Domov Securitywatch Čo Microsoft poskytuje vynútiteľnosť práva: nie veľa obsahu

Čo Microsoft poskytuje vynútiteľnosť práva: nie veľa obsahu

Video: We CALLED Microsoft to Check if $12 Windows 10 PRO Keys are LEGIT... (Septembra 2024)

Video: We CALLED Microsoft to Check if $12 Windows 10 PRO Keys are LEGIT... (Septembra 2024)
Anonim

Spoločnosť Microsoft sa tento týždeň pripojila k programom Twitter a Google, aby zverejnila, koľko žiadostí o vymáhanie práva dostane od používateľov údaje a koľko ich splní. Kľúč s sebou? Je to menej, ako sme si mysleli.

Ako spoločnosť PCMag.com informovala začiatkom tohto týždňa, spoločnosť Microsoft dostala v roku 2012 75 378 žiadostí o údaje o užívateľoch od amerických a zahraničných vlád a splnila o niečo viac ako 80% žiadostí, uviedla spoločnosť Microsoft vo svojej vôbec prvej správe o presadzovaní práva zverejnenej vo štvrtok. Toto číslo obsahuje otázky týkajúce sa vymáhania práva týkajúce sa používateľov rôznych služieb spoločnosti Microsoft vrátane služieb Hotmail, Outlook.com, Sky Drive, Skype, Microsoft Account, Office 365 a Xbox Live.

Zatiaľ čo 80 percent znie veľa, domnievajte sa, že spoločnosť Google dostala 42 327 žiadostí od amerických aj zahraničných vlád a splnila takmer 90% žiadostí.

„Rovnako ako každá spoločnosť sme povinní vyhovieť právne záväzným požiadavkám orgánov činných v trestnom konaní. Rešpektujeme a vážime si úlohy, ktorú pracovníci v oblasti presadzovania práva zohrávajú v mnohých krajinách pri ochrane bezpečnosti verejnosti, “ napísal generálny advokát spoločnosti Microsoft Brad Smith. o problémoch, blog o verejnej politike spoločnosti.

Žiadosti potenciálne ovplyvnili 137 424 účtov, ale keď sa vezmú do úvahy celkovú používateľskú základňu, zdá sa, že „ovplyvnilo to menej ako 0, 02 percenta aktívnych používateľov, “ uviedol Smith.

Je zaujímavé, že väčšina žiadostí prišla od zahraničných vlád, s iba 11 073 žiadosťami od americkej vlády. Microsoft je medzinárodná spoločnosť pôsobiaca vo viac ako 100 krajinách, čo orgánom činným v trestnom konaní a súdom uľahčuje požadovanie údajov používateľov od miestnych kancelárií spoločnosti Microsoft, uviedla spoločnosť v FAQ priloženej k správe. Napriek tomu spoločnosť Microsoft vyhovuje žiadostiam iba zo 46 krajín, v ktorých má „schopnosť potvrdiť zákonnosť žiadosti“, uviedol Microsoft.

Čo vymáhanie práva nedostalo

Z celkového počtu 75 378 žiadostí bolo 4 713 špecifických pre Skype a ovplyvnilo 15 409 používateľov. Spoločnosť Microsoft poskytla údaje Skype osobitne, pretože údaje Skype boli po procese získania údajov po roku 2011 stále v procese integrácie s údajmi spoločnosti Microsoft. Ukazuje sa, že orgány činné v trestnom konaní nikdy nedostali žiadne obsahové údaje, ako napríklad informácie počas hovorov a okamžité správy odoslané prostredníctvom služby.

Architektúra Skype peer-to-peer znamená, že spoločnosť neuchováva hovory a nemá historický prístup k predchádzajúcim konverzáciám, uviedol Microsoft. Namiesto toho spoločnosť Microsoft poskytla „usmernenie“ pre orgány činné v trestnom konaní vo forme Skype ID, používateľských mien, e-mailových účtov a fakturačných záznamov pre 501 prípadov.

Čísla Skype môžu prekvapiť odborníkov na ochranu súkromia, ktorí sa obávajú vymáhania práva pri odpočúvaní hovorov cez Skype. Skype v minulosti odmietal odpovedať na otázky týkajúce sa možnosti odpočúvania používateľov.

Aj napriek tomu má Chris Soghoian, odborník na ochranu súkromia v súčasnosti v Americkej únii občianskych slobôd, stále určité výhrady. „Odpoveď Microsoftu na Skype je starostlivo formulovaná, “ uviedol Soghoian na Twitteri. Spôsob, akým je správa v súčasnosti sformulovaná, ak Skype vynechal kryptografické kľúče, aby pomohol autoritám dešifrovať zachytené komunikácie Skype, to by sa nepovažovalo za zverejnenie obsahu.

Spoločnosť Microsoft tiež zamietla žiadosti o údaje v 18 percentách žiadostí o údaje iné ako Skype, pretože podľa správy nedokázala nájsť informácie o požadovanej osobe alebo preto, že orgány činné v trestnom konaní nedokázali preukázať riadne právne opodstatnenie na vyžiadanie údajov.

„Napríklad, môžeme ho odmietnuť, ak nie je podpísaný alebo primerane oprávnený, obsahuje nesprávne dátumy, nie je správne vyriešený, obsahuje významné chyby alebo ak je príliš široký, “ uviedol Microsoft.

Keďže Skype tieto informácie nesledoval, neexistuje spôsob, ako zistiť, koľko žiadostí o údaje Skype bolo zamietnutých, povedal Smith. V budúcnosti bude spoločnosť Microsoft sledovať tieto údaje aj pre Skype.

Listy o národnej bezpečnosti

Spoločnosť Microsoft do tejto správy zahrnula aj informácie o národných bezpečnostných listoch. Vláda USA požiadala v rokoch 2009 až 2012 o údaje, ako sú meno, adresa, dĺžka služby a miestne a diaľkové záznamy o fakturácii mýta od 11 000 do 14 996 používateľov od roku 2009 do roku 2012. Informácie sa považovali za „relevantné pre autorizované vyšetrovanie na ochranu pred medzinárodnými terorizmus alebo tajné spravodajské činnosti. ““

Ako SecurityWatch poznamenal začiatkom tohto mesiaca, federálny sudca rozhodol, že vláda už nemôže používať listy národnej bezpečnosti, pretože sprievodné príkazy roubov boli protiústavné. Vláda v súčasnosti apeluje na toto rozhodnutie.

Čo Microsoft poskytuje vynútiteľnosť práva: nie veľa obsahu