»

Prizivno sodišče v ZDA: naključne preiskave vsebine elektronskih naprav na meji zakonite

Slo-Tech - Ameriško prizivno sodišče v prvem okrožju (severovzhodne ZDA) je odločilo, da so zasegi in vsebinski pregledi elektronskih naprav na ameriških mejnih prehodih zakoniti in dopustni tudi brez sodnih odredb. Odločitev se nanaša na primer Sidda Bikkannavarja, ki je zaposlen v NASI in je bil leta 2017 na letališču pridržan, dokler ni vnesel gesla in odklenil svojega telefona, da ga je lahko mejna policija preiskala. Bikkannavar, ki je rojen v ZDA in tudi državljan ZDA, je moral telefon izročiti, zato ne ve, kaj vse je policija na njem iskala in ali je vsebino prekopirala; po postopku so mu ga vrnili.

Prvostopenjsko sodišče je po tožbi, ki jo je vložil Bikkannavar in v kateri sta ga podprla Electronic Frontier Foundation in American Civil Liberties Union, razsodilo, da takšni pregledi kršijo četrti amandma, ki ščiti pred neutemeljenimi preiskavami. Za preiskavo je zadosten že sum (reasonable suspicion) in ne utemeljeni sum (probable cause), a so razsodbo v EFF in ACLA vseeno označili...

21 komentarjev

Število pregledov računalnikov na ameriški meji se povečuje

Slo-Tech - V letu 2017 se je število preiskav osebnih računalnikov in pametnih telefonov na ameriških mejah povečalo, so sporočili iz ameriškega Urada za nadzor meje in carino. V finančnem letu 2017 (ki traja od oktobra do septembra) so izvedli 30.200 takšnih pregledov pri 29.200 posameznikih, medtem ko je bilo v finančnem letu 2016 takšnih pregledov 19.000. Lani so na mednarodnih mejnih prehodih ZDA zabeležili 397 milijonov prehodov meje, torej so preverjali računalnike 0,007 odstotka potnikom. V letu 2016 je bilo prehodov meje nekoliko manj, in sicer 390 milijonov, torej je bilo pregledov 0,005 odstotka.

Pregledi osebnih računalnikov in pametnih telefonov se dogajajo že vrsto let in so po besedah ameriškega urada za nadzor meje in carino nujni za zagotavljanje...

34 komentarjev

Google v ZDA začel izročati tudi podatke s strežnikov v tujini

Slo-Tech - Lani je Microsoft dobil pomembno sodno bitko zoper ameriško pravosodno ministrstvo, saj je prizivno sodišče v New Yorku (drugo okrožje) razsodilo, da podjetju ni treba izročiti podatkov, ki so shranjeni izven ZDA. Konkretno je šlo za sodne odredbe po 30 let starem Stored Communications Act, ki jih je zahtevalo in dobilo tožilstvo ter so Microsoftu nalagale razkritje vsebine elektronskega predala pri MSN.com, ki je bila fizično shranjena na Irskem. Čeprav se je zdelo, da gre za pomembno in trajno zmago, je usoda tovrstne zasebnosti še zelo negotova. Prizivno sodišče za drugo okrožje ima pristojnost le nad Connecticutom, New Yorkom in Vermontom. Drugje okrožna sodišča lahko in tudi dejansko večkrat odločijo drugače.

...

9 komentarjev

Pomembna sodna odločitev glede zasebnosti službene e-pošte v ZDA

Slo-Tech - Vrhovno sodišče ameriške zvezne države Wisconsin je 16. julija letos v primeru Schill v. Wisconsin Rapids School District presodilo, da je elektronska pošta, ki jo vladni uslužbenci pošljejo z računalnika na delovnem mestu, zasebna.

Primer se je začel aprila 2007, ko je državljan Don Bubolz želel pridobiti izpis elektronskih sporočil pet učiteljev, ki so bila zasebne narave, a poslana iz službenega računalnika. Šola je najprej presodila, da gre za informacijo javnega značaja, saj so bila sporočila poslana s službenih (državnih) računalnikov, vendar so se učitelji pritožili. Na prvi stopnji so pritožbo sicer izgubili, vendar je nato Vrhovno sodišče ameriške zvezne države Wisconsin presodilo, da mora biti delovanje javne oblasti sicer odprto, vendar pa vsebina zasebnih sporočil vladnih uslužbencev ni stvar javnosti.

