lqp - История GPG в ФРГ
September 17th, 2009
11:29 am

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
История GPG в ФРГ
Примерно где-то с год назад по заказу известной российско-бразильской софтверной фирмы мы с Ольгой написали аналитический обзор об использовании свободного софта в госучреждениях. Мы сильно запоздали со сроками и похоже поэтому текст никуда не пошел. Во всяком случае поиск в интернете его не находит. Значительная часть текста представляет определенный интерес и посейчас, хотя некоторые сведения, год назад бывшие горячим эксклюзивом (на русском языке, в смысле), сейчас превратились в общее место. Для приманки буду постить сюда некоторые наиболее интересные кусочки.

Германия: GnuPG



Одним из первых случаев участия европейских государственных структур в разработке свободного софта было финансирование разработки криптографической программы GnuPG Министерством экономики и технологии ФРГ.

В середине 1990-х годов в федеральном правительстве ФРГ обсуждалось возможное принятие закона, который бы запретил или же существенно ограничил производство и использование криптографических технологий частными лицами. Инициатором такого запрета было Министерство внутренних дел, выдвигавшее обычные в таких случаях соображения о том, что преступники могут использовать криптографию для препятствования расследованию их деятельности.

Однако уже в конце 1996 года, после публикации книги Ника Хагера (Nick Hager) “Секретная власть” (Secret Power) в Европе начал разворачиваться скандал вокруг системы ECHELON. Англо-американская разведывательная сеть, занимавшаяся перехватом и анализом электронных коммуникаций, и в первую очередь - электронно-цифровых коммуникаций, то есть Интернета, была создана еще в годы холодной войны и первоначально была направлена против СССР. В 1990-х же она была переориентирована на шпионаж за европейской промышленностью и экономикой и передачу полученной информации американским фирмам с целью создания у них конкурентных преимуществ. Причем одной из главных целей оказались как раз германские фирмы, в результате шпионажа потерявшие множество выгодных контрактов.

По-видимому, именно это повлияло на результаты обсуждения, которые оказались несколько неожиданными. 2 июня 1999 года кабинетом министров федерального правительства были, с подачи Министерства экономики и технологии, опубликованы “Принципы германской криптографической политики” в которых правительство не только отказывалось от всяких дальнейших попыток ограничить криптографические технологии, но и настойчиво рекомендовало гражданам использовать в повседневной деятельности сильную криптографию как средство защиты законных прав и интересов.

Однако к тому времени в Германии не было достаточно качественного криптографического софта. Импорт таких программ из США был осложнен американскими экспортными ограничениями, и к тому же такой импорт возбуждал бы законные подозрения, что он только ухудшает ситуацию. Кроме того, привлеченные специалисты напоминали, что криптографическая программа, текст которой недоступен для анализа, не может считаться по-настоящему надежной.

В декабре 1999 года Министерство экономики и технологий ассигновало 250 000 марок на развитие свободной криптографической программы Gnu Privacy Guard (GnuPG), майнтайнером которой был, по счастливому совпадению, немец Вернер Кох (Werner Koch). GnuPG - свободный клон популярной полусвободной программы Pretty Good Privacy и содержит функции как шифрования, так и электронной подписи. Первый официальный релиз ее был выпущен всего за два месяца до того, в сентябре 1999 года, и содержал только библиотеки и коммандострочные утилиты для юниксоподобных систем. Деньги министерства были предназначены в первую очередь для переноса GnuPG под MS Windows (проект gpg4win) и для добавления интерфейса для ряда популярных проприетарных программ (проект Aegypten/Sphinx).

Министерские ассигнования были выделены и в следущем, 2000-м году. Общая сумма за 1999-2000 год составляет 140 тысяч евро. Также в 2002 году за счет министерства был издан компакт-диск “GnuPP” (содержащий GnuPG с комплектом адаптированного к нему софта под Windows) и печатное руководство по GnuPG. C 2003 года государственная поддержка проекта была официально прекращена. Основанием для этого было названо то, что в Германии появились другие разработчики и издатели криптографического софта, и правительство не желает вмешиваться в конкурентную борьбу между ними.

В 2002-2004 годах федеральное Агенство по информационной безопасности (BSI) финансировало разработку свободного проекта Kolab – системы делопроизводства и организации коллективной работы, то что называют по-английски groupware.

За прошедшее с тех пор время отношения между германскими властями и криптографическим сообществом снова охладились. На это повлияли как внешнеполитические обстоятельства (вторжение в Югославию, “война с терроризмом” и т. д.) так и внутренние конфликты, из числа которых можно отметить недавние попытки германской полиции перехватывать зашифрованные переговоры по системе интернет-телефонии skype и противодействие им немецких хакеров.

(4 comments | Leave a comment)

Comments
 
[User Picture]
From:[info]paver
Date:September 17th, 2009 - 11:09 am
(Link)
> ... по заказу известной российско-бразильской софтверной фирмы мы с Ольгой написали аналитический обзор об использовании свободного софта в госучреждениях.

Кто правообладатель обзора, под какой лицензией можно использовать?
[User Picture]
From:[info]aspirantus
Date:September 17th, 2009 - 12:26 pm
(Link)
А почему бы тебе не выложить его кусочно непрерывно в антикопирайт-вики?
[User Picture]
From:[info]peter_lemenkov
Date:September 18th, 2009 - 01:08 pm
(Link)
Вот-вот!
From:[info]phantom
Date:September 18th, 2009 - 02:03 pm
(Link)
Да.
Powered by LJ.Rossia.org