มีรายงานว่า Apple ยกเลิกแผนการเพิ่มการเข้ารหัสแบบ end-to-end ให้กับข้อมูลสำรอง iCloud ทำให้เกิดความกังวลและคำถามในหมู่ผู้ใช้และผู้สนับสนุนความเป็นส่วนตัว
สารบัญ
- ที่เกี่ยวข้อง:
- พื้นหลังการเข้ารหัสแบบ end-to-end
- สิ่งนี้มีความหมายสำหรับคุณ
-
ตัวเลือกสำหรับผู้ใช้ที่คำนึงถึงความเป็นส่วนตัวและความปลอดภัย
- กระทู้ที่เกี่ยวข้อง:
ที่เกี่ยวข้อง:
- วิธีที่แอพ Find My ใหม่ระบุตำแหน่งอุปกรณ์ออฟไลน์ของคุณอย่างเป็นส่วนตัว
- VPN ฟรีที่ดีที่สุดสำหรับ Mac, iPhone และ iPad
- 7 เคล็ดลับและเคล็ดลับความเป็นส่วนตัวของ iOS ที่คุณไม่รู้
นั่นเป็นไปตามหลายแหล่งใน Apple who เปิดเผยแผนการเหล่านั้นทิ้งให้สำนักข่าวรอยเตอร์. ตามรายงาน Apple กำลังพัฒนาเทคโนโลยีนี้ประมาณ 2 ปีก่อนจะวางตลาดในปี 2018
และหากคุณเป็นเหมือนผู้ใช้ Apple หลายๆ คน คุณอาจสับสนเกี่ยวกับการเข้ารหัสแบบ end-to-end หรือว่าข้อมูลสำรอง iCloud นั้นเคยเข้ารหัสหรือไม่
นี่คือสิ่งที่คุณควรรู้
พื้นหลังการเข้ารหัสแบบ end-to-end
หากคุณไม่คุ้นเคย การเข้ารหัสตั้งแต่ต้นทางถึงปลายทางคือระบบที่อนุญาตให้คนสองคน (หรือคอมพิวเตอร์) สื่อสารกันใน วิธีที่ป้องกันไม่ให้ผู้อื่นนอกจากผู้ส่งและผู้รับเข้าถึงเนื้อหาของพวกเขา การสื่อสาร
โดยปกติ ทำได้โดยการสร้างคีย์ถอดรหัสซึ่งมีอยู่ในอุปกรณ์ของผู้ส่งและผู้รับเท่านั้น ตามที่แอปเปิ้ลระบบจะขึ้นอยู่กับคีย์ "ที่ได้มาจากข้อมูลเฉพาะในอุปกรณ์ของคุณ รวมกับรหัสผ่านอุปกรณ์ของคุณ ซึ่งมีเพียงคุณเท่านั้นที่รู้"
ในกรณีของ ข้อมูลสำรอง iCloudนี่หมายความว่า Apple จะไม่มีคีย์ถอดรหัสบนเซิร์ฟเวอร์ของตน
ระบบและบริการของ Apple จำนวนมากใช้การเข้ารหัสแบบ end-to-end ซึ่งที่โดดเด่นที่สุดคือ iMessage ระบบเข้ารหัสแบบ end-to-end อื่นๆ ได้แก่ ข้อมูลพวงกุญแจ iCloud, ข้อมูลสุขภาพ, ข้อมูลบ้าน และทุกอย่างที่บันทึกโดย Siri
แต่ตรงกันข้ามกับที่ผู้ใช้บางคนอาจคิด Apple ไม่เคยเสนอการเข้ารหัสแบบ end-to-end สำหรับข้อมูลสำรอง iCloud.
