Hacker News 中文摘要

RSS订阅

微软确认:若被要求,将向FBI提供用户Windows电脑数据加密密钥 -- MS confirms it will give the FBI your Windows PC data encryption key if asked

文章摘要

微软确认在收到FBI合法要求时,会提供用户Windows电脑的BitLocker加密密钥,引发隐私担忧。

文章总结

微软确认将向FBI提供Windows电脑数据加密密钥——Windows 11强制在线账户是主因

主要内容: 1. 微软向《福布斯》证实,在收到合法法律命令时,会向FBI提供BitLocker加密密钥,这些密钥可用于解密Windows设备上的数据。

  1. 报道称微软曾在2025年初向FBI提供关岛某台设备的加密密钥,该设备涉嫌与新冠失业援助计划诈骗案有关。

  2. Windows 11默认要求使用微软账户,并自动将BitLocker加密密钥备份至云端。用户可选择本地保存,但初始设置时云端备份是默认选项。

  3. 微软发言人表示每年约收到20次FBI的密钥请求,但多数因密钥未上传云端而无法满足。

  4. 与其他科技公司(如苹果拒绝为iPhone提供后门、Meta采用零知识架构)相比,微软未对云端密钥进行二次加密的做法引发隐私担忧。

  5. 用户可通过微软账户网站查看并删除云端存储的加密密钥。

该事件凸显了Windows 11强制云端备份加密密钥带来的隐私风险,微软配合执法部门获取用户数据的行为也引发争议。文章建议用户检查并管理自己的加密密钥存储方式。

评论总结

评论总结:

  1. 对微软行为的批评观点:
  • 认为微软等科技巨头长期配合政府数据请求(评论4:"The major OS vendors are complicit in data turnover")
  • 质疑密钥存储方式缺乏透明度(评论12:"without proper consent, or with choice like 'yes' vs 'maybe later'")
  1. 对苹果的同等担忧:
  • 认为iCloud备份存在相同风险(评论5:"Any reason to believe Apple won't do the same")
  • 指出FileVault密钥也存储在iCloud(评论8:"your laptop encryption key is stored in your keychain")
  1. 支持法律合规的观点:
  • 认为企业应遵守法律要求(评论6:"No organization should be beyond the reach of the law")
  • 指出这是正常法律程序(评论20:"US firm confirms it will comply with US law")
  1. 对新闻标题的批评:
  • 认为标题夸大事实(评论14:"Very different phrasing between the headline and the subtitle")
  • 指出"if asked"与"legal order"存在本质区别(评论15:"Headline is clickbait")
  1. 技术解决方案建议:
  • 推荐使用VeraCrypt等加密工具(评论3:"Veracrypt")
  • 强调密钥自主管理的重要性(评论19:"not your keys? not your crypto")
  1. 法律框架讨论:
  • 质疑第三方原则的合理性(评论21:"Third Party Doctrine should be eliminated")
  • 讨论法律与隐私权的平衡(评论13:"allowing for private contracts that can trump criminal law")