<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Inwigilacja on Arpokrat</title>
    <link>https://arpokrat.com/pl/blog/tags/surveillance/</link>
    <description>Recent content in Inwigilacja on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>pl</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/pl/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Europa eksportuje nadzór, na który sama sobie nie pozwala</title>
      <link>https://arpokrat.com/pl/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Szara limuzyna przejeżdża pod bramownicą autostradową z prędkością 110 km/h. Kamera zamocowana na maszcie odczytuje tablicę, oznacza ją czasem, zapisuje. Nic nowego: takie urządzenia istnieją od dwudziestu lat i są rozstawione w dziesiątkach tysięcy egzemplarzy zarówno w Ameryce Północnej, jak i w Europie.&lt;/p&gt;
&lt;p&gt;Ale jeśli ta bramownica otrzymała moduł, który włoska grupa Leonardo sprzedaje od czerwca 2026 roku, właśnie zarejestrowała coś jeszcze. iPhone&amp;rsquo;a kierowcy. Bezprzewodowe słuchawki pasażerki. Smartwatch na desce rozdzielczej. Radio samochodowe. Podłączony brelok w schowku. Czujniki ciśnienia w czterech oponach. Kartę dostępu, która została w marynarce. A jeśli z tyłu śpi pies, także jego czip identyfikacyjny.&lt;/p&gt;
&lt;p&gt;Kilkanaście identyfikatorów, tablica, pozycja, godzina. Powtórz to przy każdej bramownicy w sieci, a nie śledzisz już samochodu: śledzisz ludzi i wiesz, z kim się przemieszczają.&lt;/p&gt;
&lt;h2 id=&#34;co-urządzenie-robi-naprawdę&#34;&gt;Co urządzenie robi naprawdę&lt;/h2&gt;
&lt;p&gt;Produkt nazywa się &lt;strong&gt;SignalTrace&lt;/strong&gt;. Sprzedawany przez Leonardo US Cyber and Security Solutions, uzupełnia serię &lt;strong&gt;ELSAG&lt;/strong&gt;, jedną z najbardziej rozpowszechnionych linii automatycznych czytników tablic rejestracyjnych na rynku amerykańskim. Jego istnienie ujawnił 8 czerwca 2026 roku Joseph Cox w &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, na podstawie karty produktu producenta.&lt;/p&gt;
&lt;p&gt;Kluczowy punkt mieści się w jednym zdaniu: &lt;strong&gt;nie chodzi o nowe kamery&lt;/strong&gt;. SignalTrace to czujnik radiowy dodawany do już zainstalowanych czytników tablic. Maszt się nie zmienia, lokalizacja się nie zmienia, sylwetka sprzętu przy drodze się nie zmienia. Zmienia się to, czego ten sprzęt słucha.&lt;/p&gt;
&lt;p&gt;Czujnik rejestruje identyfikatory rozgłaszane otwartym tekstem przez protokoły Bluetooth, Wi-Fi i RFID urządzeń znajdujących się w pojeździe. Punkt techniczny często źle rozumiany: żadne urządzenie nie jest włamywane i żadna luka nie jest wykorzystywana. Urządzenie Bluetooth lub Wi-Fi stale wysyła ramki rozgłoszeniowe, ponieważ tak zaprojektowano te protokoły. Twoje słuchawki oznajmiają swoją obecność, żeby telefon mógł je odnaleźć, a ten telefon sam odpytuje otoczenie w poszukiwaniu znanych mu sieci. Te emisje są publiczne z założenia, a każdy odbiornik w zasięgu je słyszy.&lt;/p&gt;
&lt;p&gt;Leonardo zresztą precyzuje, że system działa &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;z czytnikiem tablic lub bez niego&lt;/a&gt;, także wewnątrz budynków, i rozpoznaje pojazd, którego tablica została zasłonięta lub zdjęta.&lt;/p&gt;
&lt;p&gt;Doposażenie istniejącego sprzętu to prawdziwy temat polityczny. Instalacja nowej sieci kamer uruchamia głosowanie, debatę, czasem spór sądowy. Dodanie płytki elektronicznej do obudowy już zatwierdzonej nie uruchamia niczego. Zdolność nadzoru zmienia swoją naturę bez debaty publicznej, ponieważ materialnie nie ma nic nowego do zobaczenia.&lt;/p&gt;
&lt;h2 id=&#34;od-pojazdu-do-osoby-i-od-osoby-do-grupy&#34;&gt;Od pojazdu do osoby, i od osoby do grupy&lt;/h2&gt;
&lt;p&gt;Czytnik tablic odpowiada na jedno pytanie: gdzie był ten pojazd. SignalTrace dodaje dwa kolejne: kto w nim siedział i z kim.&lt;/p&gt;
&lt;p&gt;Leonardo tego nie ukrywa, to argument sprzedażowy. System tworzy to, co dokumentacja nazywa &lt;strong&gt;odciskiem elektronicznym&lt;/strong&gt;, zbiór identyfikatorów „często emitowanych razem&amp;quot;. Przykład producenta jest jednoznaczny: w całym mieście tylko jeden pojazd połączy iPhone&amp;rsquo;a 13rev2, radio Audi, słuchawki Bose, zegarek Garmin, lokalizator kluczy i tablicę ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produkt nie ogranicza się do śledzenia pojazdów. Automatycznie wytwarza graf relacji między osobami, bez konieczności sformułowania przez kogokolwiek najmniejszego podejrzenia.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;To tutaj dokonuje się skok jakościowy. Korelując urządzenia, które regularnie podróżują razem, system mechanicznie buduje graf społeczny. Dwa telefony, które każdego ranka spotykają się w tym samym samochodzie, to wspólne dojazdy albo relacja, której żadna ze stron nie chce ujawniać. Pięćdziesiąt urządzeń zarejestrowanych w tym samym miejscu o tej samej godzinie to zgromadzenie: demonstracja, nabożeństwo, zebranie związkowe albo kolejka przed kliniką.&lt;/p&gt;
&lt;p&gt;Żaden z tych wniosków nie wymaga dostępu do treści komunikacji. Wynika z tabeli bliskości, domyślnie, dla całej poruszającej się populacji, a nie dla wskazanych celów. To odpowiedzialność zbiorowa przez skojarzenie, wytwarzana przemysłowo, przed jakimkolwiek postępowaniem. Tom Bowman, prawnik z &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, podsumowuje problem na łamach &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: to, co czyni narzędzie użytecznym w śledzeniu prawdziwego podejrzanego, czyni je równie zdolnym do śledzenia wszystkich pozostałych kierowców, z których żaden nie zgodził się na rejestrowanie swoich urządzeń.&lt;/p&gt;
&lt;p&gt;Leonardo przeciwstawia dwa argumenty: system nie odszyfrowuje ani nie czyta treści komunikacji i sam z siebie nie identyfikuje osób. Oba twierdzenia są prawdziwe i oba są nie na temat. Poszukiwaną informacją nigdy nie była treść, tkwi ona w metadanej pozycji, bardziej wymownej niż wiadomość. Co do identyfikacji, sam producent przyznaje, że śledczy może powiązać sygnaturę elektroniczną z tablicą, a następnie dotrzeć do właściciela poprzez rejestry pojazdów.&lt;/p&gt;
&lt;h2 id=&#34;prawo-amerykańskie-napisane-do-czegoś-innego&#34;&gt;Prawo amerykańskie napisane do czegoś innego&lt;/h2&gt;
&lt;p&gt;W Stanach Zjednoczonych istnieją stanowe przepisy regulujące czytniki tablic, a niektóre są wymagające co do okresów przechowywania i celów dostępu. Ale wszystkie zredagowano wokół jednego precyzyjnego przedmiotu: &lt;strong&gt;obrazu tablicy rejestracyjnej&lt;/strong&gt;. Żaden nie przewiduje przechwytywania identyfikatorów urządzeń osobistych przez ten sam sprzęt.&lt;/p&gt;
&lt;p&gt;Ta rozbieżność nie tworzy nielegalności, lecz szarą strefę, wygodniejszą dla sprzedawcy. Służba policyjna może utrzymywać, nie kłamiąc, że jej program czytników tablic jest dozwolony i zgodny z prawem, jednocześnie zbierając odtąd w tym samym reżimie dane o całkowicie odmiennym charakterze. Leonardo dysponuje ponadto kontraktami federalnymi, ze Special Operations Command i General Services Administration, czyli ścieżką zakupową, która w dużej mierze omija zgody lokalne.&lt;/p&gt;
&lt;p&gt;Debata konstytucyjna właśnie drgnęła i trzeba tu precyzji, bo stan prawa zmienił się tego lata. W styczniu 2026 roku sąd federalny w Wirginii orzekł w sprawie &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, że miejska sieć kamer Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nie stanowi przeszukania&lt;/a&gt; w rozumieniu czwartej poprawki, ponieważ nie obejmuje całości przemieszczeń mieszkańców. Orzeczenie jest w apelacji przed Czwartym Okręgiem, gdzie przystąpiła &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Następnie, 29 czerwca 2026 roku, Sąd Najwyższy wydał wyrok &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Stosunkiem pięć do czterech, pod piórem sędzi Kagan, orzekł, że uzyskanie przez policję danych lokalizacyjnych telefonu stanowi przeszukanie, ponieważ jednostka zachowuje uzasadnione oczekiwanie prywatności wobec tych danych, nawet gdy znajdują się u osoby trzeciej i nawet przez krótki okres. Wyrok przedłuża &lt;em&gt;Carpenter v. United States&lt;/em&gt; z 2018 roku i osłabia doktrynę osoby trzeciej, jak zauważyło &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dokładny zasięg &lt;em&gt;Chatrie&lt;/em&gt; wobec SignalTrace nie jest rozstrzygnięty i twierdzenie inaczej byłoby nieostrożne: wyrok dotyczy danych żądanych od Google&amp;rsquo;a, a nie bezpośredniego przechwytywania przez policyjny czujnik w przestrzeni publicznej. Ustanawia jednak rozumowanie, które się liczy, mianowicie że wrażliwość danej lokalizacyjnej nie zależy od tego, kto ją posiada.&lt;/p&gt;
&lt;h2 id=&#34;kwestia-europejska-która-jest-kwestią-prawdziwą&#34;&gt;Kwestia europejska, która jest kwestią prawdziwą&lt;/h2&gt;
&lt;p&gt;Tu sprawa staje się niewygodna dla Europy. Leonardo nie jest dostawcą amerykańskim, lecz włoską grupą notowaną w Mediolanie, której pierwszym akcjonariuszem jest włoskie Ministerstwo Gospodarki i Finansów, z około 30 % kapitału i prawem wskazania większości rady dyrektorów. Państwo włoskie nie jest biernym akcjonariuszem tego produktu.&lt;/p&gt;
&lt;h3 id=&#34;najpierw-punkt-techniczny&#34;&gt;Najpierw punkt techniczny&lt;/h3&gt;
&lt;p&gt;W prawie europejskim identyfikator urządzenia jest daną osobową. To nie opinia doktrynalna, lecz utrwalone stanowisko organów. CNIL wyraźnie traktuje adres MAC jako taki w swojej doktrynie dotyczącej &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;systemów pomiaru natężenia ruchu&lt;/a&gt; i dopuszcza ich zbieranie w przestrzeni publicznej tylko pod ścisłymi warunkami: anonimizacja w ciągu kilku minut z wysokim wskaźnikiem kolizji między osobami albo wiarygodna pseudonimizacja z następującym po niej zniszczeniem w ciągu dwudziestu czterech godzin, w przeciwnym razie zgoda staje się obowiązkowa. Ta sama doktryna precyzuje, że zachęcanie ludzi do wyłączenia Wi-Fi nie jest dopuszczalną formą sprzeciwu.&lt;/p&gt;
&lt;p&gt;Trybunał Sprawiedliwości Unii Europejskiej sprecyzował 4 września 2025 roku w sprawie &lt;em&gt;EIOD przeciwko SRB&lt;/em&gt; (C-413/23 P), że osobowy charakter danej spseudonimizowanej ocenia się z uwzględnieniem rozsądnie możliwych do uruchomienia środków ponownej identyfikacji. Tymczasem tutaj posiadaczem jest organ policyjny, dysponujący rejestrami pojazdów. Środki ponownej identyfikacji nie są hipotetyczne, są w sąsiednim pokoju.&lt;/p&gt;
&lt;h3 id=&#34;niuans-który-zmienia-wszystko&#34;&gt;Niuans, który zmienia wszystko&lt;/h3&gt;
&lt;p&gt;Byłoby fałszem napisać, że SignalTrace „byłby nielegalny w Europie&amp;quot;, i czytelnik prawnik zauważyłby to natychmiast. Przetwarzanie prowadzone przez właściwy organ do celów zapobiegania przestępczości i jej ścigania nie podlega RODO. Podlega &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;dyrektywie (UE) 2016/680&lt;/a&gt;, zwanej dyrektywą policyjną, transponowanej odrębnie przez każde państwo członkowskie, we Francji w tytule III ustawy o ochronie danych. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; przypomina, że ten reżim jest autonomiczny, z własnymi podstawami legalności i własnymi prawami.&lt;/p&gt;
&lt;p&gt;Właściwe pytanie nie dotyczy zatem abstrakcyjnej legalności, lecz warunków. W tym reżimie takie urządzenie zakładałoby wyraźną krajową podstawę prawną, określone cele, wykazaną niezbędność, ograniczony okres przechowywania, ocenę skutków i niezależną kontrolę. We Francji czytniki tablic są uregulowane właśnie tak: artykuły L233-1 i L233-1-1 kodeksu bezpieczeństwa wewnętrznego ustanawiają zamkniętą listę przestępstw otwierających drogę do ich użycia, a okres przechowywania pozostaje jednym z najkrótszych w Unii, co do zasady piętnaście dni, nawet jeśli senacki projekt ustawy próbuje go wydłużyć.&lt;/p&gt;
