NordVPN แทนที่ Warrant Canary ด้วยรายงานความโปร่งใสเพื่อปรับปรุงความโปร่งใส

NordVPN แทนที่ Warrant Canary ด้วยรายงานความโปร่งใสเพื่อปรับปรุงความโปร่งใส

ท็อดด์ ฟอล์ก


ท็อดด์ ฟอล์ก

เผยแพร่เมื่อ: March 4, 2024

NordVPN ประกาศเมื่อเดือนที่แล้วว่ากำลังเปลี่ยนจากนกขมิ้นหมายจับไปเป็นรายงานความโปร่งใสโดยละเอียดเพื่อแจ้งให้ผู้ใช้ทราบถึงข้อซักถามของรัฐบาล บริษัทเทคโนโลยีหลายแห่งใช้นกคีรีบูนหมายเพื่อแจ้งให้ลูกค้าทราบทางอ้อมว่ารัฐบาลหรือหน่วยงานบังคับใช้กฎหมายได้ร้องขอการเข้าถึงข้อมูลของลูกค้าหรือไม่

ตัวอย่างเช่น หาก VPN โพสต์ทุกวันบนเว็บไซต์ว่าไม่ได้รับการร้องขอข้อมูล แล้ววันหนึ่งการแจ้งเตือนก็หายไป นั่นจะเป็นการแนะนำให้ผู้ใช้ทราบว่าได้รับคำขอแล้ว นกขมิ้นของหมายจับได้รับการออกแบบมาเพื่อหลีกเลี่ยงคำสั่งศาลที่อาจห้ามมิให้บริษัทเปิดเผยการมีอยู่ของหมายลับสำหรับข้อมูลการสืบค้นของลูกค้า เป็นต้น

NordVPN กล่าวในแถลงการณ์ว่ากำลังดำเนินการเพื่อสร้างความไว้วางใจให้กับผู้ใช้มากขึ้น NordVPN มีนโยบายไม่บันทึกข้อมูลที่เข้มงวดอยู่แล้ว ที่ได้รับการตรวจสอบโดยอิสระสี่ครั้ง

อย่างไรก็ตาม ชื่อเสียงด้านความปลอดภัยได้รับความเสียหายในปี 2019 เมื่อบริษัทเปิดเผยว่าเซิร์ฟเวอร์ที่ศูนย์ข้อมูลบุคคลที่สามในฟินแลนด์ถูกแฮ็ก ผู้ให้บริการ VPN แจ้งให้ผู้ใช้ทราบถึงการละเมิดหกเดือนหลังจากข้อเท็จจริง และหลังจากการรั่วไหลบน Twitter เท่านั้น (ปัจจุบันคือ X) NordVPN ให้ความมั่นใจแก่ลูกค้าว่าไม่มีข้อมูลใดถูกบุกรุก มีเซิร์ฟเวอร์เพียงเครื่องเดียวเท่านั้นที่ถูกละเมิด และเซิร์ฟเวอร์ถูกทำลายอย่างรวดเร็ว

ในคำแถลงล่าสุด NordVPN กล่าวว่าแนวทางการรับประกัน canary นั้นล้าสมัยและไม่มีประโยชน์ต่อลูกค้าเป็นพิเศษ โดยจะค่อยๆ ยกเลิกการโพสต์หมายจับนกคีรีบูน และจะโพสต์รายงานความโปร่งใสรายเดือนบนเว็บไซต์แทน

รายงานเพื่อความโปร่งใสจะแสดงจำนวนคำขอ Digital Millennium Copyright Act (DMCA) แบบอัตโนมัติที่ได้รับ จำนวนข้อซักถามจากสถาบันของรัฐ และจำนวนคำสั่งที่ส่งผลให้มีการเปิดเผยข้อมูลผู้ใช้ ด้านล่างนี้คือรายงานความโปร่งใสฉบับแรกของ NordVPN สำหรับเดือนมกราคมภายใต้นโยบายใหม่นี้:

  • จำนวนคำขอ DMCA: 783,751
  • จำนวนการสอบถามจากหน่วยงานภาครัฐ : 35
  • คำสั่งที่ส่งผลให้มีการเปิดเผยข้อมูลผู้ใช้: 0

NordVPN ยังคงยืนยันว่าไม่เคยได้รับจดหมายความมั่นคงแห่งชาติ คำสั่งปิดปาก หรือหมายจับจากองค์กรรัฐบาลใดๆ ที่บังคับให้ต้องเปิดเผยข้อมูลลูกค้า

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย