关系经济人类预测化学自然
中准网
自然科学
知识物理
化学生物
地理解释
预测理解
本质社会
人类现象
行为研究
经济政治
心理结构
关系指导
人文遗产

苹果的数据保护服务,目标客户是斯诺登?

8月4日 游鱼坊投稿
  出品虎嗅科技组
  作者齐健
  编辑陈伊凡
  头图视觉中国
  12月7日,苹果推送了iOS16。2的RC版本(准正式版)更新,其中包括了三项端到端的安全功能升级:iMessage联系人密钥验证,AppleID安全密钥功能,以及iCloud高级数据保护功能。苹果官方宣称这三项功能旨在防止云端数据受到威胁。
  与苹果此前采取的数据安全措施不同,端到端的加密保护几乎可以完全屏蔽第三方,即使用户被监听,或信息、数据被截获,攻击者也很难破解其中的内容。
  iMessage联系人密钥验证(iMessageContactKeyVerification)可以在双方均使用此功能的情况下,将联系人双方的短信进行端对端加密,保证信息只有发信人和收信人可读。
  当iMessage受到监听时,将提醒用户:一个未识别的设备可能已经添加到对方的账户中
  AppleID安全密钥(SecurityKeys)是AppleID现有的设备间双重认证的升级,新版本允许用户通过第三方硬件,对设备进行加密,给自己的账户加一道防护。
  iCloud高级数据保护功能是iCloud的一项增值服务,目前仅对美国的AppleBeta版软件计划用户提供服务。在默认情况下,iCloud会对所有用户的14个敏感数据类别进行端到端加密保护,包括iCloud钥匙串中的密码和健康数据。对于启用高级数据保护的用户,则会对包括iCloud备份、备忘录和照片等的23个项目进行加密。
  这些加密功能未涵盖的主要iCloud数据类别包括:iCloud邮件、通讯录和日历,因为这些数据需要与全局电子邮件、通讯录和日历系统互操作。苹果在公告中称,即使在云端出现数据泄露的情况下,该服务也会保护大多数iCloud数据的安全。这项增值服务预计将于年底前在美国上线,并于2023年初开始向世界其他地区推出。
  什么是端到端的数据加密?
  端到端的加密手段,就是信息和数据的解密规则只存在两个短信联系人之间,或用户设备与云之间,就像电影风语者那样,加密内容只有收发两端读得懂,别人看不懂,即便第三方截获了数据,也无法解码,从而保证了数据安全。
  其实,苹果的这波iMessage加密已经在同行竞争中落后了一步。不久之前,扎克伯格在自己的Instagram上发文说他的WhatsApp采用了端到端的加密,比iMessage更安全。
  一般来说,端到端的加密手段对计算资源有一定的要求,会对系统性能产生一定的影响,运行成本也会相对高一点。不过,这对今天的云计算水平来说并不是难以普及的技术,但个人信息加密技术的推广似乎受到了一些来自美国政府的压力。
  2015年底,在美国南加州发生的一起枪击案中,美国联邦调查局(FBI)曾带着法院调查令要求苹果协助解密嫌疑人的手机,并希望苹果在今后的系统中为执法机关预留后门程序,遭到苹果的拒绝。2016年初,苹果就此事利用舆论武器,快速抢占道德制高点,完爆了FBI一把。
  虽然FBI最终妥协,并通过第三方手段破解了这部手机,但苹果似乎并没有因此事交恶美国的执法机构。2020年初,路透社的一则报道称,苹果曾有过在iCloud上大规模推广端到端通信数据加密的计划,但在FBI的反对下,推进缓慢。该报道还提到,2019年上半年美国执法机构凭普通法院调查令,在1568起案件中从苹果获得了完整的设备备份或其他iCloud内容,涵盖约6000个帐户。
  对于苹果公司的此次升级,FBI也发表了自己的看法,那就是反对!
  华盛顿邮报援引的一份FBI声明中称,FBI仍然大力提倡提供设计合法访问的加密方案,以便获得法律命令的科技公司可以解密数据并将其交给执法部门。FBI表示,他们将继续深切关注端到端和仅限用户访问的加密构成的威胁,并坚称这阻碍了FBI保护美国人免受网络攻击、暴力侵害儿童和恐怖主义等犯罪活动的能力。
  数据加密,保护的是谁?
