Apple вчера объявила, что сквозное шифрование будет распространено на еще более конфиденциальные типы данных iCloud, включая резервные копии устройств, сообщения, фотографии и многое другое, удовлетворяя давние требования как пользователей, так и групп по защите конфиденциальности, которые выступали за то, чтобы компания предприняла этот значительный шаг в области конфиденциальности пользователей.
Сквозное шифрование iCloud, или то, что Apple называет «Расширенной защитой данных», шифрует данные пользователей, хранящиеся в iCloud, что означает, что только доверенное устройство может расшифровать и прочитать данные. Данные iCloud в учетных записях с расширенной защитой данных могут быть прочитаны только доверенным устройством, а не Apple, правоохранительными органами или государственными учреждениями.
После своих объявлений EFF, или Electronic Frontier Foundation, группа, которая давно призывала Apple включить сквозное шифрование и предпринять дальнейшие шаги для защиты конфиденциальности пользователей, опубликовала заявление, в котором приветствовала новую функцию и обновленное обязательство Apple по защите конфиденциальности.
Мы аплодируем Apple за то, что она прислушалась к экспертам, защитникам детей и пользователям, которые хотят защитить свои самые конфиденциальные данные. Шифрование — один из самых важных инструментов, которые у нас есть для поддержания конфиденциальности и безопасности в Интернете. Именно поэтому мы включили требование о том, чтобы Apple позволяла пользователям шифровать резервные копии iCloud, в нашу кампанию «Исправьте это немедленно», которую мы запустили в 2019 году.
Мередит Уиттакер, генеральный директор популярного приложения для обмена зашифрованными сообщениями Signal, назвала решение Apple предложить сквозное шифрование «великолепным». «Было достаточно давления и нарративной работы, чтобы они увидели формирующуюся сторону истории. Это действительно невероятно», — сказала Уиттакер в интервью The Washington Post.
Проект по надзору за технологиями слежения (Surveillance Technology Oversight Project), или S.T.O.P., назвал расширенную защиту данных «необходимой и давно назревшей». Несмотря на объявление, группа «разочарована» тем, что сквозное шифрование потребует от пользователей явного согласия и не будет включено по умолчанию. Фокс Кан, исполнительный директор группы, сказал: «Хорошо видеть, что меры защиты конфиденциальности Apple соответствуют их рекламным обещаниям, но тот факт, что эти меры защиты требуют явного согласия, оставит большинство пользователей уязвимыми».
В течение многих лет Apple хвасталась своей репутацией в области конфиденциальности, оставляя своих пользователей уязвимыми, особенно перед лицом полицейского наблюдения. Большая часть данных, которые пользователи хранят в iCloud, находится всего в одном судебном приказе от превращения в инструмент для правоохранительных органов. С этими изменениями Apple будет соответствовать лучшим практикам конфиденциальности, которым другие компании следовали годами. Но разочаровывает то, что пользователям приходится явно соглашаться на многие из этих новых мер защиты, оставляя подавляющее большинство в опасности.
Fight for the Future, еще одна группа, ориентированная на конфиденциальность, заявила в Twitter, что объявление Apple о сквозном шифровании воплощает в реальность маркетинговую политику компании как компании, ориентированной на конфиденциальность. «Репутация Apple как компании, поддерживающей конфиденциальность, давно противоречила тому факту, что резервные копии iCloud не защищены сквозным шифрованием. Эта новость означает, что личные сообщения, документы и данные людей будут в безопасности от правоохранительных органов, хакеров и самой Apple». Группа теперь призывает Apple внедрить поддержку RCS в iPhone, что, по мнению группы, является «не подлежащим обсуждению следующим шагом».
В то время как группы по защите конфиденциальности и приложения приветствуют Apple за расширение сквозного шифрования в iCloud, правительства отреагировали по-другому. В заявлении для The Washington Post ФБР, крупнейшее разведывательное агентство в мире, заявило, что оно «крайне обеспокоено угрозой, которую представляют собой сквозное шифрование и шифрование с доступом только для пользователей». Говоря в целом о сквозном шифровании, таком как функция расширенной защиты данных Apple, бюро заявило, что это затрудняет работу агентства, и оно запрашивает «законный доступ по умолчанию».
«Это препятствует нашей способности защищать американцев от преступных действий, начиная от кибератак и насилия в отношении детей до незаконного оборота наркотиков, организованной преступности и терроризма», — заявило бюро в электронном заявлении. «В эту эпоху кибербезопасности и требований к «безопасности по умолчанию» ФБР и правоохранительные органы нуждаются в «законном доступе по умолчанию».
Бывший сотрудник ФБР Саша О’Коннелл также высказался, заявив The New York Times, что «приятно видеть, что компании уделяют приоритетное внимание безопасности, но мы должны помнить, что существуют компромиссы, и один из них, который часто не учитывается, — это его влияние на ограничение доступа правоохранительных органов к цифровым доказательствам».
В январе 2020 года Reuters сообщало, что Apple отказалась от планов по шифрованию пользовательских данных в iCloud по настоянию ФБР, которое было обеспокоено тем, что такой шаг может помешать расследованиям и разведывательной деятельности. В интервью вчера для The Wall Street Journal вице-президент Apple по разработке программного обеспечения Крейг Федериги назвал этот отчет неточным. «Я слышал этот слух, но не знаю, откуда он взялся».
В том же интервью Федериги заявил, что Apple «глубоко ценит работу правоохранительных органов и поддерживает ее. Мы считаем, что у нас одна и та же миссия — обеспечивать безопасность людей». Apple заявляет, что расширенная защита данных будет доступна всем пользователям в США к концу этого года, а глобальный запуск запланирован на начало 2023 года.
Обновление: Эта статья была обновлена, чтобы отметить, что ФБР говорило в целом о сквозном шифровании, которое включает новую функцию расширенной защиты данных Apple.
Примечание: В связи с политическим или социальным характером обсуждения этой темы ветка обсуждений находится на нашем форуме «Политические новости» (Political News). Все члены форума и посетители сайта могут читать и следить за веткой, но размещение сообщений ограничено членами форума, имеющими не менее 100 сообщений.