Η Apple σταμάτησε να προσφέρει την από άκρο σε άκρο κρυπτογραφημένη αποθήκευση iCloud, Advanced Data Protection (ADP), σε νέους χρήστες στο Ηνωμένο Βασίλειο και θα απαιτήσει από τους υπάρχοντες χρήστες να απενεργοποιήσουν τη λειτουργία κάποια στιγμή στο μέλλον. Η κίνηση αυτή έρχεται μετά από αναφορές στις αρχές του μήνα ότι οι βρετανικές υπηρεσίες ασφαλείας ζήτησαν από την Apple να τους παραχωρήσει πρόσβαση backdoor στα κρυπτογραφημένα αντίγραφα ασφαλείας των χρηστών παγκοσμίως.
«Η Apple δεν μπορεί πλέον να προσφέρει το Advanced Data Protection (ADP) στο Ηνωμένο Βασίλειο σε νέους χρήστες και οι υφιστάμενοι χρήστες του Ηνωμένου Βασιλείου θα πρέπει τελικά να απενεργοποιήσουν αυτό το χαρακτηριστικό ασφαλείας», αναφέρει ο εκπρόσωπος της Apple Julien Trosdorf σε δήλωσή του στο The Verge. «Είμαστε πολύ απογοητευμένοι που η προστασία που παρέχει το ADP δεν θα είναι διαθέσιμη στους πελάτες μας στο Ηνωμένο Βασίλειο, δεδομένης της συνεχιζόμενης αύξησης των παραβιάσεων δεδομένων και άλλων απειλών για την ιδιωτικότητα των πελατών».
Το ADP λειτουργεί προστατεύοντας τα δεδομένα του iCloud με κρυπτογράφηση από άκρο σε άκρο, που σημαίνει ότι μπορούν να αποκρυπτογραφηθούν μόνο από το άτομο που κατέχει τον λογαριασμό iCloud στις δικές του συσκευές. Η Apple ξεκίνησε αρχικά το ADP στα τέλη του 2022, επιτρέποντας την προστασία δεδομένων iCloud, όπως αντίγραφα ασφαλείας, μηνύματα και φωτογραφίες, από τη λειτουργία αυτή.
Η Apple έχει ήδη σταματήσει να προσφέρει την Προηγμένη Προστασία Δεδομένων σε νέους χρήστες στο Ηνωμένο Βασίλειο, ενημερώνοντάς τους ότι «δεν μπορεί πλέον να προσφέρει» την υπηρεσία. Η Apple δεν θα είναι σε θέση να απενεργοποιήσει αυτόματα την ADP σε υπάρχοντες λογαριασμούς iCloud, λόγω του τρόπου λειτουργίας της λειτουργίας κρυπτογράφησης από άκρο σε άκρο. Ο Trosdorf λέει στο The Verge ότι στους χρήστες του Ηνωμένου Βασιλείου θα δοθεί ένα χρονικό διάστημα για να απενεργοποιήσουν το ADP για να συνεχίσουν να χρησιμοποιούν το λογαριασμό τους.
Πηγή : The Verge
Εμφάνιση 1-11 από 11
-
21-02-25, 19:11 Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπείας #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.521
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
21-02-25, 21:24 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #2
οο μοντιε... δηλαδή? ξεβράκωτοι όλοι πλέον?
There's no substitute for experience
CorollaClub
-
21-02-25, 21:46 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #3
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.706
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Όχι. Αυτό που γίνεται είναι ότι θα υπάρχει μόνο το standard data protection για τους χρήστες στο ΗΒ.
Εδώ οι περιγραφές των δύο επιλογών προστασίας της Apple:
Apple offers two options to encrypt and protect the data you store in iCloud:
Standard data protection is the default setting for your account. Your iCloud data is encrypted, the encryption keys are secured in Apple data centers so we can help you with data recovery, and only certain data is end-to-end encrypted.
Advanced Data Protection for iCloud is an optional setting that offers our highest level of cloud data security. If you choose to enable Advanced Data Protection, your trusted devices retain sole access to the encryption keys for the majority of your iCloud data, thereby protecting it using end-to-end encryption. Additional data protected includes iCloud Backup, Photos, Notes, and more.Ανυπόγραφος
-
22-02-25, 01:00 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #4There's no substitute for experience
CorollaClub
-
23-02-25, 20:34 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #5
Με επισκέπτες τι γίνεται; Φαντάζομαι τίποτα, άρα οι "κακοί" ΗνομενοΒασιλιώτες απλά θα πρέπει να έχουν αλλοδαπό κινητό για να κάνουν τις κακές τους πράξεις. Μία τρύπα στο νερό δηλαδή.
