Apple bringer mainstream-skanning på klientsiden, og snilleren er ute av flasken

0
120

 Chris Duckett

Av Chris Duckett for Null Pointer | 22. august 2021 – 22:00 GMT (23:00 BST) | Tema: Sikkerhet

 apple-ces-2019-ad-privacy-gettyimages.jpg

Bilde: Apple

Apple trodde tydeligvis at det var en vinner med sitt seksuelle overgrepsmateriale for barn (CSAM), og mer enn sannsynlig ventet det mer av de vanlige rykende hyllestene den er vant til. Det er ikke vanskelig å forestille seg at Cupertino trodde det hadde løst det uhåndterlige problemet med CSAM på en måte som best passet seg selv og brukerne.

Apple hevder at systemet er mer privat fordi det ikke aktivt skanner eller overvåker bilder lastet opp til sine servere, i motsetning til stort sett alle andre i bransjen, men etter hvert som ukene går, ser det stadig mer ut som om Apple har laget en Rube Goldberg -maskin i for å differensiere seg selv.

Konsekvensene av denne ensidige tilnærmingen er vidtrekkende og vil påvirke alle, ikke bare de i Apple-muren.

Regjeringer har presset på for stor teknologi for å skape dekrypteringsevner en stund. En måte å oppnå et kompromiss på er å ha et kryptert system, men ikke la brukerne kryptere sine egne sikkerhetskopier, og dermed tillate noe synlighet i innholdet, mens en annen er å ha et komplett ende-til-ende-kryptert system og inspisere innhold når det er dekryptert på brukerenheten for visning.

Mens resten av bransjen bosatte seg på førstnevnte, har Apple byttet kjørefelt til sistnevnte.

Dette skiftet skjedde akkurat da Australia overlot sitt sett med utkast til regler som vil definere hvordan nettsikkerhetsloven fungerer.

“Hvis tjenesten bruker kryptering, vil tjenesteleverandøren ta rimelige skritt for å utvikle og implementere prosesser for å oppdage og adressere materiale eller aktivitet på tjenesten som er eller kan være ulovlig eller skadelig,” heter det i utkastet stater.

Se også: Apple for å justere CSAM-systemet for å beholde en-i-en-billion trusler for falsk positiv deaktivering

Canada går et skritt videre i et lignende utkast. I sin iterasjon krever den proaktiv overvåking av innhold relatert til CSAM, terrorisme, oppfordring til vold, hatytring og ikke-konsensuell bildedeling, og oppretter en ny digital sikkerhetskommissærrolle for å vurdere om AI brukt er tilstrekkelig, i henhold til Jurisprofessor ved University of Ottawa Dr. Michael Geist.

Skulle det bli lov, vil online kommunikasjonstjenester i Canada også ha 24 timer på seg til å ta en avgjørelse om et skadelig innhold.

Hvordan den potensielle loven samhandler med Apples beslutning om å sette en terskel på 30 CSAM -bilder før mennesker injiseres i prosessen og inspiserer innholdets metadata, vil være noe å se på i fremtiden.

Selv om det kanadiske forslaget har blitt ansett for å være en samling av de verste ideene fra hele verden, presser likeså India, Storbritannia og Tyskland fremover med regulering av internett.

Apple har sagt at CSAM -systemet bare starter med USA når iOS 15, iPadOS 15, watchOS 8 og macOS Monterey kommer, noe som betyr at man kan argumentere for at Apple vil kunne unngå forskrifter fra andre vestlige nasjoner.

Men ikke så fort. Apples personvernsjef Erik Neuenschwander sa i et nylig intervju at hash -listen som ble brukt til å identifisere CSAM, vil bli innebygd i operativsystemet.

“Vi har ett globalt operativsystem,” sa han.

Selv om Apple konsekvent har uttalt at retningslinjene deres har som mål å forhindre overanstrengelse, bruk av korrupte regimer eller falske suspensjoner, er det ikke klart hvordan Apple vil svare på et veldig viktig spørsmål: Hva skjer når Apple får en rettskjennelse som strider mot retningslinjene?

Det er ingen tvil om at ikke-amerikanske lovgivere vil se svakt hvis systemene de ønsker er tilgjengelige på Apple-enheter.

“Vi følger loven uansett hvor vi driver forretninger,” sa Tim Cook i 2017 etter at selskapet hentet VPN -apper fra sin kinesiske appbutikk.

Etter loven: Citizen Lab finner Apples Kina -sensurprosess bløder inn i Hong Kong og Taiwan

Selv om det er mange verdige bekymringer og spørsmål om Apples system selv, er konsekvensene av eksistensen av et slikt system grunn til større bekymring.

I årevis har Apple presset tilbake krav fra amerikanske myndigheter om å hjelpe til med å låse opp telefoner til mennesker som påstås å være involvert i masseskyting. Da han svarte på FBI -kravene i 2016, skrev Cook et brev til kundene som tilbakeviste forslag om at opplåsing av en telefon ville være slutten på saken, og sa at teknikken kan brukes om og om igjen.

“In feil hender, ville denne programvaren – som ikke eksisterer i dag – ha potensial til å låse opp en iPhone i noens fysiske besittelse, sier administrerende direktør.

Nøkkelen til Apples argument var ordene mellom emdashene, og nå i august 2021, selv om den eksakte evnen ikke eksisterer, er det en enhet på enheten som skal vises på alle enhetene, og det er en god nok grunn til bekymring.

