all-in-one privacy solution":["Proton Unlimited è una soluzione completa per la privacy"],"Black Friday":["Black Friday"],"No ads. Privacy by default.":["Niente pubblicità. La prima regola è la privacy."],"People before profits":["Le persone prima dei profitti"],"Security through transparency":["Più sicurezza grazie alla trasparenza"],"The best Proton Mail ${ BLACK_FRIDAY } deals":["Le migliori offerte di Proton Mail per il ${ BLACK_FRIDAY }"],"The world’s only community- supported email service":["L'unico servizio di email al mondo supportato dalla community"]},"specialoffer:limited":{"${ hours } hour":["${ hours } ora","${ hours } ore"],"${ hoursLeft }, ${ minutesLeft } and ${ secondsLeft } left":["Restano ${ hoursLeft }, ${ minutesLeft } e ${ secondsLeft }"],"${ minutes } minute":["${ minutes } minuto","${ minutes } minuti"],"${ seconds } second":["${ seconds } secondo","${ seconds } secondi"],"Limited time offer":["Offerta a tempo limitato"]},"specialoffer:listitem":{"Create multiple addresses":["Crea indirizzi multipli"],"Hide-my-email aliases":["Alias hide-my-email"],"Quickly unsubscribe from newsletters":["Annulla rapidamente l'iscrizione alle newsletter"],"Use your own domain name":["Utilizza il tuo nome di dominio"]},"specialoffer:logos":{"As featured in":["Ne hanno parlato"]},"specialoffer:metadescription":{"Get an encrypted email that protects your privacy":["Scegli un'email cifrata per proteggere la tua privacy"]},"specialoffer:metatitle":{"Proton Mail Black Friday Sale - Up to 40% off":["Offerta Black Friday di Proton Mail - sconti fino al 40%"]},"specialoffer:newmetadescription":{"Get up to 40% off Proton Mail subscriptions this Black Friday. Find great deals on our secure end-to-end encrypted email plans.":["Per questo Black Friday ti offriamo fino al 40% di sconto sugli abbonamenti a Proton Mail. Scopri le straordinarie offerte sui piani di abbonamento alla nostra email dotata di crittografia end-to-end."]},"specialoffer:newmetatitle":{"Proton Mail Black Friday sale | Up to 40% off secure email":["Offerta di Proton Mail per il Black Friday | Fino al 40% di sconto sulla nostra email sicura"]},"specialoffer:note":{"* Billed at ${ TOTAL_SUM } for the first year":["* Addebito di ${ TOTAL_SUM } per il primo anno"],"*Billed at ${ TOTAL_SUM } for the first 2 years":["*Addebito di ${ TOTAL_SUM } per i primi 2 anni"],"30-day money-back guarantee":["Garanzia soddisfatti o rimborsati di 30 giorni"],"Billed at ${ TOTAL_SUM } for the first 2 years":["Addebito di ${ TOTAL_SUM } per i primi 2 anni"],"Billed at ${ TOTAL_SUM } for the first year":["Addebito di ${ TOTAL_SUM } per il primo anno"],"You save ${ SAVE_SUM }":["Risparmi ${ SAVE_SUM }"]},"specialoffer:off":{"${ PERCENT_OFF } off":["−${ PERCENT_OFF }"]},"specialoffer:testimonial":{"I love my ProtonMail":["Adoro ProtonMail"],"My favorite email service":["Il mio servizio email preferito"],"Thanks Proton for keeping us all safe in the complicated internet universe.":["Grazie Proton perché ci proteggi nell'universo complicato di internet."],"You get what you pay for. In the case of big tech, if you pay nothing, you get used. I quit using Gmail and switched to @ProtonMail":["Ottieni quello per cui hai pagato. Nel caso di big tech, se non paghi niente, vieni usato. Ho smesso di usare Gmail e sono passata a @ProtonMail"]},"specialoffer:time":{"Days":["Giorni"],"Hours":["Ore"],"Min":["Min"]},"specialoffer:title":{"And much more":["E altro ancora"],"Safe from trackers":["Protezione dai tracker"],"Stay organized":["Tieni tutto in ordine"],"Black Friday email deals":["Offerte email del Black Friday"],"Don’t just take our word for it":["Non lo diciamo solo noi"],"Make your inbox yours":["Rendi la tua posta in arrivo davvero tua"],"Our story":["La nostra storia"],"Transfer your data from Google in one click":["Trasferisci i tuoi dati da Google con un solo clic"]},"specialoffer:tooltip":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, connect up to 10 devices, access worldwide streaming services, malware and ad-blocker, and more.":["Accedi a contenuti bloccati e naviga in modalità privata. Include oltre ${ TOTAL_VPN_SERVERS } server in più di ${ TOTAL_VPN_COUNTRIES } Paesi, possibilità di connettere fino a 10 dispositivi, accesso a servizi di streaming in tutto il mondo, anti-malware, ad-blocker