  端到端加密手段正在成为一种趋势,被越来越多科技公司采用。
  12月7日,苹果公司发布了一份报告称,消费者的云端数据正面临日益严重的威胁。该报告指出,20132021年期间,数据泄露总量上涨了超过两倍,仅2021年就在全球范围内发现了11亿条个人数据泄露。越来越多的科技公司开始通过端到端加密的手段来应对日益增长的数据安全威胁。
  有手机通讯业内人士告诉虎嗅,数据安全的威胁对不同用户来说也不尽相同。对于普罗大众来说,可能更关心的是隐私安全,比如个人信息、浏览数据、私密内容等会不会泄露给第三方。这其实并不完全是安全防护的范畴,例如对浏览数据的追踪就属于系统、App对用户隐私保护的问题。
  如果只谈数据安全,在防止网络攻击方面,目前的手机安全防护能力对于普通个人用户来说完全足够。毕竟普通人的攻击价值不高。但是面对有明确政治目的、经济价值的外部攻击时,普通手机的防护就完全不行了,个人用户的信息基本上处于完全暴露状态。加密传输iCloud、iMessage等对于普通用户来说意义有限,但是对于特殊人群就不一样了。
  苹果也表示,绝大多数用户永远不会成为高度复杂的网络攻击的目标,但端到端的加密功能为那些可能成为被攻击者的人,提供了重要的额外安全防护。
  苹果在公告中称,苹果设备具备直接内置在定制芯片中的安全性,设备加密和数据保护,锁定模式等功能,为记者、人权活动家和外交官等用户提供了极端的可选安全级别。安全密钥功能则是专为经常因公共个人资料而面临在线帐户协同威胁的用户而设计,例如名人、记者和政府成员。
  这样的功能被FBI强烈反对也在情理之中,毕竟对于全世界各地的执法机构来说,数据加密功能保护的信息不仅涉及名人、记者、政客、民权运动人士,还可能会保护罪犯和恐怖分子。
  如果异常先进的对手(例如:国家赞助的攻击者,statesponsoredattacker)成功突破云服务器并插入自己的设备来窃听这些加密通信,启用了iMessage联系人密钥验证的用户之间的对话会收到自动警报。在苹果对iMessage加密功能的解释中提到了国家赞助的攻击者,这似乎有意无意地映射了曾经由美国国家安全局主导的网络监听监控项目棱镜计划,而披露该计划的政治异见人士斯诺登,可能正是这项端到端加密功能保护对象的代表之一。
  斯诺登图片来源:视觉中国
  普通人的隐私数据怎么办
  除了保护数据安全,苹果在保护个人隐私方面也做了大量工作。去年6月的WWDC21,苹果推出了iCloud,提供私人中继(防止追踪的VPN)以及隐藏邮箱等服务。
  在iCloud之前上线的应用跟踪透明度隐私功能(AppTrackingTransparency,简称ATT),则规定只有用户主动点击授权同意,App才能读取用户数据。在用户看来,这个更新无疑是诚意满满地保护消费者,但对那些拿着高额精准广告收益的互联网公司来说,等于是嘴边的蛋糕被抢走了。
  苹果隐私政策刚刚上线,Facebook(Meta)就跳出来反对称,如果没有个性化广告,中小企业每1美元的广告投入所带来的销售利润,会下降超过60。
  不过,也并不是每个人都相信苹果真的在保护公众的隐私。2021年底,英国《金融时报》报道称苹果与Meta、Snap等公司已经达成合作,实际上放开了ATT隐私政策,只是没有公开。同时,在社交媒体上,亦有大量网友称自己的iPhone持续出现后台偷跑数据的情况,疑似是苹果正在抓取用户数据。
  甚至很多用户已经开始担心自己成为手机的窃听对象,你可能也有过这样的经历:你在饭桌上刚刚和朋友聊过的商品,自动出现在小红书、淘宝、京东的精准推荐中,而在此之前你从未在手机上搜索过此类商品。
  虎嗅也就这个问题询问了多位App开发工程师及智能硬件技术人员,了解到,App监听用户的前提是用户要在系统中开放麦克风的使用权限,目前Android和iOS均会在App试图获取这项权限时询问用户。而且,基于麦克风的App功能并不普遍,所以很多App并没有监听用户的能力。
  就算手机或者智能音箱真的要监听,得到的数据量也太过庞大,对于厂商来说分析处理这些精准数据的成本过高,商业转化价值太小了。某智能音箱技术人员表示,市面上有很多成熟商业化的精准广告模型,厂商完全没必要通过电子设备监听来了解用户的喜好。
  当然,单纯从保护隐私的行为上来看,苹果所做的工作值得肯定,甚至比多数同行都要优秀。但如果你尝试向下再想一层的话,既然隐私数据这么重要,那么苹果帮你保护隐私真的就只是为了提升产品竞争力吗?
  还是说,苹果不希望将这些珍贵的用户隐私数据无偿地提供给其他人?
