» »

Proton Mail oblastem predal informacije o imetniku računa

Proton Mail oblastem predal informacije o imetniku računa

Slo-Tech - Švicarsko podjetje Proton AG svoje izdelke oglašuje kot varne za uporabnike, ki da jim nudi zasebnosti, a v praksi tega vedno ne morejo spoštovati. Vsebine elektronskega predala Proton Mail resda ne vidijo, a za naročnike imajo vsaj podatke o plačilu, ki pa jih lahko predajo oblastem. To se je zgodilo lastniku predala defendtheatlantaforest@protonmail.com, ki je povezan s protestnim gibanjem Defend the Atlanta Forest (DTAF) v ZDA, poznanim tudi pod imenom Stop Cop City.

Ameriške oblasti gibanje, ki nasprotuje novemu vadbenemu centru (Atlanta Public Safety Training Center), obtožujejo več kaznivih dejanj, med drugim požiga, vandalizma in razkrivanja osebnih informacij (doxxing). Na profilu skupina na Facebooku je omenjeni elektronski naslov naveden kot kontakt, zato je FBI zelo zanimalo, komu pripada. Za pomoč so se obrnili na Švicarje.

Prek mehanizma za sodelovanje MLAT (Mutual Legal Assistance Treaty) so za pomoč zaprosili švicarske organe pregona, ki so potem od Protona zahtevali plačilne podatke o lastniku profila. Proton AG jih je moral predati, nato pa so jih Švicarji delili s FBI. Tiskovni predstavnika Protona Edward Shone je pojasnil, da Proton ni komuniciral s FBI, temveč s švicarskimi organi pregona, ki jim je podatke moral predati. Ker je bila naročnina plačana s kreditno kartico, ima Proton podatke o lastniku.

Proton v resnici druge izbire ni imel, zato mu težko kaj očitamo. Gre za še eno opozorilo, da ko pridemo do plačevanja na spletu, po možnosti s plačilno kartico, skrivanja in zasebnosti ni.

21 komentarjev

delavec44 ::

Bi morali plačati z bitcoinom. Menda proton to omogoča.

Redorange ::

Tudi z gotovino

RedDrake ::

Paysafecard v vsaki trafiki?
Če te res zelo skrbi, daš lokalnemu junkiju/kroniku 10 EUR, da jo kupi namesto tebe?

Zgodovina sprememb…

  • spremenil: RedDrake ()

sirotka ::

Pravilno iz strani Protona

Glugy ::

No to mi je logično, Proton ni imel druge izbire. Proton je še vedno daleč pred kakšnim gmailom ipd.

gus5 ::

Proton v resnici druge izbire ni imel, zato mu težko kaj očitamo.
Kaj pa očitek, da zavaja stranke z obljubami o zasebnosti?

c3p0 ::

Sam BTC/PSC te ne reši, kaj pa IP?

Rabiš še VPN ponudnika, ki nič ne logira in mu zaupat.

Samael ::

gus5 je izjavil:

Proton v resnici druge izbire ni imel, zato mu težko kaj očitamo.
Kaj pa očitek, da zavaja stranke z obljubami o zasebnosti?


Jaz sem tudi na to pomislil, glede na to, da njihova celotna tržna niša zgrajena okoli zagotavljanja zasebnosti.
Mullvad VPN poleg bolj anonimnih načinov plačila (npr. pošiljanje gotovine v kuverti skupaj s številko accounta, kriptovalute ipd.) omogoča tudi plačevanje s kartico ali prek PayPala ampak na način tako, da plačilo in uporabniški račun med seboj nista nikakor uparjena.

Mullvad od plačilnega procesorja prejme zgolj informacijo v smislu: "2xxx xxxx xxxx je plačan do datuma Y".
Če bi oblasti zahtevale podatke, bi v praksi lahko dobile samo nekaj v tem smislu:
Account: 2xxx xxxx xxxx
Remaining time: 18 days

Mullvad tako ne vodi osebnih računov (ni e-pošte, imena itd.), uporabniki nimajo identitete, itd.
Seveda ima tudi ta model določene omejitve, vendar je najmanj, kar oblasti tu še potrebujejo to, da ugotovijo kateri payment processor (ki pa pogosto spet spada pod drugo jurisdikcijo) je obdelal plačilo in nato od njega zahtevati podatke o transakciji s sklicom oz. namenom plačila "2xxx xxxx xxxx". Ni dovolj, da zahtevajo podatke zgolj od Mullvada.
Samael != Samuel

Nikonja ::

Zmeraj me nasmeji ko nekdo dejansko misli da anonimnost na spletu obstaja...tudi če nimajo tvojo številko kartice a res mislite da je težko pridet do nekoga?

