trueNetLab logo
IT
La privacy è sicurezza: di chi possiamo fidarci?

La privacy è sicurezza: di chi possiamo fidarci?

C’è un momento nelle discussioni sulla sorveglianza che mi irrita ogni volta. Qualcuno chiede l’accesso ai messaggi privati. Come motivazione si citano terrorismo, criminalità organizzata o tutela dei minori. E all’improvviso deve giustificarsi chi rifiuta quell’accesso e spiegare perché la propria privacy sia tanto importante.

La domanda dovrebbe essere posta al contrario: perché lo Stato dovrebbe poter leggere le conversazioni di persone che non sono sospettate di nulla?

Voglio che i bambini siano protetti dalla violenza. Voglio che i trafficanti di esseri umani siano perseguiti e i colpevoli condannati. Proprio per questo la parola sicurezza in una presentazione politica non mi basta. Voglio sapere quale misura aiuta chi, quali prove la sostengono e quale prezzo devono pagare tutti gli altri.

Mi occupo ogni giorno di security e di come proteggere sistemi, connessioni e dati. La cifratura non è quindi per me un’idea politica astratta. È una delle fondamenta della comunicazione sicura. Quando gli stessi governi che obbligano le aziende a migliorare la sicurezza chiedono debolezze in quella base, per me i conti non tornano.

Il discorso di Pavel Durov all’Oslo Freedom Forum 2026 e la sua conversazione con Tucker Carlson, pubblicata nel giugno 2025, toccano proprio questo punto. Il fondatore di Telegram descrive come i governi limitino gradualmente la libertà usando motivazioni a cui pochi vogliono opporsi. Il suo avvertimento colpisce nel segno. Ma pone anche una domanda più scomoda: se non dobbiamo fidarci ciecamente dei governi, perché dovremmo farlo con Apple, Telegram o qualsiasi altro fornitore tecnologico?

La privacy fa parte della nostra sicurezza. Chi la indebolisce deve rispondere anche dell’insicurezza che ne deriva.

Perché le conversazioni private hanno bisogno di uno spazio protetto

Un messaggio al partner, una foto per la dottoressa, la ricerca di aiuto psicologico o una discussione sul datore di lavoro sono parti normali della vita. Non serve possedere un segreto di interesse pubblico. Chiudiamo la porta del bagno anche quando non facciamo nulla di illegale.

La privacy consente di esprimere pensieri incompleti, sbagliare e cambiare idea. Chi deve presumere che ogni frase venga memorizzata e poi valutata in un altro contesto parlerà con maggiore cautela. A volte non parlerà affatto. Questa perdita è difficile da vedere in una statistica, ma non per questo è meno reale per una società libera.

Non posso rimproverare alle persone di non seguire il dibattito tecnico. Tra lavoro, famiglia e quotidianità resta poco tempo per testi di legge e protocolli crittografici. Inoltre, espressioni come «rilevamento volontario», «accesso ai dati» o «misure di tutela» sembrano innocue. L’intrusione emerge solo quando chiediamo chi decide volontariamente e quali dati vengono esaminati.

La responsabilità è quindi anche della politica e dei produttori. Devono spiegare in modo comprensibile cosa fanno davvero le loro proposte e i loro prodotti. Un nome rassicurante non sostituisce questa spiegazione.

L’avvertimento di Durov merita attenzione e contraddittorio

Durov parla per esperienza personale della pressione statale. Allo stesso tempo parla da imprenditore della propria piattaforma e di un procedimento che lo riguarda direttamente. Entrambi gli aspetti vanno considerati.

Il suo arresto in Francia il 24 agosto 2024 è documentato. Il comunicato della Procura di Parigi cita fra l’altro indagini per presunta complicità in reati e mancata collaborazione con le autorità. Durov contesta le accuse. La sua rappresentazione come perseguitato politico non è un fatto provato, così come un comunicato investigativo non dimostra la sua colpevolezza.

Un passaggio dell’intervista è particolarmente interessante. Carlson ipotizza che l’arresto servisse a costringere Durov a consegnare le chiavi di Telegram. Durov stesso lo corregge: fino a quel momento non gli era stata rivolta alcuna richiesta del genere. Questa precisazione non deve scomparire quando la storia viene raccontata.

