Дом Securitywatch Что Microsoft предоставляет правоохранительным органам: не так много контента

Что Microsoft предоставляет правоохранительным органам: не так много контента

Видео: Install Khmer Unicode on MacBook (works with Word) (Октября 2024)

Видео: Install Khmer Unicode on MacBook (works with Word) (Октября 2024)
Anonim

На этой неделе Microsoft объединила усилия с такими компаниями, как Twitter и Google, чтобы раскрыть, сколько запросов правоохранительных органов она получает в отношении пользовательских данных и сколько она выполняет. Ключ на вынос? Это меньше, чем мы думали.

Как сообщал ранее PCMag.com на этой неделе, в 2012 году Microsoft получила 75 378 запросов на получение пользовательских данных от правительств США и иностранных государств и выполнила чуть более 80 процентов запросов, говорится в своем первом в истории отчете правоохранительных органов, опубликованном в четверг. На этом рисунке представлены запросы правоохранительных органов, касающиеся пользователей различных служб Microsoft, включая Hotmail, Outlook.com, Sky Drive, Skype, учетную запись Microsoft, Office 365 и Xbox Live.

В то время как 80 процентов звучат много, учтите, что Google получил 42327 запросов от правительств США и других стран и выполнил почти 90 процентов запросов.

«Как и в любой компании, мы обязаны выполнять юридически обязывающие запросы от правоохранительных органов, и мы уважаем и ценим роль, которую сотрудники правоохранительных органов играют во многих странах для обеспечения безопасности населения», - написал генеральный советник Microsoft Брэд Смит в Microsoft по вопросам, блог публичной политики компании.

По словам Смита, запросы потенциально повлияли на 137 424 учетных записи, но при рассмотрении в отношении общей базы пользователей выяснилось, что «пострадали менее 0, 02% активных пользователей».

Интересно, что большая часть запросов поступила от иностранных правительств, всего лишь 11 073 запроса от правительства США. Microsoft - международная компания, работающая более чем в 100 странах, что позволяет правоохранительным органам и судам запрашивать пользовательские данные в местных офисах Microsoft, говорится в часто задаваемых вопросах, сопровождающих отчет. Несмотря на это, Microsoft выполняет запросы только из 46 округов, где у нее есть «возможность подтвердить законность запроса», заявила Microsoft.

Что правоохранительные органы не получили

Из 75 378 запросов 4 713 относились к Skype и затронули 15 409 пользователей. Microsoft предоставила данные Skype отдельно, потому что данные Skype все еще находились в процессе интеграции с данными Microsoft после приобретения 2011 года. Оказывается, правоохранительные органы никогда не получали никаких данных контента, таких как информация во время звонков и мгновенные сообщения, отправленные через сервис.

По словам Microsoft, одноранговая архитектура Skype означает, что компания не хранит звонки и не имеет исторического доступа к предыдущим разговорам. Вместо этого Microsoft предоставила «руководство» для правоохранительных органов в форме Skype ID, имен пользователей, учетных записей электронной почты и записей счетов для 501 случая.

Данные Skype могут удивить экспертов по конфиденциальности, которые были обеспокоены прослушиванием законных прав на звонки Skype. Скайп в прошлом отказывался отвечать на вопросы о возможности прослушивания телефонных разговоров пользователей.

Несмотря на это, у Криса Согояна, эксперта по вопросам конфиденциальности в Американском союзе гражданских свобод, есть некоторые оговорки. «Ответ Microsoft по Skype тщательно сформулирован», - написал Согоян в Twitter. В настоящее время формулировка отчета сформулирована так: если в Skype просочились ключи криптографии, чтобы помочь властям расшифровывать перехваченные сообщения Skype, это не будет рассматриваться как выпуск контента, сказал он.

Согласно отчету, Microsoft также отклоняла запросы на данные в 18 процентах запросов на данные, не относящиеся к Skype, потому что она не смогла найти информацию о запрашиваемом лице или потому, что правоохранительные органы не смогли продемонстрировать надлежащее юридическое обоснование для запроса данных.

«Например, мы можем отклонить его, если он не подписан или надлежащим образом не авторизован, содержит неправильные даты, неправильно учтены, содержит существенные ошибки или является слишком широким», - сказали в Microsoft.

Поскольку Skype не отслеживал эту информацию, невозможно сказать, сколько запросов на данные Skype было отклонено, сказал Смит. В дальнейшем Microsoft будет отслеживать эти данные и для Skype.

Письма о национальной безопасности

Microsoft также включила информацию о письмах национальной безопасности в этот отчет. Правительство США запросило такие данные, как имя, адрес, продолжительность обслуживания, а также записи о местных и междугородних счетах за пользование между 11 000 и 14 996 своих пользователей за период с 2009 по 2012 годы. Эта информация была сочтена «относящейся к санкционированному расследованию в целях защиты от международных терроризм или тайная разведывательная деятельность ".

Как отметили в начале этого месяца SecurityWatch , федеральный судья постановил, что правительство больше не может использовать письма национальной безопасности, потому что сопровождающие приказы о клятве были неконституционными. В настоящее время правительство обжалует это решение.

Что Microsoft предоставляет правоохранительным органам: не так много контента