אפל ביטלה תוכניות להצפין גיבויים של iCloud מקצה לקצה - מה זה אומר עבורך

click fraud protection

על פי הדיווחים, אפל ביטלה את תוכניותיה להוסיף הצפנה מקצה לקצה לגיבויים של iCloud, מה שהעלה גם חששות וגם שאלות בקרב משתמשים ותומכי פרטיות.

תוכן

    • קָשׁוּר:
  • רקע הצפנה מקצה לקצה
  • מה זה אומר עבורך
  • אפשרויות למשתמשים המודעים לפרטיות ואבטחה
    • פוסטים קשורים:

קָשׁוּר:

  • כיצד האפליקציה החדשה 'מצא את שלי' מאתרת באופן פרטי את המכשירים הלא מקוונים שלך
  • ה-VPNs החינמיים הטובים ביותר עבור Mac, iPhone ו- iPad
  • 7 טיפים וטריקים לפרטיות של iOS שלא הכרתם

כך על פי מספר מקורות בתוך Apple who חשף את התוכניות המושלכות לרויטרס. לפי הדו"ח, אפל פיתחה את הטכנולוגיה במשך כשנתיים לפני שעזבה אותה מתישהו ב-2018.

ואם אתה כמו משתמשי אפל רבים, אתה עלול להיות מבולבל לגבי הצפנה מקצה לקצה או אם גיבויי iCloud הוצפנו בכלל.

הנה מה שאתה צריך לדעת.

רקע הצפנה מקצה לקצה

גיבויים מוצפנים 3
גיבויי iCloud מוצפנים, אבל הם כן לֹא מוצפן מקצה לקצה.

אם אתה לא מכיר, הצפנה מקצה לקצה היא מערכת המאפשרת לשני אנשים (או מחשבים) לתקשר ב דרך שמונעת מכל אחד מלבד השולח והנמען לגשת לתוכן שלהם תקשורת.

בדרך כלל, זה מושג על ידי יצירת מפתח פענוח שקיים רק במכשירים של השולח והנמען. לפי אפל, המערכת שלה מבוססת על מפתח "שנגזר ממידע ייחודי למכשיר שלך, בשילוב עם קוד הסיסמה של המכשיר שלך, שרק אתה יודע".

במקרה של גיבויים של iCloud, זה היה אומר שלאפל לא יהיה מפתח הפענוח בשרתים שלה.

רבות מהמערכות והשירותים של אפל משתמשים בהצפנה מקצה לקצה, כשהבולטת שבהן היא כנראה iMessage. מערכות מוצפנות אחרות מקצה לקצה כוללות נתוני iCloud Keychain, נתוני בריאות, נתוני בית וכל דבר שתועד על ידי Siri.

אבל, בניגוד למה שחלק מהמשתמשים עשויים לחשוב, אפל מעולם לא הציעה הצפנה מקצה לקצה עבור גיבויי ה-iCloud שלה.

הדיווח של רויטרס מצביע על כך שאפל שקלה אותו כתכונה עתידית, אך בסופו של דבר ביטלה אותו בגלל חששות של אכיפת החוק.

ראוי גם לציין שתכונות אחרות הקשורות ל-iCloud, כגון דואר ותמונות iCloud, אינן מוצפנות מקצה לקצה. הם מעולם לא היו. ואם אפל תכננה להוסיף הצפנה מקצה לקצה בהמשך הקו, היא כנראה עצרה את התוכניות האלה עכשיו.

מה זה אומר עבורך

גיבויים מוצפנים 2
נראה שאפל תומכת מאוד בפרטיות, אבל יש כמה חריגים למדיניות זו.

השימוש במונחים הצפנה והצפנה מקצה לקצה הוא ללא ספק המקום ממנו נובע רוב הבלבול.

כל הנתונים המאוחסנים ב-iCloud הם מוצפן בשרתים של אפל, הן במהלך האחסון והן בעת ​​ההעברה. זה מציע כמה יתרונות אבטחה להפרות ולהתקפות פוטנציאליות.