“Apple har ensidig valgt å melde sine brukere til et globalt eksperiment med masseovervåking, tilsynelatende undervurdert de potensielle kostnadene dette kan ha for enkeltpersoner som ikke er involvert i produksjon eller lagring av CSAM -innhold, og eksternalisert slike kostnader til en brukerbase av en milliard pluss individer rundt om i verden, “skrev Citizen Labs seniorforsker Christopher Parson.

“Dette er ikke virksomheten til et selskap som på en meningsfullt måte har reflektert over vekten av sine handlinger, men i stedet gjenspeiler et selskap som er villig til å ofre sine brukere uten å tilstrekkelig balansere deres personvern- og sikkerhetsbehov.”

For argumentets skyld, la oss gi Apple et overblikk over alle påstandene – kanskje den største av teknologigigantene kan motstå lovgivende press, og systemet forblir bare fikset på CSAM i USA. Dette vil imidlertid ta evig årvåkenhet fra Apple og personvernadvokater for å sikre at det følger med på dette.

Det største problemet er resten av bransjen. Den glatte skråningen eksisterer, og Apple har tatt det første skrittet. Kanskje den har støvler med isgrep og har knyttet seg til et tre for å sikre at den ikke kan synke lenger, men få andre gjør det.

Plutselig har skanning på enheten blitt mye mindre motbydelig fordi hvis en Et selskap så stort som Apple kan gjøre det, og de markedsfører seg selv på grunnlag av personvern og fortsetter å selge milliarder av enheter, må det derfor være akseptabelt for brukerne.

Bygd på det, skyggefulle virksomheter som ønsker å laste opp data til sine egne servere, har nå potensielt en nomenklatur bygget for dem av Apple. Det er ikke brukerens data, det er sikkerhetskuponger. Det som tidligere kunne vært ansett som en form for eksfiltrering, er nå gjort for å beskytte brukere, overholde myndigheters pålegg og gjøre verden til et tryggere sted.

Systemene som følger i kjølvannet av Apple vil neppe ha så mye bekymring for brukernes personvern, tekniske ekspertise og ressurser, evne til å motstå rettskjennelser, eller bare flate ut gode intensjoner som Cupertino ser ut til å ha.

Selv om Apple skulle dumpe planene sine i morgen, er det for sent. Genien er nå ute av flasken. Kritikere og de som ønsker å følge en tilnærming på enheten vil ganske enkelt si at Apple har bukket seg til press fra ekstreme deler av personverndebatten hvis den bestemmer seg for å ombestemme seg.

Bedrifter kommer til å konkurrere om hvem som best kan pirke rundt på enheter, skryte av hvor mange av brukerne deres som ble arrestert, og hvordan det gjør dem tryggere enn andre valg. Mangler i dette vil uten tvil være antall feil som er gjort, kant tilfeller som aldri blir vurdert på riktig måte, eller kvaler forårsaket av noen av dem som betaler for enheter. Det kommer ikke til å bli pent.

Det ser ikke ut til at Apple forstår at det har gjort brukerens forhold til sine produkter fra eierskap til et potensielt motstridende.

Hvis enheten din skanner innhold og laster det opp et sted, og du ikke kan slå den av, hvem er den egentlige eieren? Det er et spørsmål vi må svare snart, spesielt fordi skanning på klientsiden ikke forsvinner.

ZDNET'S MONDAY MORNING OPENER

The Monday Morning Opener er vår åpningssalve for uken innen teknologi. Siden vi driver et globalt nettsted, publiseres denne redaksjonen mandag klokken 08.00 AEST i Sydney, Australia, som er 18.00 Eastern Time på søndag i USA. Den er skrevet av et medlem av ZDNets globale redaksjon, som består av våre ledende redaktører i Asia, Australia, Europa og Nord -Amerika.

TIDLIGERE PÅ MANDAG MORGENOPENER:

Ansette utviklere er begynnelsen, ikke slutten, på din utfordring innen tekniske ferdigheter Samsungs store oppdrag: Ta sammenleggbare enheter -Galaxy Z Fold 3 og Z Flip 3 – mainstream
Trenger du utviklere, prosjektledere eller CIOer? Se opp, fordi reglene for teknisk ansettelse endrer seg. Å lamme Kina er praktisk når du prøver å holde telekommunikasjonsinfrastruktur borte fra Beijing
Tilbake til jobb møter hybridkontor: De 6 truende spørsmålene Ransomware viser kraften og svakheten på nettet Hvis Windows 11 -kompatibilitetsverktøyet ikke kan kjøres, er min Windows on Arm -reise over Hvordan Deluxe transformeres fra papirkontroller til å levere en SMB -skybetalingsstabel Arbeid hjemmefra er her for å bli: Bedrifter må tilpasse seg for å lykkes, sier ServiceNows sjefskunde og partneroffiserHybrid cloud, lokale arbeidsmengder får dagen i solen, men prognosen er fortsatt uklar Innovasjon Oz Style: Ta en verdensledende sikker kjerne og spark den til dempe

Relaterte emner:

Apple Security TV Data Management CXO datasentre  Chris Duckett

Av Chris D uckett for Null Pointer | 22. august 2021 – 22:00 GMT (23:00 BST) | Tema: Sikkerhet