據(jù)外媒報道,來自隱私國際(Privacy International)組織的一份新報告顯示,泰國政府正在尋求對其公民網(wǎng)絡加密的更大控制權限,在這當中,微軟起到了相當大的作用。據(jù)了解,微軟的Windows系統(tǒng)會對泰國政府用于驗證HTTPS網(wǎng)站的根證書采取自動信任的策略,而其他許多跟Windows競爭的系統(tǒng)則不會。這種根證書將能讓政府將惡意軟件植入到合法網(wǎng)頁或展示某一個網(wǎng)站的加毛版本。
報告指出,泰國政府為其監(jiān)控行為提出的理由令人懷疑。隱私國際報告稱,發(fā)生在2014年軍事政變中的Facebook泰國宕機事件不僅對用戶展開了審查而且還直接繞過了該社交網(wǎng)絡的加密系統(tǒng)。
隱私國際研究員Eva Blum-Dumontet在聲明中指出,對于一個有過侵犯人權歷史、有著糟糕的民權和言論自由環(huán)境的國家政府,信任其根證書是一件需要非常謹慎思考的事情。
微軟是唯一一家自動信任泰國國家根證書的大型網(wǎng)絡公司。像蘋果的Mac OS X或是Alphabet的Chrome以及謀智網(wǎng)絡的Firefox都未采取這一策略。國際隱私向微軟發(fā)出號召,希望其能取消對泰國政府根證書的自動信任。
對此,微軟的回應是泰國的根證書符合公司的相關標準規(guī)定。
報告還提供了2014年5月Facebook宕機事件的新細節(jié)。那個時候,泰國信息通信技術部(ICT)稱,為了停止傳播跟“軍事政變”相關的重要信息,他們決定屏蔽該家社交網(wǎng)絡。然而在宕機半個小時后,軍事部發(fā)言人卻將這一事件歸咎于網(wǎng)絡技術問題。
隱私國際通過接近ICT及泰國通信部門的消息人士了解到,雖然政府曾試圖利用屏蔽Facebook的手段來打壓網(wǎng)絡譴責的聲音,但與此同時它還試圖避開這項服務平臺的SSL加密。一消息源稱,他曾被要求聯(lián)系Facebook交流通過HTTP發(fā)送流量的問題,而不是使用更加安全的HTTPS協(xié)議。
證據(jù)顯示,公司和政府之間的這種策略意味著通信服務供應商一直跟政府保持著緊密的聯(lián)系,而這將使得后者獲得更加寬松的網(wǎng)絡環(huán)境并最終危害到民眾的隱私。