RIM ผูัผลิต BlackBerry แถลงการในประเด็นที่บริษัทกำลังโอนอ่อนตามข้อเรียกร้องของอินเดียให้เปิดเผยข้อความบนเครือข่ายของ RIM สี่ประเด็นดังนี้
- ความสามารถในการเข้าถึงข้อมูลของเครือข่ายจะถูกจำกัดอยู่ตามบริบทของกฏหมายอย่างเคร่งครัด
- ความสามารถนี้จะต้องไม่พุ่งเป้ามาที่ RIM เป็นพิเศษ โดยบริการอื่นๆ ก็จะอยู่ใต้กฏหมายเดียวกัน
- RIM ไม่สามารถส่งข้อมูลใดๆ ของเครื่อง BlackBerry ที่ทำงานผ่าน BlackBerry Enterprise Server ได้ เนื่องจากกุญแจเข้ารหัสนั้นเป็นของแต่ละหน่วยงานเอง
- การทำตามกฏหมายของแต่ละประเทศไม่ได้หมายถึง RIM ให้สิทธิกับประเทศใดเป็นพิเศษ
เผื่อใครไม่ทราบ CA ส่วนมากก็มักมีหน้าที่ออก certificate เพื่อให้รัฐบาลเข้าถึงข้อมูลตามหมายศาลในประเทศที่ตนทำการอยู่เช่นกัน
ที่มา - BlackBerry
Comments
Bullet สุดท้าย "การทำตามกฏหมายของแต่ละประเทศไม่ได้หมายถึง RIM ให้สิทธิกับประเทศใดเป็นพิเศษ" อนาคตอาจไม่แน่ (หรือไม่ถ้าทำก็เป็นความลับ)
ป.ล. Blackberry มัน B ใหญ่สองตัวมิใช่หรือ
แก้แล้วครับ
lewcpe.com, @wasonliw
มีแต่คน ต้องการ เปิดข้อมูลความลับ บนมือถือ
แสดงว่า ก่อนหน้านี้ รัฐบาล ก็เปิดอ่านข้อมูลของเรา ได้หมดสิ
ทั้ง SMS MMS หน้าเว็บที่เราเข้า บันทึกการโทรของเรา
แล้ว Privacy ของเราอยู่ที่ไหน?
ตามปรกติหน่วยงานด้านความยุติธรรมมีสิทธิเข้าถึงข้อมูลส่วนตัวได้อยู่แล้วครับ ผ่านทางกฏหมายหลายช่องทาง ข้อมูลทางการเงิน, การสื่อสาร, ตลอดจนการดักฟัง สามารถทำได้ถ้าศาลอนุมัติ
lewcpe.com, @wasonliw
คืออย่างนี้ครับ ตามปกติจะไม่มีใครเข้าถึงข้อมูลพวกนี้ได้ (อย่างน้อยในทางทฤษฎี)
นอกจากรัฐบาล (ได้รับอนุญาตจากกฎหมายบางฉบับเช่นกฎหมายความมั่นคง)
และศาลมีอำนาจในการขอให้เปิดเผย และตรวจสอบข้อมูลเรื่องนี้อยู่แล้วครับ
ปัญหาเกิดขึ้นเมื่อศาล หรือรัฐบาล (สมมุติประเทศเทย) ขอตรวจสอบ BB เพราะว่าเซิร์ฟเวอร์มันอยู่อเมริกา
ซึ่งกฎหมายเทย ใช้บังคับพลเมืองอเมริกัน ในประเทศอเมริกาไม่ได้
ศาล หรือรัฐบาล ต้องขอความร่วมมือไปยังอเมริกา ซึ่งจะยุ่งยากมาก และมักจะไม่ได้ เพราะจะไปกระทบกฎหมายเรื่องเสรีภาพเค้าอีก
จะใช้กฎหมายความมั่นคงของอเมริกันมาใช้บังคับก็ไม่ได้ เพราะไม่เกี่ยวกับประเทศเขา และเป็นเรื่องของประเทศเทย
ดังนั้นแต่ละประเทศจึงอยากให้ RIM มาตั้งเซิร์ฟเวอร์ BB ในประเทศตัวเอง ที่ใช้กฎหมายบังคับให้เปิดเผยข้อมูลได้
ไม่ได้หมายถึงว่า ให้มาตั้งเซิร์ฟเวอร์เพื่อจะเอาเครื่องดักฟังไปต่อพ่วงไว้หรอกครับ
แถลงการณ์ จ้ะ
เค้าไม่ได้เล่นมุกครับ
(เย้ย!)
ถูกแล้ว!
แม้ CA จะออก certificate ใช้พิสูจตัวตน ได้ก็ตาม เช่นสิทธิการเข้าไป access ระบบ(ระบบ login/access control มักจะ trust ที่ Root CA ไม่ได้ trust ทีละใบ certificate)
แต่มันก็เข้าถึงได้เฉพาะส่วนระบบ
ยังไม่สามารถดูตัว encrypted data ของแต่ละ user ได้(ถ้า User ใช้กุญแจของตัวเอง encrypt แล้วส่งไปเก็บไว้ที่ส่วนกลาง) ยังไงก็ถอดตรงๆ ไม่ได้(ต้องสุ่มสักชาติ)
ทำไมของซาอุ ยอมได้ล่ะ ฉึกๆ
ก็ทำตามกฏหมายของอินเดียเท่าที่จะให้บริการได้ก็พอ อืมมมม