Microsoft a remis au FBI des clés BitLocker pour accéder à trois ordinateurs saisis dans le cadre d’une enquête à Guam. Les fichiers chiffrés ont pu être ouverts grâce aux clés stockées sur les serveurs de la société.
Vous venez de découvrir qu’est-ce que est le cloud act? ![]()
Nan mais bien sûr. Mais y’a toujours un monde entre la loi et son application.
Et surtout MS se singularise. D’autres boites ont lutté (légalement) contre les injonctions des cours. C’est un précédent inquiétant au moment ou les nouvelles recrues de l’ICE viennent encore d’exécuter quelqu’un dans la rue…
Un système de justice américaine qui demande à une entreprise américaine de déverrouiller des portables trouver sur une ile américaine liée à une fraude qui s’est produit aux US… Grande nouvelle, c’est très loin d’être une première fois, juste la première fois que c’est documenté publiquement.
Quand t’a pas envie de perdre un contrat de plusieurs milliards avec le gouvernement, tu ne fais pas grand chose à son encontre
Puis bon, depuis quand Microsoft est soucieux de la vie privé? ![]()
L’affaire de Guam c’est lié à une enquête de fraude liée aux aides Covid dont le processus est passé par les instances juridiques. Je ne vois pas le rapport avec ce que l’ICE fait là-dedans ![]()
Tu vas voir c’est pas compliqué.
Je parle du contexte général dans lequel cet évènement à eu lieu. Sachant que la violation de la vie privé est un des principaux levier que l’admin Trump met en avant pour traquer les pauvres gens. (palantir, etc.). Dans ce contexte donc, c’est inquiètant. Encore plus qu’en tant normal ou on pourrait se dire que l’Etat a des gardes fous.
ps: -22 ça devrait être interdit pas la loi ^^
Ça n’a pas rapport car c’est fait par une procédure judiciaire classique (donc, avec ou sans l’agent orange, ça aurait fini pareil) tandis que l’ICE ne passe pas par ce genre de procédure. D’ailleurs, j’ai appris qu’ils n’avaient pas besoin de mandat pour agir, ce qui est foutrement stupide
Vous semblez oublier une chose, à partir du moment où grâce à sa majorité il fait passer une nouvelle loi plus dure, si ça passe par un juge ladite nouvelle loi est de fait la procédure judiciaire classique.
Or c’est alors bien lui qui l’a fait voter, donc avec ou sans lui ça n’aurait peut-être pas fini pareil!
Encore une fois, dans ce cas-ci: enquête américaine sur un territoire américain pour une fraude passé au US. Le système judiciaire pouvait faire ça bien avant le Cloud Act et bien avant que l’agent orange soit élu pour la première fois.
Le pourquoi que je mentionne le Cloud Act c’est parce que tout le monde capote sur le point que les ricains pourrait « violé » leurs vies privés, comme si c’était une nouveauté mais comme le Cloud Act existe depuis 8 ans…
Veracrypt, this is the Way. Avoir ses clés d’encryption sur les serveurs du fournisseur, aux USA, c’est une drôle d’idée.
Cela manque de détails.
Il s’agit probablement de pc portables qui ont été enrolled sur Azure Active Directory, et que la politique nécessite l’activation de BitLocker. Par conséquence, la clé est automatiquement enregistrée dans le cloud de l’organisation locataire d’Azure (l’administration de Guam ou prestataire).
De toute façon, cela fait partie des best practices qu’une entreprise/administration gérant une flotte de PC, détienne les clés de récupération BitLocker, question de conformité.