Apple je opustil načrte za šifriranje varnostnih kopij iCloud od konca do konca – kaj to pomeni za vas

Apple naj bi opustil svoje načrte za dodajanje šifriranja od konca do konca varnostnim kopijam iCloud, kar je sprožilo pomisleke in vprašanja med uporabniki in zagovorniki zasebnosti.

Vsebina

    • Povezano:
  • Ozadje šifriranja od konca do konca
  • Kaj to pomeni za vas
  • Možnosti za uporabnike, ki se zavedajo zasebnosti in varnosti
    • Povezane objave:

Povezano:

  • Kako nova aplikacija Find My zasebno locira vaše naprave brez povezave
  • Najboljši brezplačni VPN-ji za Mac, iPhone in iPad
  • 7 nasvetov in trikov glede zasebnosti v sistemu iOS, ki jih niste poznali

To je glede na več virov znotraj Appla, ki je za Reuters razkril te opuščene načrte. Po poročilu je Apple tehnologijo razvijal približno dve leti, preden jo je nekje leta 2018 opustil.

In če ste kot mnogi uporabniki Appla, ste morda zmedeni glede šifriranja od konca do konca ali tega, ali so bile varnostne kopije iCloud sploh kdaj šifrirane.

Tukaj je tisto, kar morate vedeti.

Ozadje šifriranja od konca do konca

Šifrirane varnostne kopije 3
Varnostne kopije iCloud so šifrirane, vendar so ne šifrirano od konca do konca.

Če niste seznanjeni, je šifriranje od konca do konca sistem, ki omogoča komunikacijo dveh oseb (ali računalnikov). način, ki komur koli razen pošiljatelju in prejemniku preprečuje dostop do njihove vsebine komunikacije.

Običajno se to doseže z ustvarjanjem ključa za dešifriranje, ki je prisoten samo na napravah pošiljatelja in prejemnika. Glede na Apple, njegov sistem temelji na ključu, "izpeljanem iz informacij, edinstvenih za vašo napravo, v kombinaciji z geslom vaše naprave, ki ga poznate samo vi."

V primeru varnostne kopije iCloud, bi to pomenilo, da Apple ne bi imel ključa za dešifriranje na svojih strežnikih.

Številni Applovi sistemi in storitve uporabljajo šifriranje od konca do konca, med katerimi je verjetno najbolj opazno iMessage. Drugi sistemi s šifriranjem od konca do konca vključujejo podatke iCloud Keychain, zdravstvene podatke, domače podatke in vse, kar posname Siri.

Toda v nasprotju s tem, kar si nekateri uporabniki morda mislijo, Apple nikoli ni ponudil šifriranja od konca do konca za svoje varnostne kopije iCloud.

Reutersovo poročilo nakazuje, da je Apple razmišljal o tem kot o prihodnji funkciji, a ga je sčasoma opustil zaradi skrbi organov pregona.

Omeniti velja tudi, da druge funkcije, povezane z iCloudom, kot so pošta in fotografije iCloud, podobno niso šifrirane od konca do konca. Nikoli niso bili. In če je Apple nameraval v nadaljevanju dodati šifriranje od konca do konca, je verjetno zdaj te načrte ustavil.

Kaj to pomeni za vas

Šifrirane varnostne kopije 2
Zdi se, da je Apple močno naklonjen zasebnosti, vendar je pri tej politiki nekaj izjem.

Večina zmede izvira iz uporabe izrazov šifriranje in enkripcija od konca do konca.

Vsi podatki, shranjeni v iCloud, so šifrirano na Applovih strežnikih, tako med skladiščenjem kot med transportom. To ponuja nekatere varnostne prednosti za kršitve in morebitne napade.

Toda ti podatki niso šifrirani od konca do konca. Če bi bilo tako, Apple ne bi imel ključa za dešifriranje, ki je potreben za smisel teh podatkov. Nihče drug razen uporabnika ne bi bil berljiv.

Kot se je izkazalo, ker varnostne kopije iCloud niso šifrirane od konca do konca, to pomeni, da ima Apple tehnično možnost dešifriranja. (Natančneje, zdi se, da lahko varnostne kopije iCloud vključujejo ključ za dešifriranje za iMessages.)

Posledično bi lahko organ kazenskega pregona teoretično izdal sodni poziv in dobil dešifrirane kopije vaših varnostnih kopij iCloud – in vseh informacij, shranjenih v njih.

To ima nekaj zaskrbljujočih posledic za uporabnike, ki se zavedajo zasebnosti in varnosti. Čeprav so vaša sporočila iMessages morda šifrirana od konca do konca, bi vladne agencije lahko še vedno prebrale vsa vaša sporočila, če so shranjena v iCloud in uporabljate varnostne kopije iCloud. Morali bi samo pritisniti na Apple, da preda vaše varnostne kopije iCloud.

Za večino državljanov, ki spoštujejo zakone, ta sprememba ne bo veliko pomenila. Apple še vedno ščiti vaše podatke pred hekerji in drugimi radovednimi očmi na svojih strežnikih. Državne agencije bodo še vedno potrebovale nalog za ogled vaših dešifriranih varnostnih kopij iCloud.

Seveda pa ta poteza vpliva na večjo razpravo o šifriranju. Obstaja nekaj očitnih pomislekov, ko gre za pretiravanje vlade, nadzor in pravice uporabnikov do zasebnosti.

Možnosti za uporabnike, ki se zavedajo zasebnosti in varnosti

Šifriran iCloud
Če ne želite, da bi radovedni pogledi vohljali po informacijah vaše varnostne kopije iCloud, razmislite o uporabi lokalnih in šifriranih varnostnih kopij iTunes.

Kot smo omenili, obstajajo uporabniki, ki imajo resne pomisleke glede zasebnosti in varnosti. Da bo jasno, to poročilo ne spremeni ničesar o Applovih sistemih. Vendar pa razkriva nekatere pomanjkljivosti v njegovi arhitekturi varnosti in zasebnosti.

Na primer, če ste zaskrbljeni zaradi podatkov v vaših varnostnih kopijah iCloud, lahko to funkcijo preprosto onemogočite v celoti. Še vedno toplo priporočamo varnostno kopiranje vaše naprave, vendar lahko poskusite s šifriranimi varnostnimi kopijami iTunes kot alternativo.

Kar zadeva druge Applove storitve, ki niso od konca do konca, boste morali raziskati, kaj deluje za vas. ProtonMail je morda dobra možnost za uporabnike pošte iCloud (ali uporabnike Gmaila, če že to velja).

Če želite še naprej uporabljati varnostne kopije iCloud in imate občutljive varnostne potrebe, vam priporočamo, da onemogočite sporočila v iCloud, da vaša besedila ne bodo shranjena v oblaku.

Kaj menite o šifriranju od konca do konca? Sporočite nam s spodnjimi komentarji.

mike - jabolko
Mike Peterson(višji pisatelj)

Mike je samostojni novinar iz San Diega v Kaliforniji.

Čeprav pokriva predvsem Apple in potrošniško tehnologijo, ima pretekle izkušnje s pisanjem o javni varnosti, lokalni vladi in izobraževanju za različne publikacije.

Na novinarskem področju je nosil kar nekaj klobukov, vključno s pisateljem, urednikom in oblikovalcem novic.