Turvapostipalvelut kumoavat väitteet NSA-yhteistyöstä
Kolme suojattuja sähköpostipalveluja tarjoavaa yritystä kieltävät National Security Agencyllä olevan pääsyn palvelimilleen. Tietoturvasivusto Cryptome kertoi ennen joulua viesti- ja tietoliikenteen seuraamisesta vastuussa olevan Yhdysvaltain NSA-viraston ryhtyneen seuraamaan pgp-salattuja postipalveluja reaaliaikaisesti.
Julkistetuista kolmesta yrityksestä ssl-suojattuja proxy-palveluja tuottava yhdysvaltalainen Guardster kertoo, ettei yhteistyötä ole käynnissä niin NSA:n tai muidenkaan viranomaisten kanssa. Israelilaisen Safe-mail.netin tukipalvelu puolestaan kertoo, ettei yhteistyötä harjoiteta eikä yhtiön teknologiaa jaeta ulkopuolisten kanssa. SSL on suojatuissa yhteyksissä ja esimerkiksi verkkopankkiasioinnissa käytettävä suojausmenetelmä, jonka tunnistaa https://-osoitteesta.
Tuorein vastineista on kanadalaisen Hush Communications Corporationin vastine, jossa yhtiö kertoo, ettei sähköpostipalvelu ole Yhdysvaltain hallituksen valvonnassa. Hushmail.com-muotoisia sähköpostiosoitteita on myös suomalaiskäyttäjien käytössä ja palvelu perustuu teknisesti OpenPGP:hen ja AES 256 -salausalgoritmiin.
Vastineiden julkaisu on synnyttänyt maailman tunnetuimmalla tietoturvapostituslistalla Bugtraqilla keskustelun, jonka mukaan lainsäädäntö kieltää toimijoita paljastamasta viranomaisten suorittamaa valvontaa. Määräyskokoelman kaltainen useiden viranomaisten ylläpitämä National Security Letter sekä vuonna 1994 voimaan tullut CALEA-laki (Communications Assistance for Law Enforcement Act) kieltävät operaattoreita ja palveluntarjoajia kertomasta ulkopuolisille terrorismin torjumiseksi tehtävästä viestiliikenteen seurannasta.
Juha-Matti Laurio