Xserces ::

Ja. če so stvari pravilno zakrite in stvari razumeš je anonimnost možna. Oziroma se jim ne splača toliko resoursov investirat za identiteto nekoga ki ni pomemben.
Intel i5-3570k @4.7GHz|MSI GTX 970 4G|MSI Z77 MPower|
G. Skill 8 GB 1600MHz|Corsair AX750|Seagate Barracuda 2TB|NZXT Gamma|

kow ::

Proton je ravnal tocno tako kot bi vsak uporabnik moral pricakovati.

mtosev ::

Nisem premeščen. Jaz bi tudi ravnal kot oni in dal podatke o uporabniku, če zakon od mene to zahteva.
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013

Seljak ::

Torej ne verjet, če ti obljubljajo zasebnost in če ti obljubljajo varnost!
Ko potrka FBI ali CIA vsi pokleknejo.

Malcolm_Y ::

Kaj pa VPN logi - če prav razumem Protonovo politiko, naj logov ne bi beležili/hranili, in potem defacto ni možno, da bi FBI ali kdor koli, nekoga izsledil?

bm1973 ::

Dajte no mir, Švicarji prodajo podatke vsakomur, ki jih plača.

Sam transakcije so bolj varovane, ne pa podatki >:D.
Hlapci! Za hlapce rojeni, za hlapce vzgojeni, ustvarjeni za hlapčevanje.
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]

Oberyn ::

Seljak je izjavil:

Torej ne verjet, če ti obljubljajo zasebnost in če ti obljubljajo varnost!
Ko potrka FBI ali CIA vsi pokleknejo.

Se pravi, tebi so obljubili zasebnost in varnost? Zanimivo, ker meni na primer pa niso. Jaz sem raje prebral njihovo dokumentacijo in pogoje uporabe. Tam je zelo natančno napisano, kaj zbirajo, česa ne zbirajo, kaj lahko oblastem dajo in česa ne morejo dati. To je okvir, v katerem lahko delujejo in izven tega okvirja ne morejo delovati, ker je uzakonjen (karkoli že to danes pomeni). V tem primeru (in v precej drugih) je pokleknila Švica in ne Proton. Proton se mora ravnati po švicarskih zakonih, že to je zanimivo, ker Švici se ni treba ravnati po švicarskih zakonih in se tudi res ne ravna. Švica zadnje čase neprestano pokleka, tudi na drugih področjih - na primer svoje lastne novinarje in politične analitike na ukaz neke entitete proglasi za teroriste. Tudi Proton je to opazil, zato del svoje dejavnosti seli ven, na žalost pa samo iz dežja pod kap. To je problem, ker zaradi infrastrukture, ki jo potrebujejo za delovanje, ne morejo pobegniti nekam izven kontrole.

Drugače pa, plačljiv Proton račun sploh ni potreben, obstaja brezplačen nivo storitev, ki je povsem dovolj za osebno uporabo. Človek, ki danes sodeluje pri patriotskih in državnotvornih dejavnostih (kot recimo Snowden in Assange), mail račun je pa plačal z osebno plačilno kartico, je po moje - butelj. Ne bo ostal cel.

twom ::

Xserces je izjavil:

Ja. če so stvari pravilno zakrite in stvari razumeš je anonimnost možna.
Saj veš, a ne, da tvoj spletni brskalnik, ko se poveže na neko spletno stran, pošlje spisek vseh kadarkoli priključenih USB naprav tvojega računalnika, poleg operacijskega sistema, procesorja, količine RAMa, resolucije ekrana, itd.

Neka resna implementacija VPN-ja, bi morala vse te informacije pobrisat. Vsaj za začetek...

