W jaki sposób ustawa CLOUD na zawsze zniszczy prywatność danych

  • Peter Holmes
  • 0
  • 1009
  • 107
Reklama

Ogromne rewelacje na Facebooku i Cambridge Analytica Facebook Adresuje skandal Cambridge Analytica Facebook Adresy skandal Cambridge Analytica Facebook został uwikłany w skandal Cambridge Analytica. Po kilku dniach milczenia Mark Zuckerberg zajął się teraz poruszonymi problemami. nadal dostarczaj szokujące wiadomości dotyczące Twojej prywatności. Ale podczas tego zdominowanego przez Facebooka cyklu wiadomości rząd USA przekradł się przez akt prawny, który drastycznie narusza prywatność na całym świecie.

Ustawa CLOUD eliminuje wszelką ochronę danych zagranicznych. Jak chronić najbardziej wrażliwe dane w Tomb Jak chronić najbardziej wrażliwe dane w Tomb Szyfrowanie jest niezbędne dla bezpieczeństwa. Oto, w jaki sposób Tomb może przechowywać Twoje poufne informacje w postaci zaszyfrowanej i ukrytej. , umożliwiając agencjom rządowym wybranie, skąd biorą dane. Zasadniczo zmienia również sposób, w jaki policja uzyskuje dostęp do danych przechowywanych przez prywatne firmy, takie jak Facebook, Google i tak dalej.

Czym więc jest Ustawa o CHMURZE i jak niszczy twoją prywatność?

Wyjaśnienie aktu CLOUD

Ustawa o CHMURZE przeszła bez większego rozgłosu, gdy ustawodawcy wprowadzili ją do końca obowiązkowego rachunku wydatków rządowych w wysokości 1,3 bln USD. Umieszczenie go na końcu innego ogromnego projektu ustawy powstrzymało ustawę o CHMURZE przed poważną debatą, co oznacza, że ​​znaczna część obywateli nawet o niej nie słyszała, nie mówiąc już o zrozumieniu, w jaki sposób drastycznie zmienia ona prywatność danych.

Ustawa o wyjaśnianiu wykorzystywania danych zamorskich (CLOUD) to szereg przepisów, które umożliwiają organom ścigania w USA dostęp do danych przechowywanych za granicą i odwrotnie. Jest to aktualizacja istniejącej Ustawy o ochronie prywatności komunikacji elektronicznej (ECPA), uchwalonej w 1986 r. Rząd i wiele firm technologicznych są przekonane, że przepisy te są źle przystosowane do nowoczesnej komunikacji cyfrowej. I prawdopodobnie ECPA była, biorąc pod uwagę, że w 1986 r. Istniało od 2000 do 30 000 systemów podłączonych do internetowego prekursora ARPANET.

Dlaczego więc tak daleko idąca zmiana przepisów miałaby latać pod radarem? Oto kilka kluczowych faktów i informacji dla Ciebie.

1. Usuwa ochronę danych zagranicznych

Organy ścigania mogą zażądać twoich danych, bez względu na miejsce ich przechowywania. Firmy hostingowe nie mogą również odmówić podania danych na tej podstawie.

“Dostawca usług łączności elektronicznej lub usługi zdalnego przetwarzania danych przestrzega […] bez względu na to, czy taka komunikacja, zapis lub inne informacje znajdują się w Stanach Zjednoczonych czy poza nimi.”

Do ubiegłego tygodnia żądania danych wymagały umowy o wzajemnej pomocy prawnej (MLAT) z innym rządem. MLAT określa udostępnianie danych między dwoma krajami, w tym rodzaje danych i kontekst żądania. MLAT muszą przejść przez Senat za zgodą dwóch trzecich.

Ustawa o CHMURZE zmienia to, pozwalając rządowi wejść “wykonawczy” relacje z innymi krajami, które omijają obowiązujące przepisy MLAT. W rezultacie każda agencja może poprosić każdą firmę technologiczną o przekazanie danych użytkownika, niezależnie od lokalizacji.

