رمزنگاری سرتاسری کانال عمومی هیچ حریم خصوصی واقعی برای ناشر ایجاد نمیکند، اما ابزار لازم برای مقابله با محتوای مجرمانه را از پلتفرم سلب میسازد.
کانالهای عمومی نباید رمزنگاری سرتاسری شوند زیرا هدف انتشار عمومی با اصل ناپدیدسازی محتوا برای واسطهها متناقض است و امکان حذف محتوای نامناسب نظیر سوءاستفاده از کودکان و تبلیغات تروریستی را سلب میکند. رمزنگاری سرتاسری کانال هیچ حریم خصوصی واقعی برای ناشر ایجاد نمیکند، زیرا مخاطب کانال عموم مردم هستند، اما توانایی پلتفرم برای پاسخگویی به گزارشهای سوءاستفاده را نابود میسازد. در یک معماری پیامرسان امن، مرز میان گفتگوی خصوصی دوطرفه و رسانه عمومی باید شفاف و صریح تعریف شود تا امنیت کانال عمومی و نظارت بر محتوا در پیامرسان به درستی حفظ گردد.
نکات کلیدی
- کانالهای عمومی در لیوارا بر خلاف گفتگوهای خصوصی، به طور عمدی قابل خواندن توسط سرور هستند تا امکان نظارت بر محتوا در پیامرسان و پاکسازی محتوای مجرمانه فراهم باشد.
- رمزنگاری سرتاسری کانال برای ناشری که مطالب خود را برای هزاران مخاطب عمومی میفرستد، هیچ حریم خصوصی ایجاد نمیکند و ادعای برخی پلتفرمها در این زمینه یک ترفند تبلیغاتی گمراهکننده است.
- گفتگوهای شخصی در لیوارا با پروتکل LVR1 و گروههای خصوصی با LGS1 بر پایه الگوریتم پساکوانتومی ML-KEM-768 (استاندارد FIPS 203) محافظت میشوند، اما فهرست اعضای گروه همچنان توسط سرور کنترل میشود.
- پروتکلهای LVR1 و LGS1 ترکیبهای جدیدی از پرمیتیوهای استاندارد هستند که هنوز توسط ثالث مستقل ارزیابی نشدهاند، از این رو لیوارا محصولی با کد منبع باز و قابل راستیآزمایی به صورت مستقل است.
چرا رمزنگاری سرتاسری کانال و امنیت کانال عمومی با فلسفه نشر عمومی در تعارض است؟
رمزنگاری سرتاسری کانال با ماهیت انتشار عمومی ناهمخوان است زیرا ابزار رمزنگاری برای پنهانسازی پیام از دید ناظران طراحی شده، در حالی که ناشر کانال خود خواستار دیده شدن محتوا توسط همگان است. وقتی محتوایی بدون محدودیت در دسترس عموم قرار میگیرد، ادعای محرمانگی معنای فنی خود را از دست میدهد.
در بررسیهای علمی، از جمله پژوهش Center for Democracy & Technology (CDT) درباره چالشهای نظارت بر محتوا، تاکید شده است که رمزنگاری زمانی ارزش امنیتی دارد که گیرندگان مشخص و محدود باشند. اگر پیامرسانی ادعا کند که کانال عمومی ۱۰۰ هزار نفری را رمزنگاری سرتاسری کرده است، تنها نتیجه عملی آن جلوگیری از ابزارهای اتوماتیک و انسانی پلتفرم برای حذف محتوای نامناسب مانند خشونت عریان یا سوءاستفاده جنسی از کودکان است. برای درک بهتر حدود حریم خصوصی، میتوانید مقاله رمزنگاری سرتاسری چه چیزهایی را محافظت میکند را مطالعه کنید. ناشر با انتشار در کانال عمومی، خود اصالت داده را افشا کرده است؛ بنابراین اضافه کردن لایه ریاضی رمزنگاری به یک پخش همگانی، امنیت کانال عمومی را بهبود نمیبخشد بلکه صرفاً مسئولیتپذیری پلتفرم را از بین میبرد.
چالشهای فنی و اخلاقی نظارت بر محتوا در پیامرسان چیست؟
نظارت بر محتوا در پیامرسان با این چالش مواجه است که میان حفظ حریم شخصی در گفتگوهای خصوصی و جلوگیری از انتشار مواد غیرقانونی در بسترهای عمومی تعادل ایجاد کند. پیامرسانها نمیتوانند و نباید پیامهای شخصی افراد را رصد کنند، اما وظیفه اخلاقی و قانونی دارند که از تبدیل شدن بخشهای عمومی خود به پناهگاه محتوای مجرمانه جلوگیری نمایند.
طبق مقاله تحلیلی SoK (به شناسه arXiv:2208.11147v5 نوشته Rahalkar و Virgaonkar)، بسترهای ارتباطی که مکانیزمهای حذف محتوای نامناسب را در بخشهای پخش همگانی خود از دست میدهند، به سرعت با چالشهای حقوقی و اخلاقی سنگین مواجه میشوند. لیوارا در بندهای شرایط خدمات خود به روشنی اعلام میکند که محتوای قابل خواندن (مانند کانالها) بر اساس گزارشهای کاربران بررسی و در صورت تخلف حذف میشود، اما پیامهای خصوصی تحت پروتکلهای رمزنگاری قابل دستکاری یا سانسور نیستند. این جداسازی ساختاری در مدل تهدید انتشار یافته لیوارا به تفصیل تشریح شده است تا کاربران دقیقاً بدانند سرور چه چیزهایی را میبیند و چه چیزهایی را نمیتواند ببیند.