รายงานของ Reuters ระบุว่า Apple กำลังพิจารณาว่าเป็นคุณสมบัติในอนาคต แต่ในที่สุดก็เลิกใช้เนื่องจากความกังวลด้านการบังคับใช้กฎหมาย
เป็นที่น่าสังเกตว่าคุณสมบัติอื่นๆ ที่เกี่ยวข้องกับ iCloud เช่น เมลและรูปภาพ iCloud นั้นไม่ได้เข้ารหัสตั้งแต่ต้นทางถึงปลายทางในทำนองเดียวกัน พวกเขาไม่เคยเป็น และหาก Apple กำลังวางแผนที่จะเพิ่มการเข้ารหัสแบบ end-to-end ลง มันอาจจะหยุดแผนเหล่านั้นแล้ว
สิ่งนี้มีความหมายสำหรับคุณ
การใช้เงื่อนไขการเข้ารหัสและการเข้ารหัสแบบ end-to-end เป็นที่ชัดเจนว่าความสับสนส่วนใหญ่มาจากไหน
ข้อมูลทั้งหมดที่จัดเก็บใน iCloud เป็น เข้ารหัสบนเซิร์ฟเวอร์ของ Appleทั้งระหว่างการจัดเก็บและระหว่างการขนส่ง ที่ให้ประโยชน์ด้านความปลอดภัยแก่การละเมิดและการโจมตีที่อาจเกิดขึ้น
แต่ข้อมูลนั้นไม่ได้เข้ารหัสตั้งแต่ต้นทางถึงปลายทาง หากเป็นเช่นนั้น Apple จะไม่มีคีย์ถอดรหัสที่จำเป็นในการทำความเข้าใจข้อมูลนั้น จะไม่สามารถอ่านได้สำหรับใครก็ตามที่ไม่ใช่ผู้ใช้
ตามที่ปรากฎ เนื่องจากข้อมูลสำรอง iCloud ไม่ได้เข้ารหัสแบบ end-to-end หมายความว่า Apple มีความสามารถในทางเทคนิคในการถอดรหัสลับ (โดยเฉพาะอย่างยิ่ง ดูเหมือนว่าข้อมูลสำรอง iCloud สามารถรวมคีย์ถอดรหัสสำหรับ iMessages ได้)
เป็นผลให้หน่วยงานบังคับใช้กฎหมายสามารถสร้างหมายเรียกและรับสำเนาที่ถอดรหัสลับของข้อมูลสำรอง iCloud ของคุณและข้อมูลทั้งหมดที่จัดเก็บไว้ในนั้น
มีนัยที่น่าเป็นห่วงสำหรับผู้ใช้ที่คำนึงถึงความเป็นส่วนตัวและความปลอดภัย แม้ว่า iMessages ของคุณอาจมีการเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง แต่หน่วยงานของรัฐยังคงสามารถอ่านข้อความทั้งหมดของคุณได้ หากข้อความเหล่านั้นจัดเก็บไว้ใน iCloud และคุณใช้ข้อมูลสำรอง iCloud พวกเขาเพียงแค่ต้องกดดันให้ Apple มอบข้อมูลสำรอง iCloud ของคุณ
สำหรับพลเมืองที่ปฏิบัติตามกฎหมายส่วนใหญ่ การเปลี่ยนแปลงนี้ไม่ได้มีความหมายมากนัก Apple ยังคงปกป้องข้อมูลของคุณจากแฮกเกอร์และการสอดรู้สอดเห็นอื่นๆ บนเซิร์ฟเวอร์ของตน หน่วยงานของรัฐยังคงต้องการหมายจับเพื่อดูข้อมูลสำรอง iCloud ที่ถอดรหัสแล้ว
แต่แน่นอนว่าการย้ายไปสู่การอภิปรายเรื่องการเข้ารหัสที่ใหญ่ขึ้น มีข้อกังวลที่ชัดเจนบางประการเกี่ยวกับการเข้าถึงของรัฐบาล การสอดส่อง และสิทธิ์ความเป็นส่วนตัวของผู้ใช้
ตัวเลือกสำหรับผู้ใช้ที่คำนึงถึงความเป็นส่วนตัวและความปลอดภัย
ดังที่เราได้กล่าวไปแล้ว มีผู้ใช้ที่มีความกังวลอย่างมากเกี่ยวกับความเป็นส่วนตัวและความปลอดภัย เพื่อความชัดเจน รายงานนี้ไม่ได้เปลี่ยนแปลงอะไรเกี่ยวกับระบบของ Apple แต่มันทำให้เกิดข้อบกพร่องบางประการในสถาปัตยกรรมความปลอดภัยและความเป็นส่วนตัว
ตัวอย่างเช่น หากคุณกังวลเกี่ยวกับข้อมูลในข้อมูลสำรอง iCloud ของคุณ คุณสามารถปิดการใช้งานคุณสมบัตินั้นทั้งหมดได้ เรายังคงแนะนำเป็นอย่างยิ่งให้สำรองข้อมูลอุปกรณ์ของคุณ แต่คุณสามารถลองใช้การสำรองข้อมูล iTunes ที่เข้ารหัสเป็นทางเลือกแทน
สำหรับบริการ non-end-to-end อื่นๆ ของ Apple คุณจะต้องค้นหาว่าอะไรเหมาะกับคุณ ProtonMail อาจเป็นตัวเลือกที่ดีสำหรับผู้ใช้เมล iCloud (หรือผู้ใช้ Gmail สำหรับเรื่องนั้น)
หากคุณต้องการใช้ข้อมูลสำรอง iCloud ต่อไป และคุณมีความต้องการด้านความปลอดภัยที่ละเอียดอ่อน เราขอแนะนำให้ปิดใช้งานข้อความใน iCloud เพื่อไม่ให้ข้อความของคุณถูกจัดเก็บไว้ในระบบคลาวด์
คุณคิดอย่างไรเกี่ยวกับการเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง แจ้งให้เราทราบโดยใช้ความคิดเห็นด้านล่าง
ไมค์เป็นนักข่าวอิสระจากซานดิเอโก แคลิฟอร์เนีย
แม้ว่าเขาจะกล่าวถึง Apple และเทคโนโลยีเพื่อผู้บริโภคเป็นหลัก แต่เขามีประสบการณ์ในการเขียนเกี่ยวกับความปลอดภัยสาธารณะ รัฐบาลท้องถิ่น และการศึกษาด้านสิ่งพิมพ์ต่างๆ
เขาสวมหมวกสองสามใบในสาขาวารสารศาสตร์ รวมทั้งนักเขียน บรรณาธิการ และนักออกแบบข่าว