Anche un esempio del discorso di Oslo richiede contesto. Durov rimanda a documenti giudiziari britannici che parlano di piattaforme capaci di influenzare il dibattito pubblico. Nella sentenza Wikimedia contro il governo britannico, paragrafo 49, il passaggio riguarda gli obblighi speciali dei servizi di categoria 1. La tutela dei minori è trattata in altre parti dell’Online Safety Act. Non se ne può dedurre che fosse solo un pretesto per l’intera legge.

Per me, questa precisione rende la critica più forte. Non servono affermazioni esagerate per riconoscere una sorveglianza problematica.

Come aggirare la cifratura senza violarla

Con la cifratura end-to-end, i messaggi sono protetti in modo che i dispositivi coinvolti possano decifrarli, mentre il servizio intermediario non dovrebbe avere un accesso autonomo al testo in chiaro. È diverso da una connessione cifrata solo fino al server. In quel caso, il gestore può leggere i contenuti anche se nessuno può intercettarli durante il trasporto.

Nel mio lavoro quotidiano non considero mai la cifratura da sola. Protegge connessioni, dati sui dispositivi e backup, ma soltanto finché anche chiavi, endpoint e diritti di accesso sono protetti. È per questo che la promessa di una backdoor sicura mi disturba. Nella security cerco di eliminare accessi aggiuntivi e privilegi inutili. Una backdoor fa l’opposto: crea deliberatamente un’altra via d’ingresso e poi la dichiara controllabile.

Un accesso incorporato intenzionalmente per terzi cambia questo modello di protezione. Anche se riservato a interventi autorizzati da un giudice, devono esistere chiavi, software o permessi ulteriori. Questi componenti possono essere attaccati, abusati o aperti ad altri scopi tramite modifiche normative. Un’autorità legale non è una garanzia tecnica contro accessi estranei.

Il client-side scanning interviene altrove. I contenuti vengono esaminati sul dispositivo, per esempio prima che un messaggio sia cifrato e inviato. A seconda del sistema, una corrispondenza può avviare una segnalazione. La cifratura durante il trasporto può continuare a funzionare, ma la riservatezza rispetto a un’ulteriore istanza di controllo viene comunque ridotta.

È come una lettera ispezionata prima di chiudere la busta. La busta resta sigillata durante il viaggio. Chi descrive solo quella parte, però, non racconta l’intera storia.

Non ogni analisi locale delle immagini è automaticamente sorveglianza. Un filtro che rimane sul dispositivo e aiuta l’utente ha conseguenze diverse da uno scanner obbligatorio che segnala a terzi. Sono decisivi lo scopo, il controllo, la fuoriuscita dei dati e la possibilità di rifiutare.

Lo studio «Bugs in our Pockets» descrive i rischi di questi sistemi: nuove superfici di attacco, possibilità di elusione e pericolo che la ricerca venga poi estesa ad altri contenuti. Il confine tra l’obiettivo di oggi e quello di domani dipende così anche da decisioni politiche e aggiornamenti software.

Si aggiungono i falsi positivi. Confrontare file già noti è diverso dal prevedere se una nuova immagine mostri un abuso o una conversazione sia adescamento. Con enormi quantità di dati, anche un piccolo tasso di errore può coinvolgere molti innocenti. Una corrispondenza automatica non è né prova di abuso né condanna.

Controllo delle chat: cosa è stato davvero deciso

Sotto l’espressione «controllo delle chat» si riuniscono diversi progetti europei. Bisogna distinguerli. La seguente valutazione si riferisce alla situazione del 7 settembre 2026.

La precedente norma transitoria per alcune misure volontarie di rilevamento da parte dei fornitori di comunicazioni è scaduta il 3 aprile 2026. A luglio è tornata nell’iter legislativo. Il 23 luglio il Consiglio ha approvato la versione modificata dal Parlamento, ripristinandola fino al 3 aprile 2028.

«Volontario» descrive la decisione del fornitore di usare tali misure. Non significa automaticamente che ogni singolo utente abbia espresso il proprio consenso.

Nel racconto secondo cui l’UE avrebbe semplicemente reintrodotto la scansione di tutte le chat cifrate manca un punto essenziale. Secondo il comunicato del Consiglio sulla versione approvata, sono escluse le comunicazioni dei servizi interessati indipendenti dal numero alle quali è, è stata o dovrà essere applicata la cifratura end-to-end. La norma transitoria non è quindi un ordine generale di analizzare ogni chat cifrata su ogni smartphone.

Il procedimento parlamentare merita comunque attenzione. Secondo il resoconto del Parlamento sul voto del 9 luglio, 314 deputati hanno inizialmente sostenuto il rigetto della posizione del Consiglio, 276 si sono opposti e 17 si sono astenuti. Quella maggioranza semplice non bastava per il rigetto in seconda lettura, che richiedeva la maggioranza di tutti i membri. Il Parlamento ha poi approvato modifiche.

Si può criticare politicamente il fatto che una maggioranza dei voti espressi non fermi una proposta. Ma le regole di maggioranza vigenti e le modifiche ottenute in seguito fanno parte della spiegazione. Non dimostrano che tutti gli assenti fossero semplicemente già in vacanza.

In parallelo proseguono i negoziati sul quadro giuridico permanente. Il Consiglio sottolinea espressamente che le eccezioni ora accettate non anticipano la sua posizione in quei negoziati. Il confronto sui limiti del rilevamento e sulla protezione delle comunicazioni cifrate resta aperto.

Le critiche arrivano anche dalle istituzioni europee. Nel parere del 2026 sulla proroga, il Garante europeo della protezione dei dati ha chiesto limiti efficaci contro scansioni generali e indiscriminate. «Bruxelles» non è un unico attore con una sola opinione.

Quando già l’accesso richiede una verifica dell’identità

I controlli dell’età e le restrizioni d’accesso ai social network appartengono allo stesso dibattito. Creano un rischio specifico: se ogni piattaforma richiede copie di documenti o collega stabilmente la prova dell’età al comportamento di navigazione, si accumulano altri dati sensibili. Per chi cerca aiuto in anonimato o esprime critiche politiche, già l’accesso può diventare un ostacolo.

Una verifica dell’età, tuttavia, non deve per forza rivelare a un sito l’identità completa. La Commissione europea descrive il proprio concetto di verifica dell’età come rispettoso della minimizzazione dei dati: un servizio dovrebbe ricevere la conferma necessaria senza conoscere l’identità dell’utente. È un obiettivo progettuale rilevante, la cui reale attuazione deve essere verificata.

Mi interessano i limiti: chi emette la prova, chi può seguirne l’uso, come vengono trattate le persone senza dispositivi adatti e il sistema potrà poi servire per altri controlli di accesso? Né una promessa di privacy né il richiamo alla tutela dei minori rispondono a queste domande. Non aiutano neppure affermazioni generiche secondo cui ogni verifica dell’età sarebbe già un obbligo di identificazione completa per tutto Internet.

Quanti criminali sono stati arrestati grazie alla sorveglianza?

Voglio una risposta a questa domanda. Ma non esiste un unico dato serio per «tutta la sorveglianza». Un’intercettazione mirata, l’analisi di un server sequestrato, una segnalazione da una piattaforma e la scansione preventiva di tutti i messaggi privati sono misure diverse.

Esistono successi investigativi documentati. Il 2 aprile 2025 Europol ha comunicato 79 arresti e 39 minori protetti nell’operazione contro la piattaforma di abusi Kidflix. Nel luglio 2025 ha riferito di 158 sospetti arrestati e 1.194 potenziali vittime protette nell’operazione Global Chain contro la tratta di esseri umani. Sono dati delle autorità al momento della comunicazione, non numeri di condanne definitive né un bilancio complessivo di ogni forma di sorveglianza.

Questi risultati meritano riconoscimento. Ma non dimostrano che fosse necessario uno scanner obbligatorio nei messaggi privati dell’intera popolazione. Dal successo di un’indagine concreta non deriva una giustificazione generale per ogni nuovo potere di accesso.

Un esempio statunitense più vecchio mostra perché il controllo indipendente sia importante. Il PCLOB esaminò la raccolta di massa dei tabulati telefonici ai sensi della Section 215. Nel rapporto del 2014 non trovò alcun caso di minaccia agli Stati Uniti in cui il programma avesse modificato in modo decisivo l’esito di un’indagine antiterrorismo. È una conclusione su un programma specifico e non può essere estesa a ogni forma di azione penale.

Un bilancio utile dovrebbe indicare quante segnalazioni portano a informazioni sfruttabili, vittime identificate, arresti e infine condanne. Dovrebbe considerare falsi positivi e duplicati, studiare il valore aggiunto rispetto alle indagini mirate e chiedere se le autorità riescano a elaborare le informazioni in tempo.

Anche l’affermazione che i criminali non siano mai colpiti mi sembra troppo assoluta. Commettono errori e vengono arrestati. I gruppi ben organizzati possono però spostarsi su altri canali e aggiungere una propria cifratura. Le autorità europee per la protezione dei dati citano espressamente questo problema di elusione nel parere congiunto del 2022.

