Petteri Pyyny
26. helmikuuta, 2025 7:39
Salatussa viestiliikenteessä on yksi pikaviestin ylitse muiden, kun tarkastellaan tahoja, jotka sen käyttöä suosittelevat.
Kyseessä on tietysti Signal. Sitä käyttävät käytännössä kaikki journalistit, mutta myös mm. Yhdysvaltain senaatti, Ruotsin puolustusvoimat sekä Euroopan komissio.
Sovellus toimii pitkälti samalla tavalla kuin vaikkapa WhatsApp, mutta se on äärimmäisen tehokkaasti päästä päähän salattu ja lisäksi viestiliikenteestä ei kerry juuri mitään tietoja, edes Signalille itselleen.
Nyt sovellus on ison kohun keskiössä länsinaapurissamme, sillä Ruotsi haluaa murtaa Signalin salauksen. Maassa puuhataan Ruotsin poliisiviranomaisten sekä Ruotsin keskustiedustelupalvelun Säpon toimesta lakia, joka pakottaisi Signalia luomaan sovellukseensa ns. takaoven.
Takaoven avulla ruotsalaiset viranomaiset pääsisivät halutessaan käsiksi viesteihin, ohittaen viestien salauksen.
Valitettavasti tietoturvan saralla "vahva salaus" ja "takaovi" eivät ole millään tavalla keskenään yhteensopivia termejä. Jos salausalgoritmiin rakennetaan takaovi, se ei ole enää vahvasti salattu, vaan se tarkoittaa sitä, että kuka tahansa voi alkaa etsimään kyseistä takaovea salauksesta - ja onnistuessaan, myös kyseinen ulkopuolinen taho saa pääsyn kaikkeen salattuun viestintään.
Signal onkin ottanut selkeän kannan ruotsalaisten ideaan: yhtiö on kertonut poistuvansa Ruotsin markkinalta kokonaan, mikäli kaavailtu lakiesitys menee läpi.
Signalin johtaja Meredith Whittaker kommentoi asiaa näin:
Jos luomme tietoturvariskin ruotsalaisten toiveiden mukaan, se pilaisi koko viestijärjestelmämme luotettavuuden. Tästä syystä emme tule koskaan lisäämään takaovia palveluumme.