新闻资讯
当前位置: 新闻资讯 > 精彩活动

太图之声(第1041期)▏馆员讲书《工具,还是武器?》2 -监听项目:三小时起爆的引信(可以听哦!)

2022年04月16日 15:53:55


2.jpg


编辑撰稿人

李昕

太原市图书馆综合服务部馆员

 

播讲人

范雨琦

太原市图书馆多媒体服务部馆员

 

作者简介

布拉德·史密斯

微软总裁兼首席法务官。

2015年被任命为微软总裁,在微软工作20余年,带领团队在56个国家或地区开展工作。他在带领公司解决涉及科技与社会交叉领域的关键问题上发挥了关键作用,包括网络安全、隐私、人工智能、移民、公益和环境可持续性。《澳大利亚金融评论》称他为“科技行业受尊敬的人物之一”,《纽约时报》称他为“科技行业事实上的大使”。

卡罗尔·安·布朗

微软传播和公共关系部高级主管,与史密斯在世界范围内合作撰写文章,制作视频,并主导其他外部活动,共同运营“今日科技”系列博客。


内容简介

当下,科技正处于大迸发时代。新技术的开发、大数据的使用、人工智能的探索等,为人类提供了各种各样的便利,同时也带来了前所未有的风险,如隐私安全、网络犯罪、网络战争、分化的社交媒体、人工智能伦理道德和科技造成的差距日益扩大等问题。

对此,技术的开发者与使用者、全球范围内的管理者、政策制定者,以及用户,应该如何行动,才能正确解决科技行业重大的安全问题,让科技维持工具属性,而不会变成攻击人类的可怕武器?作者站在世界科技巨头微软的“驾驶舱里”,深度思考在数字化时代,科技带来的希望和风险。面对一系列棘手的问题,作者和他们带领的微软团队在实践中不断探索,推动微软基业长青,迎接未来的挑战与风险,这对全球相关行业都有巨大的警醒和启示意义。





监听项目:三小时起爆的引信


2013年6月6日,在华盛顿州的雷德蒙德,多米尼克·卡尔领导着微软的公共事务与沟通团队,负责处理公司与媒体相关最棘手的问题。他的手机屏幕亮了起来,显示他收到一封主题为“微软/棱镜”的新电子邮件。

那封邮件并不是一封常规的业务邮件,而是一个三小时起爆的引信,即将引爆一颗震惊全球的炸弹。“我们写信通知贵司,《卫报》准备于今晚发表一篇关于‘棱镜’计划的文章,该计划是美国几家大型科技公司与美国国家安全局自愿合作的一个秘密计划。”邮件开门见山地点出了美国国家安全局。

这封邮件的发件人也叫多米尼克,全称多米尼克·拉什,是英国著名日报《卫报》的记者。《卫报》获得了机密情报文件,详细说明9家美国科技公司——微软、雅虎、谷歌、脸书、Paltalk、YouTube、Skype、美国在线和苹果——据称已自愿加入一个名为“棱镜”的计划,允许美国国家安全局直接访问其用户的电子邮件、聊天记录、视频、照片、社交网络详细信息和其他数据。

如果说微软有谁可能知道“棱镜”计划,那一定是约翰·弗兰克,他是公司的律师,领导着公司的法律团队,负责与我们的国家安全相关的工作。多米尼克立刻来到约翰的办公室。

但是当约翰和多米尼克来到我的办公室门口时,他们除了那封记者发的邮件之外,几乎没有更多的信息可以提供。约翰说:“如果他们确实做了这种事,那也是在我们完全不知情的情况下。”

没错,我们确实有义务根据法律对用户数据请求进行审查和回应。不过我们很清楚我们的工程体系以及接收、审查和回应政府要求的流程。《卫报》的文章内容与此完全不符。微软内部没有人听说过“棱镜”计划。

下午3点,《卫报》引爆了它的炸弹:“美国国家安全局‘棱镜’计划利用了苹果、谷歌和其他公司的用户数据。”我们终于知道,所谓“棱镜”,即美国国家安全局的国家安全电子监听计划,其实是资源整合、同步和管理计划工具的缩写。据新闻媒体报道,这是一个电子监听计划,可以追踪移动设备、电话、电子邮件、在线对话、照片和视频。几小时之内,《卫报》的文章和《华盛顿邮报》的一篇类似报道传遍全球。

三天后,《卫报》再次释放了一枚重磅炸弹,其冲击力不亚于最初的报道,媒体根据爆料人自己的要求披露了消息来源。

爆料者是美国国防承包商博思艾伦咨询公司一位29岁的雇员,名叫爱德华·斯诺登。他在夏威夷的美国国家安全局威胁行动中心工作,担任合同制计算机系统管理员。他秘密下载了超过100万份高度机密的文件,并与全世界分享美国国家安全局的秘密。