e altro ancora."],"Easily share your calendar with your family, friends or colleagues, and view external calendars.":["Condividi facilmente il tuo calendario con familiari, amici o colleghi e visualizza calendari esterni."],"Includes support for 1 custom email domain, 10 email addresses, 10 hide-my-email aliases, calendar sharing, and more.":["Include il supporto per 1 dominio email personalizzato, 10 indirizzi email, 10 alias hide-my-email, condivisione del calendario e altro ancora."],"Includes support for 3 custom email domains, 15 email addresses, unlimited hide-my-email aliases, calendar sharing, and more.":["Include il supporto per 3 domini email personalizzati, 15 indirizzi email, alias hide-my-email illimitati, condivisione del calendario e altro ancora."],"Manage up to 25 calendars, mobile apps, secured with end-to-end encryption, 1-click calendar import from Google, and more.":["Gestisci fino a 25 calendari, app per dispositivi mobili, protezione con la crittografia end-to-end, importazione del calendario da Google in un solo clic e altro ancora."]},"Status banner":{"Learn more":["Scopri di più"],"Please note that at the moment we are experiencing issues with the ${ issues[0] } service.":["Attenzione: stiamo riscontrando dei problemi con il servizio di ${ issues[0] }"],"We are experiencing issues with one or more services at the moment.":["Stiamo riscontrando dei problemi con uno o più servizi."]},"Status Banner":{"At the moment we are experiencing issues with the Proton VPN service":["Al momento abbiamo dei problemi con il servizio di Proton VPN"],"Learn more":["Scopri di più"]},"steps":{"Step":["Passaggio"]},"suggestions":{"Suggestions":["Suggerimenti"]},"Support":{"Sub category":["Sottocategoria","Sottocategorie"]},"Support article":{"${ readingTime } min":["${ readingTime } minuto","${ readingTime } minuti"],"Category":["Categoria","Categorie"],"Didn’t find what you were looking for?":["Non hai trovato quello che cercavi?"],"General contact":["Contatti generali"],"Get help":["Ottieni supporto"],"Legal contact":["Contatti legali"],"Media contact":["Contatti per la stampa"],"Partnerships contact":["Contatti per collaborazioni"],"Reading":["Lettura"]},"Support Form Platform option":{"VPN for Android TV":["VPN per Android TV"],"VPN for Apple TV":["VPN per Apple TV"],"VPN for Chromebook":["VPN per Chromebook"]},"Support troubleshooting":{"App version":["Versione dell'app"],"Browser":["Browser"],"Check if this helps":["Verifica se questo ti è utile"],"Choose a product":["Scegli un prodotto"],"Did this solve your issue?":["Ha risolto il tuo problema?"],"Faster assistance is just a few clicks away":["Ottieni assistenza più velocemente con pochi clic"],"How can we help?":["Come possiamo aiutarti?"],"No, contact support":["No, contatta il supporto"],"Please fill out one field after another":["Compila un campo dopo l'altro"],"Please make your selections":["Fai la tua selezione"],"Proton account":["Account Proton"],"Proton for Business":["Proton for Business"],"Thank you for your feedback":["Grazie per il feedback"],"What can we help with?":["In cosa possiamo esserti di aiuto?"],"Yes":["Sì"]},"support_modal_search_query":{"Search query":["Query di ricerca"]},"support_search_button":{"Search":["Cerca"]},"support_search_i_am_looking_for":{"I'm looking for":["Sto cercando"]},"SupportForm":{"For a faster resolution, please report the issue from the Bridge app: Help > Report a problem.":["Per una risoluzione più rapida, segnala il problema dall'app Bridge: Aiuto > Segnala un problema."],"Information":["Informazioni"]},"SupportForm:option":{"Account Security":["Sicurezza dell'account"],"Contacts":["Contatti"],"Custom email domain":["Dominio email personalizzato"],"Email delivery and Spam":["Consegna delle email e spam"],"Encryption":["Crittografia"],"Login and password":["Login e password"],"Merge aliases and accounts":["Unione di alias e account"],"Migrate to Proton":["Migrazione a Proton"],"Notifications":["Notifiche"],"Other":["Altro"],"Plans and billing":["Piani e fatturazione"],"Proton for Business":["Proton for Business"],"Sign up":["Iscrizione"],"Storage":["Archiviazione"],"Users, addresses, and identities":["Utenti, indirizzi e identità"]},"SupportForm:optionIntro":{"Select a topic":["Seleziona un argomento"]},"Testimonial":{"Awards":["Premi"],"Customers":["Clienti"],"Featured":["In evidenza"],"Go to testimonial source":["Vai alle testimonianze"],"Open source of award":["Apri la fonte del premio"],"Open source of quote":["Apri la fonte della citazione"],"Reviews":["Recensioni"],"Videos":["Video"],"Watch on TikTok":["Guarda su TikTok"],"Watch on YouTube":["Guarda su YouTube"]},"TestimonialCategory":{"Awards":["Premi"],"Customers":["Clienti"],"Featured":["In evidenza"],"Media":["Media"],"Reviews":["Recensioni"],"Videos":["Video"]},"Text":{"If you need help, check out our ${ supportLink }.":["Se ti serve assistenza dai un’occhiata alla nostra ${ supportLink }."],"The page you’re looking for might have been removed, or it could be an\nold link.":["La pagina che stai cercando potrebbe essere stata rimossa, o il link potrebbe essere vecchio."],"Your question may already have an answer in our knowledge base:":["La risposta alla tua domanda potrebbe essere già disponibile nella nostra base di conoscenza:"]},"Title":{"On this page":["In questa pagina"],"Related articles":["Articoli correlati"],"Share ${ thisPage }":["Condividi ${ thisPage }"],"Switch to Proton Pass - Contact us":["Passa a Proton Pass - Contattaci"],"Thank you!":["Grazie"],"this page":["questa pagina"]},"tooltip_vpn":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, highest VPN speed, ${ TOTAL_VPN_CONNECTIONS } VPN connections, worldwide streaming services, malware and ad-blocker, and more.":["Accedi a contenuti bloccati e naviga in modalità privata. Include oltre ${ TOTAL_VPN_SERVERS } server in più di ${ TOTAL_VPN_COUNTRIES } Paesi, VPN ad altissima velocità, ${ TOTAL_VPN_CONNECTIONS } connessioni VPN, servizi di streaming in tutto il mondo, anti-malware, ad-blocker e altro ancora."]},"vpn_servers":{"Get Proton VPN Plus":["Scegli Proton VPN Plus"]},"wallet_signup_2024:Action":{"Get Proton Wallet":["Ottieni Proton Wallet"]},"wallet_signup_2024:Homepage hero product link title":{"Wallet":["Wallet"]},"wallet_signup_2024:Homepage product navigation bar":{"Wallet":["Wallet"]},"wallet_signup_2024:menu item":{"Bitcoin guide":["Guida Bitcoin"],"Proton Wallet news":["Novità di Proton Wallet"],"Proton Wallet support":["Supporto di Proton Wallet"]},"wallet_signup_2024:Pricing":{"Includes everything in Proton Unlimited and":["Include tutte le funzionalità di Proton Unlimited e"],"Limited availability":["Disponibilità limitata"],"The easiest way to securely own, send, and receive Bitcoin":["Il modo più semplice di possedere, inviare e ricevere Bitcoin in modo sicuro"]},"wallet_signup_2024:ProductRange":{"Discover Proton Wallet":["Scopri Proton Wallet"],"Store and transact Bitcoin privately with an encrypted self-custody wallet.":["Conserva ed esegui transazioni in Bitcoin in modo privato con un portafoglio a custodia autonoma crittografato."]},"wallet_signup_2024:wallet bitcoin":{"Learn about Bitcoin, the Internet's value network.":["Scopri il Bitcoin, la rete di valore di Internet."]},"wallet_signup_2024:wallet overview":{"Ensure you're always in control of your Bitcoin.":["Assicurati di avere sempre il controllo dei tuoi Bitcoin."]},"wallet_signup_2024:wallet security":{"The encrypted, open-source wallet that puts you in control.":["Il portafoglio crittografato e open source che ti dà il controllo."]}}},"base":"blog","cdn":{"enabledForAssets":true,"enabledForImages":true,"url":"https://pmecdn.protonweb.com/"},"unleashApi":"https://account.proton.me/api"};
window.frameworkContext = frameworkContext;
const context = frameworkContext.base === '' ? '' : `${frameworkContext.base}/`;
window.__toAssetUrl = (filename) => {
if (frameworkContext.cdn !== undefined && frameworkContext.cdn.enabledForAssets === true) {
return `${frameworkContext.cdn.url}${context}${filename}`;
} else {
return `/${context}${filename}`;
}
};
})();
Perché la scansione lato client non è la risposta | Proton
Le agenzie di pubblica sicurezza generalmente non gradiscono la crittografia end-to-end perché impedisce loro di accedere alle comunicazioni private dei cittadini. Dopo decenni di tentativi di far aggiungere alle aziende tecnologiche un “backdoor” alla crittografia, ora stanno cambiando strategia e concentrandosi su altre soluzioni tecnologiche che affermano permetterebbero la scansione in ambienti crittografati end-to-end senza compromettere la crittografia.
