News Überwachung: Microsoft hat Bitlocker-Schlüssel heimlich an das FBI weitergegeben

Abrexxes schrieb:
Wenn es "nur" um richterliche Beschlüsse ging und die auch Hand und Fuß hatten ist ja erst mal nichts dagegen zu sagen. Das wäre in der EU nicht anders. (Realistisch, ohne AntiMS_Brille betrachtet.)
Hier wurden 20 Fälle mit Durchsuchungsbefehl zugegeben. Ich denke, dass jeder US Anbieter Hintertüren für die 3 Buchstaben Behörden hat.
 
  • Gefällt mir
Reaktionen: Engaged, Qyxes, Krik und 2 andere
Es macht in dem Sinne keinen Unterschied ob das FBI den Bitlocker-Schlüssel aus meinen Unterlagen nimmt, oder vom MS Server. Wenn sie einen Durchsuchungsbefehl haben, wird die Wohnung durchsucht. Ist da kein Schlüssel zu finden, holen sie ihn sich an anderer Stelle. Von daher fast egal.
 
  • Gefällt mir
Reaktionen: Qyxes, Zagrthos, TomH22 und 3 andere
Die Kritik an Microsofts Vorgehen ist enorm. „Das sind private Daten auf privaten Computern und (Microsoft) hat die architektonische Entscheidung getroffen, einen Zugang zu diesen Daten zu haben“, sagt Matt Green, Kryptographie-Experte und Associate Professor am Information Security Institute der Johns Hopkins University. Bemerkenswert sei vor allem, dass Microsoft das einzige Unternehmen sei, das so vorgehe. Apple und Google würden die Verschlüsselungssysteme ohne Zugangsmöglichkeiten umsetzen.
Wir reden hier von Fällen, in denen es richterlich angewiesene Durchsuchungen gab. Wenn die dort nicht auch wegen Schwachkopf-Memes anfangen Hausdurchsuchungen zu machen, sondern es sich um entsprechend gravierende Taten handelt und der Verdacht entsprechend hoch ist, dann sehe ich da wenig zu bedenken. Die Behauptung, Microsoft hätte Zugang zu diesen Daten ist irgendwie merkwürdig. Wir reden hier von lokalen Laufwerken, Microsoft muss erst mal Zugang zu den Laufwerken haben. Ach, den haben Sie über Windows? Ja dann brauchen sie aber auch keine Bitlocker-Schlüssel dafür?

Jede Hausdurchsuchung ist ein massiver Eingriff in die Privatsphäre. Um so wichtiger ist es, hier die Hürden entsprechend hoch zu machen und es nicht als politisches Mittel zur Bestrafung ist. Weil der Bitlocker-Key bringt den Behörden nichts, wenn sie nicht auch (physischen) Zugang zum Gerät haben...
 
  • Gefällt mir
Reaktionen: HolySkillet, aid0nex, DNS81 und 12 andere
Das zum Vorhängeschloss im Titelbild passende Video vom LockPickingLawyer
irgendwie passend von Qualität und Schutzstatus
Man weiß eigentlich bei beidem, worauf man sich einlässt und was es nur vorgibt zu sein :)
 
  • Gefällt mir
Reaktionen: coxon und Haldi
Laktose-Larry schrieb:
Stimme grundsätzlich zu, außer wenn eine Demokratie auf wackligen Füßen steht und Willkür seitens des Staates zu beobachten ist.
Im Moment sind es (auch republikanische) Richter die das schlimmste verhindern. Wir können nicht mehr tun als zumindest dehnen trauen. ändert aber auch nichts daran das dies nichts mit MS zu tun hat sondern amerikanischer Rechtsprechung.
 
  • Gefällt mir
Reaktionen: futzi
Alphanerd schrieb:
Wer glaubt, dass irgendein US Konzern nicht die Daten an die Behörden rausgibt ist blauäugig. Sei es MS, Google, FB oder das so sichere Apple.

Eben, da sind alle US Hersteller gleich.
Sobald der Schlüssel beim Hersteller in der Cloud liegt, werden Daten herausgegeben und sei es nur ein Nachschlüssel für Metadaten, wenn der Masterschlüssel nicht mehr bei denen liegt.
 
  • Gefällt mir
Reaktionen: Melvyn
coxon schrieb:
Ist da kein Schlüssel zu finden, holen sie ihn sich an anderer Stelle. Von daher fast egal.
Hmmm... Wird man denn darüber informiert, oder kann das im Geheimen stattfinden? Denn dann wäre es schon ein Unterschied.
 
Ist wohl ein weiteres "undocumented feature" 😁

Allerdings ist das Vorgehen gesetzeskonform.
Stichwort: US Cloud Act.
US-Firmen sind unter bestimmten Voraussetzungen verpflichtet, Kundendaten herauszugeben. Weltweit.
 