&lt;p&gt;To zasadnicza różnica wobec sytuacji amerykańskiej. W Stanach Zjednoczonych prawo reguluje przedmiot, tablicę, a milczenie o identyfikatorach urządzeń oznacza przyzwolenie. W Europie prawo reguluje cele i kategorie danych, a to milczenie oznacza raczej zakaz, wobec braku wyraźnej podstawy prawnej. Luka stwierdzona za oceanem nie istnieje tutaj w tej samej formie. Nie dlatego, że Europa jest cnotliwsza: jej technika prawna jest odwrotna.&lt;/p&gt;
&lt;h3 id=&#34;ile-zatem-warta-jest-ochrona&#34;&gt;Ile zatem warta jest ochrona&lt;/h3&gt;
&lt;p&gt;Pozostaje pytanie, o które chodzi w tym artykule. Ile warta jest europejska ochrona regulacyjna, gdy europejskie przedsiębiorstwo, kontrolowane przez państwo członkowskie, sprzedaje poza Europą zdolność, której u siebie nie mogłoby wdrożyć bez nowej ustawy?&lt;/p&gt;
&lt;p&gt;Zastrzeżenia zasługują na poważne potraktowanie. Przemysłowiec nie odpowiada za ramy prawne swojego klienta: to władze amerykańskie decydują, co dopuszczają u siebie. Produkt nie jest sprzedawany dyktaturze, lecz państwu prawa z aktywnym sądem najwyższym, o czym właśnie przypomniało &lt;em&gt;Chatrie&lt;/em&gt;. A argument suwerenności przemysłowej jest zasadny: jeśli grupy europejskie zamkną sobie te rynki, zajmą je dostawcy izraelscy, amerykańscy lub chińscy, bez cofnięcia się nadzoru choćby o metr, a Europa straci przy tym swoją bazę technologiczną.&lt;/p&gt;
&lt;p&gt;Te argumenty są dopuszczalne. Nie odpowiadają na problem.&lt;/p&gt;
&lt;p&gt;Po pierwsze dlatego, że Unia już uznała, iż eksport środków nadzoru nie jest handlem jak każdy inny. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Rozporządzenie (UE) 2021/821&lt;/a&gt; w sprawie produktów podwójnego zastosowania wprowadziło w artykule 5 klauzulę zbiorczą obejmującą produkty cyberinwigilacji, ponieważ prawodawca przyznał, że narzędzie legalne w produkcji może być nieprawowite w miejscu przeznaczenia. Jego ograniczenie jest pouczające: uruchamia się wobec ryzyka represji wewnętrznych lub poważnych naruszeń praw człowieka, kategorii pomyślanych dla reżimów autorytarnych. Sprzedaż amerykańskiej policji miejskiej się w nich nie mieści. Europejska siatka bada moralność klienta, nigdy naturę sprzedawanej zdolności.&lt;/p&gt;
&lt;p&gt;Po drugie dlatego, że taki produkt nie jest zapasem do wyprzedania, lecz zdolnością, którą się utrzymuje: finansuje badania, kształci inżynierów, gromadzi know-how i tworzy bazę zainstalowaną. W dniu, w którym poważny zamach skłoni państwo członkowskie do zażądania tej zdolności, debata nie będzie już dotyczyć zasadności jej budowy. Ona będzie istnieć, będzie europejska, będzie dojrzała, a jej dostawca będzie częściowo publiczny. Argument „tylko podążamy za rynkiem&amp;quot; staje się wtedy okrężny, ponieważ rynek krajowy zostanie przygotowany przez eksport.&lt;/p&gt;
&lt;p&gt;Oto ile warta jest ochrona regulacyjna w tym scenariuszu: chroni Europejczyków przed zastosowaniami, nie przed istnieniem środków. Rozstrzyga kwestię, kto ma prawo nacisnąć przycisk, i zostawia przemysłowi budowanie go, sprzedawanie, ulepszanie, a potem czekanie.&lt;/p&gt;
&lt;h2 id=&#34;co-można-zrobić-bez-opowiadania-sobie-bajek&#34;&gt;Co można zrobić, bez opowiadania sobie bajek&lt;/h2&gt;
&lt;p&gt;Pierwszą przywoływaną odpowiedzią jest zawsze losowanie adresu MAC. Zasługuje na uczciwą ocenę, ani promocję, ani deprecjację. Jest realne i działa.&lt;/p&gt;
&lt;p&gt;Android od wersji 10 i iOS od wersji 14 domyślnie losują adres MAC używany w Wi-Fi, z odrębnym adresem dla każdej sieci. W Bluetooth Low Energy nowoczesne urządzenia rozgłaszają rozwiązywalne adresy prywatne, które zmieniają się okresowo i mogą zostać powiązane z rzeczywistym urządzeniem tylko przez rozmówcę posiadającego klucz rozwiązywania.&lt;/p&gt;
&lt;p&gt;Jego ograniczenia są równie realne.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Parowanie znów otwiera drzwi.&lt;/strong&gt; Klucz rozwiązywania jest przekazywany podczas parowania. Urządzenie już sparowane lub wyraźnie zatwierdzone odnajduje stałą tożsamość za rotującym adresem. Mechanizm jest do tego stworzony.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Wiele przedmiotów nie losuje niczego.&lt;/strong&gt; Czujniki ciśnienia w oponach, karty RFID, czipy identyfikacyjne zwierząt, radia samochodowe i tanie peryferia emitują stałe identyfikatory. Karta produktu Leonardo wymienia dokładnie te kategorie, co nie jest przypadkiem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Losowanie da się wyłączyć.&lt;/strong&gt; Wyłącza się je sieć po sieci i często jest wyłączone dla wygody, na potrzeby filtrowania MAC na domowym routerze albo z powodu polityki firmowej.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Grupa przeżywa rotację identyfikatorów.&lt;/strong&gt; To punkt najmniej intuicyjny i najważniejszy. SignalTrace nie szuka identyfikatora, szuka zbioru urządzeń podróżujących razem. Jeśli choć jeden członek grupy emituje stały identyfikator, cały zbiór pozostaje przypisywalny, niezależnie od dyscypliny pozostałych.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Najskuteczniejszy środek pozostaje najnudniejszy: nie emitować. Zakłada to wyłączenie Bluetooth i Wi-Fi na poziomie systemu, w ustawieniach, a nie z panelu skrótów. Rozróżnienie nie jest kosmetyczne, opisaliśmy je szczegółowo w naszym artykule o &lt;a href=&#34;https://arpokrat.com/pl/blog/how-your-phone-tracks-your-location/&#34;&gt;nieustannej geolokalizacji telefonu&lt;/a&gt;: w większości systemów konsumenckich przycisk w panelu szybkiego dostępu przerywa widoczne parowanie, ale pozostawia stos programowy przy życiu, a analizy bliskości trwają dalej. Tamten artykuł opisywał skanowanie Bluetooth jako wektor teoretyczny. SignalTrace jest jego produktem komercyjnym, skatalogowanym i gotowym do dostawy.&lt;/p&gt;
&lt;p&gt;Trzeba pozostać uczciwym co do rezultatu: te środki zmniejszają powierzchnię ekspozycji, nie znoszą jej. Pojazd pozostaje tablicą, a tablica pozostaje czytelna. Jedynym sposobem, by nic nie emitować, jest nic nie nosić, co nie jest polityką publiczną.&lt;/p&gt;
&lt;h2 id=&#34;co-to-mówi-o-naszych-wyborach-projektowych&#34;&gt;Co to mówi o naszych wyborach projektowych&lt;/h2&gt;
&lt;p&gt;W Arpokrat to właśnie to rozumowanie skłoniło nas do obsługi Bluetooth na poziomie Core systemu ArpokratOS, a nie na poziomie ustawień. Przełącznik w interfejsie to preferencja użytkownika: aktualizacja, aplikacja systemowa albo usługa lokalizacji mogą ją obejść lub ponownie włączyć, bez wiedzy użytkownika. Nieobecny stos nie da się ponownie włączyć.&lt;/p&gt;
&lt;p&gt;Wobec przechwytywania takiego jak SignalTrace nie czyni to oczywiście urządzenia niewykrywalnym i nie twierdzimy tego: telefon pozostaje w sieci komórkowej, a pozostałe przedmioty w pojeździe emitują na własny rachunek. Gwarantuje to natomiast, że konkretny wektor emisji jest nieobecny z założenia, zamiast być wyłączony na zaufanie. To teza, której broniliśmy w tekście o &lt;a href=&#34;https://arpokrat.com/pl/blog/5g-location-data-privacy-law/&#34;&gt;5G i błędzie celu w prawie&lt;/a&gt;: ochrona prawna skupia się na dostępie do danych, podczas gdy powinna dotyczyć samego istnienia infrastruktury, która je wytwarza. SignalTrace jest tego ilustracją, z tą różnicą, że ta infrastruktura powstaje w Europie.&lt;/p&gt;
&lt;h2 id=&#34;wnioski&#34;&gt;Wnioski&lt;/h2&gt;
&lt;p&gt;Najbardziej uderzające w tej sprawie nie jest możliwość techniczna, którą badacze opisywali od lat. To metoda wdrożenia.&lt;/p&gt;
&lt;p&gt;Nie będzie nowej sieci kamer do zainaugurowania, żadnej uchwały gminnej do zaskarżenia, żadnego przetargu publicznego rozpoznawalnego jako zmiana natury. Będą moduły dodane do istniejących masztów, w ramach istniejących umów, w programach już dopuszczonych. W dniu, w którym otworzy się debata publiczna, infrastruktura będzie zainstalowana, zamortyzowana i wbudowana w procedury śledcze. Debata będzie wtedy dotyczyć warunków dostępu do bazy, która istnieje, nigdy zasadności jej utworzenia.&lt;/p&gt;
&lt;p&gt;Taki jest zwykły porządek rzeczy w kwestii nadzoru i nie jest on przypadkowy. Pozostaje ustalić, czy Europa uważa, że ma coś do powiedzenia, gdy jej właśni przemysłowcy, wsparci przez jej własne państwa, budują tę infrastrukturę dla innych. Prawo europejskie starannie zorganizowało odpowiedź na pytanie, kto może u nas przeglądać te dane. Nigdy nie postawiło pytania, kto ma prawo zbudować maszynę.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, dane lokalizacyjne i błąd celu w prawie</title>
      <link>https://arpokrat.com/pl/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;W 2011 roku policja z Detroit zwróciła się do operatora komórkowego o historię logowań telefonu Timothy&amp;rsquo;ego Carpentera do stacji bazowych. Otrzymała 12 898 punktów lokalizacyjnych rozłożonych na 127 dni, około stu dziennie. Siedem lat później Sąd Najwyższy Stanów Zjednoczonych orzekł, że takie żądanie stanowi przeszukanie i wymaga nakazu.&lt;/p&gt;
&lt;p&gt;Te 12 898 punktów pochodziło z anten czwartej generacji, z których każda obejmowała promień kilku kilometrów. To samo żądanie skierowane dziś do miejskiej sieci 5G nie zwróciłoby stu punktów dziennie z dokładnością do kilku kilometrów. Zwróciłoby wolumen znacznie większy, z dokładnością do kilkudziesięciu metrów.&lt;/p&gt;
&lt;p&gt;Technologia zmieniła skalę. Rozumowanie prawne pozostało w tym samym miejscu łańcucha.&lt;/p&gt;
&lt;h2 id=&#34;dobro-prawne-uznawane-przez-sądy-po-obu-stronach-atlantyku&#34;&gt;Dobro prawne uznawane przez sądy po obu stronach Atlantyku&lt;/h2&gt;
&lt;p&gt;Istnieje interes, który przyznaje niemal każdy, a którego niemal żaden przepis nie chroni skutecznie: prawo do przebywania gdzieś bez rejestrowania tego faktu.&lt;/p&gt;
&lt;p&gt;Orzecznictwo europejskie ustaliło to jednoznacznie. W sprawie &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (sprawy połączone C-293/12 i C-594/12, 8 kwietnia 2014 r.), a następnie w &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige i Watson&lt;/a&gt; (sprawy połączone C-203/15 i C-698/15, wielka izba, 21 grudnia 2016 r.) Trybunał Sprawiedliwości Unii Europejskiej orzekł, że dane te, rozpatrywane łącznie, pozwalają wyciągnąć bardzo precyzyjne wnioski o życiu prywatnym osób: nawyki dnia codziennego, miejsca pobytu, przemieszczanie się, wykonywane czynności i relacje społeczne.&lt;/p&gt;
&lt;p&gt;Sąd Najwyższy Stanów Zjednoczonych doszedł do zbliżonego wniosku w sprawie &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Podkreślił punkt szeroko komentowany w amerykańskiej doktrynie: &lt;strong&gt;nieunikniony i automatyczny&lt;/strong&gt; charakter tego zbierania. Nikt nie wyraża zgody na zalogowanie do stacji bazowej; jest do niej zalogowany dlatego, że ma włączony telefon.&lt;/p&gt;
&lt;p&gt;Dobro prawne zatem istnieje i jest uznawane przez dwa sądy, które w tej dziedzinie się liczą. Problem leży gdzie indziej.&lt;/p&gt;
&lt;h2 id=&#34;co-naprawdę-zmieniło-5g&#34;&gt;Co naprawdę zmieniło 5G&lt;/h2&gt;
&lt;p&gt;Powszechne nieporozumienie polega na traktowaniu lokalizacji jako danej, którą telefon przesyła, tak samo jak wiadomość czy zdjęcie. Tak nie jest. Lokalizacja to &lt;strong&gt;fizyczna konsekwencja działania sieci&lt;/strong&gt;. Operator wie, do której anteny podłączone jest urządzenie, ponieważ musi to wiedzieć, aby skierować połączenie. Nie istnieje żaden klucz pozwalający zaszyfrować tę informację, gdyż nie jest ona treścią, lecz właściwością samego połączenia.&lt;/p&gt;
