Benutzer:ProphylacticScience/Warrant canary
Ein Warrant Canary ist eine Methode, mit der ein Anbieter von Kommunikationsdiensten seine Nutzer darüber informieren will, dass dem Anbieter eine staatliche Vorladung zugestellt wurde, obwohl es gesetzlich verboten ist, die Existenz der Vorladung preiszugeben. Der Warrant Canary informiert die Nutzer in der Regel darüber, dass zu einem bestimmten Datum noch keine gerichtliche Vorladung vorlag. Wird der Kanarienvogel in dem vom Anbieter angegebenen Zeitraum nicht aktualisiert oder wird die Warnung entfernt, müssen die Nutzer davon ausgehen, dass dem Anbieter eine solche Vorladung zugestellt wurde. Die Absicht ist, dass ein Anbieter die Nutzer passiv vor dem Vorliegen einer Vorladung warnen kann und dabei möglicherweise "technisch" nicht gegen eine gerichtliche Anordnung verstößt, dies nicht zu tun.
Verwendung
[Bearbeiten | Quelltext bearbeiten]Die erste kommerzielle Nutzung eines Warrant Canary erfolgte durch den US-amerikanischen Cloud-Speicheranbieter rsync.net, der 2006 begann, seinen Canary zu veröffentlichen. Zusätzlich zu einer digitalen Signatur wird eine aktuelle Schlagzeile als Beweis dafür geliefert, dass der Warrant Canary vor kurzem veröffentlicht wurde, und die Veröffentlichung wird international gespiegelt.
Am 5. November 2013 war Apple das prominenteste Unternehmen, das öffentlich erklärte, dass es nie eine Anforderung von Nutzerdaten gemäß Abschnitt 215 des Patriot Act erhalten hatte. Am 18. September 2014 berichtete GigaOm, dass die Erklärung zum Haftbefehl in den nächsten beiden Apple-Transparenzberichten für Juli-Dezember 2013 und Januar-Juni 2014 nicht mehr erschien. Tumblr nahm ebenfalls einen Warrant Canary in den Transparenzbericht auf, den es am 3. Februar 2014 veröffentlichte. Im August 2014 führte der Online-Cloud-Dienst Spider Oak einen verschlüsselten Warrant Canary ein, der alle sechs Monate eine "Entwarnung"-Meldung veröffentlicht. Jede Nachricht muss von drei PGP-Signaturen von geografisch verteilten Unterzeichnern unterzeichnet werden. Wenn also eine Regierungsbehörde SpiderOak zwingen würde, die Seite zu aktualisieren, müsste sie die Hilfe aller drei Unterzeichner in Anspruch nehmen.
Unternehmen und Organisationen, die warrant canaries hatten und keine mehr haben. Im Folgenden finden Sie eine nicht vollständige Liste von Unternehmen und Organisationen, deren Warrant Canary nicht mehr in Transparenzberichten erscheinen: