使用计算机穿越美国边境时,应该怎么做才能保护数据?


21

成功(合法)移民到美国后,我不得不移动一些包含客户敏感数据/项目的计算机。

当我发现一篇文章说CBP有权扫描计算机(并可以迫使我输入truecrypt密码!)时,我感到惊讶。

我无法擦除任何数据,但是泄漏极其敏感的数据对我来说是个大问题(我应该对客户说“政府要您的项目”吗?)

我发誓我当然不是恐怖分子,但我想知道其他商人在这种情况下会做什么。


10
顺便说一句 这个问题不是更适合安全性吗?
vartec 2013年

1
@vartec +1,不确定是否在这里或那里更合适,但是问题的某些方面(例如,如何将数据放入云或检索数据的技术细节)在其他站点上显然更相关。
2013年

4
您知道隐藏卷吗?简而言之,您可以将数据隐藏在驱动器上,使其看起来根本没有数据。有用的链接:truecrypt.org/docs/plausible-deniability truecrypt.org/hiddenvolume truecrypt.org/docs/hidden-operating-system
ike

我希望了解进出口法律适用,从一个国家向另一个国家(特别是在加密的国家)进出口数据以牟取暴利完全是非法的。(显然取决于数据和国家/地区)。这将适用于从云下载信息以及与您一起手动携带信息。
Xantix

3
您应该阅读有关安全
罗里·阿尔索普

Answers:


14

免责声明:IANAL

据称,如果CBP官员发现明显标记为“商业机密”的东西,未经上级授权,他们可能不会继续进行。

准则已在文档DoHS的文档“隐私影响评估:电子设备的CBP和ICE边界搜索”中进行了描述。以此看来,如果CBP官员透露您的任何商业机密,他们仍将承担法律责任。

但是,如果您不想借此机会,建议采取以下措施(例如,针对外国律师):

  • 使用高级加密并将加密的文件上传到云
  • 在小型设备(例如microSD卡)上存储(密码保护)密码密钥
  • 清理计算机,删除敏感数据和加密密钥
  • 根据需要下载和解密数据

请注意,这有点偏执。


在接收端,内部CBP程序几乎没有任何区别。该代理机构以及整个美国政府以外的代理机构,仍可以在没有任何特定理由或正当程序的情况下搜索计算机,要求输入密码或解密。
2013年

@Annoyed:是的,但是仅仅因为它们不能代表那是Joe会经历的平均水平。
vartec 2013年

当然(我在回答中写了很多),但是事实确实如此,这与程序的细节完全无关。
2013年

10

随机搜索您的计算机似乎不太可能,但是我读到的内容也表明,如果发生这种情况,您基本上没有法律依据。我知道的唯一可行的解​​决方案是将数据上传到某个地方,然后在美国就下载。

当然,这会带来各种新的安全性问题(如何保护传输和服务器免受您担心的任何风险等),但是这将阻止边防人员在不做任何非法操作的情况下访问您的数据。我不知道是否有很多(业务)人员确实要去做。


3
对于在美国以外的旅行,我的雇主签发了借用笔记本电脑,笔记本电脑上没有任何数据,超出了抵达时无法通过VPN进行旅行所需的最低限度;但是AIUI他们更担心盗窃/丢失,而不是在边境口岸偷窥。
Dan Neely 2013年

5

一种可能性是使用某些软件(例如TrueCrypt)进行全驱动器加密。然后,您可以将密钥存储在USB驱动器上,并让您信任的人将其发送给您。

这样,如果被要求/强制执行,您实际上将无法解密计算机。确保仅在安全越过边界后才将拇指驱动器发送给您。唯一的问题是政府复制了加密数据,然后在邮件中拦截了该驱动器。

另一种选择是让朋友加密密钥并将其上传到云中。一旦您安全地进入美国,他们便可以告诉您密码。


使用TrueCrypt,您还可以加密“文件”,它实际上只是一个存储要加密的文件的容器。从那里您还可以有两个不同的密码。一个显示一组数据,另一个显示一组数据。因此,如果被迫提供密码,则可以提供二者中的较小者:合理的可否认性。TrueCrypt非常适合拥有敏感数据的国际旅行者。
埃里克

4
如果确实需要解决,则无法解密内容可能会导致更多麻烦,甚至可能没收材料或拘留。精通计算机的人们喜欢精心设计的技术对策,但他们的工作方式实际上并不重要,它无济于事,因为您无权不共享数据且无权向边防部队求助,这使您摆脱困境' 需要。
2013年

3

尽管我想知道导入整个PC(台式机)的需求可能是什么-但我认为,如果CBP认真检查您要带到美国的东西,那么实际上没有任何选择。包括固定PC的螺母和螺栓。

我过去曾运送过外部硬盘驱动器(VM映像),而FedEx / UPS可以轻松地往返于第三世界国家/地区。我带着背包中的几台笔记本电脑可以自由地进出世界各地,没有任何问题,也没有任何检查(除了通过机场安全扫描仪运行它们)。

觉得 CBP最多只能检查CPU塔中的硬盘和硬盘中的硬盘。如果信息不是TB,您也可以暂时将信息移动到笔式驱动器中。我从未听说有人细读过笔式笔记本电脑中的数据。


3

有关安全堆栈交换的相关问题中

tylerl的最高答案提到EFF建议:

  • 在边界上携带尽可能少的数据。
  • 将数据备份到其他位置。
  • 加密设备上的数据。
  • 将您需要的信息存储在其他地方,然后在到达目的地时下载。
  • 使用密码保护设备上的数据。

...美国海关政策赋予他们检查所有传入设备(包括这些设备上的数据)(包括计算机,手机等)的权限和责任。

...一些海关官员在过境计算机上安装监视/跟踪软件的案例

...最后,不要忘记Truecrypt隐藏卷的价值。与政府打交道时,合理的否认性是有帮助的。

我建议这些活动不仅限于妄想狂,而任何前往美国的商人都应遵循。如果可以提供帮助,我不会携带任何带有业务数据的设备,并且在可能的情况下,我还会避免获取个人数据。


0

您可能对阅读本文感兴趣。http://www.cba.org/CBa/PracticeLink/tayp/laptopborder.aspx

“一旦到达目的地,员工就可以通过安全的虚拟专用网络(VPN)处理存储在公司服务器上的数据。(因为在某些情况下,美国法律允许截取电子邮件和远程服务器连接,因此必须建立安全连接。)员工可能会将文件下载到他们的计算机,将工作结果上传到公司服务器,并在再次旅行之前“取证清理”他们的计算机。”


考虑到与NSA和其他美国机构的运营有关的近期事件,至少“美国法律允许拦截电子邮件和远程服务器连接”的说法值得商bat。
西蒙(Simon)
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.