&lt;p&gt;To właśnie czyni 5G istotnym w wymiarze prawnym, a nie technicznym.&lt;/p&gt;
&lt;p&gt;Wcześniejsze architektury opierały się na szerokich komórkach. Antena 4G obsługuje zwykle promień kilku kilometrów, a pozycja wywnioskowana z samego zalogowania liczona była w setkach metrów w mieście, czasem w dziesiątkach kilometrów na wsi. 5G opiera się na masowym zagęszczeniu: komórki miejskie obejmują zazwyczaj kilkaset metrów, a literatura inżynierska zakłada gęstości rzędu czterdziestu do pięćdziesięciu stacji bazowych na kilometr kwadratowy, wobec czterech czy pięciu w epoce 3G.&lt;/p&gt;
&lt;p&gt;Konsekwencja jest mechaniczna. Według &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;białej księgi Ericssona o pozycjonowaniu 5G&lt;/a&gt; infrastruktura wdrożona wyłącznie dla łączności osiąga dokładność od dwudziestu do pięćdziesięciu metrów na zewnątrz i od jednego do trzech metrów wewnątrz budynków, a w sprzyjających warunkach miejskich schodzi poniżej metra. Nie chodzi o gdzieś włączoną funkcję lokalizacji, lecz o to, co sieć wie z samej swojej konstrukcji, bez zainstalowanej aplikacji i bez udzielonego uprawnienia. Wszystkie te mechanizmy, wraz ze środkami zaradczymi, które naprawdę działają, opisaliśmy szczegółowo w artykule o &lt;a href=&#34;https://arpokrat.com/pl/blog/how-your-phone-tracks-your-location/&#34;&gt;stałej geolokalizacji telefonu&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ingerencja wzrosła zatem o kilka rzędów wielkości. Obowiązujące ramy prawne pozostają tymi pomyślanymi dla 2G i 3G. Żadne dostosowanie normatywne nie towarzyszyło tej zmianie skali.&lt;/p&gt;
&lt;h2 id=&#34;prawo-chroni-dostęp-nie-powstawanie&#34;&gt;Prawo chroni dostęp, nie powstawanie&lt;/h2&gt;
&lt;p&gt;Prawo europejskie starannie reguluje, kto może uzyskać dostęp do danych lokalizacyjnych, na jakich warunkach i pod jaką kontrolą. Dyrektywa 2002/58/WE ustanawia zasadę poufności komunikacji, a Trybunał Sprawiedliwości orzekł w sprawie &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (sprawy połączone C-511/18, C-512/18 i C-520/18, wielka izba, 6 października 2020 r.), że art. 15 ust. 1 tej dyrektywy, odczytywany w świetle art. 7, 8, 11 i 52 ust. 1 Karty, stoi na przeszkodzie &lt;strong&gt;uogólnionemu i niezróżnicowanemu zatrzymywaniu&lt;/strong&gt; danych o ruchu i danych o lokalizacji w celach prewencyjnych. Trybunał dopuścił jednak ograniczone odstępstwa, gdy państwo członkowskie stoi w obliczu poważnego zagrożenia bezpieczeństwa narodowego, które okazuje się rzeczywiste i aktualne lub przewidywalne, pod warunkiem skutecznej kontroli.&lt;/p&gt;
&lt;p&gt;To realne gwarancje i absurdem byłoby je pomniejszać. Ale wszystkie wkraczają po fakcie. Zakładają, że dana istnieje, że jest przechowywana, a następnie porządkują warunki jej wykorzystania.&lt;/p&gt;
&lt;p&gt;Jeśli jednak lokalizacja jest nieuniknionym produktem ubocznym działania sieci, właściwym punktem interwencji nie jest poufność. Jest nim &lt;strong&gt;trwałość&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Chwilowa pozycja, niezbędna do zestawienia połączenia i skasowana zaraz potem, nie jest narzędziem inwigilacji. Historia pozycji przechowywana przez miesiące nim jest, niezależnie od otaczających ją gwarancji dostępu.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Różnica między nimi nie jest prawna, lecz architektoniczna. A europejski kalendarz czyni tę kwestię pilną, a nie teoretyczną. Komisja &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;wycofała projekt rozporządzenia ePrivacy&lt;/a&gt; w 2025 roku wobec braku porozumienia współprawodawców. Od tego czasu pracuje nad odrębnym instrumentem dotyczącym zatrzymywania danych na potrzeby postępowań karnych, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;zapowiedzianym na 2026 rok&lt;/a&gt; i mającym zharmonizować reżimy krajowe, które stały się rozbieżne po unieważnieniu dyrektywy z 2006 roku. Innymi słowy, tekst, który na dekadę ustali reżim metadanych lokalizacyjnych, powstaje właśnie teraz, na podstawie rozumowania wypracowanego w czasach komórek o zasięgu kilometrów.&lt;/p&gt;
&lt;h2 id=&#34;precedens-który-5g-stworzyło-samo&#34;&gt;Precedens, który 5G stworzyło samo&lt;/h2&gt;
&lt;p&gt;Najciekawsze w tej sprawie jest to, że właściwa odpowiedź już figuruje w normie technicznej, tyle że zastosowana do innego przedmiotu.&lt;/p&gt;
&lt;p&gt;Aż do 4G stały identyfikator abonenta, &lt;strong&gt;IMSI&lt;/strong&gt;, przesyłany był otwartym tekstem przez interfejs radiowy podczas logowania. To właśnie umożliwiło działanie &lt;strong&gt;IMSI catcherów&lt;/strong&gt;, owych fałszywych stacji bazowych, które według &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;referencyjnego opisu Electronic Frontier Foundation&lt;/a&gt; nadają mocniej niż legalne anteny, by przyciągnąć terminale i przechwycić ich identyfikator.&lt;/p&gt;
&lt;p&gt;Od Release 15 specyfikacji 3GPP, opublikowanej w 2019 roku, 5G przynosi eleganckie rozwiązanie. Stały identyfikator, nazywany teraz &lt;strong&gt;SUPI&lt;/strong&gt;, może zostać zastąpiony na interfejsie radiowym przez &lt;strong&gt;SUCI&lt;/strong&gt;, identyfikator ukryty, uzyskany przez zaszyfrowanie części właściwej abonentowi za pomocą kryptografii krzywych eliptycznych, kluczem publicznym operatora macierzystego. Odszyfrować go może wyłącznie sieć macierzysta, która posiada odpowiadający klucz prywatny. Wynik jest niepowtarzalny przy każdym obliczeniu, co uniemożliwia korelację między sesjami.&lt;/p&gt;
&lt;p&gt;Przyjęta logika zasługuje na podkreślenie, ponieważ jest dokładnie tą, którą powinien kierować się prawodawca: nie szyfruje się pozycji, co byłoby technicznie niemożliwe, szyfruje się tożsamość. Pozycja pozbawiona przypisywalnej tożsamości ma bardzo ograniczoną wartość dla inwigilacji zindywidualizowanej.&lt;/p&gt;
&lt;h3 id=&#34;luka-ochrona-fakultatywna&#34;&gt;Luka: ochrona fakultatywna&lt;/h3&gt;
&lt;p&gt;Istnieje jednak poważne zastrzeżenie i jest to naszym zdaniem najbardziej konkretny punkt interwencji w całej sprawie.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Biała księga NIST CSWP 36A&lt;/a&gt;, opublikowana w marcu 2026 roku przez National Institute of Standards and Technology, mówi to wprost. Terminale i funkcje sieciowe zgodne z Release 15 lub późniejszą są zobowiązane &lt;strong&gt;obsługiwać&lt;/strong&gt; SUCI, ale jego włączenie pozostaje &lt;strong&gt;fakultatywne dla operatora&lt;/strong&gt;. Muszą być spełnione trzy warunki: producent sprzętu musi go obsługiwać, operator musi go włączyć w swojej sieci, a karta SIM musi zawierać elementy niezbędne do obliczenia.&lt;/p&gt;
&lt;p&gt;Dochodzi do tego pułapka konfiguracyjna. Norma przewiduje &lt;strong&gt;zerowy schemat ochrony&lt;/strong&gt;, w którym format SUCI jest formalnie stosowany, lecz bez rzeczywistego szyfrowania, wskutek czego identyfikator wędruje otwartym tekstem. NIST pisze, że operator musi skonfigurować swoją sieć ze schematem ochrony niezerowym, i przypomina, że raport CSRIC, organu doradczego Federal Communications Commission, już w 2021 roku zalecał zarezerwowanie schematu zerowego wyłącznie dla połączeń alarmowych z terminala nieznanego sieci.&lt;/p&gt;
&lt;p&gt;Warto zostawić to sformułowanie takim, jakie jest. Najlepsza dostępna ochrona przed śledzeniem terminali mobilnych istnieje w normie technicznej od 2019 roku. Opiera się na wyborze konfiguracyjnym pozostawionym uznaniu operatora. Amerykańska agencja federalna uznaje za stosowne opublikować w 2026 roku dokument przypominający, że należałoby ją włączyć. I żaden europejski instrument prawny jej nie nakazuje.&lt;/p&gt;
&lt;p&gt;Trzeba dodać, że SUCI nie zamyka tematu. Prace przedstawione pod tytułem &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokumentują ataki powiązaniowe pozwalające ponownie skorelować sesje mimo szyfrowania, a ochrona upada całkowicie, jeśli atakujący zmusi terminal do przejścia na wcześniejszą generację. Obowiązek prawny nie rozwiązałby więc wszystkiego. Zlikwidowałby jednak rozziew, dla którego nie ma żadnego dającego się obronić uzasadnienia: ten między tym, na co pozwala norma, a tym, co robią sieci komercyjne.&lt;/p&gt;
&lt;h2 id=&#34;trzy-spójne-interwencje&#34;&gt;Trzy spójne interwencje&lt;/h2&gt;
&lt;p&gt;Jeśli poważnie potraktować myśl, że lokalizację należy minimalizować już na etapie projektowania, a nie chronić po fakcie, logicznie narzucają się trzy środki.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Uczynić obowiązkowym rzeczywiste ukrycie identyfikatora.&lt;/strong&gt; Nakazać włączenie SUCI i zakazać zerowych schematów ochrony w sieciach komercyjnych, poza szczątkowym przypadkiem połączeń alarmowych. Nie chodzi o narzucanie nowej technologii ani o finansowanie wdrożenia, lecz o wymóg włączenia funkcji znormalizowanej od siedmiu lat i już obecnej w sprzęcie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Traktować przechowywanie jako wyjątek, a nie ustawienie domyślne.&lt;/strong&gt; Pozycja niezbędna do zestawienia połączenia powinna być kasowana, gdy tylko ta funkcja zostanie spełniona. Tworzenie historii powinno wymagać szczególnego uzasadnienia. To różnica między siecią, która wie, gdzie jesteś, a siecią, która pamięta, gdzie byłeś.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Uczynić pieczę nad kluczem właściwym łącznikiem.&lt;/strong&gt; Umiejscowienie serwerów w Unii niewiele znaczy, jeśli klucze pozwalające uczynić dane zrozumiałymi znajdują się gdzie indziej. Kryterium prawnie istotnym powinno być faktyczne władztwo nad środkami deszyfrowania, kwestia, którą szczegółowo zbadaliśmy przy okazji &lt;a href=&#34;https://arpokrat.com/pl/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktu między Data Act a CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;perspektywa-którą-przyjmuje-arpokrat&#34;&gt;Perspektywa, którą przyjmuje Arpokrat&lt;/h2&gt;
&lt;p&gt;To rozumowanie nie jest właściwe wyłącznie prawu telekomunikacyjnemu. Stosujemy je do własnych decyzji architektonicznych i mieści się ono w jednym zdaniu: to, co nie zostało wytworzone, nie wymaga ochrony.&lt;/p&gt;
&lt;p&gt;Dlatego &lt;a href=&#34;https://arpokrat.com/pl/os/&#34;&gt;ArpokratOS&lt;/a&gt; usuwa GPS, Bluetooth i NFC na poziomie jądra, zamiast wyłączać je w menu. Przełącznik jest polityką: może zostać obejściem przez komponent uprzywilejowany, ponownie włączony przez aktualizację, zignorowany przez skompromitowany system. Usunięcie ścieżki kodu likwiduje samo pytanie. To przeniesienie, w skali urządzenia, tego samego przesunięcia, którego domagamy się w skali prawa: interweniować przy powstawaniu, a nie przy dostępie.&lt;/p&gt;
&lt;p&gt;Trzeba od razu powiedzieć, czego to nie robi. Żaden system operacyjny nie wyjmuje terminala z geometrii sieci. Dopóki karta SIM jest aktywna, operator zna komórkę zalogowania, a przepuszczenie całego ruchu przez Tor nic tu nie zmienia, ponieważ chroni ono treść i miejsce docelowe, a nie warstwę radiową. Właśnie dlatego temat jest prawny. Istnieje kategoria ryzyk, których nie zmniejsza żadna indywidualna konfiguracja i dla których jedyną dostępną zmienną jest reguła obowiązująca operatora.&lt;/p&gt;
&lt;p&gt;Ta sama troska rządzi resztą naszej pracy. Dana, która nie istnieje, nie może zostać zarekwirowana, odsprzedana, wyprowadzona ani odszyfrowana za dziesięć lat przez maszynę, którą dziś nikt nie dysponuje, kwestia, którą omówiliśmy pod kątem &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;szyfrowania zbieranego teraz i łamanego później&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;wnioski&#34;&gt;Wnioski&lt;/h2&gt;
