NordVPN, Şeffaflığı Artırmak İçin Warrant Canary'yi Şeffaflık Raporlarıyla Değiştiriyor

NordVPN, Şeffaflığı Artırmak İçin Warrant Canary'yi Şeffaflık Raporlarıyla Değiştiriyor

Todd Faulk


Todd Faulk

Yayınlandı: 4 Mart, 2024

NordVPN Geçtiğimiz ay, kullanıcılarını hükümet soruşturmaları hakkında bilgilendirmek için arama emri kanaryası yerine ayrıntılı şeffaflık raporlarına geçiş yaptığını duyurmuştu. Pek çok teknoloji firması, hükümetin veya kolluk kuvvetlerinin müşteri bilgilerine erişim talebinde bulunup bulunmadığını müşterilerini dolaylı olarak bilgilendirmek için emir kanaryalarını kullanıyor.

Örneğin, bir VPN her gün web sitesinde kendisine hiçbir bilgi talebi gelmediğini bildirirse ve bir gün bildirim kaybolursa, bu kullanıcılara bir isteğin alındığı anlamına gelir. Bir emir kanaryası, örneğin bir şirketin müşteri tarama bilgilerine ilişkin gizli bir emrin varlığını ifşa etmesini yasaklayabilecek mahkeme kararlarını atlatmak için tasarlanmıştır.

NordVPN yaptığı açıklamada kullanıcılarıyla daha fazla güven oluşturmak için harekete geçtiğini söyledi. NordVPN'in zaten katı bir kayıt tutmama politikası var dört kez bağımsız olarak denetlendi.

Ancak şirketin 2019 yılında Finlandiya'daki üçüncü taraf bir veri merkezindeki bir sunucunun saldırıya uğradığını ortaya çıkarmasıyla güvenlik itibarı zarar gördü. VPN sağlayıcısı, kullanıcılarını ihlalden altı ay sonra ve ancak ihlal Twitter'da (şimdi X) sızdırıldıktan sonra bilgilendirdi. NordVPN, müşterilerine hiçbir verinin tehlikeye girmediği, yalnızca tek bir sunucunun ihlal edildiği ve sunucunun hızla yok edildiği konusunda güvence verdi.

NordVPN son açıklamasında, garanti kanaryası yaklaşımının modası geçmiş olduğunu ve müşterileri için özellikle yararlı olmadığını söylüyor. Şirket, kademeli olarak arama emri kanaryaları yayınlamayı bırakacak ve bunun yerine web sitesinde aylık bir şeffaflık raporu yayınlayacak.

Şeffaflık raporu, aldığı otomatik Dijital Binyıl Telif Hakkı Yasası (DMCA) taleplerinin sayısını, devlet kurumlarından gelen soruların sayısını ve kullanıcı bilgilerinin ifşa edilmesine yol açan siparişlerin sayısını gösterecek. NordVPN'in bu yeni politika kapsamında Ocak ayına ait ilk şeffaflık raporu aşağıdadır:

  • DMCA isteklerinin sayısı: 783,751
  • Devlet kurumlarından gelen sorgu sayısı: 35
  • Kullanıcı bilgilerinin herhangi bir şekilde ifşa edilmesiyle sonuçlanan siparişler: 0

NordVPN, herhangi bir devlet kuruluşundan kendisini müşteri bilgilerini vermeye zorlayan herhangi bir Ulusal Güvenlik Mektubu, konuşma yasağı veya bağlayıcı emir almadığını iddia etmeye devam ediyor.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri