A zrovna mám chuť šířit paranoiu! Soudruzi z USA na nás chystají další habaďůru. Pokud se jim to povede, můžeme se s elektronickým světem rozloučit. Počítače, mobily, Internet, to vše tu sice bude dál, ale bude to daleko menší legrace než dosud. Asi jako výlet do přírody proti vycházce po vězeňském dvoře.
(poznámka na začátek: netuším, jestli existuje nějaký ustálený překlad TCPA, resp. v tomto významu slova Trusted (důvěryhodný), takže se tomu budu všemožně vyhýbat. Jinak používám slovo "zabezpečený", protože se mi tam víc hodí. Jakékoliv výhrady do komentářů.)
TCPA znamená Trusted Computing Platform Alliance, podle technologie TCP (Trusted Computing Platform, což velmi zhruba znamená "zabezpečené výpočetní prostředí"). Výraz TCPA označuje jednak systém a proces "zabezpečení" počítačů pomocí TCP, jednak organizaci, která to má na svědomí.
Ale co to vlastně je, k čemu je to dobré?
Dvěma slovy, k ničemu.
Původní plán byl takový, že TCPA dokáže ochránit počítač před hackery, viry a spywarem. Vše uvnitř i venku se bude šifrovat, počítač jen tak sám od sebe dokáže zabránit zlým programům ve spuštění. A i kdyby se takovému programu podařilo se spustit, nedokáže napáchat žádnou škodu a ukrást žádná data, protože vše bude před ním bezpečně schované a zašifrované.
"Pěkné" na tom je, že tím se jednou ranou sfoukne i problém s kradením programů, hudby, videa, a dalších nelegálních aktivit.
Ale když už nedovolíme kradené programy a muziku, když nedovolíme viry a červy, proč to neroztočit ještě více, že? Ono totiž jde taky o to, kdo bude rozhodovat, co se smí a co ne.
Podívejte se k Hawranovi, má k tomu moc pěkné video, velmi dobře stravitelné i pro lidi, kteří počítačům vůbec nerozumí.
Následující kus textu jsem beze studu ukradl a přeložil ze stránek Against TCPA. Pak jsem ho ještě poupravil k obrazu svému (některá tvrzení tam byla opravdu moc přehnaná, některá nepřesná, některá nesrozumitelná) a opatřil několika poznámkami. Pokud se vám to nechce číst, skočte si na důsledky, tam je to nejdůležitější.
V každém počítači, včetně mobilů, PDAček, digitálních televizí, mikrovlnek a tak dále, bude zabudován TPM čip (Trusted Platform Module, "modul pro zabezpečenou platformu"), někdy označovaný jako Fritz čip. Později bude funkčnost takových čipů přímo vestavěna v procesorech, grafických kartách, pamětech, pevných discích, zvukových kartách a tak dále, tedy prakticky v každé počítačové součástce. Uvnitř počítače vznikne "TCPA-konformní stav" a bude možné zajistit, aby počítač v tom stavu zůstal.
Čili, na nejnižší úrovni je hardware (jako dneska), potom TCPA, a teprve nad tím uživatel. Všimněte si, že tím uživatel, ale i programátor, ztrácí přímou kontrolu nad počítačem.
Komunikace uvnitř počítače bude zašifrovaná 2048bitovým klíčem, takže bude prakticky nemožné ji bez znalosti klíče dešifrovat v reálném čase. Klíč bude uložen někde v hardware, takže ani nepůjde se k němu dostat.
Výsledkem je, že TCPA v počítači se dokáže "ochránit" před cizím hardwarem a dokonce i softwarem. V dlouhodobém horizontu tedy nebude možné používat žádný hardware nebo software, který není schválený organizací TCPA. Schválení a certifikace bude asi velice drahá, takže malé a střední firmy na to nebudou mít peníze.
Tím pádem si trh beze zbytku rozdělí velké firmy, protože ty ostatní vyhynou. Znamená to i konec open source, shareware a freeware (takové ty malé ale šikovné prográmky, které všichni používáme), protože bez příslušné certifikace prostě nebudou fungovat.
Patřím k lidem, kteří si myslí, že tohle zabezpečení bude možné obejít. Autor článku si myslí, že se ukáže, že to možné nebude. O to ale ve skutečnosti nejde. Současné autorizační systémy nemohou fungovat v reálném čase, ale to se s TCP změní. Certifikáty a licence budou spravovány centrálně organizací TCPA (zřejmě v USA) a váš počítač jim bude umět po internetu nabonzovat, že došlo k porušení "zabezpečení". Co se stane pak, o tom se dočtete o něco níže.