Rimane uno squilibrio scomodo: la popolazione sopporta un’intrusione ampia, mentre i criminali capaci di adattarsi possono evitarla. Chi chiede la misura deve spiegare perché il beneficio dimostrato giustifichi quel prezzo.

Perché mi preoccupa la fiducia nel potere statale

Le promesse generiche di sicurezza mi risultano particolarmente difficili di fronte alle guerre. Quando i governi ordinano o prolungano violenze militari che colpiscono civili e bambini, chiedere sempre più accesso in nome della loro protezione suona amaro. Richiamare un compito dello Stato non basta a fondare la mia fiducia.

Non voglio farne un calcolo in cui un crimine relativizza l’altro. Un minore vittima di abusi merita protezione indipendentemente da ciò che un governo fa altrove. Ma il potere statale deve affrontare le stesse domande su responsabilità, conseguenze e controllo che rivolge agli altri.

Anche un accesso concesso con buone intenzioni non sarà sempre amministrato dalle stesse persone. I governi cambiano, le leggi si ampliano, le banche dati vengono riutilizzate e i dipendenti possono abusare dei permessi. Un sistema deve quindi porre limiti anche quando i responsabili non agiscono in modo affidabile.

Persino le raccomandazioni delle autorità statunitensi mostrano che la riservatezza fa parte della sicurezza. Dopo la compromissione di reti di telecomunicazioni, la CISA ha raccomandato l’uso sistematico della cifratura end-to-end, per esempio con Signal. La stessa protezione che può complicare un’indagine difende anche dallo spionaggio.

Apple: protezioni reali e una promessa di grande successo

Lo scontro tra Apple e FBI nel 2016 fu reale. Nel caso San Bernardino, l’azienda si oppose alla richiesta di creare una versione modificata di iOS capace di aggirare alcune protezioni dell’iPhone sequestrato. La lettera aperta di Tim Cook documenta questa opposizione.

Uso personalmente Apple da molti anni. Proprio per questo la questione mi interessa più di un semplice confronto tra fan e critici. Ogni giorno dipendo da dispositivi il cui sistema operativo non posso controllare interamente. Le decisioni di Apple hanno conseguenze pratiche per me, e una buona immagine sulla privacy non basta.

La lettera contiene però anche qualcosa che spesso scompare dal racconto: Apple dichiarò di aver consegnato i dati già in suo possesso in risposta a richieste legali valide e di aver aiutato gli investigatori. Rifiutò uno specifico intervento tecnico. Non promise mai in generale di non fornire alcun dato alle autorità.

Nell’uso quotidiano è quindi più utile una domanda concreta di «Posso fidarmi di Apple?» : quali dati può decifrare Apple nella mia configurazione reale?

Secondo la panoramica di Apple sulla sicurezza di iCloud, con la protezione standard l’azienda possiede le chiavi di varie categorie. L’opzione Advanced Data Protection estende la cifratura end-to-end, tra l’altro, a backup, foto e iCloud Drive. Mail, Contatti e Calendario restano esclusi; anche alcuni metadati e funzioni di condivisione hanno limiti propri. Chi attiva la protezione avanzata deve inoltre organizzare in modo affidabile il recupero dell’account.

Uno slogan pubblicitario sulla privacy non mi dice quale di questi stati sia attivo sul mio dispositivo. È lì che comincia la differenza tra una promessa del marchio e una decisione verificabile.

Le protezioni descritte si basano sulla documentazione Apple, non su un mio audit del sistema operativo. Posso verificare impostazioni, permessi delle app e accessi all’account. Questo è ancora molto lontano dal controllare l’implementazione completa e ogni futura modifica software.

Il Regno Unito mostra quanto il luogo influenzi le possibilità. I nuovi utenti non possono più attivare Advanced Data Protection. Secondo Apple, le categorie cifrate end-to-end per impostazione predefinita, oltre a iMessage e FaceTime, restano protette. Non è la prova di una chiave universale segreta. È la perdita pubblicamente documentata di una protezione aggiuntiva. Abbiamo esaminato il contesto e i dati iCloud interessati in «La politica di sorveglianza britannica costringe Apple a rinunciare alla cifratura».

La mia valutazione è questa: la privacy di Apple è più del marketing, ma il marketing ne racconta la versione più comoda. Uno scontro pubblico con l’FBI non sostituisce il controllo delle impostazioni cloud né una verifica indipendente. E non garantisce come l’azienda risponderà a ogni futura richiesta.

