CALEA a Backdoor pro NSA jsou dvě rozdílné věci. Neříkám že v souvyslosti jednoho došlo i k druhému, nebo druhým je zajištěno to první. Vůbec netvrdím že ve Windows (potažmo v MS produktech) jsou nebo nejsou nějaké zadní vrátka pro NSA. Ostatně by jsme možná mohli úspěšně polemizovat i nad tím.
NSA může mít zadní vrátka do Windows a MS jim tam žádné zadní vrátka neudělal a přesto by to mohla bát obojí pravda... ono udělat zadní vrátka a nebo "nechat" tam "zadní vrátka" je docela rozdíl. V případě že je v systému chyba, která pak je v podstatě použitelná jako zadní vrátka, tak se dá mluvit o tom, že MS je tam neudělal (spíš je tam omylem nechal, nebo řekněme je tam udělal nevědomky a shodou okolností). A stejně jak krytikové nedokáží že je tam MS nechal úmyslně, MS nedokáže nikdy opak.
Toto je v podstatě spíš nařízení, (přiznejme si, že velká část těchto "standardů" platí i u nás) které má pomáhat potom dohledávat bezpečnost na internetu (a ne jen na něm). Jsou to třeba nařízení o logování spojení jednotlivých koncových bodů (takže i telefonních hovorů). Nikde není dáno, že by měl mít nějaký operátor někde (kdekoliv) přístup třeba k emailovým účtům na Hotmailu, nebo Gmailu, nebo kdekoliv jinde. Ani to nezakazuje šifrovanou komunikaci, dokonce to nenutí ani pro použití nějakého typu šifrování kdy mám (třeba u SSL) veřejný a privátní klíč a pro NSA že by existoval ještě nějaký Super klíč, který by tak otevřel veškerou SSL komunikaci (ostatně o to se postaralo Open SSL samo , že by taky nucená spolupráce s NSA?). Vesměs to spíš jen nutí aby zařízení byla schopna zaznamenávat údaje o nějakém jistém provozu a činnosti. Tak aby se pak dalo případně dohledat jisté data kdyby bylo potřeba. Třeba tak, aby operátor byl schopný sdělit jaká komunikace probíhala v posledním měsíci (samozřejmě ne nahrané hovory, ale odkud, kam).
Ostatně i u nás jsme byli svědky kauz kdy se podle hovorů zjistilo, ne jen že dvě osoby byly spolu v telefonním kontaktu, ale dokonce i že se velmi pravděpodobně spolu setkali, takže zřejmě se ukládají i data použitelná pro triangulaci. Je otázkou jak moc kdo komu vychází vstříc, kolik toho kdo loguje a potom na základě soudního příkazu je schopen poskytnout. Nicméně rozhodně nikde není uvedeno, že by třeba Windows měli mít universální jméno a heslo, nebo že musí posílat nějaké pakety někam na síť NSA. A už velmi těžko donutíte aby Windows byli schopny čekat na převzetí kontroly z venčí, tím spíš ne, když některé počítače (a v číně jich bude dost) nejsou ani připojeny k internetu prostřednictvím veřejné IP adresy (což nemusí být vždy zásadní problém), obzvlášť když některé nejsou připojeny k internetu vůbec.