Una delle tecnologie a cui si riferiscono è chiamata “scansione lato client”. Tuttavia, la scansione lato client non preserva la privacy nel modo in cui i suoi sostenitori sostengono. In effetti, potrebbe abilitare nuove e potenti forme di sorveglianza di massa e censura. La scansione lato client metterebbe a grande rischio la libertà di espressione e la sicurezza di tutti senza produrre benefici significativi per le forze dell’ordine.
La scansione lato client non interrompe tecnicamente la crittografia perché non ha bisogno di: Quando i tuoi dati sono crittografati, le autorità li hanno già visti.
Perché le autorità hanno inventato la scansione lato client
Per comprendere la scansione lato client, devi capire la crittografia end-to-end.
Le aziende tecnologiche focalizzate sulla privacy, come Proton, usano la crittografia end-to-end per rendere i tuoi dati inaccessibili a chiunque tranne a te. Nemmeno Proton può vedere le tue informazioni perché sono crittografate prima di lasciare il tuo dispositivo. Solo tu o la persona con cui stai parlando potete decifrare i dati. Questo impedisce ai server di Proton di accedere ai tuoi dati, ma esclude anche hacker e governi.
La tecnologia di crittografia end-to-end è stata sviluppata in parte dal governo degli Stati Uniti per aumentare la sicurezza online. Abilita internet così come lo conosciamo, usato per tutto, dalla banca online alla protezione dei dissidenti da regimi oppressivi. Ma le agenzie di pubblica sicurezza sostengono che sta impedendo loro di svolgere il proprio lavoro.
L’FBI e altre agenzie hanno chiamato questo “andare al buio” per suggerire che sono cieche rispetto alle attività criminali a causa della crittografia. In passato, hanno sostenuto che le aziende tecnologiche debbano creare intenzionalmente una vulnerabilità nella loro crittografia — una cosiddetta porta d’accesso per le forze dell’ordine. Ma come Proton e altri sostenitori della privacy hanno sottolineato, non esiste un backdoor che lasci entrare solo i bravi ragazzi. Se esiste una chiave che apre le comunicazioni private di milioni di persone, gli hacker la ruberanno.
I legislatori nella maggior parte dei paesi si sono generalmente schierati con i sostenitori della privacy e non esiste una legge sui backdoor.
Così, recentemente, le autorità che vogliono più accesso hanno iniziato a concentrarsi sulla scansione lato client come nuovo rimedio, un’alternativa che affermano proteggerà la privacy degli utenti e non comprometterà la crittografia end-to-end. Ma se sai come funziona la scansione lato client, è facile capire perché potrebbe essere potenzialmente peggiore di un backdoor.
Cos’è la scansione lato client e come funziona
Il termine scansione lato client si riferisce a diversi metodi tecnici per analizzare i contenuti dei messaggi di una persona sul proprio dispositivo. Questo può includere immagini, video e messaggi di testo. Tipicamente, il contenuto viene controllato rispetto a un database di contenuti vietati e segnalato per moderazione in caso di corrispondenza.
La Commissione Europea ha pubblicato una proposta legislativa(nuova finestra) a maggio 2022 che obbligherebbe le aziende a cercare attivamente materiale di sfruttamento sessuale infantile sui loro servizi. Sebbene alle aziende tecnologiche venga concessa una certa libertà nel decidere come ottemperare a questo requisito, la scansione lato client è spesso presentata come la migliore tecnologia disponibile da parte dei funzionari delle forze dell’ordine.
Quindi la soluzione più probabile sarebbe il matching hash locale, in cui le impronte digitali dei tuoi messaggi vengono confrontate con le impronte digitali di contenuti vietati memorizzati in un database sul tuo dispositivo. In teoria, il database conterrebbe gli hash per il materiale di sfruttamento sessuale infantile o materiali legati al terrorismo, ma in pratica il database potrebbe contenere qualsiasi cosa. E non avresti modo di saperlo.
