Если они могут залезть в правое облако, не совсем ясно, чем для них SSL препятствие. Если вообще думать, что для них SSL проблема, то уж коль скоро они могут ковырять в облаке, там уж и до ключей недалеко.
Подскажите, а зачем в облако это лезть, если можно я помощью постановления суда заставить сертификационный центр выдать нужный SSL ключ, например, на домен google.com?
Потому что NSA было бы сложно получить через суд SSL-сертификат всего google.com. В частности, потому, что у Гугла есть механизм передачи данных о конкретных юзерах с санкции суда. Мы знаем, что в тех случаях (Lavabit), когда NSA/FBI стремились получить через суд SSL-сертификат, они оправдывали это тем, что невозможно было узнать данные об отдельных юзерах, и суд считал это главной причиной, по которой он одобрил такой запрос.
Вот я думаю украсть ключи как раз проблема не большая. Они мелкие, их унести незаметно ничего не стоит (хоть экран сфотографируй). Сколько в Гугле работает сотрудников спецслужб? Я думаю, десятки.
no subject
Date: 2013-10-30 10:41 pm (UTC)no subject
Date: 2013-10-31 05:28 am (UTC)no subject
Date: 2013-10-31 06:48 am (UTC)no subject
Date: 2013-10-31 07:11 am (UTC)no subject
Date: 2013-10-31 07:50 am (UTC)no subject
Date: 2013-10-31 08:18 am (UTC)no subject
Date: 2013-10-31 12:37 pm (UTC)no subject
Date: 2013-11-01 03:30 am (UTC)Не говоря о том, что ключи для отдельных сессий могут быть разными.