BitLocker kulcsok átadása és az Apple adatvédelmi álláspontja

Az internetes fórumok forognak a hírtől, hogy a Microsoft átadta az FBI-nak a BitLocker kulcsokat három laptop adatainak eléréséhez, miközben ezt az Apple keményvonalas álláspontjával vetik össze az amerikai hírszerző szervek felé. Az összehasonlítás azonban felszínesnek tűnik, mivel figyelmen kívül hagyja a két cég titkosítási és felhasználói adatelérési gyakorlatának lényeges különbségeit.

Az Apple-történet a 2015-ös San Bernardino-i tragédia után kezdődött, amikor az FBI követelte, hogy a cég segítsen feltörni az egyik elkövető iPhone-ját. Az Apple visszautasította, mondván, hogy ez gyengítené a Secure Enclave védelmét és veszélybe sodorná az összes iPhone biztonságát. Végül a hatóságok alternatív hozzáférési módot találtak, és az Apple álláspontja az elvi adatvédelmi védelem szimbólumává vált.

A Microsoft helyzete más. A cég valóban átadta a BitLocker kulcsokat, de csak azért, mert maguk a laptopfelhasználók korábban tárolták a kulcsmásolatokat a Microsoft felhőjében. Ez a megközelítés kevésbé szigorú titkosítást alkalmaz, amely arra szolgál, hogy segítse a tulajdonosokat az eszköz elérésének visszaszerzésében jelszóvesztés esetén. Bírói végzés alapján a Microsoftnak jogilag kötelessége ilyen adatokat biztosítani.

Fontos hangsúlyozni, hogy a Windows-felhasználók kikapcsolhatják a BitLocker kulcsok felhőben történő tárolását, ezzel teljesen megszüntetve a cég vagy a kormány hozzáférését. Az Apple hosszú ideig hasonló logikát követett: egyes iCloud-adatok oly módon voltak titkosítva, amely lehetővé tette a cég számára a hatósági kérések teljesítését, amíg fokozatosan be nem vezette a végponttól végpontig terjedő titkosítást.

Ma az Apple kínálja a Fejlett Adatvédelmet a maximális iCloud-biztonságért, de ez nincs alapértelmezésként bekapcsolva, éppen azért, mert megfosztja az Apple-t attól, hogy segítsen a felhasználóknak vészhelyzetekben. Végső soron mind az Apple, mind a Microsoft a végső döntést a felhasználókra bízza: a kényelem és a helyreállítási lehetőségek szemben a maximális adatvédelemmel közvetítők nélkül.