Ciò significa che ogni volta che scarichi un’app, anche se è crittografata end-to-end come Signal o WhatsApp, staresti scaricando un kit progettato per ispezionare tutte le tue foto e i tuoi messaggi di testo e potenzialmente segnalare quei dati allo sviluppatore o al governo.
Ecco perché la scansione lato client è anche peggiore di un backdoor. Le forze dell’ordine vogliono usare backdoor nella crittografia per scansionare i contenuti condivisi con altri, ma la scansione lato client consentirebbe loro di esaminare i contenuti memorizzati sul tuo dispositivo, sia che tu li condivida o meno.
Modi in cui la scansione lato client può andare male
La scansione lato client per il monitoraggio delle comunicazioni delle persone è cucita su misura per l’abuso. Ecco solo alcuni dei modi in cui potrebbe andare male:
Superficie di attacco aumentata per gli hacker
L’adozione diffusa della scansione lato client aprirebbe nuove opportunità per gli hacker per monitorare le comunicazioni delle persone. E poiché gli attacchi avverrebbero probabilmente sui dispositivi degli utenti individuali, gli sviluppatori di app sarebbero meno in grado di intervenire per proteggere i loro utenti.
Nel 2021, un gruppo di scienziati informatici ha pubblicato un documento(nuova finestra) che descrive i fallimenti tecnici della scansione lato client come soluzione per le forze dell’ordine. Uno dei loro risultati chiave è che la scansione lato client distrugge la fiducia: “Il fornitore del software, l’operatore dell’infrastruttura e il curatore del targeting devono tutti essere fidati. Se qualcuno di loro – o dei loro dipendenti chiave – si comportano male, sono corrotti, hackerati o costretti, la sicurezza del sistema può fallire. Non possiamo mai sapere quando il sistema funziona correttamente e quando no.”
Censura e persecuzione governativa
Se i regolatori iniziano a richiedere la scansione lato client per le aziende tecnologiche del mondo, non c’è nulla che impedisca dal punto di vista tecnico di essere usato per monitorare qualsiasi tipo di contenuto. Sebbene inizialmente potrebbe essere usata per cercare abusi sui bambini o terrorismo, un successivo governo potrebbe usarla per mirare a categorie di contenuto più ampie, aumentando il rischio di falsi positivi e attacchi alla libertà.
È facile vedere come alcuni governi potrebbero usare questa tecnologia per prendere di mira oppositori politici, giornalisti e chiunque altro considerino scomodo. Sarebbe lasciato agli sviluppatori di app privati di ottemperare a tali ordini o chiudere il loro servizio.
In entrambi i casi, non appena la scansione lato client viene implementata, gli utenti che si affidano ad app private e sicure non avrebbero modo di sapere se le loro comunicazioni sono protette.
Falsi positivi
Anche nello scenario migliore, in cui governi responsabili e sviluppatori ben intenzionati implementano una forma ristretta di scansione lato client, la tecnologia semplicemente non è abbastanza sofisticata da identificare solo il materiale target. Ci sono già casi di falsi positivi che hanno rovinato le vite delle persone, come il padre che ha inviato una foto del suo bambino al medico ed è stato segnalato come predatore(nuova finestra) e denunciato alla polizia.
In una lettera(nuova finestra) che si oppone alla proposta europea, oltre 100 organizzazioni di advocacy sulla privacy hanno espresso preoccupazioni specifiche sulla scansione lato client. I sopravvissuti agli abusi sui bambini che descrivono il loro trauma a un adulto fidato potrebbero essere segnalati per monitoraggio e denunciati. Chiunque invii un’immagine intima potrebbe avere quell’immagine segnalata erroneamente e esaminata da una terza parte.
Conclusione
Nonostante il modo in cui la scansione lato client viene ottimisticamente presentata come una soluzione magica, non è un’alternativa che preserva la privacy agli backdoor di crittografia. E in molti modi, è peggiore. Le autorità guadagnerebbero la capacità tecnica di scansionare i dati non crittografati di tutti in qualsiasi momento. Usare qualsiasi app di chat o piattaforma di social media significherebbe installare spyware sul tuo dispositivo.
Nel frattempo, il numero elevato di falsi positivi probabilmente sommergerà sia gli sviluppatori di app che le agenzie di pubblica sicurezza. Improvvisamente incaricati di esaminare le foto e i messaggi privati delle persone, le risorse saranno deviate dal reale impedire attività criminose.
Le agenzie di pubblica sicurezza dovrebbero essere autorizzate a fermare i veri criminali utilizzando metodi provati senza distruggere la sicurezza e la libertà per tutti.