&lt;p&gt;Debata publiczna o inwigilacji mobilnej koncentruje się niemal wyłącznie na dostępie: kto może przeglądać dane, na jakiej podstawie, za czyim zezwoleniem. Ta debata jest uprawniona, a orzeczenia wydane od 2014 roku przez Trybunał Sprawiedliwości przyniosły wymierne skutki. Ale wkracza zbyt późno w łańcuchu.&lt;/p&gt;
&lt;p&gt;Pytanie wcześniejsze i bardziej rozstrzygające brzmi, czy historia w ogóle powinna istnieć. Baza utworzona dziś w uzasadnionym celu pozostaje jutro dostępna dla innego, a otaczające ją gwarancje zależą od późniejszych decyzji politycznych, nad którymi w chwili zbierania nikt nie panuje. To zakład o stabilność instytucji, zawarty na okres, którego nikt nie wyznacza.&lt;/p&gt;
&lt;p&gt;5G zwielokrotniło rozdzielczość tej informacji, choć nie nastąpiło żadne dostosowanie normatywne. Jednocześnie pokazało, poprzez mechanizm SUCI, że wykonalną drogą jest oddzielenie pozycji od tożsamości, a nie próba zaszyfrowania fizycznej właściwości sieci. Norma techniczna dostarczyła odpowiedzi siedem lat wcześniej, nim prawo postawiło pytanie.&lt;/p&gt;
&lt;p&gt;Europejski tekst o zatrzymywaniu danych powstaje teraz. Będzie dotyczył metadanych, a więc lokalizacji, a więc tego, co 5G wytwarza dziś z dokładnością, jakiej jego redaktorzy nie znali. To, czy poprzestanie na uporządkowaniu dostępu do historii przyjętej za oczywistość, czy też odważy się zapytać o konieczność tej historii, jest prawdopodobnie najważniejszym pytaniem o prywatność w Europie na najbliższe lata. I jest to pytanie, które sektor techniczny, tym razem, rozstrzygnął już we właściwą stronę.&lt;/p&gt;
&lt;h2 id=&#34;źródła&#34;&gt;Źródła&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Trybunał Sprawiedliwości Unii Europejskiej, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, sprawy połączone C-293/12 i C-594/12, 8 kwietnia 2014 r.&lt;/li&gt;
&lt;li&gt;Trybunał Sprawiedliwości Unii Europejskiej, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige i Watson&lt;/a&gt;, sprawy połączone C-203/15 i C-698/15, wielka izba, 21 grudnia 2016 r.&lt;/li&gt;
&lt;li&gt;Trybunał Sprawiedliwości Unii Europejskiej, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net i in.&lt;/a&gt;, sprawy połączone C-511/18, C-512/18 i C-520/18, wielka izba, 6 października 2020 r.&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, marzec 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta i in., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Stała geolokalizacja: jak telefon śledzi cię nawet wtedy, gdy myślisz, że mu to uniemożliwiłeś</title>
      <link>https://arpokrat.com/pl/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;W 2024 roku dwaj badacze z Uniwersytetu Maryland wielokrotnie odpytywali usługę pozycjonowania Wi-Fi firmy Apple, bez żadnych szczególnych uprawnień ani specjalistycznego sprzętu, i w ciągu roku odtworzyli dokładne położenie ponad dwóch miliardów punktów dostępowych Wi-Fi na świecie. Ich praca &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; pokazuje, co taka mapa umożliwia: śledzenie sprzętu wjeżdżającego na Ukrainę i z niej wyjeżdżającego, obserwowanie przemieszczeń ludności po pożarach na Maui, namierzenie konkretnej osoby przez jej domowy router.&lt;/p&gt;
&lt;p&gt;W żadnym z tych urządzeń nie był włączony GPS. Pozycja pochodziła skądinąd.&lt;/p&gt;
&lt;p&gt;To najczęstszy martwy punkt w kwestii prywatności mobilnej: przekonanie, że istnieje przełącznik lokalizacji i że po jego wyłączeniu telefon przestaje wiedzieć, gdzie się znajduje. To przekonanie jest fałszywe na siedmiu różnych poziomach.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Lokalizacja nie jest funkcją, którą telefon włącza. Jest właściwością tego, czym telefon jest.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-czyli-najmniej-problematyczny-wektor&#34;&gt;GPS, czyli najmniej problematyczny wektor&lt;/h2&gt;
&lt;p&gt;Jedyny mechanizm, który wszyscy potrafią nazwać, jest zarazem tym, który powinien niepokoić najmniej.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, termin zbiorczy obejmujący amerykański GPS, Galileo, GLONASS i BeiDou, działa przez nasłuch. Satelity nadają w sposób ciągły sygnały ze znacznikiem czasu, odbiornik odbiera kilka z nich i wylicza swoją pozycję na podstawie różnic czasu propagacji. Typowa dokładność w otwartym terenie: od trzech do pięciu metrów, w mieście często kilkadziesiąt metrów, bo elewacje odbijają sygnały.&lt;/p&gt;
&lt;p&gt;Rozstrzygające jest to, że obliczenie ma charakter &lt;strong&gt;pasywny&lt;/strong&gt;. Telefon nie nadaje niczego w stronę satelitów, żaden operator satelitarny nie wie, że istniejesz. Gdyby w grze był wyłącznie GNSS, wyłączenie GPS by wystarczyło.&lt;/p&gt;
&lt;p&gt;Jest tu jednak pewien niuans. Aby przyspieszyć pierwsze wyznaczenie pozycji, telefony korzystają z &lt;strong&gt;A-GPS&lt;/strong&gt;: pobierają efemerydy satelitarne z serwera, poprzez protokół &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Żeby otrzymać właściwe dane, telefon przekazuje temu serwerowi identyfikator komórki sieci, do której jest przyłączony. Czysty GNSS cię nie zdradza, ale doczepiony do niego akcelerator już tak.&lt;/p&gt;
&lt;h2 id=&#34;sieć-komórkowa-to-co-operator-wie-z-definicji&#34;&gt;Sieć komórkowa: to, co operator wie z definicji&lt;/h2&gt;
&lt;p&gt;Żeby połączenie mogło do ciebie dotrzeć, sieć musi wiedzieć, w jakim obszarze się znajdujesz. To nie jest opcja do włączenia, to warunek istnienia usługi. Telefon nieustannie zgłasza się do najbliższej stacji bazowej, a ta rejestracja zostawia ślad po stronie operatora. Żadnej zainstalowanej aplikacji, żadnego przyznanego uprawnienia: wystarczy aktywna karta SIM.&lt;/p&gt;
&lt;p&gt;Dokładność zależy od metody:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sam identyfikator komórki&lt;/strong&gt;: od 200 metrów w gęstej zabudowie miejskiej do ponad 30 kilometrów na wsi, gdzie jedna stacja obsługuje bardzo duży promień.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Wzbogacony Cell ID&lt;/strong&gt;, który dodaje sektor anteny (większość stacji jest podzielona na trzy sektory po 120 stopni) oraz siłę sygnału: od 100 metrów do kilku kilometrów.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, mierzący opóźnienie w obie strony między telefonem a stacją: rzędu 550 metrów w GSM, około 78 metrów w LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilateracja&lt;/strong&gt; na trzech lub więcej stacjach: od 50 do 300 metrów w miejskim LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; zmienia skalę z dwóch nakładających się powodów. Po pierwsze gęstość: komórki 5G pokrywają znacznie mniejsze promienie, więc już samo przyłączenie jest informacją precyzyjną. Po drugie normalizacja: od wydania Release 16 3GPP uwzględnia natywne sygnały pozycjonujące. Cele komercyjne to poniżej 3 metrów w pomieszczeniach i poniżej 10 metrów na zewnątrz dla 80 % terminali, a &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; schodzi do centymetrów w niektórych zastosowaniach przemysłowych.&lt;/p&gt;
&lt;p&gt;Infrastruktura, która cię łączy, staje się więc systemem pozycjonowania o jakości porównywalnej z GPS, bez włączania czegokolwiek z twojej strony. Dane te są przechowywane zgodnie z przepisami krajowymi i udostępniane organom w różnych trybach. To ten sam spór, co przy &lt;a href=&#34;https://arpokrat.com/pl/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;jurysdykcji właściwej dla danych hostowanych&lt;/a&gt;: ochrona techniczna i ochrona prawna nie pokrywają się.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-mapa-świata-zbudowana-z-adresów-sprzętowych&#34;&gt;Wi-Fi: mapa świata zbudowana z adresów sprzętowych&lt;/h2&gt;
&lt;p&gt;Każdy punkt dostępowy Wi-Fi rozgłasza nieprzerwanie unikalny identyfikator sprzętowy, &lt;strong&gt;BSSID&lt;/strong&gt;. Identyfikatory te są stałe i geograficznie niezmienne: domowy router stoi latami w tym samym miejscu.&lt;/p&gt;
&lt;p&gt;Apple, Google i kilku wyspecjalizowanych graczy utrzymują bazy wiążące każdy BSSID ze współrzędnymi, budowane przez telefony ich własnych użytkowników, które przesyłają listę widocznych punktów wraz z pozycją GNSS. Następnie operacja zostaje odwrócona: telefon widzący cztery znane punkty nie potrzebuje już ani jednego satelity. W gęstej zabudowie miejskiej dokładność sięga zwykle kilkudziesięciu metrów, a wewnątrz budynków schodzi jeszcze niżej.&lt;/p&gt;
&lt;p&gt;Dwie cechy sprawiają, że ten mechanizm trudno zneutralizować. Po pierwsze telefon &lt;strong&gt;skanuje nawet wtedy, gdy Wi-Fi wydaje się wyłączone&lt;/strong&gt;: od Androida 4.3 system utrzymuje okresowe skanowanie służące poprawie lokalizacji, niezależnie od przełącznika w panelu szybkich ustawień. To zachowanie zależy od odrębnej opcji, ukrytej w usługach lokalizacji, której praktycznie żaden użytkownik nigdy nie otworzył.&lt;/p&gt;
&lt;p&gt;Po drugie bazę można odpytywać z zewnątrz. To właśnie luka wykorzystana przez Rye&amp;rsquo;a i Levina: interfejsy pozycjonowania zwracają nie tylko żądaną pozycję, ale również pozycje sąsiednich punktów, co pozwala zbierać mapę bez zbliżania się fizycznie do tych miejsc.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-i-ble-zlokalizowany-przez-telefony-innych-ludzi&#34;&gt;Bluetooth i BLE: zlokalizowany przez telefony innych ludzi&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; dokłada warstwę bliskości, o zasięgu od kilku do kilkudziesięciu metrów, a więc o ziarnistości znacznie drobniejszej niż sieć komórkowa. Współistnieją dwa zastosowania. &lt;strong&gt;Beacony komercyjne&lt;/strong&gt;, rozmieszczone w sklepach, na lotniskach czy w centrach handlowych, nadają identyfikator rozpoznawany przez aplikacje obecne w telefonie, co ujawnia, przed którą półką się zatrzymałeś i na jak długo. Oraz &lt;strong&gt;sieci lokalizacji współdzielonej&lt;/strong&gt;, których wzorcem jest Find My firmy Apple, przejęty od tego czasu przez Google i Samsunga.&lt;/p&gt;
&lt;p&gt;Ten drugi mechanizm odwraca milczące założenie. Referencyjna analiza &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, opublikowana w materiałach PETS 2021 przez badaczy z Politechniki w Darmstadt, odtworzyła protokół Apple metodą inżynierii wstecznej. Urządzenie bez połączenia nadaje sygnał BLE, dowolne urządzenie Apple w pobliżu go odbiera, dołącza własną pozycję i przesyła ją zaszyfrowaną na serwery Apple, bez wiedzy zarówno swojego właściciela, jak i właściciela urządzenia lokalizowanego.&lt;/p&gt;
&lt;p&gt;Konsekwencja ma charakter strukturalny: urządzenie bez karty SIM, bez Wi-Fi, bez jakiegokolwiek połączenia sieciowego pozostaje możliwe do zlokalizowania, o ile obok przejdzie nieznajomy z telefonem w kieszeni. Twoja izolacja nie zależy już od twoich ustawień, lecz od ustawień przechodniów.&lt;/p&gt;
&lt;h2 id=&#34;czujniki-inercyjne-lokalizacja-bez-uprawnienia-do-lokalizacji&#34;&gt;Czujniki inercyjne: lokalizacja bez uprawnienia do lokalizacji&lt;/h2&gt;
&lt;p&gt;Telefon zawiera akcelerometr, żyroskop, magnetometr i często barometr. Czujniki te należą do kategorii uprawnień odrębnej od lokalizacji: aplikacja może je odczytywać, nigdy nie pytając, gdzie jesteś.&lt;/p&gt;
&lt;p&gt;Badacze z Princeton wykazali to przy pomocy &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Ich aplikacja wychodzi od adresu IP i strefy czasowej, by uzyskać zgrubną pozycję, a następnie odczytuje czujniki: akcelerometr daje profil przyspieszania i hamowania, żyroskop sekwencję zakrętów, magnetometr kurs, barometr zmiany wysokości. Sieć neuronowa rozpoznaje środek transportu, pieszo, samochód, pociąg czy samolot, a trasa jest dopasowywana do publicznych danych kartograficznych, wysokościowych i pogodowych. Wynik: trajektoria o dokładności porównywalnej z GPS, bez uprawnienia do lokalizacji. Metoda ma ograniczenia, które autorzy dokumentują, ponieważ zawodzi na obszarach bez dróg i pogarsza się przy jednolitych układach szachownicowych, gdzie wiele tras daje tę samą sygnaturę. Pozostaje jednak dowodem, że odmówione uprawnienie nie jest zamkniętymi drzwiami.&lt;/p&gt;
