23. RÉSZ · A BIZONYÍTÉKOK

Harminc évnyi precedens

Minden generációnak azt mondják, hogy a megfigyelés új, korlátozott és ideiglenes. Dátummal és forrással ellátva: ugyanez a forgatókönyv 1993 óta. Kattints egy dátumra a bejegyzés hivatkozásához.

  1. az ígéret

    A Clipper Chip

    Az NSA egy olyan titkosító chipet erőltet, amelynek kulcsa kormányzati letétben van, „csak bűnüldözési célokra, kizárólag bírói engedéllyel”. A sebezhetőségeket demonstrálják (Blaze, 1994), amit tömeges elutasítás követ: 1996-ra elvetik a projektet. Az első kriptoháború, pontosan ugyanaz a forgatókönyv, mint ma.

    EPIC · Clipper Chip →

  2. leleplezve

    Az ECHELON-t megerősíti az Európai Parlament

    Hat nappal 9/11 előtt az Európai Parlament plenáris ülésén elfogadja (367-159-39) az ideiglenes bizottságának jelentését (amelyet a bizottság július 3-án hagyott jóvá), megerősítve egy globális, privát és kereskedelmi kommunikációt lehallgató hálózat létezését (USA, Egyesült Királyság, Kanada, Ausztrália, Új-Zéland).

    European Parliament · A5-0264/2001 →

  3. a kiterjesztés

    23 nappal 9/11 után

    Egy titkos elnöki rendelet elindítja az NSA bírói engedély nélküli belföldi megfigyelését. A válság hívja életre a programot; a program pedig túléli a válságot. Október 26-án következik a Patriot Act (Hazafias Törvény), amely szintén „ideiglenes”: annak lejárati záradékait 14 éven át folyamatosan meghosszabbítják.

    EFF · NSA Spying Timeline →

  4. leleplezve

    A 641A szoba

    Mark Klein, az AT&T technikusa átadja az EFF-nek azokat a dokumentumokat, amelyek leírják az NSA titkos szobáját a San Franciscó-i kapcsolóközpontban: lehallgatás infrastrukturális szinten, az összes forgalmon, nem csak a gyanúsítottakén.

    EFF · Jewel v. NSA evidence →

  5. a kiterjesztés

    EU Adatmegőrzési Irányelv

    Az EU kötelezővé teszi a teljes lakosság telekommunikációs metaadatainak megőrzését (6-24 hónapig) „a súlyos bűncselekmények elleni küzdelem” nevében. Senki sem gyanúsított, de mindenki bekerül a nyilvántartásba. A Chat Control pontos tervrajza, húsz évvel korábban.

    Directive 2006/24/EC →

  6. leleplezve

    Snowden: „Gyűjtsétek be az egészet”

    A Guardian közzéteszi azt a titkos FISA-végzést, amely arra kényszeríti a Verizont, hogy adja át az összes ügyfelének metaadatait, majd a PRISM programot. Márciusban Clapper hírszerzési igazgató a Kongresszus előtt megesküdött, hogy ilyesmi nem történik; a kiszivárogtatás után néhány nappal úgy nyilatkozik, hogy ez volt a „legkevésbé valótlan” válasz, amit adhatott.

    The Guardian · 5 June 2013 →

  7. megsemmisítve

    Az EUB megsemmisíti a tömeges adatmegőrzést

    Digital Rights Ireland (C-293/12 és C-594/12 egyesített ügyek): a 2006-os irányelvet teljes egészében megsemmisítik: a teljes lakosság megkülönböztetés nélküli megfigyelése sérti az Alapjogi Chartát. Egy apró, önkéntesekből álló civil szervezet buktatott meg egy uniós irányelvet.

    CJEU · C-293/12 & C-594/12 →

  8. a kiterjesztés

    Az Egyesült Királyság „Snooper's Charter”-je (Kíváncsiskodók törvénye)

    Az Investigatory Powers Act (Nyomozati Jogkörökről Szóló Törvény) legalizálja a tömeges adatgyűjtést és az állami hackelést, valamint arra kényszeríti az internetszolgáltatókat, hogy őrizzék meg mindenki böngészési előzményeit. Három héttel később az Európai Unió Bírósága (Tele2/Watson ügy) ismét kimondja, hogy a tömeges adatmegőrzés jogellenes; London ennek ellenére fenntartja a gyakorlatot.

    legislation.gov.uk →

  9. a kiterjesztés

    Ausztrália a matematika ellen

    A Hozzáférési Törvény (Assistance and Access Act) lehetővé teszi az állam számára, hogy titokban utasítson egy vállalatot a termékei átalakítására („műszaki képességre vonatkozó felszólítások”). A kritikusok arra figyelmeztetnek, hogy ez minden szempontból gyengíti a titkosítást, bár a törvény névlegesen tiltja a „rendszerszintű gyengeségeket”. A miniszterelnök megadta az alaphangot: „Ausztrália törvényei felülírják a matematika törvényeit”.

