NordVPN zastępuje Warrant Canary raportami przejrzystości, aby poprawić przejrzystość

NordVPN zastępuje Warrant Canary raportami przejrzystości, aby poprawić przejrzystość

Todda Faulka


Todda Faulka

Opublikowany: 4 marca 2024 r.

NordVPN ogłosił w zeszłym miesiącu, że przechodzi z kanarowego nakazu na szczegółowe raporty dotyczące przejrzystości, aby informować użytkowników o zapytaniach rządowych. Wiele firm technologicznych korzysta z kanarek nakazowych, aby pośrednio informować swoich klientów o tym, czy rząd lub organy ścigania poprosiły o dostęp do informacji o klientach.

Na przykład, jeśli sieć VPN codziennie publikuje na swojej stronie internetowej informację, że nie otrzymała żadnych próśb o informacje, a pewnego dnia powiadomienie zniknie, będzie to sugerować użytkownikom, że otrzymano prośbę. Nakaz kanarek ma na celu ominięcie nakazów sądowych, które mogą zabraniać firmie na przykład ujawniania istnienia tajnego nakazu dotyczącego przeglądania informacji przez klientów.

NordVPN stwierdził w swoim oświadczeniu, że podejmuje działania mające na celu budowanie większego zaufania wśród swoich użytkowników. NordVPN ma już ścisłą politykę braku logów które zostało poddane niezależnemu audytowi czterokrotnie.

Jednak jej reputacja w zakresie bezpieczeństwa została nadszarpnięta w 2019 r., gdy firma ujawniła, że ​​zhakowano serwer w zewnętrznym centrum danych w Finlandii. Dostawca VPN poinformował swoich użytkowników o naruszeniu sześć miesięcy po fakcie i dopiero po wycieku informacji o naruszeniu na Twitterze (obecnie X). NordVPN zapewnił swoich klientów, że żadne z ich danych nie zostało naruszone, że naruszono tylko jeden serwer, a serwer został szybko zniszczony.

W swoim najnowszym oświadczeniu NordVPN twierdzi, że podejście oparte na nakazie kanaryjskim jest przestarzałe i niezbyt przydatne dla jego klientów. Stopniowo zniesie wysyłanie kanarków objętych nakazem i zamiast tego będzie publikować na swojej stronie internetowej miesięczne sprawozdanie dotyczące przejrzystości.

Raport przejrzystości będzie zawierał liczbę otrzymanych automatycznych żądań wynikających z ustawy Digital Millennium Copyright Act (DMCA), liczbę zapytań od instytucji rządowych oraz liczbę zamówień, które zakończyły się ujawnieniem informacji o użytkowniku. Poniżej znajduje się pierwszy raport przejrzystości NordVPN za styczeń w ramach tej nowej polityki:

  • Liczba żądań DMCA: 783,751 XNUMX
  • Liczba zapytań ze strony instytucji rządowych: 35
  • Zamówienia, w wyniku których doszło do ujawnienia informacji o użytkowniku: 0

NordVPN w dalszym ciągu utrzymuje, że nigdy nie otrzymał żadnych pism dotyczących bezpieczeństwa narodowego, nakazów milczenia ani wiążących nakazów od jakiejkolwiek organizacji rządowej, które zmusiłyby go do przekazania informacji o klientach.

Znak czasu:

Więcej z Detektywi bezpieczeństwa