Microsoftin ja Applen erot salauksessa ja yksityisyydessä

Verkkokeskusteluissa on puhuttu paljon siitä, että Microsoft luovutti FBI:lle BitLocker-avaimet kolmen kannettavan tietojen käyttöä varten. Tätä on verrattu Applen tiukkaan linjaan Yhdysvaltojen tiedusteluvirastoja kohtaan. Vertailu on kuitenkin pintapuolinen, sillä se jättää huomioimatta keskeisen eron siinä, miten nämä yritykset käsittelevät salauksen ja käyttäjätietojen käyttöoikeuden.

Applen tapaus sai alkunsa San Bernardinon vuoden 2015 surmatyön jälkeen, kun FBI vaati yritystä auttamaan yhden tekijän iPhonen murtautumisessa. Apple kieltäytyi vedoten siihen, että tämä heikentäisi Secure Enclave -suojausmekanismia ja vaarantaisi kaikkien iPhonen turvallisuuden. Viranomaiset löysivät lopulta vaihtoehtoisen pääsytavan, ja Applen kantasta tuli periaatteellisen yksityisyydensuojan symboli.

Microsoftin tilanne on toisenlainen. Yritys luovutti BitLocker-avaimet, mutta vain siksi, että kannettavien käyttäjät olivat itse tallentaneet avainkopiot aiemmin Microsoftin pilveen. Tämä lähestymistapa perustuu vähemmän tiukkaan salaukseen, joka on suunniteltu auttamaan omistajia palauttamaan laitteen käyttöoikeus, jos he unohtavat salasanansa. Oikeuden määräyksestä Microsoft on velvollinen luovuttamaan tällaiset tiedot.

Tärkeää on, että Windows-käyttäjät voivat kieltäytyä tallentamasta BitLocker-avaimia pilveen, mikä poistaa täysin yrityksen tai hallituksen pääsyn tiedostoihin. Apple noudatti pitkään samanlaista logiikkaa: osa iCloud-tiedoista oli salattu tavalla, joka mahdollisti yrityksen noudattaa lainvalvontaviranomaisten pyyntöjä, kunnes se vähitellen otti käyttöön päästä-päähän -salauksen.

Nykyään Apple tarjoaa Advanced Data Protection -palvelun maksimaalista iCloud-turvallisuutta varten, mutta se ei ole oletusarvoisesti käytössä juuri siksi, että se poistaa Applen kyvyn auttaa käyttäjiä hätätilanteissa. Lopulta sekä Apple että Microsoft jättävät lopullisen valinnan käyttäjille: mukavuus ja palautusmahdollisuudet vastakkain maksimaalisen yksityisyyden kanssa ilman välikäsiä.