chengang chengang - WeGene勤杂工 综合讨论组

米国警方向23andMe和Ancestry.com索要其用户的基因组数据,这事大家怎么看?

WIRED的报道:http://www.wired.com/2015/10/familial-dna-evidence-turns-innocent-people-into-crime-suspects/
 
Hacker News的评论:https://news.ycombinator.com/item?id=10400550
 
随着国内的DTC基因检测服务做大,估计很快也会遇到这个事情的。
2015-10-19 • IP属地中国
按热门排序    按默认排序

14 个回复

chengang - WeGene勤杂工
23andme说是准备向Google学习,没法拒绝,但公布政府索取数据的记录。
个人认为是不是可以尽可能的帮助用户对抗这样的侵犯隐私的要求,不要保存或不要长时间保存用户的注册/登录IP、快递单号、地址信息、微信号、手机号等一切用户数据与真实个人相关联的信息?或者开发出一种加密基因等数据的方式,允许用户锁定数据(可以是付费的,或者积分获得的权限),密钥只保存在客户手中,甚至完全删除数据(所有备份也完全清除)。删除后想重新获得报告,重新测呗,1000块对有特殊需求的人不算什么呢?
能完全删除的才算尽最大努力,不然也就只是套话。隐私保护里的“您的基因数据和个人资料信息将会按照最严格的方式保存和保密,不对任何人开放。”可没排除警方,期待贵司引领行业标准!
李大嘴 - DNA inside
警方说是协助调查。
民众说是侵犯隐私。
看怎么用了。保护好不被泄露就好。
23andme能硬到不甩警方吗?
龙树 - 在物而心不染,处动而神不乱
中国人的寄到米国测,米国人寄到中国测。反正两国数据不互通,这不就保护隐私了吗嘿嘿
蓝星旗 - 孤独的提纯纯合绿豌豆
如果把公司注册地挪到境外(还可以省税吧,科科,,但公司地址在中国),是不是就不能在天朝做这生意了呢?。。。
事先个人和检测公司是有保密协议的。如果提供就是违约了。这种事就看法律的执行性。
我觉得可以允许永久删除个人记录,这样即使想合作也无法合作了。
蓝星旗 - 孤独的提纯纯合绿豌豆
http://mobile.163.com/16/1216/07/C8D34PLE00118017.html#index_mobile_3
据外媒报道,谷歌日前公布了来自FBI的8份国家安全密函( National Security Letters),要求谷歌提供一些特定帐户的信息。这8份密函时间跨度从2010年到2015年,格式几乎相同。

[谷歌爆料:收到美政府近500份索要数据密函]
谷歌收到美政府近500份索要数据密函(图片来自baidu)

不过谷歌收到的显然不只这8封。谷歌在其透明报告中称,公司在半年内收到的类似密函数量接近500份,而且能披露的内容也仅限于此。 在大多数情况下,FBI要求提供的内容仅限于特定帐户的姓名、地址以及注册时间,但也有两份密函要求提供嫌疑帐户的电子交易纪录。2010年的密函要求提供嫌疑帐户的登录IP地址,但并没有要求提供电邮内容。这8份密函都是依据第12333号总统令而发出的,该总统令授权对相当数量的网络帐户进行监控。

谷歌法务主管理查德?萨尔加多(Richard Salgado)称:“我们会顺应形势公布相关信息,反对通过国家安全密函授权显著扩大获取信息范围的立法。”

最初,谷歌被禁止公布这些安全密函的内容,但这一限制不久以后就被取消了。谷歌同时也公布了取消“言论禁止令”(“gag order”)的信函。 今年年初,谷歌首次对上述函件进行解密。

近期,美国自由法案分类指南做出了调整,司法部对现存的国家安全密函进行了全面的审核。依据新指南,大量数据需要解密,谷歌披露的内容就包括其中。谷歌公布了这8份密函都是在过去的6个月内陆续解密的。另外非盈利组织Internet Archive也公布了一些国家安全密函,但是进行了大量删减。
我身无分文,希望美帝把我改造金刚狼。土豪靠科技,屌丝靠变异
阳春巴人 - 测出C2c1b的同学欢迎加Q群F845父系群,群聊号码:308391666
@chengang
原来置顶的各个QQ群都看不到了
阳春巴人 - 测出C2c1b的同学欢迎加Q群F845父系群,群聊号码:308391666
@chengang
原来置顶的各个QQ群都看不到了
基因组数据保存一段时间从服务器彻底删除,解读的结果可以作为用户资料长期保存。基因组数据保存期间用户可以下载,服务器资料删除后,用户可以自行上传数据查看新的解读结果。
你们底层的文件存储设计 可以参考mega。针对用户做最小授权 仅仅针对报告所需要位点进行授权许可,其他位点进行加密 采用非对称密钥体系和数字信封就OK了
蓝星旗 - 孤独的提纯纯合绿豌豆
http://www.wosign.com/News/2016-1123-04.htm
特朗普任命新CIA局长,加密聊天软件下载量剧增400%
外媒报道,随着唐纳德·特朗普总统时代的即将到来以及其对Mike Pompeo CIA局长的任命,加密聊天软件下载量出现骤增。据加密通信软件Signal开发商披露,其软件自大选日之后的月下载量增长了400个百分点。Signal开发商OWS联合创始人Moxie Marlinspike指出,他们从未遇到过这样的情形,这款软件居然能够获得如此持续性的增长。