“Kongres powinien odrzucić ustawę CLOUD, ponieważ nie chroni ona praw człowieka ani prywatności Amerykanów… rezygnuje z konstytucyjnej roli i daje zdecydowanie zbyt dużą władzę prokuratorowi generalnemu, sekretarzowi stanu, prezydentowi i rządom zagranicznym.” https://t.co/pEv4z88lDY

- Senator Rand Paul (@RandPaul) 22 marca 2018 r

W 2013 r. Amerykański Departament Sprawiedliwości wydał Microsoft nakaz, w którym zażądał przekazania danych klienta podejrzanego o nielegalną działalność. Klient był jednak Irlandczykiem i mieszkał w Irlandii, a jego dane były przechowywane na serwerze w… zgadłeś, w Irlandii. Microsoft skierował sprawę do Sądu Najwyższego, argumentując, że nakaz DOJ był przesadny, ponieważ ich klient nie był obywatelem USA.

Ustawa o CHMURZE pomija całą tę sytuację, pozwalając DOJ na żądanie danych, zmuszając Microsoft do przestrzegania. W rzeczywistości DOJ zwrócił się do Sądu Najwyższego o to “sporny” sprawa, powołując się na wprowadzenie nowego prawa.

Microsoft dołączył do Departamentu Sprawiedliwości, wzywając Sąd Najwyższy do zaprzestania walki o rządowy dostęp do danych przechowywanych na serwerach za granicą. Firma twierdzi, że CLOUD ACT rządzi teraz.

- Greg Stohr (@GregStohr) 3 kwietnia 2018

2. Działa w obie strony

Podobnie jak ustawa CLOUD zezwala amerykańskim organom ścigania na zbieranie zagranicznych danych, umożliwia to także zagranicznym siłom policyjnym. W rzeczywistości jeszcze bardziej zanieczyszcza wody (biorąc pod uwagę obszerny zbiór danych Czym jest PRISM? Wszystko, co musisz wiedzieć Czym jest PRISM? Wszystko, co musisz wiedzieć Agencja Bezpieczeństwa Narodowego w USA ma dostęp do wszelkich danych, które przechowujesz Amerykańscy dostawcy usług, tacy jak Google Microsoft, Yahoo i Facebook. Prawdopodobnie monitorują też większość ruchu płynącego przez ... w ramach różnych programów agencji rządowych).

Neema Singh Guiliani, rada ustawodawcza przy ACLU, potwierdza, że ​​projekt ustawy pozwala “kraje po raz pierwszy podsłuchują amerykańską ziemię, w tym rozmowy, które mogą prowadzić zagraniczne cele z mieszkańcami USA, bez przestrzegania wymogów ustawy o podsłuchach.” Te cele komunikacyjne obejmują Facebook, Google, Snapchat, prywatne serwery e-mail, rozmowy na czacie i wszystko pomiędzy. (Sprawdź nasz przewodnik dotyczący prywatności na Facebooku Kompletny przewodnik na temat prywatności na Facebooku Kompletny przewodnik na temat prywatności na Facebooku Prywatność na Facebooku to złożona bestia. Wiele ważnych ustawień jest niewidocznych. Oto pełne omówienie wszystkich ustawień prywatności na Facebooku, o których musisz wiedzieć. )

Oto przykład tego, jak może to działać (sparafrazowane z połączonego artykułu EFF):

  1. Londyńska policja chce zbadać prywatne wiadomości Slacka o brytyjskim celu podejrzanym o popełnienie oszustwa bankowego.
  2. Zgodnie z ustawą CLOUD policja londyńska może udać się do Slacka i poprosić o historię wiadomości użytkowników.
  3. Slack musiałby zastosować się do wniosku, bez kontroli sądowej lub bez powiadomienia organów ścigania USA; uzasadnione przyczyny nie są wymagane.
  4. Zwolnij przekazanie brytyjskiej policji wiadomości o historii celów; dziennik wiadomości zawiera prywatne wiadomości z obywatelami USA.
  5. Londyńska policja dzieli się szczegółami wiadomości Slack z organami ścigania USA; wiadomości są następnie wykorzystywane przeciwko celowi USA w całym kraju - bez jednego nakazu (zasadniczo niszcząc czwartą poprawkę).

Przepisy dotyczące gromadzenia danych

Istnieją jednak pewne przepisy ustawy CLOUD, które mają na celu powstrzymanie tego rodzaju gromadzenia danych. Na przykład następujące działania są zabronione:

  • Bezpośrednie ukierunkowanie na dane obywatela USA przez zagraniczny rząd z wykorzystaniem ustawy CLOUD.
  • Wniosek o kraj z umową wykonawczą jest skierowany do konkretnego obywatela USA.
  • Konkretnie ukierunkowane dane obcokrajowca w celu jednoczesnego gromadzenia danych dotyczących obywatela USA.
  • The “rozpowszechnianie danych osób z USA” chyba że istnieją dowody poważnego przestępstwa.