&lt;p&gt;Barometr dostarcza ponadto wymiaru, z którym GNSS radzi sobie źle, czyli pionowego. Amerykańskie wymogi dotyczące połączeń alarmowych narzucają dokładność na poziomie kondygnacji plus minus 3 metry dla 80 % połączeń wykonywanych w budynkach. Wiedzieć, na którym piętrze ktoś się znajduje, to zupełnie inna wiedza niż wiedzieć, w którym kwartale ulic.&lt;/p&gt;
&lt;h2 id=&#34;rynek-danych-wektor-najbardziej-banalny&#34;&gt;Rynek danych: wektor najbardziej banalny&lt;/h2&gt;
&lt;p&gt;Powyższe mechanizmy opisują, w jaki sposób pozycja jest wyliczana. Pozostaje pytanie, dokąd ona trafia, i tam właśnie rozgrywa się większość codziennego ryzyka.&lt;/p&gt;
&lt;p&gt;Tysiące aplikacji zawierają &lt;strong&gt;reklamowe SDK&lt;/strong&gt;, komponenty programowe dostarczane przez podmioty trzecie, które deweloper dodaje, by zmonetyzować swoją pracę lub mierzyć zasięg. Komponenty te dziedziczą uprawnienia aplikacji goszczącej: aplikacja pogodowa, która zasadnie potrzebuje twojej pozycji, przekazuje ją podmiotom, których nazw nigdy nie czytałeś. Do tego dochodzą &lt;strong&gt;strumienie aukcji reklamowych&lt;/strong&gt;, w których twoja przybliżona pozycja jest rozsyłana do dziesiątek potencjalnych kupujących przy każdym wyświetleniu banera, w tym do tych, którzy niczego nie kupują i poprzestają na nasłuchiwaniu.&lt;/p&gt;
&lt;p&gt;Ten surowiec zasila cały przemysł. Electronic Frontier Foundation udokumentowała przypadek &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, firmy deklarującej miliardy punktów danych o ponad 250 milionach urządzeń, sprzedawanych lokalnym policjom w Stanach Zjednoczonych. Brian Krebs opisał &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, produkt pozwalający obrysować wielokąt na mapie i zobaczyć historię urządzeń, które wjechały do tego obszaru i go opuściły.&lt;/p&gt;
&lt;p&gt;Ten wektor nie wymaga żadnego wyczynu technicznego, wystarczy, że ktoś zgodzi się zapłacić. Cena jest niewielka.&lt;/p&gt;
&lt;h2 id=&#34;imsi-catchery-lokalizacja-aktywna&#34;&gt;IMSI catchery: lokalizacja aktywna&lt;/h2&gt;
&lt;p&gt;Opisane dotąd mechanizmy wykorzystują normalne działanie systemu. Istnieje również lokalizacja aktywna, prowadzona przez podmiot ingerujący w sieć.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI catcher&lt;/strong&gt;, czyli symulator stacji bazowej, to urządzenie podszywające się pod legalną stację. Telefony w zasięgu przyłączają się do niego, ujawniając identyfikator abonenta i swoją obecność w ściśle ograniczonym obszarze.&lt;/p&gt;
&lt;p&gt;5G miało zamknąć te drzwi, zastępując stały identyfikator przesyłany jawnie identyfikatorem zaszyfrowanym, SUCI. Zamknięcie jest częściowe. Prace przedstawione pod tytułem &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokumentują ataki wiążące, pozwalające ponownie skorelować sesje mimo szyfrowania. Przede wszystkim jednak ochrona upada całkowicie, jeśli atakujący zmusi terminal do zejścia na wcześniejszą generację, zwłaszcza 2G, którego uwierzytelnianie jest jednostronne. Telefon 5G pozostaje podatny na atak zaprojektowany dla sieci z lat dziewięćdziesiątych, ponieważ nadal godzi się na takie zejście.&lt;/p&gt;
&lt;h2 id=&#34;środki-zaradcze-i-ich-rzeczywista-skuteczność&#34;&gt;Środki zaradcze i ich rzeczywista skuteczność&lt;/h2&gt;
&lt;p&gt;Każdy z poniższych środków coś daje. Żaden nie daje wszystkiego, a rozziew między tym, co robią, a tym, co się im przypisuje, prowadzi do złych decyzji.&lt;/p&gt;
&lt;h3 id=&#34;tryb-samolotowy&#34;&gt;Tryb samolotowy&lt;/h3&gt;
&lt;p&gt;Tryb samolotowy odcina nadawanie modemu komórkowego, Wi-Fi i Bluetootha. To działa naprawdę i jest to najlepszy rezultat przy tak niewielkim wysiłku.&lt;/p&gt;
&lt;p&gt;Czego nie robi: nie zatrzymuje czujników inercyjnych, nie usuwa pozycji już zapisanych w pamięci podręcznej, które wyjdą przy ponownym połączeniu, a na większości urządzeń pozwala włączyć z powrotem Wi-Fi lub Bluetooth osobno, bez wychodzenia z niego. Jest wreszcie stanem programowym, a nie odcięciem zasilania: jego wiarygodność zależy od integralności systemu, który go egzekwuje.&lt;/p&gt;
&lt;p&gt;Niedoceniany szczegół: odłączenie od sieci i ponowne przyłączenie same w sobie są zdarzeniami ze znacznikiem czasu po stronie operatora. Telefon, który znika o 21 w jednej komórce i pojawia się o 23 w innej, wytworzył informację, a nie ciszę.&lt;/p&gt;
&lt;h3 id=&#34;losowanie-adresu-mac&#34;&gt;Losowanie adresu MAC&lt;/h3&gt;
&lt;p&gt;Systemy mobilne emitują dziś przy skanowaniu losowe adresy MAC, aby uniemożliwić śledzenie z miejsca na miejsce. Intencja jest dobra, rezultat niepełny. Prace referencyjne, w tym &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, pokazują, że sama zawartość ramek rozpoznawczych często wystarcza do ponownego zidentyfikowania urządzenia: liczba elementów informacyjnych, ich wartości i kolejność tworzą odcisk. Dochodzą do tego numery sekwencyjne, przyrostowe, a więc dające się połączyć w łańcuch, oraz sygnatura czasowa właściwa każdemu modelowi. Niektóre badania donoszą o poprawnym śledzeniu połowy urządzeń przez co najmniej dwadzieścia minut.&lt;/p&gt;
&lt;p&gt;Wreszcie ograniczenie pojęciowe: losowanie dotyczy wyłącznie fazy wykrywania. Gdy tylko połączysz się z siecią, używany adres jest dla tej sieci stały, z założenia, żeby połączenie działało. Kawiarnia, do której chodzisz co rano, rozpoznaje cię.&lt;/p&gt;
&lt;h3 id=&#34;naprawdę-wyłączyć-skanowanie&#34;&gt;Naprawdę wyłączyć skanowanie&lt;/h3&gt;
&lt;p&gt;To ustawienie najbardziej opłacalne i najczęściej pomijane. W Androidzie wyszukiwanie Wi-Fi i wyszukiwanie Bluetooth to dwie odrębne opcje, umieszczone w usługach lokalizacji, niezależne od przełączników w panelu szybkich ustawień. Dopóki są aktywne, wyłączenie Wi-Fi z panelu nie wystarcza: skanowanie trwa dalej.&lt;/p&gt;
&lt;p&gt;Ich wyłączenie usuwa całą warstwę zbierania danych, a jedynym kosztem jest nieco wolniejsze pierwsze wyznaczenie pozycji. Dla większości czytelników to najlepszy stosunek włożonego wysiłku do uzyskanego efektu.&lt;/p&gt;
&lt;h3 id=&#34;uprawnienia-aplikacji&#34;&gt;Uprawnienia aplikacji&lt;/h3&gt;
&lt;p&gt;Odbieranie uprawnienia do lokalizacji aplikacjom, które ewidentnie go nie potrzebują, pozostaje przydatne, a nowsze systemy oferują trzy stopnie: zgodę jednorazową, zgodę ograniczoną do aktywnego użycia oraz &lt;strong&gt;lokalizację przybliżoną&lt;/strong&gt;, przekazującą jedynie obszar rzędu kilometra.&lt;/p&gt;
&lt;p&gt;Nie chroni to natomiast ani przed SDK osadzonymi w aplikacji mającej uzasadniony powód dostępu do twojej pozycji, ani przed czujnikami inercyjnymi, ani przed warstwami sieciowymi, które nie przechodzą przez żadne uprawnienie.&lt;/p&gt;
&lt;h3 id=&#34;przed-czym-vpn-nie-chroni&#34;&gt;Przed czym VPN nie chroni&lt;/h3&gt;
&lt;p&gt;Punkt wymagający wyjaśnienia, bo przekonanie odwrotne jest bardzo rozpowszechnione: &lt;strong&gt;VPN nie ukrywa twojej lokalizacji&lt;/strong&gt;. Ukrywa twój publiczny adres IP, więc zafałszowuje geolokalizację po IP, która i tak jest najbardziej zgrubnym mechanizmem z całej listy.&lt;/p&gt;
&lt;p&gt;VPN nie dotyka ani odbiornika GNSS, ani skanowania Wi-Fi, ani Bluetootha, ani czujników. Nie zmienia niczego w tym, co wie twój operator, ponieważ zaszyfrowany tunel przechodzi przez jego stacje, a przyłączenie do komórki pozostaje dla niego widoczne. Nie powstrzymuje aplikacji dysponującej uprawnieniem do lokalizacji przed przesłaniem dokładnych współrzędnych wewnątrz tunelu. VPN chroni treść i cel twojej komunikacji w niezaufanej sieci, a to już dużo. Lokalizacja nie mieści się w jego zakresie.&lt;/p&gt;
&lt;h3 id=&#34;granice-fizyczne&#34;&gt;Granice fizyczne&lt;/h3&gt;
&lt;p&gt;Etui Faradaya działa w sensie dosłownym: blokuje nadawanie i odbiór. Wyjęcie baterii również, tam gdzie jest to jeszcze możliwe. Osobne urządzenie albo po prostu zostawienie telefonu gdzie indziej pozostaje środkiem najbardziej odpornym.&lt;/p&gt;
&lt;p&gt;Rozwiązania te mają wspólną wadę, której trzeba spojrzeć w oczy: wytwarzają anomalię. Telefon, który milknie na dwie godziny w każdy wtorkowy wieczór, coś mówi. Wobec przeciwnika analizującego wzorce, a nie chwilowe pozycje, nieobecność jest daną.&lt;/p&gt;
&lt;h3 id=&#34;trzej-przeciwnicy-trzy-strategie&#34;&gt;Trzej przeciwnicy, trzy strategie&lt;/h3&gt;
&lt;p&gt;To najważniejsze rozróżnienie w tym artykule i zarazem to, które czyta się najrzadziej.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przeciwko reklamodawcy lub brokerowi danych&lt;/strong&gt; walka jest do wygrania. Dyscyplina uprawnień, wyłączenie skanowania, system bez zamkniętych usług lokalizacji, resetowanie identyfikatora reklamowego: razem bardzo silnie redukują zbierany wolumen. Ten przeciwnik szuka taniej masy, a nie twojego konkretnego przypadku.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przeciwko twojemu operatorowi&lt;/strong&gt; żadna konfiguracja nie wystarczy. Lokalizacja komórkowa jest warunkiem usługi. Jedyne realne zmienne są prawne, czyli to, co ustawa pozwala przechowywać i przekazywać, oraz materialne: jakie urządzenie, jaka karta SIM, na czyje nazwisko, włączona gdzie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przeciwko ukierunkowanemu przeciwnikowi państwowemu&lt;/strong&gt; rozumowanie zmienia się jeszcze raz, ponieważ łączy on legalny dostęp do danych operatora, aktywną lokalizację symulatorem stacji, żądania wobec platform i, w razie potrzeby, kompromitację samego terminala. Programowe środki zaradcze zmniejszają powierzchnię, ale realistycznym celem nie jest zniknięcie: jest nim dokładna wiedza o tym, co pozostaje odsłonięte.&lt;/p&gt;
&lt;h2 id=&#34;podejście-arpokratos&#34;&gt;Podejście ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/pl/os/&#34;&gt;ArpokratOS&lt;/a&gt; odpowiada na ten krajobraz wyborem wynikającym z powyższego rozróżnienia: to, co ma zostać zneutralizowane, neutralizuje się na poziomie systemu, a nie w menu.&lt;/p&gt;
&lt;p&gt;W przypadku &lt;strong&gt;GNSS&lt;/strong&gt; sterownik sprzętowy zostaje usunięty. Urządzenie zachowuje się tak, jakby układ nie istniał, zarówno wobec aplikacji, jak i wobec samego systemu. Różnica względem przełącznika w ustawieniach nie jest kosmetyczna. Przełącznik to polityka: egzekwuje ją warstwa, którą wystarczająco uprzywilejowany komponent może obejść, aktualizacja ponownie włączyć, a skompromitowany system zignorować. Usunięcie ścieżki kodu likwiduje pytanie, bo nie ma już czego włączać.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; jest traktowany na poziomie Core, według tej samej logiki. Bluetooth wyłączony w ustawieniach w praktyce pozostawia na wielu urządzeniach żywy stos programowy, obsługujący usługi bliskości i sieci lokalizacji współdzielonej. Nieobecny na poziomie systemu nie może ani rozmawiać z beaconem sklepowym, ani uczestniczyć w sieci typu Find My, ani służyć jako powierzchnia ataku bez interakcji.&lt;/p&gt;
&lt;p&gt;Trzeba jasno powiedzieć, czego to nie daje. &lt;strong&gt;ArpokratOS nie czyni telefonu niewykrywalnym.&lt;/strong&gt; Dopóki aktywna jest karta SIM, operator zna komórkę przyłączenia i żaden system operacyjny tego nie zmieni, nawet przy całym ruchu kierowanym przez Tor. Trasowanie chroni treść i cel, a nie geometrię radiową. Kto obiecuje niewidzialność, sprzedaje bajkę.&lt;/p&gt;