斯诺登的文件在当年夏天和秋天就变成一系列新闻报道。随后,记者们持续炒作斯诺登藏匿的秘密文件,定期制造头条新闻并持续引发公众焦虑,这个浪潮一直持续到来年。对美国和英国政府搜集电话记录和用户数据(包括外国领导人和数百万无辜美国人的信息)的指责甚嚣尘上,并引发公众对政府一场不信任的海啸。

《卫报》关于“棱镜”计划的报道只涉及更大事件的一部分,即美国国家安全局试图从私营企业获取数据的行为。

与其他领先的科技公司一样,微软也在纠结是否自愿向政府提供这些数据。2001年“9·11”悲剧发生后,恐怖袭击的巨大阴影笼罩着整个国家。联军在阿富汗发动了“持久自由行动”,国会对入侵伊拉克表示了支持,心存恐惧的美国公众呼吁加强反恐努力。那是一个非常时期。正如许多人所说,它要求我们做出前所未有的非常反应。

但是,要求公司自愿提供泄密报告中所描述的那一类信息存在一个根本问题。美国国家安全局寻求的数据并不属于科技公司,而是属于客户,并且它们包含客户一些最私密的信息。

与“棱镜”计划一样,美国国家安全局在“9·11”事件后依照自愿原则从私营部门获取客户信息的努力也对我们提出了一个根本问题:“我们如何在履行保护国家义务的同时,履行我们对客户的责任?”

其实,答案很清楚。这个问题应该由法律解决。美国是一个法治国家,如果美国政府希望获得微软客户的记录,它需要遵守属地法律,得到法庭的批准。如果行政部门的官员们认为法律不够完备,他们可以通过国会寻求更多的权力。这是一个它应有的运行方式。

不经合法有效的法律程序,我们不能够自愿移交客户的数据。作为公司职位最高的律师,我必须履行自己的职责,并承担因此而出现的任何批评。毕竟,有谁能比律师更好地捍卫我们所服务的客户的权利呢?

2013年夏,几乎所有领先的科技公司都发现自己处于防御状态,我们向政府官员表达了我们的挫败感。这成为一个转折点,标志着政府和企业的不同立场开始公开化,而这导致了两者之间至今仍然存在的巨大分歧。政府的职责是为居住在特定地区(如州或国家)的选民提供服务,但科技已经走向全球,我们的客户几乎遍布全世界。

云不仅改变了我们提供服务的地点和对象,还重新定义了我们与客户的关系。这种新型关系的影响已超出科技行业本身。科技公司需要受到更积极的法律法规监管。

随着全球客户的不满情绪不断加剧,我们意识到,要想缓解他们的担心,我们必须更加公开。但当我们提议面向大众公开沟通这一信息时,美国司法部告诉我们,上述内容属于保密信息,我们不能公开。我们对此深感沮丧。

我们决定做一件从未做过的事情——起诉美国政府。我们向外国情报监控法庭(FISC)提出了一项保密动议。我们的法律诉求是,根据宪法第一修正案及其对言论自由的承诺,我们有权与公众分享更多的信息。很快,我们了解到谷歌也采取了同样的行动。这成为另一个转折点。我们站在了同一条战壕,共同与我们自己的政府展开了一场全新的战斗。

随着2013年的夏去秋来,斯诺登持续披露的内容进一步加深了美国政府和科技行业之间的隔阂,形势也变得越来越糟。10月30日,《华盛顿邮报》发表了一篇令整个行业抓狂的报道:“斯诺登的文件显示,美国国家安全局入侵了雅虎和谷歌全球数据中心的链接。”

面对这个消息,科技行业既惊又怒。如果这是真的,政府实际上是在大规模地搜查和扣押公民的私人信息。

微软和整个行业迅速做出反应。在接下来的几周里,我们和其他公司宣布,将对通过光缆在数据中心之间传输的所有数据以及存储在数据中心服务器上的数据实施严格的加密。这是保护客户隐私的一个根本性步骤。因为这意味着,即使政府通过监听光缆获取了客户数据,也几乎肯定无法解锁和读取。

2014年1月17日,总统就政府监听改革迈出了第一步。他们希望就微软和谷歌提起的诉讼达成和解。和解达成之后,科技公司立即推出了新的透明度报告,公布了更多关于国家安全搜查令和命令的数据。形势发生了如此大的转变,这一切真是不可思议。人们开始关注政府监听的范围,更强大的加密措施也已成为新的标准,科技公司起诉了它们自己的政府,而竞争对手以新的方式展开了合作。

几年后,人们仍在争论爱德华·斯诺登到底是英雄还是叛国者。但是到2014年初,有两点毋庸置疑——他已经改变了世界,也已经改变了整个科技行业。



扫描下方二维码直接登录“太图之声”手机版首页


IMG_0639.jpg


往期回顾:2022年太图之声

                 2021年太图之声  

                 2020年太图之声

                 2019年太图之声

                 2018年太图之声









新闻资讯

返回顶部