蘋果正在為iCloud備份增加端到端加密功能
By Jay Peters / @jaypeters
周三,蘋果公司在一系列重要的安全聲明中表示,該公司最終將為iCloud備份添加端到端加密。在所謂的高級數(shù)據(jù)保護措施下,蘋果將把受端到端加密保護的“數(shù)據(jù)類別”數(shù)量從14種擴大到23種,現(xiàn)在包括備份、筆記和照片。
根據(jù)蘋果公司的截圖,當(dāng)你打開高級數(shù)據(jù)保護功能時,這些類別包括:設(shè)備備份、消息備份、iCloud Drive、筆記、照片、提醒、Safari書簽、Siri快捷方式、語音備忘錄和錢包通道。蘋果公司表示,高級數(shù)據(jù)保護不涵蓋的“主要”類別是iCloud郵件、聯(lián)系人和日歷,因為“需要與全球電子郵件、聯(lián)系人和日歷系統(tǒng)互操作”,根據(jù)其新聞稿。
你可以在蘋果網(wǎng)站上看到數(shù)據(jù)類別的完整列表,以及在標準數(shù)據(jù)保護(這是你賬戶的默認設(shè)置)和高級數(shù)據(jù)保護下受保護的內(nèi)容。
截圖詳細介紹了高級數(shù)據(jù)保護的一部分。 圖片:蘋果
通過標準的數(shù)據(jù)保護,蘋果公司持有未端到端加密的數(shù)據(jù)的加密密鑰,這意味著如果需要,該公司可以幫助你恢復(fù)數(shù)據(jù)。根據(jù)蘋果公司的說法,端到端加密的數(shù)據(jù)只能在“你用蘋果ID登錄的受信任設(shè)備上”加密,這意味著該公司——或執(zhí)法部門或黑客——無法從蘋果的數(shù)據(jù)庫中訪問你的數(shù)據(jù)。
長期以來,電子前沿基金會(Electronic Frontier Foundation)等隱私倡導(dǎo)者一直呼吁蘋果公司將端到端加密擴展到iCloud備份,據(jù)報道,在FBI投訴后,蘋果公司取消了這一計劃。蘋果軟件工程高級副總裁克雷格?費德里吉在接受《華爾街日報》記者喬安娜?斯特恩采訪時表示,他聽說了這個“傳言”,但“不知道從何而來”。
蘋果公司表示,從周三開始,美國蘋果測試項目的用戶將能夠啟用高級數(shù)據(jù)保護功能。據(jù)《華爾街日報》報道,這款應(yīng)用將在今年年底前廣泛面向美國用戶,并將于2023年初開始在全球推廣,包括中國。除了端到端iCloud備份的消息,蘋果公司證實已經(jīng)放棄了有爭議的掃描兒童性侵圖像的計劃。
蘋果公司還將從明年初開始改進其雙因素認證支持,允許用戶使用硬件密鑰保護他們的賬戶。硬件密鑰,如YubiKeys,已經(jīng)成為越來越受歡迎的工具,為你的在線帳戶提供額外的安全層,很快,你也可以在你的iCloud帳戶上使用密鑰。
下面是你在iPhone上使用硬件安全密鑰時的情況。 圖片:蘋果
此外,蘋果正在通過iMessage聯(lián)系人密鑰驗證(iMessage Contact Key Verification)來提高iMessage的安全性,該公司表示,如果國家支持的不良分子正在窺探你的聊天內(nèi)容,該功能會提醒你。
*博客內(nèi)容為網(wǎng)友個人發(fā)布,僅代表博主個人觀點,如有侵權(quán)請聯(lián)系工作人員刪除。