Apple News

Apple v novom dokumente načrtáva bezpečnosť a súkromie systému na detekciu CSAM

Piatok 13. augusta 2021 12:45 PDT od Joea Rossignola

Apple dnes zdieľal dokument ktorý poskytuje podrobnejší prehľad o bezpečnostné prvky pre deti, ktoré prvýkrát oznámila minulý týždeň vrátane princípov návrhu, požiadaviek na bezpečnosť a súkromie a úvah o modeli hrozieb.





iphone komunikačná bezpečnostná funkcia
Plán spoločnosti Apple odhaliť známe obrázky materiálu sexuálneho zneužívania detí (CSAM) uložené v iCloud Photos bol obzvlášť kontroverzný a vyvolalo obavy niektorých bezpečnostných výskumníkov, neziskovej nadácie Electronic Frontier Foundation a ďalších z toho, že systém môže byť zneužitý vládami ako forma hromadného sledovania.

Cieľom dokumentu je riešiť tieto obavy a opakuje niektoré podrobnosti, ktoré sa objavili skôr v an rozhovor so šéfom softvérového inžinierstva spoločnosti Apple Craigom Federighim , vrátane toho, že spoločnosť Apple očakáva, že nastaví počiatočný prah zhody na 30 známych obrázkov zobrazujúcich sexuálne zneužívanie detí predtým, ako bude účet iCloud označený na manuálnu kontrolu spoločnosťou.



Apple tiež uviedol, že databáza známych obrázkov CSAM na zariadení obsahuje iba záznamy, ktoré boli nezávisle predložené dvomi alebo viacerými organizáciami pre bezpečnosť detí, ktoré pôsobia v samostatných suverénnych jurisdikciách a nie sú pod kontrolou tej istej vlády.

Systém je navrhnutý tak, aby používateľ nemusel dôverovať spoločnosti Apple, žiadnemu inému samostatnému subjektu alebo dokonca žiadnej skupine potenciálne tajných subjektov z rovnakej suverénnej jurisdikcie (t. j. pod kontrolou tej istej vlády), aby si bol istý, že systém funguje tak, ako je inzerované. Dosahuje sa to prostredníctvom niekoľkých vzájomne prepojených mechanizmov, vrátane vnútornej auditovateľnosti jedného softvérového obrazu distribuovaného po celom svete na spustenie na zariadení, čo je požiadavka, aby akékoľvek hash vnímania obrazu zahrnuté v šifrovanej databáze CSAM na zariadení nezávisle poskytovali dve alebo viaceré detské poistky. organizácie zo samostatných suverénnych jurisdikcií a napokon proces ľudského preskúmania, aby sa predišlo akýmkoľvek chybným hláseniam.

Apple dodal, že na svojej webovej stránke zverejní podporný dokument obsahujúci koreňový hash zašifrovanej databázy hash CSAM, ktorá je súčasťou každej verzie každého operačného systému Apple, ktorý túto funkciu podporuje. Okrem toho Apple uviedol, že používatelia budú môcť skontrolovať koreňový hash šifrovanej databázy prítomnej na ich zariadení a porovnať ho s očakávaným koreňovým hashom v podpornom dokumente. Nebol na to stanovený žiadny časový rámec.

V poznámke získané od Bloomberg je Mark Gurman , Apple uviedol, že systém tiež preverí nezávislým audítorom. V správe sa uvádza, že zamestnanci maloobchodu spoločnosti Apple môžu od zákazníkov dostávať otázky týkajúce sa bezpečnostných prvkov pre deti a súvisiace s nimi často kladené otázky, ktoré spoločnosť Apple zdieľala začiatkom tohto týždňa ako zdroj, ktorý môžu zamestnanci použiť na riešenie otázok a poskytnúť zákazníkom väčšiu jasnosť a transparentnosť.

Apple pôvodne uviedol, že nové funkcie pre bezpečnosť detí prídu na iPhone, iPad a Mac s aktualizáciami softvéru neskôr v tomto roku a spoločnosť uviedla, že funkcie budú dostupné v USA až po uvedení na trh. Napriek kritike spoločnosť Apple dnes uviedla, že neurobila žiadne zmeny v tomto časovom rámci na zavedenie funkcií pre používateľov.