Sodišče je kljub temu v določenih primerih dopustilo možnost razkritja zasebnih elektronskih sporočil vladnih uslužbencev poslanih iz računalnikov na delovnem mestu, na...

50 komentarjev

Na ameriški meji ne smejo zaseči prenosnikov za nedoločen čas

CNet - V ZDA že dve leti velja, da lahko cariniki in agentje imigracijske policije preiščejo prenosnike in druge elektronske naprave vstopajočih potnikov v državo. Še več, določeno je, da jih lahko zasežejo brez utemeljenega suma in obdržijo poljubno dolgo časa, v tem času pa ga pregledajo iščoč kršitve katerega koli zakona. Ameriški sodnik Jeffrey White v Kaliforniji je pretekli teden razsodil, da zaseg za nedoločen čas brez odredbe sodišča ni zakonit.

Andrew Hanson je januarja 2009 vstopil v ZDA na letališču v San Franciscu. Tam so mu prenosnik zasegli, pri čemer je pravosodno ministrstvo tolmačilo, da do prečkanja meje in carine prenosnik ni na območju ZDA, zato četrti amandma ameriške ustave, ki zahteva odredbo sodišča za preiskave, ne velja. Ko so Hansona naključno izbrali za drugi pregled prtljage, je postal nervozen, zato so mu cariniki pregledali prenosnik, digitalni fotoaparat, dva CD-ja in dva DVD-ja. Njegov prenosnik so pregledali februarja in še enkrat junija. Našli so en...

33 komentarjev

Tudi v ZDA je za preiskavo mobilnega telefona potrebna sodna odredba

Slo-Tech - Ustavno sodišče RS je leta 2008 odločalo o pritožbi posameznika, ki je bil pred Okrožnim sodiščem v Novi Gorici obsojen za kaznivo dejanje neupravičenega prometa z mamili. Pritožniku je policija v kazenskem postopku zasegla mobilni telefon s SIM kartico ter ga nato, vključno s SIM kartico tudi pregledala. Po pritožnikovem mnenju pa naj bi bilo to preiskovanje nezakonito, saj policija ni pridobila še (dodatne) odredbe za nadzor nadzor telekomunikacij. Oktobra 2008 je Ustavno sodišče v razsodbi Up-106/05 presodilo, da poseg v svobodo komuniciranja ni dovoljen brez predhodnega dovoljenja sodišča ter da so prometni podatki sestavni del vsebine komunikacije, torej tudi del komunikacijske zasebnosti.

Te dni pa podobna odločitev prihaja tudi iz ZDA, kjer je Vrhovno sodišče zvezne države Ohio v primeru State of Ohio v. Antwuan Smith (State v. Smith, Slip Opinion No. 2009-Ohio-6426) presodilo, da policija potrebuje sodno odredbo, če želi zakonito preiskati mobilni telefon osumljenca.

...

0 komentarjev

Intimna preiskava mladoletnikov v ZDA ni več dovoljena

EPIC - 25. junija 2009 je ameriško Vrhovno sodišče presodilo, da intimna preiskava 13-letne učenke s strani zaposlenih na šoli predstavlja nedovoljen poseg v njeno zasebnost.

Pritožnico iz Arizone so uslužbenci šole preiskali na podlagi izjave nekega učenca, da naj bi omenjena skrivala tablete analgetika Ibuprofena. V okviru preiskave so jo slekli in jo temeljito preiskali, vendar pri njej niso našli nikakršne nedovoljene substance.

Vrhovno sodišče je skoraj soglasno (za odločitev je glasovalo 8 sodnikov, eden je bil proti), presodilo, da je bila preiskava izredno vsiljiva, kljub temu pa po mnenju sodišča šolski uslužbenci niso civilno odgovorni, saj v času preiskave ni bilo povsem jasno, da je takšna preiskava nezakonita.

Šolsko osebje je v postopku sicer trdilo, da so tovrstne preiskave nujne zaradi preprečitve zlorab drog in zdravil in da morajo šolski uslužbenci imeti pravico proste presoje glede tovrstnih preiskav, če se v šolskih okoljih želijo soočiti s problemom drog in...

16 komentarjev

Sodišče v ZDA naložilo obdolžencu dešifriranje diska

CNET News - Kot smo že poročali, so ameriški mejni organi 17. decembra 2006 pregledali prenosnik Kanadčana Sebastiena Boucherja, ki je prestopil mejo med Kanado in ZDA. Prenosnik je bil vključen in mejni policisti so na računalniku na disku Z: našli slike z otroško pornografijo. Boucherja so nato aretirali zaradi posedovanja otroške pornografije, računalnik pa ugasnili in zasegli.

Ko so 26. decembra 2006 računalnik ponovno vključili, pa so ugotovili, da do omenjenih slik ne morejo več dostopati, saj je bil disk Z: šifriran z šifrirnim programom PGP, gesla pa policisti niso vedeli. Policija je nato geslo od osumljenca zahtevala preko sodišča, vendar se je le-ta pritožil, saj naj bi taka zahteva predstavljala kršitev petega amandmaja ameriške ustave, ki prepoveduje samoobtožbo.

Sodnik Jerome Niedermeier je nato v primeru In Re Boucher presodil, da bi bilo razkritje gesla oblika pričanja zato država osumljenca ne sme prisiliti, da geslo pove, saj bi to predstavljalo kršitev petega amandmaja...

82 komentarjev

Izračun digitalnega prstnega odtisa datoteke predstavlja preiskavo

Schneier.com - Kot poroča Schneier, je ameriško okrožno sodišče v primeru United States v. Crist, 2008 WL 4682806 (M.D.Pa. October 22 2008) (Kane, C.J.) presodilo, da izračunavanje digitalnih prstnih odtisov datotek predstavlja preiskavo.

Gre za primer, ko je podjetje, ki je izselilo najemnika, ki ni plačeval najemnine, na njegovem računalniku našlo slike z otroško pornografijo. Obvestili so policijo, ki je nato brez sodne odredbe izdelala forenzično kopijo trdega diska osumljenca, policijski preiskovalec pa je tudi izračunal vse kontrolne vsote (ang. hashe) vseh datotek na trdem disku.

Izračunane kontrolne vsote so nato preverili v bazi znanih "slabih" datotek ter identificirali več filmov z otroško pornografijo. Samih datotek sicer niso gledali.

Osumljenec se je pritožil, policija je trdila, da ni šlo za preiskovanje (za kar bi bila potrebna odredba sodišča), saj niso pregledovali datotek, pač pa so le dostopili do računalnika.

Vendar pa je sodišče tako razlago zavrnilo z obrazložitvijo, da...

27 komentarjev

Sedaj tudi uradno: v ZDA vam pri prehodu meje lahko zasežejo prenosnik ali druge naprave, ki lahko hranijo informacije v digitalni ali analogni obliki

Schneier.com - Ameriška vlada oziroma njeni dve agenciji US Customs and Border Protection ter US Immigration and Customs Enforcement sta sredi julija objavila uradno politiko glede zasegov prenosnikov na mejah. Na kratko povedano: vladni agenti vam pri prehodu meje lahko kadarkoli zasežejo prenosnik (ali drugo elektronsko ali analogno napravo), za poljubno dolgo časa, informacije, ki jih najdejo na prenosniku, pa lahko posredujejo komurkoli. Prenosnik lahko zasežejo komurkoli - državljanu ZDA ali obiskovalcu - in to tudi v primeru, da ne obstaja sum, da je imetnik prenosnika prekršil kakšen zakon.

Glede na njihovo uradno politiko zaseženi prenosnik lahko odpeljejo na katerokoli lokacijo, vladni uradniki pa lahko kopije podatkov posredujejo katerikoli drugi vladni ustanovi ali zasebni organizaciji in sicer z namenom prevajanja, dešifriranja ali zaradi drugih razlogov.

Politika zasegov pa ne velja samo za prenosnike, pač pa za vse naprave, ki so sposobne hraniti informacije in to tako v...

54 komentarjev

Bodo mejni organi pregledovali ali iPodi in mobilni telefoni vsebujejo piratske vsebine?

Slashdot - Kot poročajo na canada.com, se tudi kanadska vlada skupaj z EU in ZDA tajno dogovarja o sprejemu posebnega trgovinskega sporazuma proti ponarejanju (tim. Anti-Counterfeiting Trade Agreement). Gre za predlog multilateralnega sporazuma o intelektualni lastnini, o katerem smo že poročali pred kratkim, na dan pa je prišlo še nekaj novih podrobnosti.

V okviru sporazuma naj bi se namreč države podpisnice zavezale, da bodo sprejele ustrezno zakonodajo, ki bo mejnim organom podelila pravico pregledovati ali iPodi, mobilni telefoni potnikov in podobne naprave vsebujejo nelegalno prenešene avtorsko zaščitene vsebine.