&lt;p&gt;To, co taka architektura wnosi, jest skromniejsze: usunięcie warstw aplikacyjnej i bliskościowej, przez które przechodzi zdecydowana większość realnego zbierania danych, oraz jawny model zagrożeń dla tego, co pozostaje. To rozumowanie zastosowane do wyboru systemu na komputer, opisane w naszym &lt;a href=&#34;https://arpokrat.com/pl/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;porównaniu systemów operacyjnych&lt;/a&gt;: użyteczne pytanie nie brzmi, czy narzędzie chroni, lecz przed czym chroni i jakim kosztem.&lt;/p&gt;
&lt;h2 id=&#34;podsumowanie&#34;&gt;Podsumowanie&lt;/h2&gt;
&lt;p&gt;Ten artykuł nie dostarcza metody na zniknięcie. Taka metoda nie istnieje, a teksty twierdzące inaczej wytwarzają przede wszystkim fałszywą pewność, groźniejszą niż brak ochrony, bo skłaniającą do podejmowania ryzyka.&lt;/p&gt;
&lt;p&gt;Celem było zastąpienie pytania zerojedynkowego, czy jestem lokalizowalny czy nie, pytaniem użytecznym: przez kogo, z jaką dokładnością, jakim kosztem dla nich i czy mnie to obchodzi. Odpowiedź jest inna dla dziennikarza chroniącego źródło, dla menedżera podróżującego po wrażliwej jurysdykcji, dla adwokata, którego spotkania zdradzają strategię, i dla osoby prywatnej zirytowanej tym, że reklamodawca zna jej przyzwyczajenia.&lt;/p&gt;
&lt;p&gt;Uwagę powinna zresztą przyciągać nie skuteczność każdego z tych mechanizmów z osobna, lecz to, że one się nakładają. Pozycja z dokładnością do pięćdziesięciu metrów nie jest szczególnie ciekawa. Pozycja z dokładnością do pięćdziesięciu metrów, co kwadrans, przez dwa lata, rysuje miejsce zamieszkania, miejsce pracy, wyznanie, stan zdrowia, romans, źródło informacji. Dana lokalizacyjna to metadana, która czyni wszystkie pozostałe czytelnymi, i właśnie dlatego jest tyle warta.&lt;/p&gt;
&lt;h2 id=&#34;źródła&#34;&gt;Źródła&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Filipiny zakazują Monero i Zcash na regulowanych platformach: sygnał globalnego trendu</title>
      <link>https://arpokrat.com/pl/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Bank centralny Filipin właśnie zadał dotkliwy cios kryptowalutom o zwiększonej prywatności. Pod pozorem zgodności z międzynarodowymi standardami zwalczania prania pieniędzy decyzja ta ilustruje dynamikę regulacyjną, która dalece wykracza poza jeden kraj — i która powinna zaniepokoić każdego, kto posiada lub używa aktywów takich jak Monero czy Zcash.&lt;/p&gt;
&lt;h2 id=&#34;co-mówi-memorandum&#34;&gt;Co mówi memorandum&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), bank centralny kraju, zatwierdził &lt;strong&gt;Memorandum M-2026-023&lt;/strong&gt;, podpisane przez wicegubernator Lyn Javier. Dokument nakazuje wszystkim licencjonowanym dostawcom usług w zakresie aktywów wirtualnych (VASP) zaprzestanie listowania i obsługi „aktywów wirtualnych o charakterze anonimizującym&amp;quot;. Memorandum nie wymienia żadnego tokena z nazwy, jednak objęta nim kategoria obejmuje jednoznacznie Monero, Zcash i Dash — kryptowaluty zaprojektowane tak, by śledzenie transakcji było trudne lub niemożliwe.&lt;/p&gt;
&lt;p&gt;Środek wszedł w życie &lt;strong&gt;natychmiast&lt;/strong&gt;, bez okresu przejściowego. Poza samym wycofaniem tych aktywów z platform, VASP muszą odtąd oceniać każdy notowany token według sześciu filarów zgodności: wiarygodności emitenta, dojrzałości rynku, przypadków użycia, przejrzystości i bezpieczeństwa, płynności i rezerw oraz zgodności prawnej. Muszą również definiować wewnętrzne progi automatycznie uruchamiające wycofanie z notowań, gdy dany aktyw przestaje spełniać te kryteria.&lt;/p&gt;
&lt;h2 id=&#34;co-to-konkretnie-zmienia&#34;&gt;Co to konkretnie zmienia&lt;/h2&gt;
&lt;p&gt;Memorandum nie kryminalizuje prywatnego posiadania Monero ani Zcash, ani transferów peer-to-peer realizowanych poza regulowanymi platformami. To, co znika, to dostęp instytucjonalny: regulowane rampy wejścia i wyjścia (kupno, sprzedaż, wpłata, wypłata na licencjonowanej platformie) nie będą już mogły obsługiwać tych aktywów.&lt;/p&gt;
&lt;p&gt;W praktyce, jeśli posiadałeś privacy coins na filipińskiej platformie podlegającej licencji BSP — w tym Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank lub UnionBank — musisz przenieść je do portfela osobistego lub skonwertować, zanim platforma zostanie zmuszona do ich wycofania.&lt;/p&gt;
&lt;p&gt;Przy ponad 16 milionach użytkowników kryptowalut w kraju, skutki będą odczuwalne na szeroką skalę na rynku krajowym, choć wpływ na światowy kurs XMR lub ZEC powinien pozostać ograniczony — Filipiny stanowią jedynie marginalną część globalnej płynności tych aktywów.&lt;/p&gt;
&lt;h2 id=&#34;dostosowanie-do-fatf--universalne-uzasadnienie&#34;&gt;Dostosowanie do FATF — universalne uzasadnienie&lt;/h2&gt;
&lt;p&gt;BSP uzasadnia swoją decyzję wyraźnym dostosowaniem do standardów &lt;strong&gt;FATF (GAFI)&lt;/strong&gt;, międzynarodowego organu definiującego zasady zwalczania prania pieniędzy i finansowania terroryzmu. Pozostawanie w dobrych stosunkach z FATF nie jest opcjonalne dla większości banków centralnych — niska ocena może wpłynąć na dostęp całego kraju do międzynarodowych obiegów finansowych.&lt;/p&gt;
&lt;p&gt;To dokładnie to samo uzasadnienie, które w ostatnich latach skłoniło już Unię Europejską, Japonię i Koreę Południową do stopniowego wykluczania privacy coins z regulowanych platform. Filipińska decyzja nie jest więc przypadkiem odosobnionym: to potwierdzenie faktycznego standardu, który się upowszechnia — jeśli jurysdykcja chce prowadzić rynek kryptowalut uznany na arenie międzynarodowej, aktywa o zwiększonej prywatności nie mają w nim już miejsca.&lt;/p&gt;
&lt;h2 id=&#34;napięcie-którego-nikt-naprawdę-nie-rozwiązuje&#34;&gt;Napięcie, którego nikt naprawdę nie rozwiązuje&lt;/h2&gt;
&lt;p&gt;Znamienne jest, że nawet podmioty popierające tę decyzję przyznają, że ograniczany przez nią sposób użytkowania ma uzasadnioną rację bytu. Szef działu kryptowalut w GCash, jednym z największych fintechów w kraju, wprost przyznał, że Monero i Zcash „istnieją z uzasadnionych powodów&amp;quot; i że prywatność stanowi „wartość założycielską krypto: zdolność do dokonywania transakcji bez nadzoru&amp;quot;. Mimo to poparł środek, uznając, że Filipiny — kraj silnie uzależniony od przepływów remisyjnych — nie mogą pozycjonować się jako zaufana infrastruktura finansowa, jednocześnie dopuszczając swobodny obrót aktywami anonimizującymi.&lt;/p&gt;
&lt;p&gt;Napięcie to nie zostało rozwiązane, lecz jedynie rozstrzygnięte na korzyść optyki regulacyjnej: wolumeny remisji i wiarygodność międzynarodowa za każdym razem przeważają nad argumentem uzasadnionej prywatności, gdy dochodzi do takiego kompromisu.&lt;/p&gt;
&lt;h2 id=&#34;logiczna-konsekwencja-migracja-ku-samodzielnej-pieczy&#34;&gt;Logiczna konsekwencja: migracja ku samodzielnej pieczy&lt;/h2&gt;
&lt;p&gt;Schemat powtarzający się w kolejnych jurysdykcjach jest już czytelny. Wzorzec jest niemal zawsze identyczny: prywatność finansowa pozostaje legalna na poziomie indywidualnym, ale stopniowo staje się niemożliwa do realizowania za pośrednictwem kanałów instytucjonalnych. Samodzielna piecza (self-custody) nie jest jeszcze celem — ale każda nowa jurysdykcja podążająca tym modelem nieco bardziej zawęża przestrzeń, w której te aktywa mogą krążyć bez blokady regulacyjnej.&lt;/p&gt;
&lt;p&gt;Szczegółowo omówiliśmy techniczne działanie tych blockchainów i powody, dla których stały się one uprzywilejowanym celem regulatorów, w naszym &lt;a href=&#34;https://arpokrat.com/pl/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;kompletnym przewodniku po anonimowych blockchainach&lt;/a&gt; — ring signatures, zk-SNARKs oraz rzeczywiste ograniczenia tych technologii.&lt;/p&gt;
&lt;h2 id=&#34;wymiana-poza-zamykającymi-się-obiegami&#34;&gt;Wymiana poza zamykającymi się obiegami&lt;/h2&gt;
&lt;p&gt;W miarę jak regulowane platformy jedna po drugiej wycofują się z rynku privacy coins, rola infrastruktur non-custodialnych i niezbierających danych staje się kluczowa dla każdego, kto chce nadal korzystać z tych aktywów bez uzależnienia od VASP podlegającego jurysdykcji, która może zmienić politykę z dnia na dzień.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/pl/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; umożliwia wymianę Monero, Zcash i wszystkich kryptowalut o zwiększonej prywatności bez rejestracji, bez zbierania logów IP i bez ciasteczek — niezależnie od tego, czy korzystasz z platformy przez clearnet, czy przez nasz adres .onion. Żadna jurysdykcja nie może odebrać tego, czego nigdy nie gromadzimy.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Ta filipińska decyzja prawdopodobnie nie jest ostatnią tego rodzaju w tym roku. Pytanie nie brzmi już, czy inne kraje pójdą tą samą drogą — niedawna historia sugeruje, że tak — lecz ile czasu pozostało, zanim instytucjonalny dostęp do privacy coins stanie się wyjątkiem, a nie normą.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Koniec prywatności? Backdoors, Online Safety Act i odpowiedź suwerennych ekosystemów</title>
      <link>https://arpokrat.com/pl/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londyn stał się epicentrum globalnej bitwy o przyszłość cyfrowej prywatności. Wraz z przyjęciem ustawy &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) oraz niedawnymi propozycjami rewizji ustawy &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — nazywanej przez jej krytyków „Kartą Szpiegów” —, brytyjski rząd przyznaje sobie prawo do nakładania obowiązków inwigilacyjnych w samym sercu prywatnej komunikacji. Punktem krytycznym jest uprawnienie przyznane regulatorowi OFCOM do żądania od platform wdrożenia „akredytowanej technologii” w celu wykrywania materiałów przedstawiających seksualne wykorzystywanie dzieci (CSEA) lub terroryzm, w tym wewnątrz &lt;a href=&#34;https://arpokrat.com/pl/messenger&#34;&gt;komunikacji szyfrowanej typu end-to-end&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dla dużych platform cyfrowych przesłanie z Westminsteru jest jednoznaczne: albo ułatwią państwu dostęp do swoich infrastruktur, albo narażą się na kary sięgające 10% ich globalnego obrotu. Reakcja była natychmiastowa: usługi takie jak Signal i WhatsApp publicznie zagroziły wycofaniem się z brytyjskiego rynku, odmawiając naruszenia bezpieczeństwa swoich użytkowników w celu zaspokojenia jednej jurysdykcji. Argument techniczny jest trudny do podważenia: nie istnieje klucz uniwersalny (master key) zarezerwowany wyłącznie dla legalnych podmiotów. Otwarte drzwi dla organów ścigania są, z założenia, otwartymi drzwiami dla cyberprzestępców i zagranicznych służb wywiadowczych.&lt;/p&gt;
&lt;h2 id=&#34;model-biznesowy-wielkich-platform-strukturalna-przeszkoda-dla-zero-knowledge&#34;&gt;Model biznesowy wielkich platform: strukturalna przeszkoda dla Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Opór wielkich platform przed wdrożeniem szyfrowania typu Zero-Knowledge nie wynika z niezdolności technicznej, lecz z fundamentalnej niezgodności ekonomicznej. Firmy takie jak Alphabet i Meta opierają się na modelach monetyzacji opartych na systematycznym zbieraniu danych behawioralnych. Model ten jest zresztą pośrednio uznany przez Akt o rynkach cyfrowych (DMA) Unii Europejskiej, który klasyfikuje tych „strażników dostępu” (&lt;em&gt;gatekeepers&lt;/em&gt;) jako podmioty, których dominująca pozycja jest napędzana właśnie przez akumulację danych na niespotykaną skalę. Dla tych graczy przyjęcie architektury Zero-Knowledge oznaczałoby pozbawienie ich systemów reklamowych ciągłej identyfikacji użytkowników, która stanowi ich paliwo. Nie jest to więc wybór techniczny, ale kompromis między prywatnością użytkowników a żywotnością ich modelu biznesowego.&lt;/p&gt;