تفاوت معماری پیامرسان امن در گفتگوهای خصوصی و کانال عمومی چیست؟
تفاوت اصلی در معماری پیامرسان امن میان این دو بستر، به محل کلیدگشایی و شناسایی گیرندگان بازمیگردد. در گفتگوهای خصوصی و گروهها، کلیدهای رمزنگاری تنها در اختیار دستگاههای فرستنده و گیرنده است، اما در کانالهای عمومی، سرور پیام را خوانده و بازنشر میدهد.
لیوارا برای پیامهای مستقیم از پروتکل LVR1 بهره میبرد که یک راتچت دوگانه پساکوانتومی شامل ECDH P-256 و ML-KEM-768 (مبتنی بر FIPS 203) است. برای گروههای خصوصی نیز پروتکل LGS1 استفاده میشود که کلیدهای فرستنده را در پاکتهای LVR1 قرار میدهد. در هر دو حالت، متاداده پیام (مانند اینکه چه کسی با چه کسی و در چه زمانی صحبت کرده) برای سرور نمایان است—موضوعی که در مقاله تحلیل متاداده در پیامرسانها بررسی شده است. اما در کانال عمومی، محتوای متنی و رسانهای به قصد سرور-خوانا (Server-readable) طراحی شده تا در صورت گزارش کاربران، تیم نظارت بتواند محتوای متخلف را مسدود کند. همچنین باید توجه داشت که LVR1 و LGS1 پروتکلهای بومی هستند و هنوز توسط ارزیاب برونسازمانی بررسی نشدهاند، اگرچه سورسکد و بردار آزمون آنها به صورت عمومی در دسترس است.
راهکار کریپتوگرافیک برای گزارش سوءاستفاده بدون شکستن رمزنگاری چیست؟
راهکار کریپتوگرافیک برای گزارش محتوای متخلف در سیستمهای رمزنگاریشده، استفاده از پروتکلهای امضای پیام یا Message Franking است که اصالت پیام را بدون رصد پیشینی ثابت میکند. با این حال، استفاده از این روشها برای کانالهای عمومی پیچیدگی غیرضروری ایجاد میکند و کارایی نظارت را کاهش میدهد.
بر اساس مقاله پژوهشی دانشگاه کارولینای شمالی (Gregoire et al., IACR Cryptology ePrint 2024/010)، پروتکلهای Message Franking به کاربر اجازه میدهند کلیدهای اثبات رمزشناختی مربوط به یک پیام دریافتی را برای ناظر ارسال کند تا سرور اثبات کند پیام توسط همان حساب تولید شده است. اما برای یک کانال عمومی، اعمال چنین لایههای پیچیدهای غیرمنطقی است. سادهترین و امنترین طراحی این است که کانالها از ابتدا سرور-خوانا باشند. این طراحی صریح، ادعاهای کاذب بازار در مورد "کانال عمومی رمزنگاریشده" را کنار میزند. کاربران برای بررسی کامل این شفافیت میتوانند به صفحه مرزهای امنیتی لیوارا مراجعه کنند و تفاوت میان ممانعت فنی و مرزهای طراحی را ارزیابی نمایند.
پرسشهای متداول
چرا لیوارا کانالهای عمومی را رمزنگاری سرتاسری نمیکند؟
کانالهای عمومی رسانههای پخش همگانی هستند، نه گفتگوهای محرمانه. لیوارا کانالها را به صورت سرور-خوانا طراحی کرده است تا بتواند گزارشهای کاربران درباره سوءاستفاده جنسی از کودکان، تبلیغات تروریستی و محتوای مجرمانه را بررسی و اقدام کند. رمزنگاری سرتاسری کانال عمومی هیچ حریم خصوصی برای ناشر ایجاد نمیکند اما توانایی مقابله با سوءاستفاده را نابود میسازد.
آیا سرور لیوارا میتواند پیامهای خصوصی یا گروهی من را بخواند؟
خیر. پیامهای مستقیم با پروتکل LVR1 و پیامهای گروهی با LGS1 به صورت سرتاسری رمزنگاری میشوند و کلیدها فقط روی دستگاه شما و مخاطبان قرار دارند. البته توجه داشته باشید که مدیریت اعضای گروه توسط سرور انجام میشود و پروتکلهای ما هنوز توسط ارزیاب مستقل بررسی نشدهاند، اگرچه کد و بردارهای آزمون کاملاً عمومی و قابل بررسی هستند.
آیا عدم رمزنگاری کانال عمومی به معنی کاهش امنیت پیامرسان است؟
خیر، این یک تصمیم معماری شفاف است. امنیت با پنهانکاری بیجا در بخش عمومی به دست نمیآید. یک معماری پیامرسان امن، مرز صریحی میان مکالمات خصوصی که کاملاً از دسترسی سرور خارج هستند و کانالهای عمومی که نیازمند نظارت بر محتوا در پیامرسان هستند رسم میکند.
چگونه میتوانم ادعاهای امنیتی لیوارا را راستیآزمایی کنم؟
لیوارا کد منبع خود را به صورت شفاف و قابل بررسی منتشر کرده است. شما میتوانید برگه مشخصات پروتکل، بردارهای آزمون آنلاین و کد برنامه را بررسی کنید. همچنین هش APK نسخههای اندروید منتشر شده را میتوانید مستقیماً با ابزارهای مستقل یا در آزمایشگاه اثبات لیوارا چک کنید.