Gli sviluppatori e l’ordine di silenzio

Nell’intervista con Carlson, Durov sostiene che il governo statunitense possa obbligare gli sviluppatori a inserire segretamente una backdoor senza consentire loro di informare il datore di lavoro. Usa il termine «gag order» e rimanda a Wikipedia. Il punto di partenza pertinente è l’articolo di Wikipedia «Gag order».

Un ordine simile limita anzitutto la divulgazione di determinate informazioni. Da solo non autorizza a manipolare qualsiasi software. Quale collaborazione possa essere richiesta e chi possa essere informato dipende dalla base giuridica e dall’ordine concreto.

Le National Security Letters sono un esempio collegato. La norma 18 U.S.C. § 2709 riguarda determinati dati di abbonato e di connessione e può imporre segretezza a certe condizioni. Prevede però anche eccezioni, per esempio per la consulenza legale e le persone necessarie a soddisfare la richiesta, oltre al controllo giudiziario. Non dimostra un obbligo generale per ogni sviluppatore di installare segretamente una backdoor.

L’ampia affermazione di Durov non è quindi provata dal solo rimando a Wikipedia. Resta il conflitto di fiducia: quando aziende o dipendenti devono tacere sulle richieste statali, il pubblico può valutare solo in modo limitato come vengono gestite.

Apple è un’azienda statunitense. Questo ordinamento giuridico va considerato. Una sede diversa non risolve automaticamente il problema, soprattutto perché i grandi fornitori operano in più Paesi. Mi convince più un’architettura che crei meno dati accessibili possibile della speranza che un produttore abbia sempre la nazionalità giusta.

Anche Telegram richiede fiducia

La posizione di Durov sulla privacy non va confusa con le caratteristiche del suo prodotto. Secondo la FAQ di Telegram, le normali chat individuali e di gruppo sono cloud chat. Usano cifratura tra client e server. La cifratura end-to-end aggiuntiva esiste solo nei Secret Chats avviati separatamente, legati al dispositivo e tra due persone.

Aprire una normale chat Telegram non offre quindi automaticamente nei confronti del fornitore la stessa protezione di una conversazione cifrata end-to-end per impostazione predefinita. La comoda disponibilità della cronologia su più dispositivi fa parte del modello di Telegram. Ma cambia anche di chi dobbiamo fidarci.

La politica sulla privacy di Telegram prevede inoltre, dopo verifica legale e in presenza di ordini appropriati, la possibile consegna dell’indirizzo IP e del numero di telefono. Non è accesso a tutte le conversazioni. Ma non è nemmeno una garanzia di anonimato.

Posso condividere l’avvertimento di Durov sulla sorveglianza statale e preferire comunque per le conversazioni riservate un messenger con cifratura end-to-end predefinita. Per Apple e Telegram deve valere lo stesso criterio: cosa impedisce la tecnologia e cosa promette soltanto il gestore?

Linux ci restituisce il controllo?

Linux può fare una differenza reale. Il codice aperto consente verifiche indipendenti, modifiche e il passaggio a un altro fornitore. Possiamo scegliere i servizi in modo più mirato e usare un sistema meno legato a un singolo account commerciale. Chi vuole esplorare questa strada trova diversi approcci nella nostra panoramica delle distribuzioni Linux.

La fiducia però non scompare. Si distribuisce tra sviluppatori, manutentori dei pacchetti, repository e persone che costruiscono gli aggiornamenti. Restano inoltre browser, firmware, hardware e servizi cloud. Gli stessi documenti nello stesso account cloud esterno non ottengono una protezione diversa dal fornitore solo perché cambia il sistema operativo.

La backdoor in XZ Utils 5.6.0 e 5.6.1, nota come CVE-2024-3094, mostra che anche il software aperto può essere manipolato intenzionalmente. La sua scoperta dimostra al tempo stesso il valore dell’indagine indipendente. «Chiunque potrebbe controllare» diventa protezione solo quando qualcuno controlla davvero e le scoperte producono conseguenze.

Un altro elemento sono le build riproducibili. Dovrebbero consentire di generare gli stessi file dallo stesso codice sorgente in condizioni definite. Soggetti indipendenti possono così verificare se il software distribuito corrisponde al codice pubblicato. Questo non prova che il codice sia privo di errori, ma chiude un’importante lacuna di controllo.