&lt;h2 id=&#34;ryzyko-strategiczne-zagrożenie-harvest-now-decrypt-later&#34;&gt;Ryzyko strategiczne: zagrożenie „Harvest Now, Decrypt Later”&lt;/h2&gt;
&lt;p&gt;Poza debatą na temat prywatności, osłabienie szyfrowania podnosi kwestię bezpieczeństwa narodowego o zupełnie innym zasięgu. Strategia znana jako &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; polega na przechwytywaniu i przechowywaniu przez państwowych adwersarzy masowych ilości zaszyfrowanej komunikacji dzisiaj, w oczekiwaniu na przyszłe możliwości deszyfrowania kwantowego. Osłabiając obecne standardy szyfrowania, brytyjskie ramy prawne obiektywnie ułatwiają tego typu operacje przeciwko komunikacji rządowej, dyplomatycznej czy przemysłowej.&lt;/p&gt;
&lt;p&gt;Właśnie w tym kontekście deficytu zaufania ekosystemy takie jak Arpokrat zyskują operacyjne znaczenie. Działając w reżimie szwajcarskiej federalnej ustawy o ochronie danych (LPD/FADP), z architekturą, która ne gromadzi żadnych cywilnych identyfikatorów, Arpokrat oferuje techniczne zerwanie z infrastrukturami podlegającymi jurysdykcji brytyjskiej — gwarantując, że system pozostaje głuchy na nakazy przewidziane przez OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikt-norm-osa-i-ipa-kontra-prawo-europejskie&#34;&gt;Konflikt norm: OSA i IPA kontra prawo europejskie&lt;/h2&gt;
&lt;p&gt;Analiza prawna nowych brytyjskich prerogatyw państwowych ujawnia bezpośrednie zderzenie z fundamentami prawa europejskiego w zakresie ochrony danych i poufności komunikacji.&lt;/p&gt;
&lt;h3 id=&#34;osa-kontra-zakaz-ogólnej-inwigilacji&#34;&gt;OSA kontra zakaz ogólnej inwigilacji&lt;/h3&gt;
&lt;p&gt;Artykuł 121 ustawy OSA wprowadza możliwość wydawania przez OFCOM nakazów zmuszających platformy do wdrożenia skanowania po stronie klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Środek ten jest bezpośrednio sprzeczny z zasadą, wywodzącą się l prawem europejskim i zawartą w orzecznictwie TSUE, zakazującą ogólnych obowiązków nadzorczych. Narzucając „podatność z założenia” (vulnerability by design), stawia on również firmy w sytuacji podwójnego wiązania: osłabiając swoje bezpieczeństwo w celu dostosowania się do mandatu państwowego, uchybiają one obowiązkowi zagwarantowania poziomu bezpieczeństwa odpowiedniego do przetwarzania, zapisanemu w artykule 32 RODO.&lt;/p&gt;
&lt;h3 id=&#34;dyrektywa-eprivacy-a-poufność-komunikacji&#34;&gt;Dyrektywa ePrivacy a poufność komunikacji&lt;/h3&gt;
&lt;p&gt;Skanowanie prywatnych wiadomości stoi w bezpośredniej sprzeczności z artykułem 5, paragraf 1 Dyrektywy 2002/58/WE (&lt;em&gt;ePrivacy&lt;/em&gt;), która zobowiązuje państwa członkowskie do zagwarantowania poufności komunikacji elektronicznej i zakazuje wszelkiej formy przechwytywania lub inwigilacji bez wyraźnej zgody zainteresowanych użytkowników.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-i-blokowanie-aktualizacji-bezpieczeństwa&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; i blokowanie aktualizacji bezpieczeństwa&lt;/h3&gt;
&lt;p&gt;W reżimie ustawy IPA 2016 rząd brytyjski zamierza teraz używać nakazów &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) do sprzeciwiania się aktualizacjom bezpieczeństwa przed ich wdrożeniem. Mechanizm ten tworzy niemożliwy do rozwiązania konflikt z obowiązkiem, nałożonym przez artykuł 32 RODO, zapewnienia ciągłego bezpieczeństwa systemów przetwarzania — obowiązkiem, który wymaga precyzyjnie zdolności do wdrażania poprawek (patches) bez zwłoki i zewnętrznej ingerencji.&lt;/p&gt;
&lt;h2 id=&#34;ryzyka-zgodności-dla-firm-prowadzących-działalność-w-europie&#34;&gt;Ryzyka zgodności dla firm prowadzących działalność w Europie&lt;/h2&gt;
&lt;p&gt;Rewizje IPA mają na celu zmuszenie firm do powiadamiania rządu brytyjskiego o wszelkich modyfikacjach technicznych wpływających na bezpieczeństwo przed ich wdrożeniem, przyznając mu tym samym prawo weta wobec ewolucji produktów. Ta ingerencja tworzy znaczną niestabilność prawną dla dostawców działających na rynku europejskim: brytyjska adekwatność do prawa europejskiego — i tak już krucha — mogłaby zostać podana w wątpliwość, gdyby Wielka Brytania przestała gwarantować ochronę zasadniczo równoważną z RODO. Transfery danych do Wielkiej Brytanii w tych nowych ramach mogłyby w konsekwencji narazić firmy na sankcje z tytułu RODO.&lt;/p&gt;
&lt;h2 id=&#34;obrona-przez-techniczną-niemożliwość-zasada-zero-knowledge-jako-tarcza-prawna&#34;&gt;Obrona przez techniczną niemożliwość: zasada Zero-Knowledge jako tarcza prawna&lt;/h2&gt;
&lt;p&gt;Międzynarodowe orzecznictwo, skonsolidowane wyrokami &lt;em&gt;Schrems I&lt;/em&gt; i &lt;em&gt;Schrems II&lt;/em&gt; TSUE, ustanowiło decydującą zasadę: jedynym solidnym zabezpieczeniem przed nieproporcjonalną inwigilacją jest techniczna niemożliwość uzyskania do niej dostępu. Architektury Zero-Knowledge realizują tę zasadę w trzech warstwach ochrony:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Brak pieczy:&lt;/strong&gt; ponieważ platforma nie posiada kluczy deszyfrujących, jakikolwiek nakaz skanowania wiadomości jest technicznie bezprzedmiotowy;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suwerenność systemu operacyjnego:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/pl/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminuje telemetrię, która napędza zbieranie danych wywiadowczych na poziomie urządzenia;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Szwajcarskie zakotwiczenie jurysdykcyjne:&lt;/strong&gt; hostując swoją infrastrukturę w Szwajcarii, Arpokrat działa w reżimie prawnym wymagającym indywidualnych i uzasadnionych wniosków o wzajemną pomoc prawną, co neutralizuje automatyczne wykonywanie masowych skanów przewidzianych przez OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;podsumowanie&#34;&gt;Podsumowanie&lt;/h2&gt;
&lt;p&gt;Przepisy OSA i rewizje IPA stanowią zagrożenie nie tylko dla prywatności jednostek: reprezentują one naruszenie pewności prawnej dla wszystkich europejskich danych przechodzących przez infrastruktury podlegające jurysdykcji brytyjskiej. Legitymizując osłabienie szyfrowania w imię bezpieczeństwa publicznego, Londyn paradoksalnie naraża swoich sojuszników i partnerów handlowcych na ryzyko szpiegostwa przemysłowego i państwowego, któremu architektury Zero-Knowledge mają precyzyjnie zapobiegać.&lt;/p&gt;
&lt;p&gt;Integralność komunikacji zawodowej i instytucjonalnej wymaga obecnie strukturalnej odpowiedzi: migracji w kierunku zdecentralizowanych ekosystemów gwarantujących suwerenność cyfrową, od poziomu kodu aż po zakotwiczenie jurysdykcyjne.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Krzycząca Cisza: Czym jest Warrant Canary i dlaczego jego zniknięcie powinno Cię niepokoić?</title>
      <link>https://arpokrat.com/pl/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Głęboko w kopalniach węgla w XIX wieku górnicy zabierali ze sobą kanarki w klatkach. Te małe ptaki, niezwykle wrażliwe na toksyczne gazy, takie jak tlenek węgla, ginęły na długo przed tym, jak górnicy dostrzegli niebezpieczeństwo. Służyły zatem jako cichy, ale niezwykle skuteczny system wczesnego ostrzegania.&lt;/p&gt;
&lt;p&gt;W naszym nowoczesnym cyfrowym świecie ptak ten powrócił do życia w formie &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;czym-jest-warrant-canary&#34;&gt;Czym jest Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Jest to publiczne oświadczenie, regularnie publikowane i aktualizowane przez dostawcę usług (komunikator, VPN, hosting), w którym potwierdza on, że do tej dokładnej daty nie otrzymał żadnego tajnego żądania prawnego zmuszającego go do narażenia danych swoich użytkowników — takiego jak amerykański &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; lub nakaz wydany przez sąd FISA.&lt;/p&gt;
&lt;p&gt;Cała subtelność — i powaga — kanarka polega na tym, co się dzieje, gdy znika.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Jeśli usługa, która co miesiąc wyświetlała komunikat &lt;em&gt;&amp;ldquo;Nie otrzymaliśmy żadnych tajnych nakazów&amp;rdquo;&lt;/em&gt;, nagle przestaje go aktualizować, poinformowany użytkownik wyciąga oczywisty wniosek: &lt;strong&gt;kanarek nie żyje&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Firma stała się celem środka inwigilacji, któremu towarzyszy &lt;strong&gt;nakaz milczenia&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), prawnie zabraniający jej ujawnienia faktu istnienia tego żądania. Nie mogąc powiedzieć, że zostali skompromitowani, po prostu przestają mówić, że nie są.&lt;/p&gt;
&lt;h2 id=&#34;era-niewidzialnej-inwigilacji-i-omijanie-ciszy&#34;&gt;Era niewidzialnej inwigilacji i omijanie ciszy&lt;/h2&gt;
&lt;p&gt;W czasach, gdy przepisy eksterytorialne, takie jak &lt;strong&gt;CLOUD Act&lt;/strong&gt; i &lt;strong&gt;FISA&lt;/strong&gt;, pozwalają rządowi USA na dostęp do danych hostowanych przez firmy bez informowania o tym celów, Warrant Canary stanowi jeden z niewielu mechanizmów pozwalających ominąć to wymuszone milczenie.&lt;/p&gt;
&lt;p&gt;Dzięki CLOUD Act bariera geograficzna już nie istnieje: jeśli dane znajdują się pod &amp;ldquo;kontrolą&amp;rdquo; amerykańskiej firmy, rząd Stanów Zjednoczonych rości sobie prawo dostępu do nich, nawet jeśli te serwery fizycznie znajdują się w Europie. Kanarek staje się wtedy ostatnim sygnałem ostrzegawczym, zanim cyfrowa suwerenność użytkownika zostanie po cichu poświęcona.&lt;/p&gt;
&lt;p&gt;Dlatego główni gracze w sferze &lt;em&gt;Privacy&lt;/em&gt; przyjęli to narzędzie jako standard przejrzystości:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Szwajcarski serwis pocztowy i komunikator publikuje raport przejrzystości zawierający surowego Warrant Canary.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Kolektyw bezpiecznej komunikacji dla aktywistów utrzymuje jednego z najsłynniejszych i najbardziej obserwowanych kanarków w sieci.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/pl/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Nasz własny ekosystem utrzymuje publicznego Warrant Canary, aktualizowanego kryptograficznie, aby zagwarantować naszej społeczności absolutną przejrzystość.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;analiza-prawna-prawo-do-nie-kłamania&#34;&gt;Analiza prawna: Prawo do nie kłamania&lt;/h2&gt;
&lt;p&gt;Samo istnienie Warrant Canary opiera się na jednym z najbardziej fascynujących filarów prawa konstytucyjnego: doktrynie &lt;em&gt;compelled speech&lt;/em&gt; (wymuszonej wypowiedzi) i jej kolizji z tajemnicą sądową.&lt;/p&gt;
&lt;p&gt;Podstawa prawna opiera się na prostej zasadzie: &lt;strong&gt;jeśli państwo ma władzę nałożenia na ciebie milczenia (poprzez nakaz milczenia), nie ma konstytucyjnej władzy, by zmuszać cię do kłamstwa.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zgodnie z Pierwszą Poprawką do Konstytucji Stanów Zjednoczonych (i analogicznymi zasadami w Europie), rząd nie może zmusić firmy do wydania oświadczenia, które jest niezgodne ze stanem faktycznym. Zatem, gdy firma usuwa swojego kanarka, nie narusza nakazu milczenia — ponieważ nie ogłasza wprost otrzymania nakazu. Po prostu korzysta ze swojego podstawowego prawa do zaprzestania składania oświadczenia, które nie jest już prawdziwe.&lt;/p&gt;
&lt;h3 id=&#34;konflikt-z-prawem-europejskim&#34;&gt;Konflikt z prawem europejskim&lt;/h3&gt;
&lt;p&gt;Znaczenie kanarka jest dziś wzmocnione przez &lt;strong&gt;art. 32 Data Act (Rozporządzenie UE 2023/2854)&lt;/strong&gt;. Przepis ten wymaga od dostawców wdrożenia środków technicznych i prawnych zapobiegających dostępowi do danych przez władze państw trzecich, gdy jest to sprzeczne z prawem europejskim. Śmierć kanarka natychmiast sygnalizuje ten konflikt praw: dostawca jest prawdopodobnie zmuszany do ominięcia europejskich gwarancji, aby zaspokoić zagraniczny mandat.&lt;/p&gt;
