NordVPN erstatter Warrant Canary med gennemsigtighedsrapporter for at forbedre gennemsigtigheden

NordVPN erstatter Warrant Canary med gennemsigtighedsrapporter for at forbedre gennemsigtigheden

Todd Faulk


Todd Faulk

Udgivet på: Marts 4, 2024

NordVPN annoncerede i sidste måned, at det var ved at gå fra en befalingsmand til detaljerede gennemsigtighedsrapporter for at informere sine brugere om statslige forespørgsler. Mange tech-firmaer bruger garantikanariefugle til indirekte at informere deres kunder om, hvorvidt regeringen eller retshåndhævende myndigheder har anmodet om adgang til kundeoplysninger.

For eksempel, hvis en VPN hver dag skriver på sin hjemmeside, at den ikke har modtaget nogen anmodninger om information, og så en dag er meddelelsen væk, ville det antyde for brugerne, at en anmodning er blevet modtaget. En kendelse kanariefugle er designet til at omgå retskendelser, der kan forbyde et firma i at afsløre eksistensen af ​​en hemmelig kendelse til for eksempel kundesøgningsoplysninger.

NordVPN sagde i sin erklæring, at det tager skridtet for at opbygge mere tillid til sine brugere. NordVPN har allerede en streng no-logs-politik der er blevet uafhængigt revideret fire gange.

Dets sikkerhedsomdømme blev dog beskadiget i 2019, da virksomheden afslørede, at en server på et tredjeparts datacenter i Finland var blevet hacket. VPN-udbyderen informerede sine brugere om bruddet seks måneder efter kendsgerningen, og først efter bruddet blev lækket på Twitter (nu X). NordVPN forsikrede sine kunder om, at ingen af ​​deres data var kompromitteret, at kun en enkelt server blev brudt, og at serveren hurtigt blev ødelagt.

I sin seneste erklæring siger NordVPN, at warrant canary-tilgangen er forældet og ikke særlig nyttig for sine kunder. Det vil gradvist gøre op med at udsende berettigede kanariefugle og i stedet offentliggøre en månedlig gennemsigtighedsrapport på sin hjemmeside.

Gennemsigtighedsrapporten vil vise antallet af automatiske Digital Millennium Copyright Act (DMCA)-anmodninger, den har modtaget, antallet af forespørgsler fra offentlige institutioner og antallet af ordrer, der resulterede i offentliggørelsen af ​​brugeroplysninger. Nedenfor er NordVPNs første gennemsigtighedsrapport for januar under denne nye politik:

  • Antal DMCA-anmodninger: 783,751
  • Antal henvendelser fra statslige institutioner: 35
  • Ordrer, der resulterede i enhver videregivelse af brugeroplysninger: 0

NordVPN fortsætter med at fastholde, at det aldrig har modtaget nationale sikkerhedsbreve, gag-ordrer eller bindende kendelser fra nogen statslig organisation, der tvang det til at videregive kundeoplysninger.

Tidsstempel:

Mere fra Sikkerhedsdetektiver