Per me Linux è quindi soprattutto una possibilità di maggiore autodeterminazione. Che sia più sicuro nell’uso concreto dipende anche da manutenzione, supporto hardware e configurazione. Un sistema i cui aggiornamenti vengono sempre rinviati perché la gestione è troppo complessa perde una protezione importante.

E sì, la comodità conta. Software specialistico, integrazione dei dispositivi e flussi di lavoro consolidati possono rendere difficile il passaggio. Questi costi sono reali. È ragionevole provare Linux prima nel proprio lavoro e ridurre gradualmente le dipendenze, invece di trattare ogni scomodità come prova di superiorità tecnica.

Sullo smartphone rimane una parte particolarmente grande di fiducia

Lo smartphone riunisce comunicazione, fotocamera, microfono, posizione, pagamenti e recupero degli account. Allo stesso tempo, un utente normale difficilmente può verificare tutto il suo stack hardware e software. Anche un sistema operativo alternativo non elimina ogni dipendenza da chip, firmware e tecnologia mobile.

È dimostrato che i messenger cifrati non possono proteggere completamente un endpoint compromesso. Citizen Lab ha documentato nel 2023 BLASTPASS, un attacco che poteva installare Pegasus senza interazione dell’utente sugli iPhone allora attuali. Le vulnerabilità furono poi corrette. Il caso mostra un rischio concreto; non prova che oggi ogni iPhone possa essere letto né che le misure di sicurezza siano inutili.

Chi può leggere il testo in chiaro sul dispositivo non deve violare il protocollo di cifratura del messenger. Software aggiornato, un codice dispositivo robusto, una scelta attenta delle app e account protetti appartengono quindi alla stessa decisione di sicurezza. Per persone particolarmente esposte può essere utile anche una modalità più restrittiva.

Alternative come GrapheneOS ampliano la scelta sui dispositivi supportati. Il progetto aggiunge protezioni e consente facoltativamente di eseguire Google Play come normali app limitate. Resta dipendente dall’hardware supportato e dai relativi aggiornamenti di sicurezza. Prima del passaggio vanno verificate le app bancarie, lavorative e quotidiane necessarie. Anche questa valutazione si basa sulla documentazione, non su un mio test comparativo.

Una VPN non risolve questi problemi fondamentali. Protegge un tratto della connessione e sposta la fiducia sul fornitore VPN. Non impedisce una scansione sul dispositivo né rende invisibile un utente autenticato presso un servizio.

Cosa ricavo da questo dibattito

Non voglio rinunciare alla comunicazione digitale. Voglio usarla senza considerare ogni messaggio come un possibile futuro atto d’indagine. Non mi serve un produttore perfetto né un dispositivo interamente controllabile. Mi servono protezioni comprensibili e la possibilità di limitare le dipendenze.

Nella vita quotidiana si comincia usando per le conversazioni riservate un messenger con cifratura end-to-end predefinita. Poi vale la pena controllare i backup: dove finisce la seconda copia, chi possiede le chiavi e come funziona il recupero? Meno app installate, permessi concessi con parsimonia, conservazione più breve dei dati inutili e aggiornamenti tempestivi riducono altri rischi. Queste decisioni non risolvono tutto, ma cambiano concretamente ciò che altri possono sapere di noi.

Vorrei la stessa precisione nella politica. Chi chiede sorveglianza dovrebbe dimostrare il beneficio aggiuntivo, rendere noti gli errori e accettare un controllo indipendente. Una tutela efficace dei minori comprende anche aiuti accessibili, prevenzione, sostegno alle vittime e autorità investigative capaci di elaborare indizi concreti. La discussione non può finire con il desiderio di avere più dati.

Ciò che in ultima analisi mi preoccupa nell’avvertimento di Durov è l’assuefazione. Un’intrusione ampia viene introdotta come eccezione, prorogata e infine quasi non più spiegata. Proprio per questo voglio parlarne presto: con sufficiente rigore per correggere le affermazioni false e sufficiente chiarezza per non accettare ogni nuovo potere di accesso come progresso tecnico.

Questa è la mia opinione di persona che si occupa ogni giorno di security: non mi fido ciecamente di nessuna tecnologia, ma non indebolisco in anticipo una protezione che funziona. Verifico quali dati vengono creati, chi possiede le chiavi e quali accessi esistono davvero. Dovremmo applicare lo stesso criterio anche alle richieste politiche.

Le mie conversazioni private non hanno bisogno di una giustificazione politica. Chi vuole limitarne la riservatezza sì.

Alla prossima,
Joe

Fonti