V primeru, da bodo mejni organi na elektronski napravi potnika odkrili nezakonite vsebine, bo kršitelj seveda kaznovan, osnutek sporazuma pa omenja tudi možnost zaplembe oz. uničenja naprave, kjer se je nahajala nezakonita vsebina. Kanadski mejni organi sicer že lahko pregledujejo prenosne računalnike z namenom odkriti ali se na njih nahaja otroška pornografija, po omenjenem...

133 komentarjev

Zasebnost uporabniških podatkov v New Jerseyu

Slashdot - Vrhovno sodišče ameriške zvezne države New Jersey je presodilo, da uporabniki interneta upravičeno pričakujejo zasebnost na področju podatkov, ki jih ob sklenitvi naročniškega razmerja posredujejo ponudniku dostopa do interneta. S tem so v New Jerseyu zaščito podatkov, ki jih o svojih uporabnikih hranijo ponudniki dostopa do interneta, izenačili z zaščito podatkov, ki jih o svojih strankah hranijo banke ali telekomi.

Sodišče je tako razsodilo v primeru uporabnice interneta Shirley Reid, ki je bila leta 2005 obtožena vdora v računalnik svojega delodajalca. Policija je podatke o uporabnici pridobila od njenega ponudnika dostopa do interneta s pomočjo mestnega sodnega poziva (tim. municipal court subpoena), Vrhovno sodišče New Jerseya pa je presodilo, da bi podatke smeli pridobiti s pozivom preiskovalnega sodišča (tim. grand jury subpoena).

Odločitev pomeni, da bodo preiskovalci v Ney Jerseyu še vedno lahko dostopali do podatkov, potrebnih za preganjanje (kiber)kriminala, vendar pa...

1 komentar

Trdi disk z vgrajenim AES šifriranjem

Slashdot - Te dni je podjetje Fujitsu predstavilo 2,5 palčni 320 GB trdi disk z imenom MHZ2 CJ, ki ima vgrajeno strojno podporo za šifriranje podatkov. Za šifriranje uporablja šifrirni algoritem AES-256.

Proizvajalec trdi, da je prva serija diskov, ki strojno podpira 256-bitni algoritem AES. Podobne rešitve so se na tržišču pojavile že pred tem, saj je leta 2005 podjetje Seagate predstavilo trdi disk z vgrajenim šifriranjem, vendar pa je njihova rešitev uporabljala Triple DES, podpora za AES pa je bila le napovedana.

Prednost strojne podpore šifriranju trdega diska je predvsem v višji hitrosti branja in zapisovanja šifriranih podatkov, poleg tega pa v takem primeru niso mogoči napadi, pri katerih skuša napadalec zaseči vsebino pomnilnika in tako pridobiti šifrirni ključ.

Po drugi strani pa je uporaba vgrajenega šifriranja lahko problematična, saj vgrajeni algoritem lahko vsebuje napake pri implementaciji ali pa vsebuje namerno vgrajena "stranska vrata". Ali bo Fujitsu omogočal nalaganje...

2 komentarja

Preiskovanje računalnikov ob prehodu meje v ZDA je zakonito

Slashdot - Pred kratkim je Kalifornijsko prizivno sodišče razsodilo, da mejni kontrolni organi lahko preiščejo osebne računalnike brez sodne odredbe in tudi v primeru, da ne zaznajo kakršnekoli kriminalne aktivnosti.

Primer je sprožil 44-letni učitelj matematike, ki so mu julija 2005 mejni kontrolni organi ob povratku iz Filipinov pregledali prenosni računalnik in na njem našli fotografije z otroško pornografijo.

Učitelj se je zaradi preiskave računalnika pritožil in okrožni sodnik Dean Pregerson je najprej presodil, da so elektronske pomnilniške naprave podaljški našega spomina in misli in jih zaradi tega ni dovoljeno preiskati brez upravičenega suma.

Vendar pa so se zvezni preiskovalci pritožili in Kalifornijsko prizivno sodišče je nato razsodilo, da mejni kontrolni organi ob prehodu meje lahko preiskujejo osebne računalnike tudi brez sodne odredbe. Primer je s tem zelo verjetno zaključen, saj skoraj gotovo ne bo prišel na Vrhovno sodišče ZDA. Leta 2005 je namreč Prizivno sodišče...

