Itthon Securitywatch A microsoft miként biztosítja a bűnüldözést: nem sok tartalom

A microsoft miként biztosítja a bűnüldözést: nem sok tartalom

Videó: Soy Luna:Túl sok pontot kaptak? (1x21) (November 2024)

Videó: Soy Luna:Túl sok pontot kaptak? (1x21) (November 2024)
Anonim

A Microsoft ezen a héten csatlakozott a Twitter és a Google kedvelőinek, hogy közzétegye, hány rendészeti kérelem érkezik felhasználói adatokhoz és hányat teljesít. A legfontosabb elvitel? Ez kevesebb, mint gondoltuk.

Ahogyan a PCMag.com a hét elején számolt be, a Microsoft 2012-ben 75 378 felhasználói adatkérést kapott az Egyesült Államok és a külföldi kormányok részéről, és a kérelmek valamivel több mint 80% -át teljesítette - mondta a Microsoft a csütörtökön kiadott első rendészeti jelentésben. Ez a szám tartalmazza a különféle Microsoft-szolgáltatások - köztük a Hotmail, az Outlook.com, a Sky Drive, a Skype, a Microsoft Account, az Office 365 és az Xbox Live - felhasználói igényeit a bűnüldözés során.

Noha a 80 százalék nagyon hangzik, vegye figyelembe, hogy a Google 42 327 kérést kapott mind az USA, mind a külföldi kormányoktól, és a kérelmek közel 90 százalékát teljesítette.

"Mint minden társaságunk, kötelesek vagyunk eleget tenni a bűnüldözés jogilag kötelező érvényű kéréseinek, és tiszteletben tartjuk és nagyra értékeljük azt a szerepet, amelyet a rendészeti személyzet olyan sok országban játszik a nyilvánosság biztonsága érdekében" - írta a Microsoft ügyvédje, Brad Smith, a Microsoft. a Issues, a társaság közrendi blogjában.

A kérelmek potenciálisan 137 424 fiókot érintettek, de ha figyelembe vesszük a teljes felhasználói bázist, úgy tűnik, hogy "az aktív felhasználók kevesebb, mint 0, 02% -a érintette" - mondta Smith.

Érdekes módon a kérelmek nagy része külföldi kormányoktól érkezett, mindössze 11 073 kéréssel az Egyesült Államok kormányától. A Microsoft több mint 100 országban működő nemzetközi vállalat, megkönnyítve a bűnüldöző hatóságok és a bíróságok számára, hogy felhasználói adatokat kérjenek a helyi Microsoft irodákból - mondta a vállalat a jelentést kísérő GYIK-ban. A Microsoft ennek ellenére mindössze 46 megyében teljesíti a kérelmeket, ahol "képes ellenőrizni a kérelem jogszerűségét".

Amit a rendészeti szervek nem kaptak

A 75 378 kérés közül 4713 a Skype-re vonatkozott, és 15 409 felhasználót érintett. A Microsoft külön szolgáltatta a Skype-adatokat, mivel a Skype-adatok integrálása a Microsoft adataival a 2011-es adatgyűjtést követően még folyamatban volt. Kiderült, hogy a bűnüldözés soha nem kapott semmilyen tartalmi adatot, mint például a szolgáltatáson keresztül elküldött hívások és azonnali üzenetek során kapott információkat.

A Skype peer-to-peer architektúrája azt jelenti, hogy a vállalat nem tárolja a hívásokat, és nincs korábbi hozzáférése a korábbi beszélgetésekhez - mondta a Microsoft. Ehelyett a Microsoft „útmutatást” nyújtott a bűnüldözéshez Skype ID, felhasználónevek, e-mail fiókok és számlázási nyilvántartások formájában 501 esetben.

A Skype-számok meglephetik a magánélet szakértőit, akiket aggódtak a Skype-hívásokban a törvények megelőzése miatt tett hallgatások. A Skype a múltban nem volt hajlandó felvázolni a felhasználók huzalozás lehetőségeivel kapcsolatos kérdéseket.

Ennek ellenére Chris Soghoian, az amerikai állampolgári jogok szakszervezetének mostani magánélet-szakértője továbbra is fenntartással él. "A Microsoft válasza a Skype-on gondosan megfogalmazódik" - jelentette be Soghoian a Twitter-ben. A jelentés jelenlegi megfogalmazása, ha a Skype titkosítási kulcsot kiszivárogtatott volna azért, hogy segítsék a hatóságot az elfogott Skype-kommunikáció dekódolásában, az nem tekinthető a tartalom kiadásának.

A Microsoft elutasította az adatkéréseket a nem Skype-adatokkal kapcsolatos kérések 18 százalékában is, mert nem talált információt a kért személyről, vagy azért, mert a jelentés szerint a bűnüldözés nem tudta igazolni az adatok igénylésének megfelelő jogi indokolását.

"Például elutasíthatjuk, ha az nincs aláírva vagy megfelelően felhatalmazva, hibás dátumokat tartalmaz, nem megfelelően kezelik, lényeges hibákat tartalmaz, vagy ha túlságosan széles", mondta a Microsoft.

Mivel a Skype nem követte ezt az információt, semmilyen módon nem tudja megmondani, hogy hány Skype-adatkérést elutasítottak - mondta Smith. A továbbiakban a Microsoft ezeket az adatokat a Skype számára is nyomon fogja követni.

Nemzetbiztonsági levelek

A Microsoft e jelentésbe belefoglalta a nemzetbiztonsági levelekkel kapcsolatos információkat is. Az Egyesült Államok kormánya olyan adatokat kért, mint például a felhasználó neve, címe, szolgálati ideje, valamint a helyi és távolsági útdíjszámlázási nyilvántartások 11 000 és 14 996 felhasználója között, 2009 és 2012 között. Az információt "relevánsnak tekintették a nemzetközi ellen terrorizmus vagy titkos hírszerzési tevékenységek."

Ahogyan a SecurityWatch a hónap elején megjegyezte, egy szövetségi bíró úgy döntött, hogy a kormány nem használhatja többé az országos biztonsági leveleket, mivel a kísérő gag parancsok alkotmányellenesek voltak. A kormány jelenleg fellebbezi ezt a döntést.

A microsoft miként biztosítja a bűnüldözést: nem sok tartalom