Microsoft: no proporcionem correus electrònics / missatges a nsa, Gov nega la publicació de sol·licituds de dades

Taula de continguts:

Vídeo: US National Security Agency warns of vulnerable Microsoft 10 flaw - Insight IT - Quick Bytes 2024

Vídeo: US National Security Agency warns of vulnerable Microsoft 10 flaw - Insight IT - Quick Bytes 2024
Anonim

El recent escàndol de la NSA és probablement un dels temes més parlats, amb noves troballes que apareixen cada dia. Microsoft també té un paper central en això, després que el denunciant Edward Snowden hagi informat a The Guardian que Microsoft ha ajudat l'Agència de Seguretat Nacional a passar el seu sistema de xifratge per obtenir accés a missatges de correu electrònic i missatges privats.

Microsoft ho ha negat anteriorment i ho torna a fer mitjançant una publicació en un dels seus blocs. La publicació pertany a Brad Smith, que sembla ser l’encarregat de Microsoft per assumptes legals:

Brad Smith és el conseller general i vicepresident executiu de Microsoft, Afers legals i corporatius. Dirigeix ​​el Grup d'Afers Jurídics i Corporatius de la companyia, que té aproximadament 1.100 empleats ubicats en 55 països, i és responsable del treball legal de la companyia, de la seva cartera de propietat intel·lectual i del negoci de llicències de patents, i dels seus assumptes governamentals, polítiques públiques i ciutadania corporativa i filantròpica. treballar.

Juntament amb la mateixa publicació, Brad Smith també ha demanat al fiscal general dels Estats Units que prenguin mesures per permetre que Microsoft reveli públicament la forma en què l'empresa gestiona les sol·licituds de seguretat nacional quan es tracta d'informació del client. Podeu llegir la carta real aquí.

Microsoft ha denegat la publicació de sol·licituds de dades públiques Gov

Microsoft fa denúncies més greus, ja que la companyia diu que el Govern els impedeix compartir més informació amb el públic i potser per això han estat tan silenciosos fins ara. Al cap i a la fi, si no sou culpable d’alguna cosa, us poseu de debò, oi? En realitat, Microsoft va presentar una petició al jutjat el 19 de juny, i va demanar el dret a publicar l'import de les sol·licituds de seguretat que han rebut. Ens estem preguntant per què fins ara no se’ls ha donat això: què amaga el Govern?

Ara, amb la carta al fiscal general, Microsoft espera rebre una ordre directa de les forces superiors en justícia. Microsoft també vol assegurar-nos que només discuteixen amb nosaltres el que se’ls permet discutir, cosa que significa que els advocats del govern també ho han negat. Per dir-ho breument, aquí teniu els quatre punts principals en defensa de Microsoft, compartits per mr. Brad Smith:

Microsoft no proporciona a cap govern accés directe i sense restriccions a les dades dels nostres clients; només tira i després proporciona les dades específiques que exigeix ​​la demanda legal pertinent.

Si un govern vol dades de clients, ha de seguir el procés legal aplicable, és a dir, ens ha de servir amb una ordre judicial de contingut o citació per a informació del compte.

Només responem a sol·licituds de comptes i identificadors específics. No hi ha accés mèdic ni indiscriminat a les dades del client de Microsoft. Les dades agregades que hem pogut publicar demostren clarament que només una petita part (fraccions d’un tant per cent) dels nostres clients han estat mai objecte d’una demanda del govern relacionada amb el dret penal o la seguretat nacional.

Totes aquestes sol·licituds són revisades explícitament per l’equip de compliment de Microsoft, que s’assegura que la sol·licitud són vàlides, rebutgen les que no ho són i s’asseguren que només proporcionem les dades especificades a la comanda. Si bé estem obligats a complir, continuem gestionant el procés de compliment fent un seguiment de les comandes rebudes, assegurant-nos que siguin vàlides i revelant només les dades cobertes per la comanda.

Així, encara que estiguem parlant de sol·licituds de seguretat nacional, com, per exemple, l'Agència de Seguretat Nacional s'acosta a Microsoft i diu que disposen d'informació seriosa sobre un compte de Microsoft que podria pertànyer a un terrorista. Encara han de fer tots els “tràmits” i fer tots els tràmits legals abans que Microsoft els lliuri aquestes dades.

Microsoft es defensa fermament, diu que compleix la llei

A continuació, es mostra la resposta de Microsoft a quatre dels seus productes: Outlook.com (anteriorment Hotmail), Skype, SkyDrive, correu electrònic empresarial i emmagatzematge de documents:

Outlook.com (Hotmail): no proporcionem cap govern amb accés directe a correus electrònics o missatges instantanis. Punt. No proporcionem cap govern amb la capacitat tècnica d’accedir directament o per si mateix al contingut de l’usuari. En canvi, els governs han de seguir confiant en el procés legal per cercar informació específica sobre comptes identificats.

SkyDrive: Responem a les demandes del govern legal per a les dades emmagatzemades a SkyDrive de la mateixa manera. Tots els proveïdors d'aquest tipus de serveis d'emmagatzematge sempre han estat obligats a proporcionar continguts emmagatzemats quan reben exigències legals adequades. El 2013 vam realitzar canvis als nostres processos per poder seguir complint amb un nombre creixent de demandes legals per part dels governs de tot el món. Cap d'aquests canvis va proporcionar a cap govern l'accés directe a SkyDrive.

Trucades per Skype: igual que amb altres serveis, només donem resposta a les exigències del govern legal i només complim les comandes de sol·licituds de comptes o identificadors específics. Els informes de la setmana passada van presentar al·legacions sobre un canvi específic el 2012. No proporcionarem als governs accés directe o sense restriccions a les dades del client ni a les claus de xifrat.

Empresa de correu electrònic i emmagatzematge de documents: si rebem una demanda del govern per a les dades de un client empresarial, prenem les mesures necessàries per redirigir el govern directament al client i ho notifiquem a no ser legalment prohibit de fer-ho. Mai hem proporcionat a cap govern dades de clients de cap dels nostres negocis o clients governamentals amb finalitats de seguretat nacional. No proporcionem a cap govern la possibilitat de trencar el xifrat utilitzat entre els nostres clients empresarials i les seves dades al núvol, ni proporcionem al govern les claus de xifratge.

Serà molt interessant veure què decidirà el fiscal general ja que ara se li ha acostat directament i públicament. El més probable és que, en un futur proper, el govern permeti a Microsoft que divulgui el volum de sol·licituds de seguretat nacional que rep, però encara queda per veure.

Microsoft: no proporcionem correus electrònics / missatges a nsa, Gov nega la publicació de sol·licituds de dades