Acasă Securitywatch Ceea ce oferă microsoft aplicarea legii: nu mult conținut

Ceea ce oferă microsoft aplicarea legii: nu mult conținut

Video: le mie amiche (Octombrie 2024)

Video: le mie amiche (Octombrie 2024)
Anonim

În această săptămână, Microsoft s-a alăturat celor de la Twitter și Google pentru a dezvălui câte cereri de aplicare a legii primește pentru datele utilizatorului și câte îndeplinesc. Cheful de luat în cheie? Este mai puțin decât am crezut.

După cum a raportat PCMag.com la începutul acestei săptămâni, Microsoft a primit 75.378 de solicitări de date ale utilizatorilor în 2012 de la guvernele SUA și străine și a îndeplinit puțin peste 80 la sută din cereri, Microsoft a declarat în primul său raport de aplicare a legii publicat joi. Această cifră include interogări de aplicare a legii cu privire la utilizatorii diferitelor servicii Microsoft, inclusiv Hotmail, Outlook.com, Sky Drive, Skype, Cont Microsoft, Office 365 și Xbox Live.

În timp ce 80 la sută sună foarte mult, considerați că Google a primit 42.327 de solicitări atât din partea guvernelor din SUA, cât și din cele externe și a respectat aproape 90 la sută din cereri.

„Ca orice companie, suntem obligați să respectăm cererile obligatorii din punct de vedere juridic din partea forțelor de ordine și respectăm și apreciem rolul pe care personalul de ordine îl joacă în atâtea țări pentru a proteja siguranța publicului”, a scris consilierul general Microsoft, Smith, Brad Smith, pe Microsoft pe Emisiuni, blogul de politici publice al companiei.

Solicitările ar putea avea un impact asupra a 137.424 de conturi, dar atunci când sunt luate în considerare întreaga bază de utilizatori, se pare că „mai puțin de 0.02 la sută dintre utilizatorii activi au fost afectați”, a spus Smith.

Interesant este că cea mai mare parte a cererilor au venit din partea guvernelor străine, cu doar 11.073 de solicitări din partea guvernului american. Microsoft este o companie internațională care operează în peste 100 de țări, ceea ce facilitează autoritățile de aplicare a legii și instanțele de judecată să solicite datele utilizatorilor de la birourile locale Microsoft, a declarat compania într-un FAQ care însoțește raportul. Chiar și așa, Microsoft respectă cererile din doar 46 de județe unde are „capacitatea de a valida legalitatea cererii”, a spus Microsoft.

Ceea ce executarea legii nu a primit

Dintre cele 75.378 de solicitări, 4.713 au fost specifice Skype și au afectat 15.409 de utilizatori. Microsoft a furnizat datele Skype separat deoarece datele Skype erau încă în proces de integrare cu datele Microsoft post-2011-achiziție. Se dovedește că forțele de ordine nu au primit niciodată date despre conținut, cum ar fi informațiile din timpul apelurilor și a mesajelor instantanee trimise prin intermediul serviciului.

Arhitectura peer-to-peer de Skype înseamnă că compania nu stochează apeluri și nu are acces istoric la conversațiile anterioare, a spus Microsoft. În schimb, Microsoft a furnizat „îndrumări” pentru aplicarea legii sub formă de ID Skype, nume de utilizator, conturi de e-mail și înregistrări de facturare, pentru 501 de cazuri.

Cifrele Skype pot surprinde experții în confidențialitate, care au fost preocupați de aplicarea legii în legătură cu apelurile Skype. În trecut, Skype a refuzat să adreseze întrebări cu privire la posibilitatea utilizatorilor de a conecta cablurile.

Chiar și așa, Chris Soghoian, expert în confidențialitate acum la American Civil Liberties Union, mai are unele rezerve. "Răspunsul Microsoft pe Skype este scris cu atenție", a postat Soghoian pe Twitter. Modul în care raportul este actualizat, dacă Skype ar scăpa chei de criptografie pentru a ajuta autoritățile să decripteze comunicările interceptate Skype, acesta nu ar fi considerat ca fiind lansarea de conținut, a spus el.

De asemenea, Microsoft a respins cererile de date în 18 la sută dintre cererile de date care nu sunt Skype, pentru că nu a putut găsi informații despre persoana solicitată sau pentru că forțele de ordine nu au putut demonstra o justificare legală adecvată pentru solicitarea datelor, potrivit raportului.

"De exemplu, îl putem respinge dacă nu este semnat sau autorizat corespunzător, conține date greșite, nu este abordat în mod corespunzător, conține greșeli materiale sau dacă este prea larg", a spus Microsoft.

Deoarece Skype nu a urmărit aceste informații, nu există nicio modalitate de a spune câte cereri de date Skype au fost refuzate, a spus Smith. Pe viitor, Microsoft va urmări aceste date și pentru Skype.

Scrisori de securitate națională

Microsoft a inclus, de asemenea, informații despre scrisori de securitate națională în acest raport. Guvernul SUA a solicitat date precum numele, adresa, durata serviciului și înregistrările de facturare a taxelor locale și pe distanțe lungi cuprinse între 11.000 și 14.996 dintre utilizatorii săi, din 2009 până în 2012. Informațiile au fost considerate „relevante pentru o anchetă autorizată de protecție împotriva internaționalelor terorism sau activități clandestine de informații."

După cum a menționat SecurityWatch la începutul acestei luni, un judecător federal a decis că guvernul nu mai poate utiliza scrisorile de securitate națională, deoarece ordinele de gag însoțitoare erau neconstituționale. Guvernul apelează în prezent la această hotărâre.

Ceea ce oferă microsoft aplicarea legii: nu mult conținut