    legislation.gov.au · C2018A00148 →

  10. leleplezve

    Crypto AG: a trezorgyártó megtartotta a kulcsokat

    A Washington Post leleplezi (a CIA saját belső történelmi feljegyzéseivel alátámasztva), hogy a CIA és a BND (Német Szövetségi Hírszerző Szolgálat) titokban birtokolta a Crypto AG-t, 120 kormány svájci titkosítóberendezés-beszállítóját az 1970-es évek óta. Az 1980-as években az NSA által dekódolt diplomáciai táviratok 40%-a ezen keresztül érkezett. A tanulság: egy „megbízható” hátsó ajtó attól még hátsó ajtó.

    Washington Post · Operation Rubicon →

  11. megsemmisítve

    A La Quadrature du Net az EUB előtt

    A Bíróság fenntartja a tömeges adatmegőrzés tilalmát Franciaországgal és Belgiummal szemben (C-511/18, C-512/18 és C-520/18 egyesített ügyek), és ugyanezen a napon az Egyesült Királysággal szemben is a Privacy International ügyben (C-623/17), miközben „nemzetbiztonsági” kiskapukat is kivésnek. Kettős tanulság: a perek működnek, és minden kivétel a következő szabállyá válik. A Bizottság soha nem indított kötelezettségszegési eljárást azon államok ellen, amelyek ennek ellenére is megőrzik az adatokat.

    CJEU · C-511/18, C-512/18 & C-520/18 →

  12. az ígéret

    Chat Control 1.0, „ideiglenes”

    A 2021/1232-es rendelet lehetővé teszi a privát üzenetek „önkéntes” szkennelését, eltérve az ePrivacy (e-hírközlési adatvédelmi) irányelvtől. A lejárati záradék ígérete 2024. augusztus 3. A 2024/1307-es rendelet 2026. április 3-ra terjeszti ki a hatályát, amikor is lejár... majd feltámad halottaiból (lásd lejjebb).

    Regulation (EU) 2021/1232 →

  13. leleplezve

    A Pegasus Projekt

    Több mint 80 újságíró 10 ország 17 szerkesztőségében dokumentálja újságírók, ügyvédek, ellenzékiek és államfők megfigyelését az NSO kémszoftverén keresztül. Az Amnesty törvényszéki elemzései (amelyeket a Citizen Lab szakértői is megerősítettek) bizonyítják a teljesen frissített iPhone-ok kattintás nélküli fertőzéseit: ha az eszközt célba veszik, a titkosítás önmagában nem elég. Pontosan ez a kliensoldali szkennelés logikája.

    Amnesty · Forensic Methodology Report →

  14. megsemmisítve

    Az Apple bejelenti az eszközön belüli szkennelést... majd visszakozik

    Az Apple bemutatja az eszközön belüli CSAM (gyermekek szexuális zaklatását ábrázoló anyagok) fotószkennelést iPhone-ra. A kutatók és civil szervezetek fellázadnak: ez az általánosítható megfigyelés infrastruktúrája. 2022 decembere: Az Apple elveti az ötletet, és később, egy 2023. augusztusi levélben, a „nem kívánt következmények csúszós lejtőjére” hivatkozik. Pontosan arra a mechanizmusra, amelyet a Chat Control 2.0 kötelezővé akar tenni.

    WIRED · Apple kills CSAM scanning →

  15. a kiterjesztés

    Chat Control 2.0: kötelező szkennelés

    A Bizottság javaslatot tesz a CSAR rendeletre (COM/2022/209): „felderítési határozatok”, amelyek minden platformra rákényszeríthetik a szkennelést, beleértve a végponttól végpontig titkosítottakat is. Ami 2021-ben önkéntes volt, 2022-ben kötelezővé válik: hatáskörkiterjesztés a szó szoros értelmében.

    COM/2022/209 →

  16. a kiterjesztés

    Online Safety Act (Online Biztonsági Törvény): a „kém-záradék”

    Az Egyesült Királyság felhatalmazza magát, hogy elrendelje a titkosított tartalmak szkennelését az üzenetküldők számára (121. szakasz). „Ahol technikailag kivitelezhető” - ez a kitétel nincs benne a törvényben: ez csupán a miniszter engedménye volt Lord Parkinson nyilatkozatában a Lordok Háza előtt (2023. szeptember 6.), miután a Signal és a WhatsApp a kivonulással fenyegetőzött. A kormány elismeri, hogy a dolog nem kivitelezhető, de a felhatalmazást azért a jogszabályban hagyja.

