1769365636
2026-01-25 12:36:00
最近の暴露によりそのコラボレーションが明らかになり、世界中の何百万人もの Windows ユーザーにとって新たな現実が形成されつつあります。 マイクロソフト 暗号化データへのアクセスの問題について米国当局と協議。公表された事件は回復キーの配送に関するものです ビットロッカー この報告書は FBI に提出し、Windows 11 および 10 の暗号化「シールド」には、多くのユーザーが気づいていないバックドアがあることを確認しました。
この開発は、パスワードを知らない限り、コンピュータのハードドライブにロックされたデータに第三者がアクセスできないという考えを覆します。ただし、現実はより複雑で、Microsoft のオペレーティング システムのデフォルト設定に直接関係しています。
啓示の時
ケース 捜査に集中する 新型コロナウイルス感染症失業手当に関連した詐欺に関与したグアムのFBIの捜査。連邦当局は暗号化システムでロックされた容疑者のラップトップを押収した ビットロッカー 彼女 マイクロソフト。多くのプライバシー擁護派の予想に反して、当局は高度なハッキング技術を使ってコードを「解読」する必要はなかった。彼らは Microsoft にキーを要求したところです。
同社は捜索令状に従って回復キーを引き渡し、FBIがドライブのロックを解除してファイルに完全にアクセスできるようにした。 Microsoftの広報担当Charles Chamberlayne氏はこの事実を認め、同社は法的な裁判所命令に応じていると述べ、そのような要請は年間約20件受けていると付け加えた。
クラウドの「トラップ」の仕組み
ほとんどのユーザーが無視している重要な点は、安全性が高いと考えられている BitLocker テクノロジ自体ではなく、回復キーの管理方法です。現代のシステムでは 窓ユーザーがコンピューターのインストール中または使用中に自分のアカウント (Microsoft アカウント) でログインすると、システムは自動的にディスク暗号化を有効にします。
ユーザーがパスワードを忘れた場合でもデータを失わないよう、便宜上、Windows は回復キーのコピーを Microsoft のサーバー (クラウド内) に自動的にアップロードします。問題は、Microsoft がこれらのキーを読み取り可能な形式で保持していることです。言い換えれば、エンドツーエンドの暗号化は適用されないため、企業自体もアクセスできなくなります。
したがって、会社がキーを取得した後は、正式な令状の要求があれば、それを引き渡す法的義務があります。
競合他社との比較
この実践は、次のような他のテクノロジー巨人の哲学と真っ向から対立します。 りんご。 Apple のエコシステムでは、多くの場合、企業がユーザーの復号キーを持たないように暗号化が設計されています (ゼロ知識アーキテクチャ)。 これは、たとえ FBI が Apple に令状を提出したとしても、Apple はデバイスのロックを解除する手段を持たないため、技術的に支援することができないことを意味します。。
Microsoft としては、ユーザー エクスペリエンスを最優先することで自社の選択を擁護しています。パスワードを紛失したためにデータにアクセスできなくなることは、平均的な消費者にとって一般的かつ苦痛なシナリオです。自動クラウド ストレージはこの問題を解決しますが、政府による監視や企業によるファイルへのアクセスを懸念する人々にとっては、重大なプライバシー ギャップが生じます。
ユーザーができること
このニュースは、真のプライバシーを求める人々への警鐘となります。プラスの面として、Microsoft はユーザーが自分の手で制御できるようにしていますが、そのプロセスには積極的な介入が必要です。
Microsoft (ひいては当局) がお客様のデータにアクセスできないようにするには、次の特定の手順に従う必要があります。
- アカウントチェック: ユーザーは Microsoft アカウントにサインインし、保存されている BitLocker キーを確認する必要があります。
- クラウドから削除: これらのキーは会社のサーバーから削除できます。
- ローカルストレージ: 回復キーはローカルに保存し (USB メモリや紙に印刷するなど)、安全な場所に保管する必要があります。
- ローカルアカウントの使用: Windows で「Microsoft アカウント」の代わりに「ローカル アカウント」を使用すると、クラウドにデータを自動的に送信できる可能性が低くなりますが、Microsoft は Windows 11 の新しいバージョンではこのオプションをますます困難にしています。
翌日はデジタルセキュリティ
この事例は、セキュリティと利便性の間の微妙なバランスを浮き彫りにしています。平均的なユーザーにとってパスワードの回復は「命の恩人」ですが、ジャーナリスト、活動家、または機密データを扱う専門家にとって、Microsoft の取り組みは深刻な脆弱性です。
デジタル時代では、デフォルト設定でプライバシーが優先されることはほとんどありません。データ保護の責任はエンド ユーザーに移り、デジタル ライフの鍵を守るためにテクノロジー企業を信頼するか自分自身を信頼するかを決定するよう求められます。キーがクラウドにある限り、「プライベート」は交渉可能な概念のままです。
#Microsoftは暗号化キーをFBIに引き渡す