Nawet przy tych przepisach zapewnienie właściwego stosowania i egzekwowania tych zasad jest trudne. Późna zmiana ustawy CLOUD zmusza prokuratora generalnego USA do złożenia sprawozdania Kongresowi uzasadniającemu zastosowanie umowy wykonawczej, oferując inne postanowienie.

3. Zmniejsza oś czasu przetwarzania żądania danych

Otwierając prawie każdego na żądanie danych, ustawa CLOUD niewątpliwie przyspiesza proces akwizycji danych. Czasami wypełnienie żądania MLAT może potrwać miesiące. Czasami dane są nieaktualne lub bezużyteczne do czasu przetworzenia żądania danych. Skrócenie czasu przetwarzania danych może umożliwić policji szybsze rozwiązywanie przestępstw, a nawet powstrzymanie niektórych.

4. Ma wąski proces odwoławczy

Ustawa o CHMURZE ma również bardzo wąskie okno odwołania dla dostawców treści i usług. W ustawie o CHMURZE istnieją tylko dwa przepisy zezwalające firmie technologicznej na odwołanie się od żądania danych.

  1. Jeśli dana osoba nie jest obywatelem USA i nie mieszka w USA, i
  2. Ujawnienie danych naraża dostawcę na ryzyko naruszenia prawa w kraju zamieszkania.

The “i” jest tutaj dość znaczący. Odwołanie będzie musiało spełniać oba te kryteria, zanim ujrzy światło dzienne.

Drugi punkt to poważny problem dla firm technologicznych. Dane nie zawsze pozostają w USA. W wielu przypadkach nigdy do niego nie wchodzi. Ale firmy technologiczne są teraz uwięzione w środku rządu USA i ich zagranicznych krajów-gospodarzy. Jako takie, firmy technologiczne mają przepisy Ustawy o CHMURZE, aby zamknąć wszelkie żądania, które mogłyby im zagrozić, o ile firma odwoła się w ciągu 14 dni.

Ale nawet wtedy prośba nie jest martwa. Firma technologiczna i rząd USA wchodzą w złożony proces komitetowy, w ramach którego sąd równoważy wymagania rządu w zakresie danych w porównaniu z zakłóceniem / łamaniem prawa przestępstwem wymuszonym na firmie technologicznej.

5. Przepisy dotyczące szyfrowania i swobód obywatelskich

Ustawa CLOUD zezwala na gromadzenie danych z szerokiej gamy usług. Ale w niewielkim dobrodziejstwie dla praw do prywatności umowy wykonawcze nie mogą zmusić żadnego rządu do odszyfrowania danych Dlaczego nie powinniśmy pozwolić rządowi złamać szyfrowania Dlaczego nie powinniśmy pozwolić rządowi złamać szyfrowania Życie z terroryzmem oznacza, że ​​regularnie spotykamy się z żądaniami naprawdę niedorzecznymi pomysł: utwórz dostępne dla rządu backdoory szyfrujące. Ale to nie jest praktyczne. Oto dlaczego szyfrowanie jest niezbędne w codziennym życiu. . W niektórych przypadkach odszyfrowanie danych jest niezwykle trudne 10 Podstawowe warunki szyfrowania Każdy powinien wiedzieć i rozumieć 10 Podstawowe warunki szyfrowania Każdy powinien wiedzieć i rozumieć Wszyscy mówią o szyfrowaniu, ale jeśli zgubisz się lub pomylisz, oto kilka kluczowych warunków szyfrowania, aby wiedzieć, że Przyśpieszę cię. , a rząd prawdopodobnie nie zmarnuje czasu na te źródła danych (takie jak WhatsApp lub Telegram Zapomnij WhatsApp: 6 bezpiecznych aplikacji komunikacyjnych, których prawdopodobnie nigdy nie słyszałeś o WhatsApp: 6 bezpiecznych aplikacji komunikacyjnych, których prawdopodobnie nigdy nie słyszałeś o elektronicznej granicy Fundacja (EFF) to grupa lobbystyczna poświęcona „obronie swobód obywatelskich w świecie cyfrowym”. Utrzymują kartę wyników Secure Messaging, co sprawia, że ​​czytanie wiadomości przez fanów jest niepokojące)..

