这就是为什么windows8.1的加密似乎没有吓到fbi

FBI对最新版本的iOS和Android默认使用加密并不满意。联邦调查局局长詹姆斯·科米一直在抨击苹果和谷歌。微软从未被提及,但Windows8.1默认也使用加密。...

这就是为什么windows8.1的加密似乎没有吓到fbi

FBI对最新版本的iOS和Android默认使用加密并不满意。联邦调查局局长詹姆斯·科米一直在抨击苹果和谷歌。微软从未被提及,但Windows8.1默认也使用加密。

FBI似乎并不担心Windows8.1默认的“设备加密”功能。微软的加密工作方式有点不同——微软持有密钥,可以把它们交给联邦调查局。

为什么联邦调查局要炸掉苹果和谷歌

美国联邦调查局(FBI)局长詹姆斯·科米(James Comey)曾表示,苹果和谷歌正在**一个“执法黑洞”,据FBI称,加密“有可能把我们带到一个非常黑暗的地方”。

苹果iOS和谷歌Android的最新版本默认情况下会自动加密智能**或平板电脑的存储。以前,这只是大多数用户不会启用的选项。由于加密的工作方式,只有知道密钥的人才能解密并访问未加密的文件。如果苹果或谷歌收到了搜查令——或者某种秘密的“****信”——即使他们愿意,也无法解密这些文件。他们没有加密密钥。(****信函是一种秘密命令,可能包含“保密”要求,防止收到****信函的人在受到刑事起诉威胁的情况下,在余生中谈论****信函。)

这是联邦调查局的主要问题-加密,防止窃贼访问你的数据后,他们窃取你的设备是好的。然而,联邦调查局希望有办法迫使苹果或谷歌提供对加密数据的访问。换句话说,他们希望苹果和谷歌拥有一个可以用来访问加密数据的密钥。

这就是为什么windows8.1的加密似乎没有吓到fbi

Windows8.1的设备加密给了微软一个密钥

相关:Windows8.1将开始加密硬盘默认:一切你需要知道的

新的Windows8.1设备在默认情况下会启用一种称为“设备加密”的功能。这与BitLocker加密功能不同,后者仅在更昂贵的Windows专业版中可用,默认情况下不启用。

如果您有受支持的设备,则该设备的存储是预加密的,但它使用的加密密钥为空。当您使用Microsoft帐户登录时,将激活加密,并将恢复密钥上载到Microsoft的服务器。(如果您登录域,则恢复密钥将上载到Active Directory域服务,因此您的企业或学校将使用该密钥而不是Microsoft。)如果您使用本地帐户,则无法启用设备加密。

换句话说,只有将恢复密钥上载到Microsoft的服务器(或组织的域服务器)时,才能使用设备加密。如果小偷偷了你的设备,他们就无法进入。然而,如果执法部门向微软发出搜查令(或秘密的****信件),微软将被迫向**提供你的恢复密钥。

这正是美国联邦调查局想要苹果和谷歌提供的——他们希望他们持有一个可以披露的恢复密钥。苹果和谷歌正在挖,但微软已经给了联邦调查局他们想要的。

这就是为什么windows8.1的加密似乎没有吓到fbi

微软可能还有其他原因,但是…

相关:如何在Windows上设置BitLocker加密

现在,这并不是为联邦调查局提供后门。忘记密码的普通Windows用户可以通过密码重置过程从其Microsoft帐户获得恢复密钥。他们得去看看http://windows.microsoft.com/recoverykey并使用相同的Microsoft帐户登录-如果他们记不起密码,则使用帐户恢复过程。通常情况下,加密是无法绕过的——如果用户忘记了密码,他们将无法访问计算机上的所有文件。微软似乎认为这是不可接受的。

但这一切都有点奇怪。如果不将恢复密钥上传到某个地方,就无法启用设备加密,甚至连隐藏的超级用户选项都不行。这对于加密来说是非常不寻常的——Android和iOS肯定不会这样做。BitLocker提供将恢复密钥备份到Microsoft帐户,但这部分不是必需的。这是创建恢复密钥备份的多种不同方法之一—与默认设备加密不同。

即使忽略执法访问,这也会使加密更弱。有人可以在您的Microsoft帐户中通过密码重置过程来访问您的加密文件。我们以前见过有人滥用密码重置程序和社会工程的伎俩,以获得访问其他人的帐户。只是不太安全。

这就是为什么windows8.1的加密似乎没有吓到fbi

不管怎样,执法部门可以得到一切

如果联邦调查局想获取短信和电话,他们可以从**运营商那里获取。如果联邦调查局想要访问电子邮件、社交媒体帖子以及存储在云存储中的文件,他们可以通过联系相关的网络服务获得这些信息——是的,即使是谷歌和苹果也必须做出回应并交出用户的数据。

美国和其他国家甚至拥有庞大的秘密数据库,其中包含“谁叫谁”的日志。他们甚至试图监控网络上的所有流量,并将其放入数据库,以便以后查询。

任何通过加密保护的敏感数据都可能在其他地方获得。即使使用iOS和Android,设备也会将数据上传到苹果的iCloud和谷歌的各种服务中。上传的数据可以通过搜查令或****信从他们的服务器上获取。

如果法律这么重要的话就通过

对于联邦调查局来说,有一种方法可以让他们真正进入后门——**只需要通过一个低授权的后门就可以执法。目前,在美国实施无后门的加密是完全合法的。联邦调查局实际上放弃了推动这样一项法律:

“The F.B.I. has abandoned a component of its original proposal that would have required companies that facilitate the encryption of users’ messages to always have a key to unscramble them if presented with a court order. Critics had charged that such a law would create back doors for hackers. The current proposal would allow services that fully encrypt messages between users to keep operating, officials said.”

