار المزودين يعملون في عدة دول. يقنعني تصميم ينتج أقل قدر ممكن من البيانات القابلة للوصول أكثر من الأمل في أن تظل جنسية الشركة «الصحيحة» إلى الأبد.

Telegram أيضا يتطلب الثقة

لا يجوز الخلط بين موقف دوروف من الخصوصية وخصائص منتجه. فبحسب FAQ الخاصة بـTelegram، تعد المحادثات الفردية والجماعية العادية Cloud Chats. وهي تستخدم التشفير بين العميل والخادم. أما التشفير الإضافي من طرف إلى طرف فلا يتوفر إلا في Secret Chats المنفصلة والمرتبطة بالأجهزة بين شخصين.

لذلك لا يحصل من يفتح محادثة Telegram عادية تلقائيا على مستوى الحماية نفسه من المزود الذي يحصل عليه في محادثة مشفرة افتراضيا من طرف إلى طرف. سهولة إتاحة السجل على عدة أجهزة جزء من مفهوم Telegram، لكنها تغير أيضا من يجب أن نثق به.

كما تسمح سياسة خصوصية Telegram، بعد مراجعة قانونية، بإمكان تسليم عنوان IP ورقم الهاتف استجابة لأوامر سلطات مناسبة. وهذا لا يعني الوصول إلى كل محتوى المحادثات، لكنه ليس ضمانا لإخفاء الهوية أيضا.

يمكنني مشاركة دوروف تحذيره من مراقبة الدولة، ومع ذلك أفضل للمحادثات السرية تطبيقا يوفر التشفير من طرف إلى طرف افتراضيا. وينبغي تطبيق المعيار نفسه على Apple وTelegram: ما الذي تمنعه التقنية، وما الذي يعد به المشغل فقط؟

هل تعيد إلينا Linux السيطرة؟

يمكن أن تحدث Linux فرقا حقيقيا. فالمصدر المفتوح يسمح بالمراجعة المستقلة والتعديل والانتقال إلى مزود آخر. ويمكننا اختيار الخدمات بدقة أكبر وتشغيل نظام أقل ارتباطا بحساب تجاري واحد. ومن يريد استكشاف هذا المسار سيجد الأساليب المختلفة في نظرتنا العامة إلى توزيعات Linux.

لكن الثقة لا تختفي، بل تتوزع على المطورين ومشرفي الحزم ومصادر البرامج ومن يبنون التحديثات. ويضاف إلى ذلك المتصفح والبرامج الثابتة والعتاد والخدمات السحابية التي نستمر في استخدامها. والوثائق نفسها داخل الحساب السحابي الخارجي نفسه لا تحصل على حماية مختلفة من المزود لمجرد تغيير نظام التشغيل.

يبين الباب الخلفي في XZ Utils 5.6.0 و5.6.1، المعروف باسم CVE-2024-3094، أن البرامج المفتوحة يمكن التلاعب بها عمدا أيضا. وفي الوقت نفسه يوضح اكتشافه قيمة البحث المستقل. ولا تصبح عبارة «يمكن لأي شخص أن يفحص» حماية إلا عندما يفحص الناس فعلا وتترتب نتائج على ما يجدونه.

وتشكل البنى القابلة لإعادة الإنتاج عنصرا آخر. فهي تهدف إلى إنتاج ملفات البرامج نفسها من الشيفرة المصدرية نفسها تحت شروط محددة. وبذلك تستطيع جهات مستقلة التحقق مما إذا كان البرنامج الموزع يطابق الشيفرة المنشورة. لا يثبت ذلك أن الشيفرة خالية من الأخطاء، لكنه يسد فجوة رقابية مهمة.

لذلك تمثل Linux بالنسبة إلي قبل كل شيء فرصة لمزيد من تقرير المصير. وما إذا كانت أكثر أمانا في الاستخدام اليومي يعتمد أيضا على الصيانة ودعم العتاد والإعداد. والنظام الذي يؤجل مستخدمه تحديثاته باستمرار بسبب صعوبتها يفقد حماية مهمة.

ونعم، للراحة دور. فقد تعرقل البرامج المتخصصة وربط الأجهزة وسير العمل المعتاد الانتقال. وهذه تكاليف حقيقية. ومن المعقول تجربة Linux أولا في العمل اليومي وتقليل التبعيات تدريجيا، بدلا من اعتبار كل إزعاج دليلا على تفوق تقني.

في الهاتف الذكي يبقى قدر كبير جدا من الثقة

يجمع الهاتف الذكي الاتصالات والكاميرا والميكروفون والموقع والدفع واسترداد الحسابات. وفي الوقت نفسه يكاد يستحيل على المستخدم العادي فحص بنيته البرمجية والعتادية كاملة. وحتى نظام تشغيل بديل لا يزيل كل الاعتماد على الشرائح والبرامج الثابتة وتقنيات الهاتف المحمول.