38 komentarjev

Osumljencem v ZDA ni potrebmo razkriti lastnih šifrirnih gesel

Slo-Tech - Pred dobrim letom dni, natančneje 17. decembra 2006 je Kanadčan Sebastien Boucher, ki sicer legalno prebiva v ZDA prestopil mejo med Kanado in ZDA.

Ameriški mejni kontrolni organi so se odločili za nekoliko bolj temeljit pregled v okviru katerega so mu zasegli prenosnik in ga pregledali.

Prenosnik je bil vključen (verjetno hiberniran) in mejni policist Chris Pike je lahko pogledal vsebino diska brez vnosa gesla.

Na računalniku je našel okrog 40.000 slik, med katerimi jih je bilo nekaj - glede na imena datotek - očitno pornografskih.

Na vprašanje ali kakšna slika vsebuje tudi otroško pornografijo je Boucher odgovoril da ne ve, saj včasih skupaj z legalnimi pornografskimi fotografijami, ki jih prenaša iz spleta prejme še kakšno sliko, ki vsebuje otroško pornografijo.

Policist Pike je zato na pomoč pri pregledu poklical še policista Marka Curtisa, specializiranega za prepoznavanje otroške pornografije. Curtis je pri nadaljnji preiskavi odkril datoteko z imenom "2yo getting raped...

44 komentarjev

Zasegi prenosnih računalnikov na mejah

Schneier.com - Konec avgusta je CNN poročal, da so sudanske varnostne sile na letališčih pričele zasegati in pregledovati prenosne računalnike, s katerimi potniki vstopajo v to državo. Lastniki računalnike po približno enodnevnem pregledu sicer dobijo nazaj, uradno pa računalnike pregledujejo zato, da kakšen tujec v državo ne bi vnesel pornografije.

Neuradno pa sudanske oblasti verjetno zanimajo povsem druge stvari. Poleg velikega števila osebnih podatkov in gesel za dostop do elektronske pošte ter on-line storitev (tudi bančnih računov), se oblasti verjetno najbolj zanimajo za informacije poslovnih uporabnikov, mirovnih aktivistov in humanitarnih organizacij, ki so objavljale poročila o množičnih kršitvah človekovih pravic v tej državi.

Seveda množični pomori in množična posilstva v pokrajini Darfur niso problem, oblasti se le bojijo, da bi v njihovo državo kdo ne vnesel kakšne pornografske slike.

Varnostni strokovnjaki zato opozarjajo, naj vsi, ki nameravajo potovati v Sudan svoj...

34 komentarjev

V Britaniji aretirali nevarnega "terorista" s prenosnikom

Guardian - Kam vodi omejevanje človekovih svoboščin in nekontrolirano večanje policijskih pooblastil v imenu boja proti terorizmu zelo nazorno kaže primer, ki se je zgodil letos poleti, 28. julija.

Skopo sporočilo agencije Reuters o dogodku pravi, da so tega dne zaradi varnostnih razlogov zaprli eno izmed postaj londonske podzemne železnice. Pač, policija je preprečila še eno teroristično grožnjo?

A zgodba je tokrat malce drugačna, saj policija ni nadlegovala kakšnega nedolžnega priseljenca brez izobrazbe, pač pa Davida Merya, kolumnista časopisa The Guardian. Zgodba gre takole.

7:10 - kolumnist Guardiana se je po SMS-u dogovoril s svojim dekletom, da se dobita na Hannover Square-u. Obut in oblečen je bil povsem običajno, na hrbtu pa je nosil narbtnik. Zaradi manjše infekcije očesa ni nosil leč, pač pa očala.
7:21 - kolumnist je vstopil v podzemno postajo v Southwarku, pričel čakati na vlak (z nahrbtnikom na rami), preveril SMS sporočila na telefonu in iz žepa vzel kopijo članka iz...

138 komentarjev

Microsoftova poravnava 'zavrnjena'

Slo-Tech - Še pomnite predloga poravnave, po katerem bi Microsoft 'ubogim' ameriškim šolam prispeval računalniško opremo, ter tako končal preko 100 tožb?

Nič ne bo: zvezni sodnik J. Frederick Motz je večmilijonsko poravnavo zavrnil. Mali Mečkač bo vsled tega s pogajanji moral začeti znova, 'iz nule'. Komu to koristi, pa presodite sami...

3 komentarji