Según la información disponible, parece que el escenario más probable es que el gobierno de los EE. UU. desea que estas compañías instalen tecnología de puerta trasera en sus sistemas y brinden a las agencias gubernamentales acceso a toda la información que fluye a través de ellos; a estas compañías se les ordenaría que no divulguen la puerta trasera ni la participación del gobierno.
Esto parece haber ocurrido en 2007 con Hushmail. Ante tal orden, la única opción de la compañía es cumplir en silencio o dejar de existir. Tenga en cuenta que Hushmail es una compañía canadiense, pero que, sin embargo, se vio obligada a cumplir con la orden de los EE. UU.
¿Por qué el correo electrónico es el único aspecto que preocupa a la mayoría de los proveedores?
Esto es lo que dijo Silent Circle:
Hay demasiadas filtraciones de información y metadatos intrínsecamente en los protocolos de correo electrónico. El correo electrónico tal como lo conocemos con SMTP, POP3 e IMAP no puede ser seguro ... Y, sin embargo, muchas personas lo querían ... Sin embargo, hemos reconsiderado esta posición. Hemos estado pensando en esto por algún tiempo, si fue una buena idea. Ayer, otro proveedor de correo electrónico seguro, Lavabit, cerró su sistema a menos que "sean cómplices de crímenes contra el pueblo estadounidense". Vemos la escritura en la pared, y hemos decidido que es mejor para nosotros cerrar Silent Mail. No hemos recibido citaciones , garantías, cartas de seguridad o cualquier otra cosa por parte de cualquier gobierno, y es por eso que estamos actuando ahora.
En otras palabras, no pensaron que ofrecer la ilusión de correo electrónico seguro fuera particularmente útil en primer lugar porque la pérdida de datos significativa es inevitable en los protocolos asociados.
Pero lo que es más importante, una vez que recibe una orden del gobierno, ya no tiene otra opción. En ese momento, es demasiado tarde para dejar de ofrecer su servicio de correo electrónico, ya que el pedido le prohibirá hacerlo. En ese momento, usted debe continuar ofreciendo su servicio y pretender que no se ha comprometido. De lo contrario, debe interrumpir todas las operaciones.
Silent Circle espera que al cerrar su servicio de correo electrónico, sean menos un objetivo para las agencias de espionaje y evitarán que se les ordene comprometer sus servicios.
¿Hay algún proveedor de certificados, como Verisign, que emita certificados S / MIME susceptibles de citación del gobierno?
Sí.
¿Qué pasa con las empresas no estadounidenses?
En muchos casos, sí. Hay algunas naciones donde no se puede hacer cumplir una orden de los EE. UU., Aunque es probable que tengan su propia interferencia gubernamental con la que lidiar.
¿Qué expectativa de privacidad debo tener al hacer negocios con cualquier proveedor de EE. UU.?
No mucho. Aunque para ser justos, otros gobiernos también hacen cosas similares. Lo que significa de manera realista, no tienes ninguna expectativa de privacidad que no puedas probar por ti mismo.
¿Mi estatus de ciudadano es importante o si estoy en los Estados Unidos o no?
La NSA afirma explícitamente que todas las comunicaciones en cualquier parte del mundo que involucren al menos a un ciudadano que no sea de los EE. UU. se pueden recopilar sin causa. También afirman que la información que no pueden probar involucra solo a ciudadanos de los Estados Unidos, también se recopilará por si acaso. La NSA y el FBI también tienen poder ilimitado para obligar a los residentes de los EE. UU. A cumplir con casi cualquier orden de vigilancia si pueden obtener la aprobación de un tribunal. Ese poder se extiende en gran medida a cualquier otra nación con la que tengan un tratado de asistencia legal, que cubre mucho terreno.