Apple и Google регулярно подчёркивают, что технически не могут разблокировать зашифрованные смартфоны или планшеты своих клиентов, даже если этого требуют власти. Ситуация с Microsoft и её функцией шифрования Windows — BitLocker — более сложная. Если пользователь хранит ключ восстановления в облаке, компания может предоставить его правоохранительным органам.
BitLocker — это встроенная в Windows функция шифрования диска, которая защищает данные на жёстких дисках от несанкционированного доступа, например, в случае кражи устройства. Чтобы восстановить доступ к системе в экстренной ситуации, во время настройки генерируется ключ восстановления. Windows предлагает разные способы его сохранения: код можно распечатать, записать на USB‑накопитель или сохранить напрямую в облаке в учётной записи Microsoft.
Если выбрать хранение данных в учётной записи Microsoft, они сохраняются на серверах компании в Редмонде. Как подтвердила Microsoft в интервью Forbes, такие ключи BitLocker предоставляются по действующему судебному ордеру. ФБР делает около 20 подобных запросов ежегодно. Это означает, что Microsoft имеет доступ к данным ключей, хотя остаётся неясным, хранятся ли они на серверах в открытом виде или зашифрованными.
Однако облачное хранение не всегда означает, что провайдер имеет доступ к данным. Технически ключи восстановления могли бы храниться на серверах в зашифрованном виде, например, с использованием отдельного пароля или хэша, принадлежащего пользователю. В таком случае Microsoft могла бы размещать данные, но не имела бы возможности просматривать их в открытом виде или передавать властям. Поскольку компания может выдавать ключи по судебному ордеру, такая защита явно не применяется. Это также вызывает вопросы о безопасности ключей восстановления, хранящихся в облаке.
Представитель Microsoft Чарльз Чемберлейн отметил, что хотя облачное восстановление удобно, оно также несёт риск несанкционированного доступа. Поэтому пользователям следует взвесить, стоит ли такая удобность риска, или лучше хранить ключ локально.
Оригинал
Уникальность