אבל הנתונים האלה אינם מוצפנים מקצה לקצה. אם זה היה, לאפל לא היה מפתח הפענוח הדרוש כדי להבין את הנתונים האלה. זה לא יהיה קריא עבור אף אחד מלבד המשתמש.

כפי שמתברר, מכיוון שגיבויי iCloud אינם מוצפנים מקצה לקצה, זה אומר שלאפל מבחינה טכנית יש את היכולת לפענח אותם. (ליתר דיוק, נראה שגיבויי iCloud יכולים לכלול את מפתח הפענוח עבור iMessages.)

כתוצאה מכך, גורם אכיפת חוק יכול תיאורטית להפיק זימון ולקבל עותקים מפוענחים של גיבויי ה-iCloud שלך - וכל המידע המאוחסן בתוכם.

יש לכך כמה השלכות מדאיגות על משתמשים המודעים לפרטיות ואבטחה. בעוד שהודעות ה-iMesss שלך עשויות להיות מוצפנות מקצה לקצה, סוכנויות ממשלתיות עדיין יכולות לקרוא את כל ההודעות שלך אם הן מאוחסנות ב-iCloud ואתה משתמש בגיבויים של iCloud. הם רק יצטרכו ללחוץ על אפל למסור את גיבויי ה-iCloud שלך.

עבור רוב האזרחים שומרי החוק, השינוי הזה לא אומר הרבה. אפל עדיין מגינה על הנתונים שלך מפני האקרים ועיניים סקרניות אחרות בשרתים שלה. סוכנויות ממשלתיות עדיין יצטרכו צו כדי לראות את גיבויי ה-iCloud המפוענחים שלך.

אבל, כמובן, המהלך משחק לתוך ויכוח הצפנה גדול יותר. יש כמה חששות ברורים בכל הנוגע להישגים מוגזמים של הממשלה, מעקב וזכויות הפרטיות של המשתמשים.

אפשרויות למשתמשים המודעים לפרטיות ואבטחה

iCloud מוצפן
אם אינך רוצה שעיניים סקרניות יחטטו בפרטי הגיבוי שלך ב-iCloud, שקול להשתמש בגיבויים מקומיים ומוצפנים של iTunes.

כפי שציינו, ישנם משתמשים שיש להם חששות רציניים לגבי פרטיות ואבטחה. שיהיה ברור, דוח זה אינו משנה דבר לגבי המערכות של אפל. אבל זה כן מביא לידי ביטוי כמה מהפגמים המובנים בארכיטקטורת האבטחה והפרטיות שלו.

לדוגמה, אם אתה מודאג לגבי הנתונים בגיבויים של iCloud שלך, אתה יכול פשוט להשבית את התכונה הזו לחלוטין. אנחנו עדיין ממליצים בחום לגבות את המכשיר שלך, אבל אתה יכול לנסות גיבויים מוצפנים של iTunes כחלופה.

באשר לשירותים אחרים שאינם מקצה לקצה של אפל, תצטרך לחקור מה עובד בשבילך. ProtonMail עשויה להיות אפשרות טובה עבור משתמשי דואר iCloud (או משתמשי Gmail, לצורך העניין).

אם ברצונך להמשיך להשתמש בגיבויים של iCloud ויש לך צורכי אבטחה רגישים, אנו ממליצים להשבית את ההודעות ב-iCloud כדי שהטקסטים שלך לא יאוחסנו בענן.

מה דעתך על הצפנה מקצה לקצה? הודע לנו באמצעות ההערות למטה.

מייק - תפוח
מייק פיטרסון(סופר בכיר)

מייק הוא עיתונאי עצמאי מסן דייגו, קליפורניה.

בעוד שהוא מכסה בעיקר את אפל וטכנולוגיות צרכנים, יש לו ניסיון עבר בכתיבה על בטיחות הציבור, שלטון מקומי וחינוך עבור מגוון פרסומים.

הוא חבש לא מעט כובעים בתחום העיתונות, כולל סופר, עורך ומעצב חדשות.