文章摘要
微软确认在收到FBI合法要求时,会提供用户Windows电脑的BitLocker加密密钥,引发隐私担忧。
文章总结
微软确认将向FBI提供Windows电脑数据加密密钥——Windows 11强制在线账户是主因
主要内容: 1. 微软向《福布斯》证实,在收到合法法律命令时,会向FBI提供BitLocker加密密钥,这些密钥可用于解密Windows设备上的数据。
报道称微软曾在2025年初向FBI提供关岛某台设备的加密密钥,该设备涉嫌与新冠失业援助计划诈骗案有关。
Windows 11默认要求使用微软账户,并自动将BitLocker加密密钥备份至云端。用户可选择本地保存,但初始设置时云端备份是默认选项。
微软发言人表示每年约收到20次FBI的密钥请求,但多数因密钥未上传云端而无法满足。
与其他科技公司(如苹果拒绝为iPhone提供后门、Meta采用零知识架构)相比,微软未对云端密钥进行二次加密的做法引发隐私担忧。
用户可通过微软账户网站查看并删除云端存储的加密密钥。
该事件凸显了Windows 11强制云端备份加密密钥带来的隐私风险,微软配合执法部门获取用户数据的行为也引发争议。文章建议用户检查并管理自己的加密密钥存储方式。
评论总结
评论总结:
- 对微软行为的批评观点:
- 认为微软等科技巨头长期配合政府数据请求(评论4:"The major OS vendors are complicit in data turnover")
- 质疑密钥存储方式缺乏透明度(评论12:"without proper consent, or with choice like 'yes' vs 'maybe later'")
- 对苹果的同等担忧:
- 认为iCloud备份存在相同风险(评论5:"Any reason to believe Apple won't do the same")
- 指出FileVault密钥也存储在iCloud(评论8:"your laptop encryption key is stored in your keychain")
- 支持法律合规的观点:
- 认为企业应遵守法律要求(评论6:"No organization should be beyond the reach of the law")
- 指出这是正常法律程序(评论20:"US firm confirms it will comply with US law")
- 对新闻标题的批评:
- 认为标题夸大事实(评论14:"Very different phrasing between the headline and the subtitle")
- 指出"if asked"与"legal order"存在本质区别(评论15:"Headline is clickbait")
- 技术解决方案建议:
- 推荐使用VeraCrypt等加密工具(评论3:"Veracrypt")
- 强调密钥自主管理的重要性(评论19:"not your keys? not your crypto")
- 法律框架讨论:
- 质疑第三方原则的合理性(评论21:"Third Party Doctrine should be eliminated")
- 讨论法律与隐私权的平衡(评论13:"allowing for private contracts that can trump criminal law")