IBM否認(rèn)向NSA提供加密密鑰和軟件源代碼

隨著斯諾登對棱鏡門事件的一再爆料,全世界的用戶對他們數(shù)據(jù)安全問題越發(fā)擔(dān)憂。為安撫用戶,上周在至用戶的信中IBM表示,IBM從未向NSA和其他政府機構(gòu)提供軟件源代碼和加密密鑰,為此還決定和NSA劃清界限。

IBM否認(rèn)向NSA提供加密密鑰和軟件源代碼

IBM表示自己與棱鏡門事件毫無關(guān)系,也沒有向美國國安局和其他政府機構(gòu)提供過任何客戶信息。IBM的產(chǎn)品沒有任何“后門”程序,向美國國安局和其他政府機構(gòu)提供軟件源代碼和加密密鑰,以便于它們收集用戶信息。

IBM否認(rèn)向NSA提供加密密鑰和軟件源代碼的原因

1、通常情況下,如果美國政府想要從IBM處得到用戶的數(shù)據(jù),IBM更希望美國政府和用戶直接交涉。

2、如果用戶信息涉及到了國家安全問題,而且“言論禁止令”禁止我們通知用戶,IBM將通過法律手段和其他方式來向“言論禁止令”發(fā)起挑戰(zhàn)。

IBM對于海外用戶數(shù)據(jù)的立場

對于海外用戶數(shù)據(jù),IBM的立場如下:美國政府如果要獲取海外用戶數(shù)據(jù),必須通過國際公認(rèn)的合法渠道。IBM同樣會通過法律和其他方式來保障海外用戶的權(quán)利。

在政府政策方面,IBM表示,海外數(shù)據(jù)本地化的要求是一項目光短淺的政策,它對國家安全沒起到什么作用,反而會擾亂市場,并帶有貿(mào)易保護主義色彩。政府不應(yīng)該破壞互聯(lián)網(wǎng)公司的商業(yè)機密,如保護商業(yè)數(shù)據(jù)的加密技術(shù)。

在斯諾登披露棱鏡門事件后,其他互聯(lián)網(wǎng)公司也試圖安撫他們的用戶。

其他互聯(lián)網(wǎng)公司安撫用戶的手段

微軟去年12月向其全世界的商業(yè)和政府用戶表示,如果有任何收集用戶數(shù)據(jù)的命令,微軟都會通知用戶,并且會通過法律手段向“言論禁止令”發(fā)起挑戰(zhàn)來防止用戶數(shù)據(jù)被泄露。微軟同時準(zhǔn)備在2014年年底之前給在不同數(shù)據(jù)中心中傳輸?shù)挠脩粜畔⒓用?。雅虎和谷歌也表示將完善自家的加密服?wù)。

小知識之后門程序

后門程序一般是指那些繞過安全性控制而獲取對程序或系統(tǒng)訪問權(quán)的程序方法。在軟件的開發(fā)階段,程序員常常會在軟件內(nèi)創(chuàng)建后門程序以便可以修改程序設(shè)計中的缺陷。但是,如果這些后門被其他人知道,或是在發(fā)布軟件之前沒有刪除后門程序,那么它就成了安全風(fēng)險,容易被黑客當(dāng)成漏洞進行攻擊。