1 คะแนน โดย GN⁺ 2 시간 전 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • กระทรวงยุติธรรมสหรัฐตั้งข้อหา Sam Tunick ชาว Atlanta ว่าจงใจทำลายพยานหลักฐานที่อยู่ระหว่างการยึด โดยล้างข้อมูลโทรศัพท์ระหว่างการตรวจที่สนามบิน ซึ่งเป็นการละเมิดกฎหมายของรัฐบาลกลาง
  • GrapheneOS ระบบปฏิบัติการโอเพนซอร์สสำหรับ Google Pixel สามารถล้างข้อมูลอุปกรณ์ได้ด้วยรหัสผ่านเฉพาะ และถือเป็นคดีที่ผิดปกติ เพราะแทบไม่เคยมีแบบอย่างการบังคับใช้กฎหมายโดยอ้างอิงจากความสามารถของระบบปฏิบัติการ
  • Tunick ซึ่งเดินทางกลับจาก Dominican Republic ถูกตรวจสอบที่ Hartsfield-Jackson Atlanta International Airport โดยฝ่ายทนายความอ้างว่า ไม่มีหมายค้นและไม่มีการแจ้งสิทธิ์ อีกทั้งคำขอพบทนายก็ถูกปฏิเสธถึงสี่ครั้ง
  • หลังถูกเรียกร้องให้ปลดล็อกหลายครั้ง เมื่อเขาให้รหัสผ่าน โทรศัพท์ก็รีสตาร์ตและข้อมูลหายไป แต่ฝ่ายอัยการและฝ่ายทนายยังโต้แย้งกันเรื่อง เป็นการล้างข้อมูลโดยเจตนาหรือไม่ และการตรวจค้นชอบด้วยกฎหมายหรือไม่
  • ประเด็นสำคัญคืออำนาจตรวจค้นอย่างกว้างขวางของรัฐที่ได้รับการยอมรับตามแนวชายแดนและสนามบินนานาชาติ รวมถึงการใช้ระบบปฏิบัติการที่เน้นความเป็นส่วนตัวสามารถถูกนำมาเป็นเหตุสนับสนุนข้อสงสัยทางอาญาได้หรือไม่ โดยคาดว่าการตัดสินเรื่องการตัดพยานหลักฐานออกจะเร็วที่สุดก็หลังปลายเดือนตุลาคม

การตรวจสอบที่สนามบินและการล้างข้อมูลโทรศัพท์

  • คดีนี้เริ่มขึ้นเมื่อวันที่ 24 มกราคมของปีก่อน ขณะที่ Tunick เดินทางกลับถึง สนามบินนานาชาติ Atlanta หลังจบทริป Dominican Republic
    • เจ้าหน้าที่รัฐบาลกลางได้มองว่า Tunick เป็นเป้าหมายในการสอบสวนในข้อหาเกี่ยวกับ ‘กิจกรรมก่อการร้าย’ จากเหตุที่เกี่ยวข้องกับขบวนการคัดค้าน Cop City และได้เผยแพร่ชื่อกับรูปถ่ายของเขาภายในหน่วยงานไว้แล้ว
    • Tunick ถูกพาไปยังห้องตรวจค้นรองและถูกเจ้าหน้าที่หลายคนซักถาม
  • ฝ่ายทนายความอ้างว่าการสอบสวนคดีสื่อลามกแสวงหาประโยชน์ทางเพศจากเด็กเป็นเพียง ข้ออ้าง เพื่อดูความเชื่อมโยงกับขบวนการประท้วง
    • Tunick ขอพูดคุยกับทนายถึงสี่ครั้ง แต่ถูกปฏิเสธทั้งหมด
    • ฝ่ายทนายยืนยันว่าเจ้าหน้าที่ไม่ได้แสดงหมายค้นหรือแจ้งสิทธิ์ใด ๆ
  • รัฐบาลระบุว่านี่เป็นการตรวจสอบตามปกติที่สนามบิน โดย Larry Findley จาก Customs and Border Protection กล่าวว่าเจ้าหน้าที่กำลังค้นหาสิ่งของต้องห้าม
  • เจ้าหน้าที่เตือนซ้ำ ๆ ว่าหากไม่ปลดล็อกโทรศัพท์ก็จะถูกยึด
    • เมื่อ Tunick ให้รหัสผ่าน หน้าจอก็ดับและกะพริบหลายครั้ง ก่อนที่เครื่องจะดูเหมือนรีสตาร์ตและข้อมูลหายไป
    • อัยการมองว่านี่เป็น การกระทำโดยเจตนา เพื่อทำลายหลักฐาน แต่ฝ่ายทนายโต้ว่า หลักฐานที่ได้มาจากการตรวจค้นที่ขัดต่อรัฐธรรมนูญควรถูกตัดทิ้ง

GrapheneOS และประเด็นทางกฎหมาย

  • GrapheneOS เป็นระบบปฏิบัติการโอเพนซอร์สที่เสริมความเป็นส่วนตัวและความปลอดภัยให้กับโทรศัพท์ Google Pixel และสามารถล้างข้อมูลอุปกรณ์ได้ด้วยการป้อนรหัสผ่านเฉพาะ
  • Christophe Boutry ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์และการสอดส่อง กับ Bill Buddington จาก Electronic Frontier Foundation ระบุว่าไม่เคยเห็นการตั้งข้อหาในลักษณะคล้ายกันมาก่อน
    • Boutry กังวลว่าแนวทางทางกฎหมายครั้งนี้อาจส่งสารว่ากำลัง ปฏิบัติต่อ GrapheneOS เสมือนเป็นเครื่องมือที่เชื่อมโยงกับอาชญากรรมโดยพื้นฐาน
    • ผู้สนับสนุนมองว่าฟีเจอร์นี้เป็นมาตรการความปลอดภัยที่ชอบด้วยกฎหมาย และไม่ได้พิสูจน์เจตนาก่ออาชญากรรม
  • ใน France และ Spain ทางการก็เผชิญความยากลำบากในการเข้าถึงอุปกรณ์ที่มีการป้องกันด้านความปลอดภัย และเคยมีกรณีที่มองการใช้ GrapheneOS เองว่าเป็นเรื่องน่าสงสัย
    • ตำรวจ Catalonia ใน Spain เคยทำโปรไฟล์ผู้ใช้ Pixel ที่ติดตั้ง GrapheneOS โดยสันนิษฐานว่าเป็นผู้ค้ายาหรือสมาชิกแก๊ง
  • คดีนี้เชื่อมโยงกับขบวนการคัดค้านศูนย์ฝึกตำรวจ Cop City มูลค่า 109 ล้านดอลลาร์ ซึ่งเปิดเมื่อฤดูใบไม้ผลิปีที่แล้ว
    • นักเคลื่อนไหวกังวลเรื่องการทำให้ตำรวจมีลักษณะกึ่งทหารและผลกระทบต่อสิ่งแวดล้อม ขณะที่หน่วยงานบังคับใช้กฎหมายปกป้องโครงการนี้ว่าเป็นสถานที่จำเป็นสำหรับการฝึกและการรับสมัครกำลังพล
    • ความพยายามตั้งข้อหาผู้ประท้วงในระดับรัฐเผชิญอุปสรรค และล่าสุดหน่วยงานรัฐบาลกลางได้เข้ามาเกี่ยวข้องพร้อมประกาศการตั้งข้อหาแยกต่างหากในเดือนก่อน
  • เนื่องจากที่ชายแดนสหรัฐและสนามบินนานาชาติ เจ้าหน้าที่ได้รับการยอมรับว่ามีอำนาจตรวจค้นกว้างขวางกว่าเดิม ขอบเขตของ สิทธิตามรัฐธรรมนูญ ที่สามารถนำมาใช้ได้จึงเป็นประเด็นหลักของการพิจารณาคดี

1 ความคิดเห็น

 
GN⁺ 2 시간 전
ความคิดเห็นบน Hacker News
  • บนอินเทอร์เน็ตมักเห็นตรรกะแบบลดทอนว่า “รัฐบาลทำให้ X เป็นสิ่งผิดกฎหมายไม่ได้ มันก็แค่ Y เท่านั้น” แต่ กฎหมายสหรัฐฯ ให้ความสำคัญกับเจตนา มากกว่าผิวเผินของการกระทำ
    ตัวเลขสี่หลักที่ล้างข้อมูลโทรศัพท์อาจเป็นบิตเดียวกันกับ PIN ธรรมดา แต่ประเด็นสำคัญคือเมื่อป้อนเข้าไปแล้วตั้งใจให้เกิดอะไรขึ้น การพิสูจน์เจตนาได้หรือไม่นั้นเป็นอีกเรื่องหนึ่ง แต่ PIN ภายใต้การบังคับขู่เข็ญน่าจะปลอดภัยกว่าหากใช้ในสถานการณ์โจรบุกบ้านที่รัฐบาลอยู่ข้างคุณ

    • สำนวนว่า “กฎหมายสหรัฐฯ ไม่ได้ทำงานแบบออทิสติก” ฟังแล้วตลก แต่ก็ไม่ควรประเมิน ความโหดร้ายของระบบยุติธรรมสหรัฐฯ ต่ำเกินไป
      คณะลูกขุนไม่ใช่เพื่อนร่วมสังคมจริง ๆ แต่เป็นคนที่เลี่ยงหน้าที่ลูกขุนไม่ได้ อัตราความสำเร็จในการตัดสินว่ามีความผิดของอัยการรัฐบาลกลางสูงกว่า 90% และการตัดสินของคณะลูกขุนได้รับอิทธิพลอย่างมากจากปัจจัยนอกกฎหมาย เช่น แรงกดดันให้คล้อยตาม เช่นเดียวกับสิ่งที่เกิดขึ้นกับ Aaron Swartz กฎหมายคือหน้ากากของอำนาจ ดังนั้นจงใช้สิทธิของตนแต่ต้องรู้ต้นทุน และอย่าเพิกเฉยต่อแรงจูงใจของหน่วยงานรัฐที่จะโกหก
    • ประเด็นนี้สรุปไว้ดีใน “What color are your bits”: https://ansuz.sooke.bc.ca/entry/23
      สำหรับโปรแกรมเมอร์ 1234 สองชุดคือบิตเดียวกัน แต่ศาลจะแยกแยะ สีสันของเจตนา แหล่งที่มา และการอนุญาต ซึ่งไม่ได้ถูกแทนเป็นดิจิทัล
    • วิศวกรมักลืมว่า กฎหมายไม่ใช่โค้ด แต่เป็นสิ่งที่คนตีความ และตรรกะแบบลดทอนแทบใช้ไม่ได้ในโลกจริง
    • แม้การทำให้ X ผิดกฎหมายจะขัดรัฐธรรมนูญ แต่ถ้าศาลตัดสินว่าไม่ขัด หรือไม่รับพิจารณาเลย ก็ไม่มีความหมายในทางปฏิบัติ
      แม้ตัวบทกฎหมายจะชัดเจนและการตีความของคนทั่วไปจะสมเหตุสมผล รัฐบาลและศาลก็สามารถสร้างตรรกะฝืน ๆ เพื่อให้ได้ข้อสรุปที่ต้องการได้ และหากไม่มีเสียงคัดค้านเพียงพอ มันก็จะแข็งตัวเป็นบรรทัดฐาน ไม่ว่าจะดีหรือร้าย ในหลายแง่กฎหมายก็เป็นเพียงกระดาษแผ่นหนึ่ง
    • เหตุผลที่รัฐบาลเล็งเขาในคดีนี้คือ กิจกรรมคัดค้านศูนย์ฝึกตำรวจ
      การลบข้อมูลโทรศัพท์มีแนวโน้มสูงว่าเป็นการกระทำเพื่อความปลอดภัยของเพื่อนนักเคลื่อนไหว ไม่ใช่เพราะอาชญากรรมอย่างการค้ายา
  • ต้องยอมรับว่าหากเลือกใช้ PIN ภายใต้การบังคับขู่เข็ญ ที่ล้างข้อมูลอุปกรณ์ อาจมีผลทางกฎหมายตามมา
    หากรวมหน่วยงานรัฐบาลสหรัฐฯ ที่ชายแดนไว้ใน threat model ด้วย ก็จำเป็นต้องมีขั้นตอนความปลอดภัยที่ทนต่อการยึดอุปกรณ์ได้ โดยไม่ต้องทำสิ่งที่ถูกตีความว่าเป็นการลบหลักฐานด้วยการล้างข้อมูลโทรศัพท์เอง ควรพกเฉพาะข้อมูลที่ยอมเสียได้ จัดการตัวจัดการรหัสผ่านสำหรับเดินทางและ hardware key สำหรับบัญชีจำเป็นแยกต่างหาก แล้วทำลายรหัสผ่านและคีย์ทันทีเมื่อกลับประเทศ ควรทบทวนคดีนักเดินทางในอดีตเพื่อหลีกเลี่ยงพฤติกรรมที่นำไปสู่การฟ้องร้องหรือการกลั่นแกล้ง และให้ทนายตรวจสอบความเสี่ยงทางกฎหมายของขั้นตอนนั้น อย่าลืมกำปั้นเหล็กใต้ถุงมือกำมะหยี่ที่ชื่อว่าความสะดวกจากหนังสือเดินทางสหรัฐฯ