Zgodovina sprememb…

  • spremenil: twom ()

Xserces ::

twom je izjavil:

Xserces je izjavil:

Ja. če so stvari pravilno zakrite in stvari razumeš je anonimnost možna.
Saj veš, a ne, da tvoj spletni brskalnik, ko se poveže na neko spletno stran, pošlje spisek vseh kadarkoli priključenih USB naprav tvojega računalnika, poleg operacijskega sistema, procesorja, količine RAMa, resolucije ekrana, itd.

Neka resna implementacija VPN-ja, bi morala vse te informacije pobrisat. Vsaj za začetek...


Če uporabljaš chrome oziroma bolj razširjene brskalnike seveda. Obstajajo drugi ki imajo to default izključeno. Če koga to skrbi lahko še zmeraj prek virtualke laufa.
Intel i5-3570k @4.7GHz|MSI GTX 970 4G|MSI Z77 MPower|
G. Skill 8 GB 1600MHz|Corsair AX750|Seagate Barracuda 2TB|NZXT Gamma|

rekakitece ::

twom je izjavil:

Xserces je izjavil:

Ja. če so stvari pravilno zakrite in stvari razumeš je anonimnost možna.
Saj veš, a ne, da tvoj spletni brskalnik, ko se poveže na neko spletno stran, pošlje spisek vseh kadarkoli priključenih USB naprav tvojega računalnika, poleg operacijskega sistema, procesorja, količine RAMa, resolucije ekrana, itd.

Neka resna implementacija VPN-ja, bi morala vse te informacije pobrisat. Vsaj za začetek...


Pošlje dostop do vseh USB naprav? Tole ne drži (mogoče s kakšnim API-jem?). Drži pa, da imaš unique fingerprint..pač kombinacija vseh metrik, ki SE pošljejo (resolucija, verzija brskalnika itd itd).

Cel point Tor brskalnika je, da tvoj brskalnik NI unique. Preveriš lahko na https://amiunique.org (trenutno error 500..pajaci, ampak tu sem pred leti prevejal svoj tor browser id, ki je dejansko bil zelo common (non unique)) :)

Samael ::

rekakitece je izjavil:


Cel point Tor brskalnika je, da tvoj brskalnik NI unique. Preveriš lahko na https://amiunique.org (trenutno error 500..pajaci, ampak tu sem pred leti prevejal svoj tor browser id, ki je dejansko bil zelo common (non unique)) :)



https://coveryourtracks.eff.org
Samael != Samuel

Glugy ::

Nikonja je izjavil:

Zmeraj me nasmeji ko nekdo dejansko misli da anonimnost na spletu obstaja...tudi če nimajo tvojo številko kartice a res mislite da je težko pridet do nekoga?


Vseeno pa ni brezvezno pri tem upoštevat vidik dostopnosti do teh podatkov. Lahko jim prineseš vse na pladnju lahko pa narediš da se morajo za to bolj potrudit. Včasih nimajo toliko kadra in sredstev da bi se za vsakega na polno potrudil. Tako da ja zasebnost je še zmeraj smiselna pa tud če ni popolna.
Predvsem je smisel v tem da se težje ( oziroma se za to porabi več sredstev in energije ) izvaja množičen nadzor nad populacijo. Vsi pa vemo da več kot podatkov imaš lažje žejnega čez vodo pripelješ. Lažje razumeš kje je točka preloma da se ji izogneš s tem da daš kar se da malo korenčka populaciji.
Lažje ciljaš na aktiviste in jim uničuješ življenje.

Zasebnost mora v največji meri ostati v naših rokah, za kriminalna dejanja se tako ali tako dobi sodno odločbo pa se te izsledi kar je prav, važno pa je da ni množično vsepočez nadzorovanja, zbiranja in obdelovanje podatkov o vsakemu sleherniku. Oziroma če je da se je to kar se da težko naredit. To je bistvo. In vsako popuščanje v smislu tega je odpovedovanje se demokraciji.

Zgodovina sprememb…

  • spremenilo: Glugy ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Proton Mail oblastem predal informacije o imetniku računa

Oddelek: Novice / Zasebnost
215098 (3560) Glugy
»

Kateri VPN v Sloveniji?

Oddelek: Informacijska varnost
4514666 (7395) xseki
»

ICREACH: NSA-jev Google search po prometnih podatkih (tudi) za policijske organe

Oddelek: Novice / NWO
2812412 (10721) Manu

Več podobnih tem