NordVPN nadomešča Warrant Canary s poročili o preglednosti za izboljšanje preglednosti

NordVPN nadomešča Warrant Canary s poročili o preglednosti za izboljšanje preglednosti

Todd Faulk


Todd Faulk

Objavljeno dne: Marec 4, 2024

NordVPN prejšnji mesec objavila, da prehaja s kanarčka z nalogi na podrobna poročila o preglednosti, da bi svoje uporabnike obvestila o vladnih preiskavah. Mnoga tehnološka podjetja uporabljajo kanarčke z garancijami, da posredno obvestijo svoje stranke, ali so vladni organi ali organi kazenskega pregona zahtevali dostop do podatkov o strankah ali ne.

Na primer, če VPN vsak dan na svojem spletnem mestu objavi, da ni prejel nobene zahteve za informacije, in nato nekega dne obvestila ni več, bi to uporabnikom nakazalo, da je bila zahteva prejeta. Kanarski nalog je zasnovan tako, da se izogne ​​sodnim odločbam, ki bi lahko podjetju prepovedale razkritje obstoja tajnega naloga na primer za informacije o brskanju strank.

NordVPN je v svoji izjavi dejal, da se je odločil za pridobitev večjega zaupanja svojih uporabnikov. NordVPN že ima strogo politiko brez zapisovanja ki je bilo štirikrat neodvisno revidirano.

Vendar je bil njegov varnostni ugled leta 2019 okrnjen, ko je podjetje razkrilo, da je prišlo do vdora v strežnik podatkovnega centra tretje osebe na Finskem. Ponudnik VPN je svoje uporabnike obvestil o kršitvi šest mesecev po dejstvu in šele potem, ko je kršitev pricurljala na Twitter (zdaj X). NordVPN je svojim strankam zagotovil, da noben njihov podatek ni bil ogrožen, da je bil vdrt samo en strežnik in da je bil strežnik hitro uničen.

V svoji najnovejši izjavi NordVPN pravi, da je pristop z garancijskim kanarčkom zastarel in ni posebej uporaben za njegove stranke. Postopoma bo opustil objavo kanarčkov z nalogi in namesto tega na svoji spletni strani objavil mesečno poročilo o preglednosti.

Poročilo o preglednosti bo pokazalo število avtomatiziranih zahtev v skladu z Zakonom o avtorskih pravicah digitalnega tisočletja (DMCA), ki jih je prejelo, število poizvedb vladnih institucij in število nalogov, ki so povzročili razkritje podatkov o uporabnikih. Spodaj je prvo poročilo NordVPN o preglednosti za januar v skladu s to novo politiko:

  • Število zahtev DMCA: 783,751
  • Število povpraševanj državnih institucij: 35
  • Naročila, ki so povzročila kakršno koli razkritje podatkov o uporabniku: 0

NordVPN še naprej trdi, da od katere koli vladne organizacije ni nikoli prejel nobenih dopisov o nacionalni varnosti, ukazov za zapiranje ali zavezujočih nalogov, ki bi ga prisilili, da preda podatke o strankah.

Časovni žig:

Več od Varnostni detektivi