  • Gefällt mir
Reaktionen: mrdeephouse
Cr4y schrieb:
Hmmm... Wird man denn darüber informiert, oder kann das im Geheimen stattfinden? Denn dann wäre es schon ein Unterschied.
Verzeih, aber spielt das denn ne Rolle wenn das FBI mit einem Durchsuchungsbeschluss vor deiner Tür steht? ^^
 
  • Gefällt mir
Reaktionen: Framue_, Wilfriede und tollertyp
Cr4y schrieb:
Hmmm... Wird man denn darüber informiert, oder kann das im Geheimen stattfinden? Denn dann wäre es schon ein Unterschied.
Wenn der BItlocker-Key geheim rausgegeben wurde, was genau bringt es dem FBI, wenn sie nicht auch Zugang zum Gerät haben?
 
  • Gefällt mir
Reaktionen: WhiteGoose und TomH22
Vorausgegangen war ein gültiger Gerichtsbeschluss

Jetzt können wir hier natürlich über die aktuelle Politik in den USA und ggf. voreingenommene Richter diskutieren, aber wenn es einen gültigen Gerichtsbeschluss zur Durchsuchung gab, wo ist dann formal gesehen jetzt das Drama?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Incanus, DNS81, kachiri und 2 andere
1769349590739.png


Genau deswegen finde ich diesen Bitlocker Key in der Microsoft Cloud sichern so absurd.
Ganz Simpel, wenn der Schlüssel deinen PC Verlässt ist die Verschlüsselung nicht mehr sicher.
 
  • Gefällt mir
Reaktionen: flatline1, nyster, chillipepper und 11 andere
Alphanerd schrieb:
Ich denke, dass jeder US Anbieter Hintertüren für die 3 Buchstaben Behörden hat.
bin ich mir nicht ganz sicher. Apple hat es noch verweigert, dem FBI den Schlüssel für ein gesperrtes iPhone zu geben.
 
Jasmin83 schrieb:
Apple hat es noch verweigert, dem FBI den Schlüssel für ein gesperrtes iPhone zu geben.

MMn war das damals eher eine Marketing-Chance für sie, die sie gerne angenommen haben; nach dem Motto: Schaut, wie sicher und schwer zu knacken unsere Smartphones sind.

Bei PRISM haben sie auf jeden Fall auch mitgemacht:
https://en.wikipedia.org/wiki/PRISM

Somit würde ich da nicht viel drauf geben.
 
  • Gefällt mir
Reaktionen: nyster, xXBobbyXx, r_p und 3 andere
the_IT_Guy schrieb:
Genau deswegen finde ich diesen Bitlocker Key in der Microsoft Cloud sichern so absurd.
Ganz Simpel, wenn der Schlüssel deinen PC Verlässt ist die Verschlüsselung nicht mehr sicher.
Kommt halt drauf an, gegen wen man sich schützen möchte. Aber wenn man bewusst auf eine Verschlüsselung setzt, dass niemand anderes Zugang hat, dann ist das (unverschlüsselte) Speichern des Schlüssels in der Cloud selbstverständlich absurd.

Die Verschlüsselung ist immer nur so sicher wie ihr schwächstes Glied. Selbst wenn nicht Microsoft das "Problem" ist, wenn mein Microsoft-Account nicht gut abgesichert ist, ist die Verschlüsselung auch wenig wert.
 
  • Gefällt mir
Reaktionen: DNS81, floTTes und the_IT_Guy
Dessi schrieb:
Soll das jetzt eine Neuigkeit sein ?
Für Leute die sich auch nur ein bisschen mit IT auskennen nicht.
Dessi schrieb:
Ich denke das ist klar...
Aber gerade solche News sind gut zu Zeigen, dass genau das passiert wovor immer gewarnt wurde und es nicht nur Geraune in der "IT-Bubble" ist.
 
  • Gefällt mir
Reaktionen: MalWiederIch und PixelBubti
Alle US Firmen müssen Hintertüren einbauen und Hilfe Leisten wenn es jemand von ihnen verlangt, dies ist weder neu noch ungewöhnlich.
Keine kommerzielle Firma darf Kriminelle, Terroristen oder sonstige Feinde etwas in die Hand geben, was gegen den Staat eingesetzt werden kann, egal welcher Staat.
Ja das mit dem Schlüssel auf dem Konto, sollte MS unbedingt noch verbessern.
Die Usa sind bei dem Thema aber kein bisschen besser, als etwa Russland oder China, auch wenn das manche behaupten wollen.
 
  • Gefällt mir
Reaktionen: Krik und Banned
Zurück
Oben