TCPA byla založena v roce 1999 společnostmi Compaq, HP, IBM, Intel a Microsoft. Od té doby do TCPA vstoupilo zhruba dalších 200 společností jako například Adobe, AMD, Fujitsu-Siemens, Gateway, Motorola, Samsung, Toshiba a další – poznáváte se? IBM už dokonce prodává stolní počítače a notebooky s vestavěným TPM, základní desky pro Intel Centrino jsou připravené na podporu TPM čipů.
V USA se plánuje zákon, označený CBDPTA (Consumer Broadband and Digital Television Promotion Act – zákon o podpoře rozšíření širokopásmového Internetu a digitální televize). To zní nevinně, že? Původně se jmenoval SSSCA (Security Systems Standards and Certification Act – zákon o standardizaci a certifikaci zabezpečovacích systémů), což o podstatě vypovídá na první pohled mnohem více. Podle tohoto zákona by v USA bylo zakázáno prodávat a nakupovat počítače, které nejsou TCPA-konformní. Také by by se nesměl vyvíjet a prodávat "otevřený" software, tedy takový, který funguje i na nezabezpečených počítačích. Za porušení zákona hrozí až 5 let vězení a pokuta 500 000 dolarů.
I kdyby takový zákon platil jenom v USA, důsledky by byly katastrofální pro celý svět. Protože americké společnosti by nesměly prodávat "nezabezpečené" produkty, měli by ostatní dvě jednoduché možnosti. Buďto naskočit na vlak, vybavit se TCPA-konformními počítači a tím se vydat na milost a nemilost organizaci TCPA. Nebo přestat používat americké produkty. Tedy už žádné Windows, Solaris, MacOS, Photoshop, Winamp... Ve zkratce, drtivá většina dnes používaných programů bude možná v další verzi už nepoužitelná.
Open-source fanatik si řekne, že všechny zmíněné programy jsou nahraditelné. Velké společnosti ovšem bez nich nemohou žít. (a to ještě nemluvíme o interním programovém vybavení firem, o kterém počítačáři většinou nic moc neví) Domácí uživatelé zase nemohou jen tak z fleku přejít na Linux, stále ještě je s ním příliš mnoho problémů.
A abych nezapomněl, už žádné počítačové hry. Herní průmysl táhne USA, drtivá většina her se produkuje právě v USA (a v Japonsku, ale vlastníci japonských herních společností sídlí také v Americe, žeano).
U nás je podobný zákon protiústavní, počítám, že ve většině Evropy také. Jak si ale rýpnul jeden uživatel v diskusi, všeho do času.
Nebudete mít plně pod kontrolou svůj počítač ani data v něm. I operace jako ukládání, kopírování, prohlížení a přehrávání budou kontrolovatelné a ovladatelné pomocí TCPA. A to platí jak pro firmy, tak pro jednotlivce.
Trh s informačními technologiemi jak ho známe se zhroutí, menší firmy zaniknou a nové nebudou moci prorazit. Zůstane pouze pár těch největších firem.
Nebudete si moci do vlastního počítače dávat ani hardware, za který jste poctivě zaplatili, pokud nebude odpovídat TCPA. To je jako kdybyste vlastním autem nesměli vozit vlastní zavazadla, kdyby se to výrobci auta nelíbilo.
Svobodu slova a názoru na Internetu bude konečně možné ovládnout a omezit jediným centrálním zásahem.
Vlastnická práva na počítače se stanou minulostí. Váš počítač už nebude váš.
Digitální část světa se rozpadne na dvě části – ti, kteří mají TCPA, a ti, kteří ho odmítnou. Jde jen o to, která část bude větší.
K čemu že je tedy TCPA dobrá? Dá vám ochranu před hackery a viry. Výměnou za to, že se vzdáte vlády nad svým počítačem a svými cennými daty. Jak pravil někdo moudrý, "Kdo je ochoten vyměnit svobodu za bezpečí, nezaslouží si ani jedno. A také o obojí brzy přijde."
TCPA je dobrá k tomu, aby si velké firmy namastily kapsy a získaly ještě větší moc. Vám jako uživatelům nepomůže nijak.
Uvedený text je lehce přehnaný, to ano. Tenhle problém je ale daleko lepší přecenit než podcenit.