
Сегодня Apple объявила о запуске функции расширенной защиты данных, которая расширяет сквозное шифрование на дополнительные данные, хранящиеся в iCloud, включая резервную копию iCloud, iCloud Drive, напоминания, заметки и многое другое. С запуском этой функции Крейг Федериги из Apple дал короткое интервью Джоанне Стерн из The Wall Street Journal, чтобы обсудить это изменение и другие новые функции безопасности, которые появятся в будущем.
Федериги заявил, что расширение сквозного шифрования iCloud заняло много времени для внедрения, поскольку Apple пришлось «идти к этому моменту» и доказать технологию.
Некоторые шаги, которые мы предприняли более десяти лет назад при проектировании iCloud и способе шифрования данных, были необходимыми предшественниками для достижения этого момента, а использование сквозного шифрования для других типов данных, таких как пароли и история браузера, помогло доказать работоспособность этой технологии.
Поскольку сквозное шифрование распространяется на большинство сервисов iCloud, в случае получения злоумышленником доступа к данным iCloud, расшифровать их будет невозможно. В качестве недостатка это предотвратит доступ к информации на iCloud.com, поэтому это функция, активируемая пользователем, которую можно включить или отключить в зависимости от уровня безопасности и удобства, желаемого каждым пользователем iPhone.
Что касается восстановления данных, Федериги объясняет, что пользователь, у которого включена расширенная защита данных, потерявший доступ к своему устройству и забывший свой пароль iCloud, должен будет установить ключ восстановления или выбрать контакт для восстановления данных, чтобы получить доступ к своему контенту.
Пользователь, активирующий эту функцию, берет на себя дополнительную ответственность. Он берет на себя ответственность за восстановление своих данных, будь то настройка контакта для восстановления данных или обеспечение безопасности ключа восстановления. Не все пользователи могут быть готовы или желать этого.
Расширенная защита данных не позволит правоохранительным органам получить доступ к таким данным, как резервные копии iCloud или фотографии, что сейчас возможно при использовании незашифрованных резервных копий iCloud. Отвечая на вопрос, учитывала ли Apple это при внедрении расширенной защиты данных, Федериги в основном сказал, что преимущества перевешивают недостатки, поскольку она обеспечивает защиту государственных должностных лиц, которые могут стать мишенью иностранных противников.
Мы глубоко ценим работу правоохранительных органов и поддерживаем их. Мы считаем, что у нас общая миссия — обеспечивать безопасность людей. В конечном итоге обеспечение безопасности данных клиентов имеет большое значение для нашей общей безопасности. Существует конфиденциальная информация, к которой, если бы злоумышленник, будь то иностранный противник или организованная преступная группа, получил доступ к информации наших политических лидеров или других лиц, обладающих особыми секретами, или к системам, это было бы катастрофой для всех нас.
Мы считаем, что это важно для достижения нашей общей миссии — обеспечения безопасности пользователей.
Федериги заявил, что слухи о том, что резервные копии iCloud были когда-то отменены, потому что это повредит расследованиям правоохранительных органов, были ложными, и что влияние на правоохранительные органы не было учтено при внедрении расширенной защиты данных. Федериги сказал, что единственный способ обеспечить безопасность данных клиентов — это быть «на шаг впереди» злоумышленников с помощью таких функций, как расширенная защита данных.
Полное интервью Федериги можно посмотреть выше, а больше информации о расширенной защите данных можно найти в нашей специальной статье, посвященной этой функции. Сегодня Apple также объявила о новых улучшениях безопасности iMessage и Apple ID, и заявила, что отказалась от планов по обнаружению известного материала, связанного с сексуальным насилием над детьми, хранящегося в iCloud Photos.