    Online Safety Act 2023 · s.121 →

  17. a kiterjesztés

    Az „ideiglenes” megkapja az első hosszabbítást

    A 2024/1307-es rendelet a Chat Control 1.0 lejárati idejét 2024. augusztus 3-ról 2026. április 3-ra tolja ki. Egy vészhelyzeti intézkedés, amely megújítja önmagát, már nem kivétel: ez már egy rendszer.

    Regulation (EU) 2024/1307 →

  18. a kiterjesztés

    Egyesült Királyság: mutasd fel az igazolványod az internethasználathoz

    Az Online Safety Act bekapcsolja a „rendkívül hatékony” életkor-ellenőrzést (személyi igazolvány, bankkártya, arckor-becslés) a web nagy részén. A Proton mérései szerint az óránkénti VPN-regisztrációk több mint 1400%-kal ugrottak meg; a Lordok Háza már vitatja a VPN-ek korlátozását.

    Ofcom · age assurance →

  19. a kiterjesztés

    A Tanács a lejárati záradék törlését indítványozza

    A Tanács trialógus álláspontja (15318/25 dok.): egyszerűen törölni kell az „önkéntes” szkennelés lejárati záradékát, ezzel állandósítva azt. A dán elnökség tervezete a kötelező kliensoldali szkennelést is fontolgatta. 2026 februárjában az EDPS (Európai Adatvédelmi Biztos) válaszol a Bizottság decemberi javaslatára, amely az eltérés 2028-ig történő meghosszabbítására (COM(2025) 797) vonatkozik: a bizalmasság jelentős romlása, megkülönböztetés nélküli, aránytalan elemzés.

    EDPS · Opinion 7/2026 →

  20. megsemmisítve

    A Parlament nemet mond

    Az Európai Parlament elutasítja az önkéntes szkennelés 2028-ig történő meghosszabbítását (228 mellette, 311 ellene, 92 tartózkodik). A következmény: a jogalap 2026. április 3-án lejár. A polgári nyomás és a civil szervezetek munkája tartotta a frontot. Három hónapig.

    European Parliament · 26 March 2026 →

  21. leleplezve

    A törvény lejár, a szkennelés folytatódik

    Az eltérés lejártával azok a gigacégek, amelyek aláírták a március 19-i közös felhívást a rendszer megszilárdítására (Google, Meta, Microsoft, Snap, TikTok), bejelentik, hogy jogalap ide vagy oda, tovább folytatják az üzenetek szkennelését. Ez a beismerése annak, hogy a „megfelelés” csak díszlet volt.

    The Record · Big Tech vows to keep scanning →

  22. a kiterjesztés

    A Tanács feltámasztja a lejárt szöveget

    Három hónappal a lejárati idő után a Tanács elfogadja álláspontját az önkéntes szkennelés 2028. április 3-ig történő visszaállításáról, és második olvasatra elküldi a Parlamentnek: az az eljárás, ahol az elutasításhoz abszolút többségre (720-ból 361 szavazatra) van szükség, nem pedig a leadott szavazatok többségére.

    Council of the EU · 2 July 2026 →

  23. megsemmisítve

    Az elutasítás elbukik, de az E2EE kivételt kap

    A sürgősségi eljárást július 7-én elfogadják (331/304/11), a szavazás 9-én történik: 314 EP-képviselő szavaz a Tanács álláspontjának elutasítására: egyszerű többség, amely elmarad a szükséges 361-től. De a Parlament ezután elfogadja azokat a módosításokat, amelyek kizárják a végponttól végpontig titkosított kommunikációt a szkennelési rendszerből (369 és 362 szavazat), és egy utolsó kísérlet a módosított álláspont elutasítására szintén elbukik (276/286/30). A módosított szöveg visszakerül a Tanácshoz, amelynek körülbelül három hónapja van (nagyjából 2026. október 9-ig), hogy elfogadja a módosításokat (a nem E2EE szolgáltatások önkéntes szkennelése 2028. április 3-ig) vagy egyeztetést indítson. A Tanács július 23-án elfogadja a módosításokat (teljes név szerinti szavazások).

    European Parliament · 9 July 2026 →

  24. a kiterjesztés

    A Chat Control 1.0 visszaáll, a titkosítás kizárva

    A Tanács elfogadja a Parlament módosításait, és véglegesen jóváhagyja a szöveget: az üzenetek önkéntes szkennelését lehetővé tevő eltérés 2028. április 3-ig visszaáll. A végponttól végpontig titkosított kommunikáció (WhatsApp, Signal…) kikerül a hatálya alól. Az állandó rendeletről (Chat Control 2.0) továbbra is folynak a tárgyalások.

    Council of the EU · 23 July 2026 →

Nem tudod, hol kezdd? Töltsd ki a 12 kérdéses kvízt →