    • อีกวิธีคือแปะ สติกเกอร์ PIN ภายใต้การบังคับขู่เข็ญ กลับหัวไว้บนโทรศัพท์ และไม่พูดอะไรกับเจ้าหน้าที่ชายแดน
      ถ้าเจ้าหน้าที่ป้อนเองจนโทรศัพท์ถูกล้างข้อมูล ก็สามารถบอกได้ว่าไม่ใช่สิ่งที่ฉันทำ แต่เป็นสิ่งที่พวกเขาทำเอง
    • ที่น่าสนใจคือเขาไม่ได้ป้อน PIN เอง แต่บอกให้เจ้าหน้าที่ทราบ และ การตรวจค้นโดยไม่มีหมายค้น เป็นสิ่งที่ก่อให้เกิดการลบข้อมูล
      ไม่รู้ว่าทางกฎหมายแตกต่างกันหรือไม่ แต่ค่อนข้างย้อนแย้งมาก
    • ถ้าผู้พิพากษาไม่ได้ออกหมายค้นและยึดของ ก็น่าสงสัยว่าใครเป็นคนกำหนดว่าสิ่งนั้นคือ หลักฐาน
      ก่อนถึงจุดนั้นมันเป็นทรัพย์สินส่วนบุคคล จึงควรจัดการได้ตามต้องการ
  • VeraCrypt มีฟีเจอร์สร้างพื้นที่สำรองสำหรับระบบปฏิบัติการล่อ
    เมื่อป้อนรหัสผ่านล่อ พื้นที่จริงจะดูเหมือนพื้นที่ว่างและเปิดได้เฉพาะวอลุ่มล่อ ต้องป้อนรหัสผ่านจริงจึงจะถอดรหัสระบบปฏิบัติการและระบบไฟล์จริงได้ บางที ระบบปฏิบัติการที่ซ่อนอยู่ แบบนี้ควรกลายเป็นมาตรฐานมากกว่า PIN ภายใต้การบังคับขู่เข็ญ เจ้าหน้าที่ภาคสนามมักสนใจการตรวจตามขั้นตอน เช่น ปลดล็อกโทรศัพท์ รันสปายแวร์ หรือดูว่ามีท่าทีให้ความร่วมมือหรือไม่ มากกว่าการพิสูจน์หลักฐานดิจิทัลอย่างละเอียด ดังนั้นการรักษาความปลอดภัยโดยไม่ไปกระตุ้นเวิร์กโฟลว์ของพวกเขาจะดีกว่า
    https://veracrypt.io/en/VeraCrypt%20Hidden%20Operating%20Sys...

