Το NordVPN αντικαθιστά το Warrant Canary με αναφορές διαφάνειας για να βελτιώσει τη διαφάνεια

Το NordVPN αντικαθιστά το Warrant Canary με αναφορές διαφάνειας για να βελτιώσει τη διαφάνεια

Τοντ Φωλκ


Τοντ Φωλκ

Δημοσιεύθηκε στις: Μαρτίου 4, 2024

NordVPN ανακοίνωσε τον περασμένο μήνα ότι περνούσε από ένα καναρίνι με ένταλμα σε λεπτομερείς εκθέσεις διαφάνειας για να ενημερώσει τους χρήστες του για τις κυβερνητικές έρευνες. Πολλές εταιρείες τεχνολογίας χρησιμοποιούν καναρίνια για να ενημερώσουν έμμεσα τους πελάτες τους εάν η κυβέρνηση ή οι υπηρεσίες επιβολής του νόμου έχουν ζητήσει ή όχι πρόσβαση σε πληροφορίες πελατών.

Για παράδειγμα, εάν ένα VPN δημοσιεύει κάθε μέρα στον ιστότοπό του ότι δεν έχει λάβει αιτήματα για πληροφορίες και, στη συνέχεια, μια μέρα η ειδοποίηση έχει φύγει, αυτό θα υποδηλώνει στους χρήστες ότι έχει ληφθεί ένα αίτημα. Ένα καναρίνι έχει σχεδιαστεί για να παρακάμπτει δικαστικές εντολές που ενδέχεται να απαγορεύσουν σε μια εταιρεία να αποκαλύψει την ύπαρξη μυστικού εντάλματος για πληροφορίες περιήγησης πελατών, για παράδειγμα.

Η NordVPN είπε στη δήλωσή της ότι κάνει την κίνηση για να οικοδομήσει περισσότερη εμπιστοσύνη με τους χρήστες της. Το NordVPN έχει ήδη μια αυστηρή πολιτική μη καταγραφής που έχει ελεγχθεί από ανεξάρτητο τέσσερις φορές.

Ωστόσο, η φήμη της ασφάλειάς της καταστράφηκε το 2019 όταν η εταιρεία αποκάλυψε ότι ένας διακομιστής σε κέντρο δεδομένων τρίτου μέρους στη Φινλανδία είχε παραβιαστεί. Ο πάροχος VPN ενημέρωσε τους χρήστες του για την παραβίαση έξι μήνες μετά το γεγονός και μόνο μετά τη διαρροή της παραβίασης στο Twitter (τώρα X). Η NordVPN διαβεβαίωσε τους πελάτες της ότι κανένα από τα δεδομένα τους δεν παραβιάστηκε, ότι παραβιάστηκε μόνο ένας διακομιστής και ότι ο διακομιστής καταστράφηκε γρήγορα.

Στην τελευταία δήλωσή της, η NordVPN λέει ότι η προσέγγιση καναρίνι είναι ξεπερασμένη και δεν είναι ιδιαίτερα χρήσιμη για τους πελάτες της. Θα καταργήσει σταδιακά την ανάρτηση καναρινιών και αντ' αυτού θα δημοσιεύει μια μηνιαία αναφορά διαφάνειας στον ιστότοπό της.

Η αναφορά διαφάνειας θα δείχνει τον αριθμό των αυτοματοποιημένων αιτημάτων που έχει λάβει ο Νόμος για τα δικαιώματα πνευματικής ιδιοκτησίας στην ψηφιακή εποχή (DMCA), τον αριθμό των ερωτημάτων από κυβερνητικά ιδρύματα και τον αριθμό των παραγγελιών που οδήγησαν στην αποκάλυψη πληροφοριών χρήστη. Παρακάτω είναι η πρώτη αναφορά διαφάνειας του NordVPN για τον Ιανουάριο στο πλαίσιο αυτής της νέας πολιτικής:

  • Αριθμός αιτημάτων DMCA: 783,751
  • Αριθμός ερωτήσεων από κρατικούς φορείς: 35
  • Παραγγελίες που οδήγησαν σε οποιαδήποτε αποκάλυψη πληροφοριών χρήστη: 0

Η NordVPN συνεχίζει να υποστηρίζει ότι δεν έχει λάβει ποτέ επιστολές Εθνικής Ασφάλειας, εντολές φίμωσης ή δεσμευτικά εντάλματα από οποιονδήποτε κρατικό οργανισμό που την ανάγκασε να παραδώσει πληροφορίες πελατών.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας