电邮服务商 Lavabit 到底为嘛关停服务?
同学们还记得十天前的 Lavabit 为保节操宁死不屈的 新闻 吗?泄密者爱德华·斯诺登(Edward Snowden)曾经使用过 Lavabit 的加密电子邮件服务,十天前,Lavabit 关停了有斯诺登人品保障的电邮服务,从关停服务的那天起,任何人访问其网站 主页 都会看到一封解释关停服务原因的 公开信 。
用户们:
我被迫做出一个艰难的决定:要么沆瀣一气地对抗美国人民,要么放弃用10年苦工才建立起来的Lavabit。经过严肃的思考,我决定停止提供服务。我希望我可以合法地告诉大家,什么事件导致我做出这一决定。但是我不能。我认为大家有理由知道现在正在发生的事—第一修正案应该保证我可以在这种情况下畅所欲言。但不幸的是,国会刚刚通过了法律禁止这样做。现在的情况是,我不能告诉大家过去6周发生的情况,即便我两次提出合理请求也不行。
那么现在要怎么办呢?我们已经准备好文件,要在第四巡回上诉法庭上为维护宪法而继续战斗。如果判决对我有利的话,Lavabit还可以作为一家美国公司重新运行。
这次经历给我上了重要的一课:如果没有国会的行动或强大的司法程序,我强烈不建议任何人把自己的私人数据交给一个与美国有实质关系的公司。
你忠实的,
洛达尔·利维森
Lavabit LLC所有者和运营者
捍卫宪法的代价很昂贵!请向Lavabit法律辩护基金捐款。
这封关停服务
公开信
绕来绕去,就是没有给出明确回答。只是暗示,Lavabit 为保护用户数据不得不关站。但关站后硬盘还在,这样就能保护用户数据了吗?文末还给出警告,“所有与美国有物理关联的公司都不值得托付私人数据”。而从物理层面上来说,Lavabit 即使关站了,它曾经使用过的服务器、硬盘都还位于美国的国土,为什么关站就能保护数据,就能不让用户数据被美国政府索要呢?
有同学在 Quora 询问了这个问题:为什么 Lavabit 关停服务了?
信奉理性主义及理想主义的黑客艾拉里·卡加斯特( Ilari Kajaste )如此回答:
Lavabit 的加密方式决定了——只有用户访问其电邮账户时才能够解密数据。具体讲,用户在登录 Lavabit 电邮账户时,系统会自动提供数据解码密匙,而 Lavabit 必须使用这个密匙才能解密数据。
美国法律允许联邦政府向服务商索要用户数据,而且提供数据的服务商不得对此事发表任何意见。(对啦,就这样他们还以为自个儿是信仰“自由”的“民主国家”呢!)
由于 Lavabit 的数据是采用上述方式加密的,在用户未登录账户时,政府拿到的数据是加密数据,它无法从中获取任何有用信息。但是一旦用户登录了自己的账号,政府就可以依法向服务商索要解码密匙来解密数据。
收到政府索取用户数据的要求之后,Lavabit 便不能再通知用户,提醒他们不要登录自己的账号来保护自身数据安全——因为这是违法的。Lavabit 也不能拒绝政府的要求——因为那也是违法的。所以,为了保护用户数据,Lavabit 不得不通过关闭服务的方式来断绝美国政府合法索求用户解码密钥的可能性。此外,根据相关法律,Lavabit 不能告诉任何人其选择关闭服务的真实原因,甚至不能做出任何暗示——你知道的啦,这也是违法的!
当然,我不可能知道真相到底是什么,不过我们都可以自己独立思考然后推测出结论。
编者按:同学们还记得棱镜门事件爆发,美国人民发现他们的国家居然有一个秘密法庭根据秘密法律秘密收集国民信息时媒体炸开锅一样的反应吗?
来源: Quora
标签: 加密邮件服务 Lavabit 数据安全