[特朗普任命新CIA局长]

美国加密服务的黄金时代

加密聊天软件的增长,有可能跟美国民众担心特朗普上任有着密不可分的关系。除了Signal之外,其他的加密聊天软件下载量也都迎来了增长,比如Wickr、WhatsApp。据悉,Facebook持有的WhatsApp最近推出的Beta更新中新增了两步认证登陆功能。不过安全专家对在对部分该类型软件展开分析之后发现,它们的保护力度并不尽如人意。

今年7月,一位法医科学家发现,WhatsApp的加密功能表现还相当不足。他指出,虽然这款软件对信息进行了加密,但它却没有删除掉已经发出去的信息,所以这仍旧给执法部门或间谍部门监控留下了监控的空间。另外,Telegram也被发现没有想象中那么安全。密码员发现,这款软件虽然创建了属于自己的加密算法,但它对第三方的破解却相当开放。不过一份来自牛津大学、昆士兰科技大学、麦克马斯特大学的研究报告显示Signal是真的安全。报告指出,这款软件符合相关安全协议,并且它也没有什么大的设计漏洞。

凑巧的是,此前瑞士Protonmail公司宣布,在特朗普出乎意料地赢得美国总统大选后,该公司的注册人数较平时的注册人数有大幅度增长,最高周注册量增长近200个百分点。不过该公司尚未透露具体的注册人数。Protonmail是世界最大的加密电子邮件服务提供商之一,目前已拥有超过200万用户。ProtonMail提供端对端的邮件加密方案。

美国人民为何如此担心私人信息问题?

美国民众在即将到来的特朗普总统时代开始如此担心私人信息问题并非毫无道理,这个月18日,特朗普宣布任命Mike Pompeo为CIA新任局长。而这位侯任局长曾在今年1月份发表的一篇评论文章中表示:想要有效遏制进入加密频道的恐怖分子的通信,最好的办法就是限制他们信息发送的数据量以及将传输协议进一步复杂化,这种现象在军事上被称为“虚拟损耗”,此外,通信强加密的使用本身就是一件危险的事情。Pomeo还指出,美国必须意识到加密正在将技术驱使的监控带入黄金时代。很明显,美国公民并不支持Pomeo的这一主张。

相关资讯:

NSA后门可让攻击者轻松解密HTTPS、VPN加密流量

研究人员发明了一种新办法,可以在使用加密体系保护的网站、VPN和互联网服务器中放入不被检测的后门,这一壮举使得黑客可以轻松解密数以亿计的加密通信和密钥。

研究人员演示了NSA如何破解数万亿的加密连接

据外媒HackerNews报道,得益于前NSA员工斯诺登泄露的分类文档,在2014年外媒已经了解到NSA通过利用Diffie-Hellman密钥交换算法来破解数万亿加密连接的能力。

NSA承包商雇员Thomas martin因窃取国家机密而遭逮捕

据最新报道美国国家安全局(NSA)承包商雇员Thomas martin因窃取国家机密而遭到逮捕。如果最终马丁被定罪,他将面临最高10年的监禁。

传雅虎为美国政府定制秘密工具,可对上百万雅虎邮箱实时扫描

路透社10月5日报道称,去年雅虎为美国政府定制了一款秘密工具,可以对上百万雅虎邮箱进行实时扫描,这样一来NSA或FBI就可以实时扫描每一个用户的邮件,搜索他们感兴趣的内容。而Motherboard最新的报道则指出,这还不仅仅只是个扫描工具。

传美国国家安全局( NSA )被黑客入侵

今年8月,一组叫做影子经纪人(The Shadow Brokers)的黑客救入侵了NSA的御用黑客方程组组织,并泄露了大约300兆的私密信息和黑客工具。

NSA最新神器USBee:可通过辐射窃取数据

现在,研究人员开发出了恶意软件CottonMouth的升级版USBee,不需要改装USB就可以传输数据就可以用于从任何未联网的计算机中偷取数据。研究员们把这种软件命名为USBee(USB蜜蜂)。

要回复问题请先登录注册