ثبت أن تطبيقات المراسلة المشفرة لا تستطيع حماية نقطة طرفية مخترقة بالكامل. فقد وثقت Citizen Lab عام 2023 هجوم BLASTPASS الذي استطاع تثبيت Pegasus من دون تفاعل المستخدم على أجهزة iPhone حديثة آنذاك. ثم أصلحت الثغرات المعنية. يبين هذا المثال خطرا محددا؛ لكنه لا يثبت أن كل iPhone يقرأ اليوم، ولا أن تدابير الحماية بلا فائدة.

من يستطيع قراءة النص الواضح على الجهاز لا يحتاج إلى كسر بروتوكول تشفير تطبيق المراسلة. لذلك تنتمي البرامج الحديثة ورمز الجهاز القوي والاختيار الدقيق للتطبيقات والحسابات المحمية إلى قرار الأمان نفسه الذي ينتمي إليه التطبيق. وقد يكون وضع تشغيل أكثر تقييدا مفيدا للأشخاص المعرضين لمخاطر خاصة.

توسع بدائل مثل GrapheneOS الخيارات على الأجهزة المدعومة. يركز المشروع على تحصين إضافي، ويسمح اختياريا بتشغيل Google Play كتطبيقات عادية مقيدة. لكنه يعتمد على عتاد مدعوم وتحديثاته الأمنية. وقبل الانتقال يجب اختبار تطبيقات الخدمات المصرفية والعمل والحياة اليومية اللازمة. ويستند هذا التقييم أيضا إلى الوثائق، لا إلى اختبار مقارنة أجريته بنفسي.

ولا يحل VPN هذه المشكلات الأساسية. فهو يحمي جزءا من اتصال الشبكة وينقل الثقة إلى مشغل VPN. لكنه لا يمنع الفحص على الجهاز نفسه، ولا يجعل المستخدم المسجل في الخدمة غير مرئي.

ما الذي أستخلصه من هذا النقاش

لا أريد التخلي عن الاتصالات الرقمية. أريد استخدامها من دون اعتبار كل رسالة ملف تحقيق محتمل في المستقبل. لا أحتاج لذلك إلى مصنع مثالي ولا جهاز أسيطر عليه بالكامل. أحتاج إلى آليات حماية مفهومة وإلى القدرة على الحد من التبعيات.

يبدأ ذلك يوميا بإجراء المحادثات السرية في تطبيق مراسلة يستخدم التشفير من طرف إلى طرف افتراضيا. وبعدها يجدر فحص النسخ الاحتياطية: أين توضع النسخة الثانية، ومن يملك مفاتيحها، وكيف يجري الاسترداد؟ إن تقليل التطبيقات المثبتة، ومنح الصلاحيات باعتدال، والاحتفاظ القصير بالبيانات غير الضرورية، وتثبيت التحديثات في الوقت المناسب تقلل مخاطر أخرى. لا تحل هذه القرارات كل شيء، لكنها تغير فعليا ما يستطيع الآخرون معرفته عنا.

وأريد الدقة نفسها سياسيا. فمن يطالب بالمراقبة ينبغي أن يثبت فائدتها الإضافية، ويكشف الأخطاء، ويقبل رقابة مستقلة. وتشمل حماية الأطفال الفعالة أيضا خدمات مساعدة يسهل الوصول إليها، والوقاية، ودعم المتضررين، وسلطات تحقيق تستطيع معالجة الخيوط المحددة. ولا يجوز أن ينتهي النقاش عند طلب مزيد من البيانات.

أكثر ما يقلقني في تحذير دوروف هو الاعتياد في النهاية. يقدم تدخل واسع كاستثناء، ثم يمدد، ثم لا يكاد أحد يشرحه. ولهذا أريد مناقشته مبكرا: بموضوعية تكفي لتصحيح الادعاءات الخاطئة، وبوضوح يكفي لعدم قبول كل صلاحية وصول جديدة بوصفها تقدما تقنيا.

هذه رؤيتي بصفتي شخصا يتعامل يوميا مع الأمن: لا أثق بأي تقنية ثقة عمياء، لكنني أيضا لا أضعف تقنية حماية فعالة احتياطا. أفحص البيانات التي تنشأ، ومن يملك المفاتيح، وما طرق الوصول الموجودة فعلا. وينبغي لنا تطبيق المعيار نفسه على المطالب السياسية.

محادثاتي الخاصة لا تحتاج إلى تبرير سياسي. أما من يريد تقييد سريتها فيحتاج إلى تبرير.

إلى اللقاء،
Joe

المصادر