    • อุปกรณ์บล็อกสมัยใหม่ไม่ได้เรียบง่าย และ สถานะของเฟิร์มแวร์อาจเผยให้เห็นวอลุ่มที่ซ่อนอยู่ ได้ จึงไม่ควรฝากความหวังไว้กับความขี้เกียจหรือความไม่ชำนาญทางเทคนิคของอีกฝ่าย
      ยังพอมีทางแก้ด้วย abstraction เฉพาะทางที่ทำให้การเขียนไปยังทุกแอดเดรสดูเหมือนกันต่อเฟิร์มแวร์ หรือแบบง่าย ๆ คือใช้แมปคีย์-ค่าแบบสุ่ม
    • แม้ในพื้นที่ที่ไม่สามารถบังคับให้ส่งมอบรหัสผ่านได้ การพยายาม หลอกตำรวจ ก็อาจนำไปสู่การถูกคุมขังได้แน่นอนพอ ๆ กับการทำลายหลักฐาน
    • การอภิปรายที่เกี่ยวข้อง: https://news.ycombinator.com/item?id=49057812
      การทำให้ใช้งานได้อย่างน่าเชื่อนั้นยากกว่าที่คิด และถ้าเป็นระบอบที่ขังคนเพราะไม่ยอมให้รหัสผ่าน ก็คงไม่ปล่อยตัวเพียงเพราะพิสูจน์ว่าวอลุ่มที่ซ่อนอยู่มีอยู่จริงไม่ได้
    • สำหรับพลเมืองสหรัฐฯ ดูเหมือนว่าความเสี่ยงทางกฎหมายจะต่ำกว่ามากหาก ปฏิเสธการปลดล็อกโทรศัพท์ที่ปลอดภัยซึ่งตั้งรหัสผ่านยาวไว้ แทนอุปกรณ์แบบนี้ และถ้าถูกยึดก็ซื้อเครื่องใหม่
    • วอลุ่มที่ซ่อนอยู่ตั้งอยู่บนสมมติฐานว่าอีกฝ่ายไม่รู้ฟีเจอร์ของ VeraCrypt แต่ฟีเจอร์นั้นเผยแพร่อยู่บนเว็บไซต์ทางการ
      หากรู้ว่ามีการใช้ VeraCrypt ก็จะขอรหัสผ่านของวอลุ่มเข้ารหัสอื่นด้วย XKCD ที่เกี่ยวข้อง: https://xkcd.com/538/
  • หาก threat model คือไม่ให้เจ้าหน้าที่รักษาความปลอดภัยชายแดนดูอุปกรณ์ ก็ควร รีเซ็ตเครื่องเองก่อนข้ามพรมแดน แล้วกู้คืนจากแบ็กอัปออนไลน์ที่เข้ารหัสหลังเดินทางถึง
    นั่นเป็นเพียงการพกโทรศัพท์เปล่าที่จะตั้งค่าในภายหลัง และพวกเขาบังคับให้ติดตั้งแบ็กอัปไม่ได้ อาจดูน่าสงสัยมากจนถูกตรวจสอบเพิ่มเติม แต่ถ้าเจ้าหน้าที่ต้องการเข้าถึงโทรศัพท์อยู่แล้ว สถานการณ์ก็ผิดปกติตั้งแต่แรก