&lt;h2 id=&#34;podejście-arpokrat-suwerenność-by-design&#34;&gt;Podejście Arpokrat: Suwerenność by design&lt;/h2&gt;
&lt;p&gt;W ekosystemie &lt;strong&gt;Arpokrat&lt;/strong&gt;, działającym pod jurysdykcją szwajcarskiej ustawy o ochronie danych (FADP), kanarek nabiera jeszcze potężniejszego wymiaru. Jest on częścią holistycznego podejścia do cyfrowej suwerenności: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Architektura została zaprojektowana w taki sposób, że firma stwarza &lt;strong&gt;techniczną i matematyczną niemożliwość&lt;/strong&gt; wykonania polecenia. Państwo lub agencja wywiadowcza może wydać tyle nakazów, ile chce, odpowiedź pozostanie ta sama: nie ma kluczy prywatnych, nie ma tożsamości (Zero-ID) i nie ma scentralizowanych metadanych do przekazania.&lt;/p&gt;
&lt;p&gt;W tym kontekście kanarek nie jest już tylko ostrzeżeniem o kompromitacji; jest to ciągły publiczny dowód, że infrastruktura pozostała technicznie nienaruszalna i wierna swoim zasadom.&lt;/p&gt;
&lt;h2 id=&#34;wniosek&#34;&gt;Wniosek&lt;/h2&gt;
&lt;p&gt;Ostatecznie, Warrant Canary jest elementem &lt;strong&gt;zwinności prawnej&lt;/strong&gt;, który uzupełnia zwinność kryptograficzną niezbędną do stawienia czoła horyzontowi współczesnych zagrożeń (takich jak obliczenia postkwantowe). W infrastrukturze, w której dane są z założenia suwerenne, kanarek nie jest tylko zwykłym ptakiem w kopalni: jest cichym strażnikiem Twojej cyfrowej fortecy.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Nowe „Super-Cookie” operatorów telekomunikacyjnych zagrażające Twojej prywatności</title>
      <link>https://arpokrat.com/pl/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Planowany koniec plików cookie stron trzecich w przeglądarkach internetowych wywołał prawdziwy wyścig zbrojeń w branży reklamy ukierunkowanej. Podczas gdy Google próbuje narzucić własne standardy (takie jak Privacy Sandbox), inny nieoczekiwany gracz postanowił uszczknąć kawałek tortu: &lt;strong&gt;Twój dostawca usług internetowych (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Tak narodził się &lt;strong&gt;Utiq&lt;/strong&gt; (wcześniej znany jako projekt &lt;em&gt;TrustPid&lt;/em&gt;), spółka joint venture założona przez europejskich gigantów telekomunikacyjnych. Sprzedawany ogółowi społeczeństwa jako „przejrzyste i pełne szacunku” rozwiązanie, Utiq jest w rzeczywistości tym, czego eksperci ds. cyberbezpieczeństwa obawiają się najbardziej: „super-ciasteczkiem” działającym na poziomie sieci.&lt;/p&gt;
&lt;h2 id=&#34;czym-jest-utiq-i-jak-działa&#34;&gt;Czym jest Utiq i jak działa?&lt;/h2&gt;
&lt;p&gt;Tradycyjnie śledzenie reklam (pliki cookie) jest zarządzane przez Twoją przeglądarkę internetową (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Można było je zablokować za pomocą rozszerzeń (takich jak &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) lub przeglądarki zorientowanej na prywatność (jak &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq przesuwa problem o krok do tyłu: na poziom połączenia sieciowego.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Oto jak zamyka się pułapka:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Przechwytywanie w sieci:&lt;/strong&gt; Podczas przeglądania internetu przez połączenie mobilne (4G/5G) lub światłowód, Utiq wykorzystuje Twój adres IP i dane subskrypcji telekomunikacyjnej, aby Cię zidentyfikować.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zgoda (fałszywy wybór):&lt;/strong&gt; Po wejściu na stronę partnerską, wyskakujące okienko (popup) prosi o zaakceptowanie Utiq. Ze względu na zmęczenie banerami cookies (&lt;em&gt;Consent Fatigue&lt;/em&gt;), miliony użytkowników klikają „Akceptuj” bez czytania.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal”:&lt;/strong&gt; Po wyrażeniu zgody Utiq kontaktuje się bezpośrednio z Twoim operatorem telekomunikacyjnym. Ten ostatni generuje unikalny, spseudonimizowany token identyfikacyjny (sygnał sieciowy), który przekazuje reklamodawcom.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Jesteś teraz możliwy do śledzenia z witryny na witrynę, nie przez plik zapisany na Twoim komputerze, ale przez &lt;strong&gt;samą infrastrukturę, która zapewnia Ci internet&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;dlaczego-utiq-to-koszmar-dla-prywatności-opsec&#34;&gt;Dlaczego Utiq to koszmar dla prywatności (OPSEC)&lt;/h2&gt;
&lt;p&gt;Inicjatywa ta rodzi poważne problemy dla cyfrowej suwerenności i poufności Twoich danych:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Śledzenie u źródła:&lt;/strong&gt; W przeciwieństwie do klasycznych plików cookie, nie możesz po prostu „wyczyścić historii” lub „opróżnić pamięci podręcznej”, aby pozbyć się Utiq. Token identyfikacyjny jest generowany przez Twojego ISP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizacja profili:&lt;/strong&gt; Operatorzy telekomunikacyjni znają już Twoje imię i nazwisko, adres fizyczny, dane bankowe i lokalizację w czasie rzeczywistym. Łącząc z tym historię przeglądania sieci przez Utiq, tworzą profilowanie behawioralne o przerażającej precyzji.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Błąd pseudonimizacji:&lt;/strong&gt; Utiq broni się, nie udostępniając Twojego imienia w postaci jawnego tekstu, twierdząc, że używa „zaszyfrowanych” tokenów. Jednak w świecie cyberbezpieczeństwa udowodniono, że pseudonimizacja jest odwracalna. Krzyżowanie tych tokenów z innymi bazami danych pozwala na łatwą reidentyfikację osób.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;którzy-operatorzy-używają-utiq&#34;&gt;Którzy operatorzy używają Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq został założony przez sojusz czterech największych europejskich operatorów. Jeśli jesteś klientem jednego z nich (lub ich tanich spółek zależnych), Twoje połączenie jest potencjalnie już „kompatybilne” z tym śledzeniem.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Wskazówka OPSEC:&lt;/strong&gt; Chociaż Utiq oferuje scentralizowany portal zarządzania zgodą (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) w celu cofnięcia dostępu, najlepsza obrona pozostaje technologiczna.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;podejście-zero-trust-w-walce-z-utiq&#34;&gt;Podejście Zero-Trust w walce z Utiq&lt;/h2&gt;
&lt;p&gt;Filozofia suwerenności cyfrowej, napędzana przez ekosystemy takie jak &lt;strong&gt;Arpokrat&lt;/strong&gt;, opiera się na prostej zasadzie: nigdy nie ufaj infrastrukturze sieciowej.&lt;/p&gt;
&lt;p&gt;Aby technicznie zneutralizować systemy takie jak Utiq, rozwiązaniem jest ukrycie ruchu przed własnym dostawcą internetu:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Korzystanie z suwerennego VPN:&lt;/strong&gt; Szyfrując ruch zaraz po opuszczeniu urządzenia, Twój ISP widzi tylko nieczytelny strumień danych skierowany do serwera VPN. Nie może już wstrzykiwać ani odczytywać tokenów Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sieć Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Trasowanie cebulowe (Onion routing) zapobiega jakiejkolwiek identyfikacji typu end-to-end.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Szyfrowanie DNS (DoH/DoT):&lt;/strong&gt; Zapobiega poznaniu przez operatora, jakie strony internetowe chcesz odwiedzić.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Podsumowując, Utiq jest dowodem na to, że dostawcy usług internetowych nie zadowalają się już byciem jedynie „rurami”; chcą stać się brokerami danych. Szyfrowanie ruchu jest teraz nie tyle opcją bezpieczeństwa, co absolutną koniecznością dla zachowania cyfrowej ciszy.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluzja Suwerenności: Przypadek Olvid i Pułapka CLOUD Act</title>
      <link>https://arpokrat.com/pl/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Ogłoszenie to zabrzmiało jak prawdziwy „okrzyk niepodległości” na korytarzach Paryża: premier nakazała rządowi porzucić WhatsApp i Signal na rzecz Olvid, komunikatora przedstawianego jako „rodzimy”. Cel był jasny: chronić tajemnice państwowe przed zagranicznymi agencjami wywiadowczymi.&lt;/p&gt;
&lt;p&gt;Szybko jednak wyszła na jaw gorzka ironia: serce Olvid — jego infrastruktura serwerowa — bije w ramach Amazon Web Services (AWS), amerykańskiego giganta.&lt;/p&gt;
&lt;p&gt;Dla ogółu społeczeństwa wydaje się to prostą kwestią techniczną dotyczącą hostingu. Ale dla &lt;a href=&#34;https://arpokrat.com/pl/infrastructure&#34;&gt;architektów suwerennego cyberbezpieczeństwa&lt;/a&gt; jest to polityczna słabość pierwszego rzędu.&lt;/p&gt;
&lt;h2 id=&#34;ekstraterytorialność-i-konflikt-suwerenności&#34;&gt;Ekstraterytorialność i Konflikt Suwerenności&lt;/h2&gt;
&lt;p&gt;Opierając się na infrastrukturze Amazon, Olvid automatycznie wchodzi na orbitę amerykańskiej ustawy &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Analiza prawna tego przypadku ujawnia scenariusz braku bezpieczeństwa jurysdykcyjnego, którego samo przyjęcie narodowej „aplikacji” absolutnie nie rozwiązuje. Punkt krytyczny leży w koncepcji „kontroli” w stosunku do „lokalizacji”.&lt;/p&gt;
&lt;p&gt;CLOUD Act radykalnie zmienił paradygmat prawny, stanowiąc, że fizyczna lokalizacja serwera nie ma znaczenia. Obowiązek współpracy dostawcy (tu AWS) wynika wyłącznie z jego powiązań jurysdykcyjnych z USA.&lt;/p&gt;
&lt;p&gt;Z prawnego punktu widzenia tworzy to frontalny konflikt z RODO (GDPR). Trybunał Sprawiedliwości UE już ustalił, że amerykańskie przepisy dotyczące inwigilacji nie oferują poziomu ochrony równoważnego z europejskim.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cyfrowa suwerenność nie jest atrybutem oprogramowania, ale właściwością integralności łańcucha dowodowego.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;widmo-fisa-i-fałszywa-obietnica-szyfrowania&#34;&gt;Widmo FISA i Fałszywa Obietnica Szyfrowania&lt;/h2&gt;
&lt;p&gt;Co gorsza, to uzależnienie od amerykańskiej infrastruktury umieszcza te dane w cieniu ustawy &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;W obliczu tych zagrożeń Olvid twierdzi, że szyfrowanie end-to-end stanowi wystarczającą tarczę. Z perspektywy inżynierii prywatności obrona ta jest niebezpiecznie fragmentaryczna.&lt;/p&gt;
&lt;p&gt;Nawet jeśli treść wiadomości jest zaszyfrowana, scentralizowana infrastruktura AWS ujawnia &lt;strong&gt;metadane&lt;/strong&gt;. Wiedza o tym, &lt;em&gt;kto&lt;/em&gt; rozmawia z &lt;em&gt;kim&lt;/em&gt;, &lt;em&gt;kiedy&lt;/em&gt;, &lt;em&gt;jak często&lt;/em&gt; i &lt;em&gt;skąd&lt;/em&gt;, jest często znacznie cenniejsza dla wywiadu niż sama treść wiadomości.&lt;/p&gt;
&lt;p&gt;Szyfrowanie chroni tekst, ale scentralizowany serwer zdradza sieć kontaktów.&lt;/p&gt;
&lt;h2 id=&#34;prawdziwe-niebezpieczeństwo-dopiero-nadejdzie&#34;&gt;Prawdziwe Niebezpieczeństwo Dopiero Nadejdzie&lt;/h2&gt;
&lt;p&gt;Dopóki europejska infrastruktura będzie zależna od podmiotów podlegających przepisom ekstraterytorialnym, bezpieczeństwo prawne naszej komunikacji pozostanie iluzoryczne.&lt;/p&gt;
&lt;p&gt;Bezpieczeństwo narodowe w XXI wieku wymaga &lt;a href=&#34;https://arpokrat.com/pl/os&#34;&gt;całkowitej niezależności infrastruktury i sprzętu&lt;/a&gt;. Strategia &lt;em&gt;„Zbierz teraz, odszyfruj później”&lt;/em&gt; to najbardziej niszczycielskie zagrożenie nadchodzącej dekady.&lt;/p&gt;
&lt;p&gt;Tajemnica państwowa przechwycona dzisiaj to nic innego jak matematyczna bomba zegarowa.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Przeczytaj resztę naszej analizy w Części 2: &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Bomba Zegarowa i Imperatyw Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>