  截至目前,我们还没有看到苹果在用户隐私数据抓取和利用方面的相关行动或规划,亦无从考证这样的猜测。
  Tips:我是虎嗅前沿科技组齐健,关注工业、数字化和前沿科技相关行业,欢迎交流(微信:13810250461,添加请备注,谢谢)。
  正在改变与想要改变世界的人,都在虎嗅APP
投诉 评论 转载

那些遗失在民间的传统古老手工艺她用几块那些遗失在民间的老行当,那些曾在时光里精彩纷呈的老工艺,现在你还记得多少?越来越多的老行当,在时代的进程中慢慢地褪去了繁华,隐身在旧街巷被遗忘和消逝。北京市非物质文化遗产……应对日益严重的范围蔓延遭遇范围蔓延的项目数量从2014年的43增加到了2018年的52,这虽然未必意味着范围管理做得越来越差了,但至少意味着范围管理并未取得应有的发展。也就是说,范围管理的发展是落后……桂枝加桂汤疑问今天看到伤寒论,桂枝加桂汤的原文,发汗后,烧针令其汗,针处被寒,核起而赤者,必发奔豚,气从小腹上至心,灸其核上各一壮,与桂枝加桂汤主之。这句话的字面意思是,太阳病,发汗后……苹果的数据保护服务,目标客户是斯诺登?出品虎嗅科技组作者齐健编辑陈伊凡头图视觉中国12月7日,苹果推送了iOS16。2的RC版本(准正式版)更新,其中包括了三项端到端的安全功能升级:iMes……倒过造句用倒过造句大全六十一、我的灵魂有点太老了,我太早就闻够了衰老的气息,我只好倒过来活。蔡康永六十二、索尔特捏住包的外角,把它倒过来晃了晃。六十三、您因为干了一件错事而得到整个的世界……山西人请客不用茅台,反而喜欢这5款酒,酒友懂行山西人请客不用茅台,反而喜欢这5款酒,酒友:懂行山西,是一个神圣的地方,素有中华文明摇篮、中华文化博物馆之称。这里是历史朝代的常驻地,许多王朝都在这里建都,历史上的诸侯数……豪取联赛5连胜,赫德尔年轻球员都说滕哈格严格,他就该这么做昨晚,曼联U21梯队在利体育村球场41击败埃弗顿预备队,实现了联赛5连胜,其中场球员欧梅洛福生表现出彩,他在本场比赛中完成了帽子戏法(单场比赛打入三粒进球)。曼联青年队大……一年净赚万这个玩的项目很暴利你知道是什么吗最近,商场中出现了一种新型盆栽店,主要售卖的是微景观盆栽。微景观盆栽相比传统盆景更现代,更容易被青年人接受。微景观是什么?微景观是用植物做出田园风光美景。微景……虚拟现实通向元宇宙的虫洞新领域新赛道系列虚拟现实在所有为大众所熟知的前沿科技中,虚拟现实(VR)是重点也是热点。它关系生产和产业结构,也关系学习、生活与娱乐,是非常有趣的多面派。如何理解虚……干尸造句用干尸造句大全31。看这些干尸,很多人身上的衣服已经朽烂不堪,蛛网一样垂挂着,一望可知大有年头了。32。据笔者现场目睹,发现干尸的土坡位于农一师建筑安装工程公司甘草厂厂房东面。3……满血i3只要3299元!真我笔记本Air图赏7月12日,realme推出了新一代轻薄本真我笔记本Air,售价3299元起。这是一款主打超薄便携的笔记本,号称挑战轻薄本颜值天花板。现在这款笔记本已经来到了我们评测室,……中超第8轮跑男榜黄光亮严鼎皓前二,广州队状态回勇中超第8轮跑男榜:黄光亮、严鼎皓前二,广州队状态回勇?本赛季的中超联赛,不少球队都或多或少遭遇了运营上的困难,致使球队球员流失严重,竞技成绩也因此出现较大起伏,广州队便是……
抱起砖头就没法抱你,放下砖头就没法养你自己的事情自己做,对娃来说是不是有用的?折叠屏重量影像大PK,OPPO荣耀三星谁能胜出,FindN2原来,女人彻底动情后,是控制不住自己的为了设计保护女儿一生荣华眉庄足足设下三道防线!连甄嬛都输了一个女人越活越聪明的8个共性西班牙热身赛5分惜败立陶宛加鲁巴复出ampampamp大埃尔玩转SEO关键词!6款关键词排名跟踪软件分享对比苹果iPhone15被迫改用C口双11最大的赢家,赚了市场6对于地球来说,一个新时代可能真的开始了奇景!壮观京东裁员,为何这个部门成了重灾区
你们相信命运么?在人和动物身上都是没办法改变的么?跨平台技术,AndroidiOS平台可以运行Flutter多不成样子的怀念喝白酒脸红vs喝白酒上头,遇上哪个不能劝酒?高空坠物需要负什么法律责任?我只是愿意而已有事直说!说人生!说情感!说生活十堰又新增一网红打卡地!地点在这里!vivoXFold开启清仓模式,直降500元!为新品让路热评 长大以后的生活四年级数学教学工作总结邓超喜提公主抱各种哭到借纸巾银河补习班路演持续升温有笑有泪

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找菏泽德阳山西湖州宝鸡上海茂名内江三亚信阳长春北海西安安徽黄石烟台沧州湛江肇庆鹤壁六安韶关成都钦州