    • ตอนทำงานที่บริษัทเทคโนโลยีขนาดใหญ่ มีคำแนะนำชัดเจนว่าอย่านำ อุปกรณ์ทำงานจริง ไปยังบางประเทศ และจะมีการจัดหาอุปกรณ์แยกให้ในพื้นที่
    • คนที่คิดจะใช้ PIN ภายใต้การบังคับขู่เข็ญตอนผ่านชายแดนมีแนวโน้มสูงที่จะเลือกวิธีนี้ และอุปกรณ์ไม่จำเป็นต้องว่างเปล่าทั้งหมด แค่เป็น สถานะสะอาดที่ไม่มีข้อมูลอ่อนไหว ก็พอ
    • ตอนเดินทางไปสหรัฐฯ ผมนำ MacBook กับ ThinkPad ที่ติดตั้งใหม่ไปด้วย แต่เจ้าหน้าที่ชายแดนกลับสนใจ ThinkPad เป็นพิเศษและขอให้ “เปิดแกลเลอรีให้ดู”
      เครื่องมีแต่เทอร์มินัล ไม่มีอินเทอร์เฟซกราฟิก และเพราะปัญหาเลย์เอาต์คีย์บอร์ด แม้แต่ล็อกอินก็ทำไม่ได้ จึงถูกคน 6 คนสอบถามอยู่ราว 2 ชั่วโมง แต่ MacBook กลับไม่ถูกตรวจเลย
  • ประเด็นสำคัญคือเจ้าหน้าที่รัฐบาลกลางส่งต่อชื่อและรูปภาพเพราะเกี่ยวข้องกับขบวนการคัดค้าน Cop City และสอบสวนในข้อหา กิจกรรมก่อการร้าย
    น่ากลัวว่าสหรัฐฯ ติดตามนักเคลื่อนไหวแบบนี้ไปไกลแค่ไหน

  • ประเด็นสำคัญที่สุดคือการที่เขาตกเป็น เป้าหมายการสืบสวนข้อหาก่อการร้าย เพราะถูกมองว่าเกี่ยวข้องกับขบวนการต่อต้าน Cop City แต่แทบไม่มีรายละเอียด
    อยากรู้ว่าเขาเกี่ยวข้องกับกิจกรรมใดอย่าง具体เจาะจง และมีคนอีกกี่คนที่ตกเป็นเป้าเดียวกัน

  • สงสัยว่า coercion PIN น่าจะทำให้เปิด โปรไฟล์แยกที่สะอาด แทนการลบได้หรือไม่
    ตอนเปิดโปรไฟล์บังคับที่เตรียมข้อมูลสมจริงไว้ล่วงหน้า ก็อาจลบโปรไฟล์จริงอยู่เบื้องหลังได้ แต่การออกแบบที่ดับหน้าจอ กะพริบหลายครั้ง แล้วรีสตาร์ตจนประกาศชัด ๆ ว่ามีการลบนั้นแทบไม่ต่างจากการบีบแตรบอก

  • สงสัยว่าจะพิสูจน์ได้อย่างไรว่าอุปกรณ์ที่ถูกลบมีหลักฐานอาชญากรรมอยู่
    ในคดีอุปกรณ์เข้ารหัสในอดีต จำเป็นต้องมี หลักฐานล่วงหน้าที่มีน้ำหนักพอสมควร ระดับเช่น “มีการส่งข้อมูลผิดกฎหมายจากบ้านหลังนี้” หากต้องการขยายอำนาจ ก็ควรเลือกคดีที่ข้อเท็จจริงแน่นหนา ไม่ใช่คดีอ่อนแบบนี้ที่อาจทำให้ผู้พิพากษาจำกัดอำนาจ และยังอาจไม่ได้คำพิพากษาลงโทษด้วย

