Сравнение позиции Apple по отношению к ФБР с BitLocker от Microsoft несправедливо

Подтверждение того, что Microsoft передала ключи BitLocker ФБР для трех ноутбуков с Windows, сравнивается с тем, как Apple выступила против того же ведомства в 2015 году.

Однако такое сравнение на самом деле несправедливо, и существует простой способ для пользователей Windows гарантировать безопасность своих зашифрованных данных…

Краткое напоминание о противостоянии Apple с ФБР

Массовое убийство 14 человек в Сан-Бернардино в декабре 2015 года заставило ФБР попытаться получить доступ к тому, что оно назвало «релевантными и критическими данными» на заблокированном iPhone одного из стрелков. Ведомство обратилось к Apple с просьбой помочь ему взломать телефон.

Единственный способ, которым Apple могла бы выполнить эту просьбу в данном конкретном случае, — это нарушить сильное шифрование, используемое Secure Enclave для защиты доступа к iPhone. Поскольку это скомпрометировало бы все iPhone, а не только этот конкретный, компания отказалась.

Это дело привело к очень громкой битве между производителем iPhone и федеральным правоохранительным агентством. Мы твердо стояли на стороне Apple, и компания в конечном итоге была оправдана, когда выяснилось, что ФБР могло предпринять другие шаги, не ставя под угрозу безопасность всех пользователей iPhone.

Была короткая повторная волна этой битвы после последующей стрельбы в Пенсаколе. Снова Apple твердо стояла на своем, и снова ФБР смогло использовать другие средства для доступа к данным.

Microsoft передала ключи BitLocker ФБР

И Mac, и ноутбуки Windows используют надежное шифрование для защиты хранящихся на них данных. В случае с Windows система шифрования известна как BitLocker.

Microsoft недавно подтвердила сообщения о том, что она передала ФБР ключи BitLocker для трех ноутбуков, которые агентство изъяло в рамках расследования мошенничества. Некоторые сравнивают это с позицией Apple, утверждая, что Microsoft капитулировала.

В прошлом году ФБР обратилось к Microsoft с ордером, попросив передать ключи для разблокировки зашифрованных данных, хранящихся на трех ноутбуках, в рамках расследования предполагаемого мошенничества, связанного с программой помощи по безработице в связи с COVID на Гуаме — и Microsoft выполнила это требование.

Как правило, компании сопротивляются передаче ключей шифрования властям. Наиболее известным примером является отказ Apple предоставить ФБР доступ к телефону, использованному стрелками из Сан-Бернардино в 2016 году. В конечном итоге ФБР нашло стороннюю компанию, которая смогла взломать телефон, но в итоге отозвало свое дело.

Однако это несправедливо. Microsoft смогла передать ключи, потому что соответствующие пользователи решили хранить копию в облачном сервисе Microsoft. Это использует слабое, а не сильное шифрование, чтобы компания могла получить доступ к ключам. Это намеренное действие, чтобы помочь клиентам восстановить доступ к своим ноутбукам, если они потеряют свой пароль.

Любой, кто не хочет, чтобы Microsoft имела такой доступ, может отказаться от хранения копии ключей онлайн.

Это похоже на iCloud

Долгое время данные iCloud также защищались только слабым шифрованием, что означало, что у Apple была копия ключей. Она могла и передавала их правоохранительным органам при наличии действительного судебного ордера, точно так же, как это сделала Microsoft в данном случае.

С годами Apple постепенно применяла сквозное шифрование к растущему числу категорий данных iCloud. Это означает, что для этих категорий компания не имеет возможности предоставить доступ.

В прошлом году Apple предоставила пользователям возможность включить сильное шифрование для *всех* своих данных iCloud с помощью функции под названием Advanced Data Protection (ADP). Она не включена по умолчанию именно потому, что это лишило бы компанию возможности помогать пользователям, потерявшим свои пароли, что потенциально могло привести к потере доступа к многолетним фотографиям и другим ценным данным.

Действительно, очень немногие пользователи знали об ADP, пока британское правительство непреднамеренно не обеспечило глобальную рекламу для нее. Apple полностью воспользовалась этим.

Однако, если вы не выбрали включение ADP, Apple по-прежнему имеет доступ к некоторым вашим данным iCloud и будет продолжать передавать их правоохранительным органам, когда этого требует закон. В конечном итоге и Apple, и Microsoft оставляют выбор за пользователями.

Фото: Philipp Katzenberger на Unsplash