Apple Naujienos

„Apple“ naujame dokumente apibūdina CSAM aptikimo sistemos saugumą ir privatumą

2021 m. rugpjūčio 13 d., penktadienis, 12:45 PDT, autorius Joe Rossignol

Apple šiandien pasidalino dokumentu kuriame pateikiama išsamesnė apžvalga vaikų saugos funkcijos, apie kurias ji pirmą kartą paskelbė praėjusią savaitę , įskaitant dizaino principus, saugos ir privatumo reikalavimus bei grėsmės modelio svarstymus.





iphone ryšio saugos funkcija
„Apple“ planas aptikti žinomus vaikų seksualinio išnaudojimo medžiagos (CSAM) vaizdus, ​​saugomus „iCloud Photos“ buvo ypač prieštaringa ir paskatino kai kuriuos saugumo tyrinėtojus, pelno nesiekiantį „Electronic Frontier Foundation“ ir kitus susirūpinti, kad vyriausybės gali piktnaudžiauti sistema kaip masinio stebėjimo forma.

Dokumentu siekiama išspręsti šias problemas ir pakartojama kai kurios detalės, kurios buvo atskleistos anksčiau interviu su Apple programinės įrangos inžinerijos vadovu Craig Federighi , įskaitant tai, kad „Apple“ tikisi nustatyti pradinę 30 žinomų CSAM vaizdų atitikties slenkstį, kol „iCloud“ paskyra bus pažymėta, kad įmonė neautomatiškai peržiūrėtų.



„Apple“ taip pat teigė, kad įrenginyje esančioje žinomų CSAM vaizdų duomenų bazėje yra tik įrašai, kuriuos nepriklausomai pateikė dvi ar daugiau vaikų saugos organizacijų, veikiančių atskirose suvereniose jurisdikcijose ir nekontroliuojamos tos pačios vyriausybės.

Sistema sukurta taip, kad vartotojas neturėtų pasitikėti „Apple“, jokiu kitu atskiru subjektu ar net jokiu galimai susitarusių subjektų rinkiniu iš tos pačios suverenios jurisdikcijos (tai yra, kontroliuojamų tos pačios vyriausybės), kad būtų įsitikinęs, jog sistema veikia kaip skelbiama. Tai pasiekiama naudojant kelis blokavimo mechanizmus, įskaitant vidinį vieno programinės įrangos vaizdo, platinamo visame pasaulyje, kad jis būtų vykdomas įrenginyje, tikrinamumą, reikalavimą, kad bet kokia suvokimo vaizdo maiša, įtraukta į įrenginyje užšifruotą CSAM duomenų bazę, būtų atskirai teikiama dviejų ar daugiau vaikų saugos. organizacijas iš atskirų suverenių jurisdikcijų ir galiausiai žmogaus atliekamą peržiūros procesą, kad būtų išvengta klaidingų ataskaitų.

„Apple“ pridūrė, kad savo svetainėje paskelbs palaikymo dokumentą, kuriame bus šifruotos CSAM maišos duomenų bazės šakninė maiša, įtraukta į kiekvieną „Apple“ operacinės sistemos versiją, kuri palaiko šią funkciją. Be to, „Apple“ teigė, kad vartotojai galės patikrinti savo įrenginyje esančios šifruotos duomenų bazės šakninę maišą ir palyginti ją su laukiama pagrindine maiša palaikymo dokumente. Tam nebuvo numatytas joks terminas.

Atmintinėje gavo Bloombergas Markas Gurmanas „Apple“ teigė, kad nepriklausomas auditorius taip pat peržiūrės sistemą. Atmintinėje pažymima, kad „Apple“ mažmeninės prekybos darbuotojai gali sulaukti klientų klausimų apie vaikų saugos funkcijas ir su jais susietas DUK, kuriais Apple pasidalino anksčiau šią savaitę kaip išteklius, kuriuos darbuotojai gali naudoti spręsdami klausimus ir suteikdami klientams daugiau aiškumo bei skaidrumo.

Iš pradžių „Apple“ teigė, kad naujosios vaikų saugos funkcijos bus pristatytos „iPhone“, „iPad“ ir „Mac“ įrenginiuose su programinės įrangos atnaujinimais vėliau šiais metais, o bendrovė teigė, kad šios funkcijos bus prieinamos JAV tik paleidus. Nepaisant kritikos, „Apple“ šiandien pareiškė, kad nepakeitė šio funkcijų pristatymo vartotojams termino.