    • เพราะแค่พิสูจน์ การทำลายหลักฐานหรือขัดขวางกระบวนการยุติธรรม ก็พอ ไม่จำเป็นต้องพิสูจน์อาชญากรรมเดิม หลายคนจึงถูกฟ้องข้อหาขัดขวางกระบวนการยุติธรรมแทนข้อหาเดิม
      หากหลังถูกสอบสวนเรื่อง insider trading ทันที คุณเผาเอกสารทั้งหมดและเอาคอมพิวเตอร์เข้าไมโครเวฟ ต่อให้เจ้าหน้าที่ไม่รู้มาก่อนว่าคุณมีความผิด การกระทำภายหลังนั้นก็ควรผิดกฎหมาย นี่ไม่ได้ห้ามการเผาเอกสารโดยตัวมันเอง แต่ห้ามการทำลายหลังรู้ว่ามีการสอบสวนที่กำลังดำเนินอยู่
    • ในงานวิเคราะห์ข้อมูลอาชญากรรม มักมีกรณีที่ผู้ต้องสงสัยถูกทำเครื่องหมายไว้ล่วงหน้าและถูกเฝ้าระวัง ก่อนจะถูกค้นในพื้นที่ที่หน่วยงานมีอำนาจมากอย่างชายแดนหรือด่านตรวจ
      บางหน่วยงานมีอำนาจค้นที่แข็งแรงกว่าตำรวจทั่วไปมาก แม้ไม่มีหมายค้นหรือเหตุอันควรสงสัย และ การลบอุปกรณ์เองก็อาจกลายเป็นข้อหาทำลายหลักฐาน ได้
    • อัยการอาชีพของกระทรวงยุติธรรมสหรัฐฯ ตอนนี้ต่างจากเมื่อไม่กี่ปีก่อน และหวังว่าคดีนี้จะจบลงเหมือน คดีทำร้ายร่างกายด้วยแซนด์วิชซับ
  • จำได้ว่าคนหนึ่งที่เกี่ยวข้องกับ GrapheneOS เคยเสนอให้ใส่ กระดาษที่เขียน coercion PIN ไว้ในกระเป๋าสตางค์โดยพรางไว้เล็กน้อย
    วิธีนี้อาจทำให้ตำรวจป้อนรหัสเองโดยสมัครใจได้ แต่ถ้ากลยุทธ์นี้เป็นที่รู้กัน กระดาษใบอื่นที่เขียน PIN จริงไว้อาจถูกสงสัยไปด้วย

    • เป็นแนวคิดที่น่าสนใจ แต่ควรตรวจสอบว่าคนของ GrapheneOS คนนั้นเป็น ทนายความที่มีคุณสมบัติให้คำปรึกษากฎหมาย หรือไม่
  • สามารถทำให้ coercion PIN เข้ารหัสอุปกรณ์ใหม่ ด้วยคีย์ยาวที่ตั้งค่าไว้ล่วงหน้าและเก็บไว้ในที่ปลอดภัย แทนการลบได้
    หากไม่ได้รับความร่วมมือก็ยังกู้ข้อมูลได้ แต่ไม่ได้ทำลายหลักฐาน และแม้จริง ๆ จะไม่ได้เก็บคีย์ไว้ อัยการก็ต้องพิสูจน์ว่าไม่มีคีย์อยู่ที่ไหนเลย

    • สำหรับคน 99% การเข้ารหัสใหม่กับการลบคือ การกระทำที่เหมือนกันในเชิงฟังก์ชัน
      เจ้าหน้าที่รักษาความปลอดภัยสนามบินคงไม่ประทับใจแล้วปล่อยคุณไปเพราะข้อโต้แย้งว่า “ในทางเทคนิคข้อมูลยังอยู่” แต่จะจับคุณในข้อหาขัดขวางการค้นเหมือนกันและควบคุมตัวเป็นเวลานาน หลังถูกควบคุมตัวแล้ว ความร่วมมือที่ตำรวจและอัยการต้องการไม่ใช่การเจรจา แต่คือการทำตามคำสั่งทันทีโดยไม่ถาม และหากปฏิเสธก็มีโอกาสสูงที่จะถูกใช้เป็นตัวอย่าง