VoIP-puheluiden standardointi - uhaksi vai hyödyksi?
27.01.2006 16:37

Digitoday kirjoittaa, että Communications Research Network (CRN) varoittaa nettipuheluohjelmistojen olevan ihanteellisia nettirikollisten toimintaan. Syynä tähän pidetään sitä, että useimmat VoIP-ohjelmistot käyttävät omia, epästanderdeja tekniikoitaan, jolloin liikenteen seuraaminen ja suodattaminen on vaikeaa tai mahdotonta.

Itse näkisin, että Skype ja muut nettipuhelujärjestelmät ovat jo nyt apuvälineitä rikollisille, mutta eivät niinkään CRN:n kuvaamalla tavalla, vaan korvaamalla perinteistä puhelintekniikkaa. Kun puheliikenne kulkee salattuna vertaisverkkoliikenteenä ja käytetty tekniikka on suljettua, on siitä mahdonta saada televalvontatietoja ja eikä siihen voida ulottaa telekuuntelua.

Kuten CRN on todennut, ovat suljetun tekniikan kehitykseen vaikuttaneet Internet-operaattoreiden ja yritysten palomuurit ja muut tekniikat, joista on pitänyt päästä läpi. Käytännössä siis nettipuheluiden teknisiä ratkaisuja on ohjannut suuresti Internet-operaattoreiden halu estää oman teleoperaattoritoiminnan kanssa kilpailevien palveluiden toimiminen tarjotuissa Internet-liittymissä. Kun sama yritys tarjoaa lanka- ja matkapuhelupalveluita ja Internet-liittymäpalveluita sen intresseissä on aina ollut estää kilpailevien palveluiden toimiminen omissa liittymissään.

Tekniikan standardointi tai julkinen dokumentointi voivat siis johtaa kilpailevien palveluiden suodattamiseen operaattoreiden taholta, ellei tekniikasta samalla kehitetä sellaista, jonka seuraaminen ja suodattaminen on nykyisiäkin vaikeampaa. Toki ne antaisivat paremmat mahdollisuudet torjua väärinkäytöksiä, mutta onko väärinkäytösten torjunta yksistään viestintäviranomaisten ja operaattoreiden tehtävä? Kyse on silloin holhoamisesta, jota Internet-palveluihin ja -yhteyksiin ollaan tällä hetkellä tuputtamassa jatkuvasti lisää. Tämä taas uhkaa viestinnän luottamuksellisuutta vakavasti.

Julkisesti saatavilla olevan dokumentaation, standardien ja avointen tekniikoiden etuna on niiden helpompi auditoitavuus, jolloin niihin sisältyvät puutteet tietoturvassa tulevat usein nopeammin ja perusteellisemmin havaituksi. Jos kyse on suosituista ja kehittyvistä palveluista, johtaa se myös yleensä nopeammin saataviin tietoturvapäivityksiin. Marginaalipalveluiden kohdalla päivitykset voivat vastaavasti jäädä saamatta, jolloin avoimmuus voi olla myös haitta. Minkään palvelun tai sovelluksen osalta tietoturva-aukkojen julkista tiedottamista ei voida koskaan pitää haittana, vaikka ohjelmaan tai palveluun ei korjauspäivityksiä olisikaan saatavilla.

Tietoturvan ja populististen tai kaupallisten tavoitteiden nimissä voidaan monia palveluita suodattaa pois tai ainakin haitata niiden toimintaa. Toivon että Internet-yhteys olisi kuitenkin jatkossa nykyistäkin enemmän vain tiedon valtatie. Palveluiden käyttäjällä tulee olla nykyistä suurempi mahdollisuus ja vapaus valita palvelut, jotka tuota yhteyttä käyttäen toimivat.

 

Copyright © 2008 Je.Org — Do you want to buy this domain name?