Zmiana brzmienia Ustawy o CHMURZE wymaga od Sekretarza Stanu USA i Prokuratora Generalnego upewnienia się, że każdy kraj zawiera umowę wykonawczą “zapewnia solidną ochronę merytoryczną i proceduralną dla prywatności i swobód obywatelskich.” Ten aspekt ma na celu ochronę praw obywateli amerykańskich przed skutkami prawa, w tym:

  • Ochrona przed arbitralną i niezgodną z prawem ingerencją w prywatność.
  • Prawo do rzetelnego procesu.
  • Wolność wypowiedzi, zrzeszania się i pokojowego zgromadzania się.
  • Zakazy arbitralnego aresztowania i zatrzymania.
  • Zakazy tortur i okrutnego, nieludzkiego lub poniżającego traktowania albo karania.

Jednak sceptycy zwrócą uwagę, że chociaż przepisy te “ochraniać” wolności obywatelskie, istnieje już wiele przykładów innych agencji rządowych Unikanie nadzoru internetowego: kompletny przewodnik Unikanie nadzoru internetowego: kompletny przewodnik Nadzór internetowy nadal jest gorącym tematem, dlatego przygotowaliśmy obszerne źródło informacji o tym, dlaczego jest to tak wielka sprawa, kto za tym stoi, czy można tego całkowicie uniknąć i nie tylko. (nie tylko w USA) łamanie tych zasad. Tak więc, co powiedzieć, którykolwiek z przepisów w tej sekcji lub w innym miejscu, będzie chronić obywateli przed dalszym gromadzeniem danych 6 Zaskakujące sposoby gromadzenia danych 6 Zaskakujące sposoby gromadzenia danych Wiesz, że Twoje dane są gromadzone, głównie przez twojego dostawcę usług internetowych i aparat nadzoru NSA i GCHQ. Ale kto jeszcze wydobywa gotówkę z twojej prywatności? ? Odpowiedź jest prosta: musisz zaufać organom ścigania i rządowi, aby postępować właściwie.

Wsparcie firmy technologicznej

Ustawa o CHMURZE ma poparcie wielu dużych firm technologicznych. Samo prawo tworzy wyraźną granicę między sposobem, w jaki rząd USA i zagraniczne rządy mogą uzyskiwać dostęp do danych, zarówno w kraju, jak i na obcej ziemi.

List podpisany przez Apple, Microsoft, Google, Facebook i Oauth stwierdza, że ​​ustawa CLOUD “zachęca do dialogu dyplomatycznego, ale daje także sektorowi technologicznemu dwa odrębne ustawowe prawa do ochrony konsumentów i rozwiązywania konfliktów prawa, jeśli się pojawią. Ustawodawstwo zapewnia mechanizmy powiadamiania obcych rządów, gdy wniosek prawny implikuje ich rezydentów, oraz w razie potrzeby wszczęcia bezpośredniego odwołania prawnego.”

Firmy te od dawna lobbują za przejrzystością zapisaną w prawie, zwłaszcza biorąc pod uwagę przestarzałe przepisy obowiązujące wcześniej. A jeśli cofniesz się od przesadnych kwestii prywatności, ma to sens zarówno dla konsumentów, jak i firm technologicznych.

Wpływ ustawy CLOUD na Twoją prywatność

Czy ustawa CLOUD całkowicie niszczy Twoją prywatność? To zależy od tego, co czytasz. Ponadto zależy od tego, komu ufasz.

ACLU, EFF i Fundacja Freedom of the Press głośno sprzeciwiają się ustawie CLOUD. Twierdzą, że jest to niebezpieczny, zasadniczo nieodwołalny krok w kierunku trwałej niepewności danych. Co więcej, zarówno ACLU, jak i EFF zauważają, że pomimo globalnego zasięgu tego prawa, tak “nigdy nie poświęcono mu uwagi, na jaką zasługiwał w Kongresie.”

Ustawa o CHMURZE oznacza morską zmianę prywatności danych w USA. Został zmieciony wraz z rachunkiem wydatków to musiało minąć aby nie doświadczyć tego kraju jeszcze jedno zamknięcie rządu. I nawet nie zajrzałeś.




Jeszcze bez komentarzy