-
23-02-25, 20:35 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #6There's no substitute for experience
CorollaClub
-
24-02-25, 00:38 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #7
Κάποια στιγμή θα πρέπει να πάψουμε να βασιζόμαστε σε «σωτήρες» και να αναλάβουμε μόνοι μας δράση για την προστασία των δεδομένων μας. Λύσεις υπάρχουν! Θέληση όμως...;
-
24-02-25, 08:18 Re: Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκο #8
Το πρόβλημα είναι όταν οι σωτήρες έχουν πείσει τους εαυτούς τους και όσους νομοθετούν οτι η εξατομικευμένη δράση του καθενός απο εμάς θα πρέπει να διώκεται ποινικά (με την εσχάτη των ποινών). Αμα θες αναλυτικές πληροφορίες δες τι εχω γράψει στο thread εμπιστεύεστε την Ελληνική Δικαιοσύνη ένα, δύο και τρία
Φυσικά δεν έχει απαντήσει η Αρχή στα προηγούμενα links. Η μόνη επιλογή είναι συνέχεια δικαστικώς, στο Πρωτοδικείο της έδρας της αρχής, στην Αθήνα.
Γιατί νομίζεις οτι η συσκευή με το Αγγλικό νούμερό μου τυχαία ανάβει κάθε πρωί ενώ την έχω κλειστή; Η μόνη λύση ήταν να αφαιρέσω τη μπαταρία απο τη συσκευή (και να αυτός ενας λόγος παραπάνω να μου αρέσουν οι συσκευές με αφαιρούμενη μπαταρία).
Κοινώς έχουμε ήδη γίνει...Τελευταία επεξεργασία από το μέλος MyISLM : 24-02-25 στις 10:58.
-
25-02-25, 12:17 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #9
-
25-02-25, 12:44 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #10
Τεχνικά πως θα προσέφεραν στις αρχες την δυνατότητα πρόσβασης στα αρχεία;. Εννοώ απο την στιγμη που ειναι κρυπτογραφημένα απο ακρο σε ακρο υπάρχει αυτή η δυνατότητα;
Εκτιμω οτι η εξέλιξη αυτη ειχε να κανει με αυτη την απαίτηση:
Δηλαδη την απαίτηση πρόσβασης σε παγκόσμιο επίπεδο και μια τέτοια απαίτηση μόνο ενας μπορεί να την προβάλει.
Με την κίνηση της αυτή η apple πιθανόν συμμορφώνεται αλλα δίνοντας μόνο την δυνατότητα πρόσβασης για τους χρήστες του ΗΒ."Από την άλλη ακούω: ου δύνασθε Θεώ δουλεύειν και μαμωνά. […]. Οταν ένας πολιτισμός αφήνει το Θεό και βάζει το μαμωνά (παντού το βλέπομε) για ανώτατο αγαθό, summum bonum, καταλαβαίνετε τι πολιτισμός πρέπει να είναι αυτός. Διαλέξαμε, φαίνεται, τον πολιτισμό που μας άξιζε. […]"
Ζ.Λορεντζάτος, COLLECTANEA
-
25-02-25, 13:12 Απάντηση: Η Apple αποσύρει τη λειτουργία κρυπτογράφησης από το Ηνωμένο Βασίλειο λόγω κυβερνητικών απαιτήσεων κατασκοπεία #11
Το νόημα του αιτήματος από τις αρχές του ΗΒ είναι ιδίως να μπορούν οι αρχές να αποκτούν απρόσκοπτα πρόσβαση στα δεδομένα πολιτών που υπάγονται στη δικαιοδοσία τους, ακόμη κι αν αυτά τα δεδομένα βρίσκονται στο εξωτερικό. Επίσης, τα δεδομένα χρηστών που επικοινωνούν με τους προηγούμενους.
Το πρόβλημα είναι ότι αυτό το αίτημα δε θα είχε καμία τύχη, από τη στιγμή που θα ενέπλεκε τους πολίτες (και τις δικαστικές αρχές) μιας τρίτης χώρας.
Είναι απόλυτος παραλογισμός ότι έχουμε πάει από την απαίτηση για τεκμηριωμένα και σαφή αιτήματα δικαστικής συνδρομής με βάση συγκεκριμένα τεκμήρια για την πιθανή τέλεση εγκλήματος στο "δώστε μου πρόσβαση στα δεδομένα όλων, όπου και να βρίσκονται, ακόμη κι αν δεν υπάρχει η υποψία ότι έχουν κάνει κάτι".
Αυτό που περιπλέκει την κατάσταση περισσότερο είναι ότι, αν κάποια εταιρεία εφαρμόσει πλήρως τις προβλέψεις του IPA στο ΗΒ, πιθανότατα παραβιάζει τη νομοθεσία τρίτων χωρών (πχ CLOUD/ΗΠΑ, GDPR/ΕΕ), αν πρόκειται για δεδομένα πολιτών τους.
Ναι, ο απλούστερος τρόπος να αποφύγει η Apple τη δικαστική εμπλοκή είναι να απενεργοποιήσει το E2EE για όλους τους Βρετανούς, ώστε να μπορεί βάσιμα να επικαλεστεί ότι είναι σε θέση να ικανοποιήσει τις απαιτήσεις των βρετανικών αρχών.
Αυτό τη διευκολύνει και διότι δίνει αφορμή να ανακοινώσει ότι αιτία είναι το αίτημα των βρετανικών αρχών και επιπλέον να ξαναδιαφημίσει ότι προσφέρει (υπό προϋποθέσεις) E2EE, έστω και opt-in.¯\_(ツ)_/¯
Bookmarks