法國禁止政府要員使用外國聊天應(yīng)用
據(jù)BleepingComputer消息,法國總理伊麗莎白·博爾內(nèi)近期簽署了一份備忘錄,要求所有政府公務(wù)人員在 2023 年 12 月 8 日之前卸載 Signal、WhatsApp 和 Telegram 等外國通訊軟件,使用本國開發(fā)的替代產(chǎn)品“Olvid”。
BleepingComputer 與法國記者溝通后,該記者澄清稱,該政策僅針對部長、國務(wù)卿、辦公廳主任和內(nèi)閣成員,這一舉措并不是徹底禁止使用外國消息應(yīng)用程序,而是建議改用本地開發(fā)的更安全的軟件。
法國總理表示,面向主要消費者的即時通訊軟件在我們的日常通信中占據(jù)著越來越大的比重。然而,這些數(shù)字工具并非沒有安全漏洞,因此無法確保通過它們共享的對話和信息的安全性。
此次法國政府主推的Olvid,宣稱支持端到端加密消息,使用去中心化基礎(chǔ)設(shè)施,且不需要電話號碼或任何其他個人數(shù)據(jù)即可注冊。由于Olvid擁有 ANSSI(法國國家網(wǎng)絡(luò)安全機構(gòu))“一級安全認(rèn)證”,該認(rèn)證要求專家對應(yīng)用程序源代碼進行徹底的檢查,在安全性上,Olvid被認(rèn)為遙遙領(lǐng)先其他外國通訊軟件。
此外,Olvid 還獨立驗證了由密碼學(xué)教授米歇爾·阿布杜拉(Michel Abdalla )設(shè)計的定制密碼協(xié)議,且Olvid 的對稱加密技術(shù)已經(jīng)具備了抗量子能力,同時該項目還保證,一旦美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的公鑰算法遴選程序最終確定,其公鑰加密技術(shù)也將具備類似的強度。
至于法國政府決定建議使用Olvid的確切原因,目前尚不明確,但已有不少反對者的聲音。在與記者的交流中,法國數(shù)字部門對此表示不滿,認(rèn)為對Olvid的宣傳過度,同時也傳達了Signal是他們可以接受的平臺。Signal 總裁梅雷迪思·惠特克 (Meredith Whittaker) 在 Twitter 上對有關(guān)該應(yīng)用程序安全漏洞的模糊說法提出質(zhì)疑,稱其毫無根據(jù)且具有誤導(dǎo)性。
法國正陸續(xù)收緊政府人員設(shè)備App使用策略
在2023年,法國已兩度對政府人員設(shè)備的App使用設(shè)限。
此次法國的政策被認(rèn)為與瑞士軍方相似,該國要求士兵停止使用 Signal、WhatsApp 和 Telegram等流行的通訊軟件,轉(zhuǎn)而使用國內(nèi)開發(fā)的加密通訊服務(wù)Threema進行官方和私人聊天。
而在3月,出于對安全考慮,法國改革和公共管理部發(fā)布通知,禁止在上述人員設(shè)備上使用TikTok、Instagram、Twitter、Netflix等社交及媒體軟件,稱這些軟件不能服務(wù)于國家行政管理,且可能對數(shù)據(jù)安全構(gòu)成威脅。