如果没有后门就允许加密是如此危险,为什么FBI会放弃呢?可能是因为他们知道他们会输。但是,如果美国联邦调查局(FBI)目前的言论值得借鉴的话,我们可以看到这样一部法律再次开始形成。

这就是为什么windows8.1的加密似乎没有吓到fbi


总的来说,设备加密在Windows中仍然是一个有用的功能。加密文件,但允许联邦调查局获得访问权仍然是一个改进不加密这些文件。加密至少可以防止窃贼进入。我们不要讳言:设备加密是好的。这比过去完全没有默认的加密窗口要好,即使考虑到这一点。

然而,微软允许执法人员访问加密文件的手段却一直被忽视。当我们看到苹果和谷歌深陷其中并拒绝启用这种秘密访问时,这一点尤为重要。苹果和谷歌不能为执法部门提供对你加密数据的访问,但微软可以。

图片来源:大卫·纽曼在Flickr上,马克·菲舍尔在Flickr上

  • 发表于 2021-04-11 05:28
  • 阅读 ( 198 )
  • 分类:互联网

你可能感兴趣的文章

为什么我们不应该让政府破坏加密

... 他们为什么要打破它? ...

  • 发布于 2021-03-12 21:55
  • 阅读 ( 227 )

你不应该支付勒索软件骗子的5个理由

...而锁定你的电脑——加密你的数据。已经那么低了。他们为什么要坚持自己的立场?任何一个付了钱并期望解密密钥的人都是天真的。 ...

  • 发布于 2021-03-17 00:32
  • 阅读 ( 213 )

蒂姆库克说,隐私是人类最重要的问题之一

...似乎免费得到东西的服务,因为这很可能意味着他们自己就是产品。 ...

  • 发布于 2021-03-27 02:42
  • 阅读 ( 219 )

如何从microsoft服务器中删除windows磁盘加密密钥

...的BitLocker加密。 你可能不该这么做 相关报道:这就是为什么windows8.1的加密似乎没有吓到FBI 实际上,你可能不应该这样做。微软悄悄地将恢复密钥上传到自己的服务器上是不寻常的,但实际上并不比以前更糟。以前的Windows版...

  • 发布于 2021-04-10 01:29
  • 阅读 ( 159 )

30种方式让你的Windows10电脑手机成为微软的家

...歌写了这些,微软可能会说你被“偷窥”了 相关报道:为什么微软的Scroogled广告对chromebook是错误的 不管你喜不喜欢,微软在这里并不孤单。windows10所做的已经在web、Android、iOS和其他现代平台上变得普遍和正常。微软正在收集...

  • 发布于 2021-04-10 08:21
  • 阅读 ( 190 )

10个最荒谬的极客电影神话被证明是真的

...些免费现金。 加密协议中的安全后门 相关报道:这就是为什么windows8.1的加密似乎没有吓到FBI “不好,先生-他没说话。我们永远不会破坏他硬盘上的加密,“这句话可能会在一个聪明的**黑客说没问题之前说出来。毕竟,**在...

  • 发布于 2021-04-11 03:31
  • 阅读 ( 224 )

为满足您的加密需求,有3种truecrypt替代方案

...能,这也是TrueCrypt如此流行的原因之一。 新计算机上的Windows8.1+:Windows8.1提供了“设备加密”功能,但仅适用于Windows8.1附带的、满足特定要求的新计算机。它还强制您将恢复密钥的副本上载到Microsoft的服务器(或组织的域服务...

  • 发布于 2021-04-11 03:40
  • 阅读 ( 265 )

6个默认提供加密的流行操作系统

...脑。 android 5.0棒棒糖相关:如何加密你的Android**(以及为什么你可能想要) 在提供了多年的可选加密功能后,最新版本的Android-android5.0(也称为androidl或androidlollipop)将默认启用加密。像iOS一样,Android重用锁屏密码。您的密码...

  • 发布于 2021-04-11 04:59
  • 阅读 ( 153 )

如果升级到Windows8的专业版,您将获得7项功能

Windows8.1邀请您“使用新版Windows获得更多功能”。如果您升级到专业版,您将获得六项更多功能,如果您支付额外费用,您将获得第七项功能。 Windows7的专业版也类似。BitLocker、组策略和域加入等功能也需要Windows 7的专业版或终...

  • 发布于 2021-04-11 07:07
  • 阅读 ( 181 )

Windows8.1将在默认情况下开始加密硬盘:您需要知道的一切

...码并且无法登录,您也将无法恢复您的文件。这可能就是为什么只有用户使用Microsoft帐户登录(或连接到域)时才启用加密的原因。Microsoft拥有一个恢复密钥,因此您可以通过执行恢复过程来访问您的文件。只要您能够使用您的...

  • 发布于 2021-04-11 15:40
  • 阅读 ( 255 )
gr868737
gr868737

0 篇文章

相关推荐