Apple ทิ้งแผนการที่จะเข้ารหัสข้อมูลสำรอง iCloud แบบ end-to-end ซึ่งหมายความว่าอย่างไรสำหรับคุณ

มีรายงานว่า Apple ทิ้งแผนการที่จะเพิ่มการเข้ารหัสแบบ end-to-end ในการสำรองข้อมูล iCloud ทำให้เกิดข้อกังวลและคำถามในหมู่ผู้ใช้และผู้สนับสนุนความเป็นส่วนตัว

นั่นเป็นไปตามแหล่งข่าวหลายแห่งใน Apple ที่เปิดเผยแผนการที่ทิ้งไปยังสำนักข่าวรอยเตอร์ ตามรายงาน Apple กำลังพัฒนาเทคโนโลยีนี้เป็นเวลาประมาณสองปีก่อนที่จะวางจำหน่ายในปี 2018

และหากคุณเป็นเหมือนผู้ใช้ Apple หลายคนคุณอาจสับสนเกี่ยวกับการเข้ารหัสแบบ end-to-end หรือว่าการสำรองข้อมูล iCloud เคยเข้ารหัสเลยหรือไม่

นี่คือสิ่งที่คุณควรรู้

พื้นหลังการเข้ารหัสจากต้นทางถึงปลายทาง

ข้อมูลสำรอง iCloud ได้รับการเข้ารหัส แต่ไม่ ได้เข้ารหัสแบบ end-to-end

หากคุณไม่คุ้นเคยการเข้ารหัสแบบ end-to-end คือระบบที่อนุญาตให้คนสองคน (หรือคอมพิวเตอร์) สื่อสารกันในลักษณะที่ป้องกันไม่ให้บุคคลอื่นที่ไม่ใช่ผู้ส่งและผู้รับเข้าถึงเนื้อหาของการสื่อสารของพวกเขา

โดยปกติจะทำได้โดยการสร้างคีย์การถอดรหัสที่มีอยู่ในอุปกรณ์ของผู้ส่งและผู้รับเท่านั้น ตามข้อมูลของ Apple ระบบของมันจะขึ้นอยู่กับคีย์ "ที่ได้มาจากข้อมูลเฉพาะของอุปกรณ์ของคุณรวมกับรหัสผ่านอุปกรณ์ของคุณซึ่งมีเพียงคุณเท่านั้นที่รู้"

ในกรณีของการสำรองข้อมูล iCloud นั่นหมายความว่า Apple จะไม่มีคีย์ถอดรหัสบนเซิร์ฟเวอร์

ระบบและบริการหลายอย่างของ Apple ใช้การเข้ารหัสแบบ end-to-end ซึ่งสิ่งที่น่าสังเกตมากที่สุดน่าจะเป็น iMessage ระบบเข้ารหัสแบบ end-to-end อื่น ๆ ได้แก่ ข้อมูลพวงกุญแจ iCloud, ข้อมูลสุขภาพ, ข้อมูลบ้านและทุกสิ่งที่ Siri บันทึกไว้

แต่ตรงกันข้ามกับสิ่งที่ผู้ใช้บางคนอาจจะคิดว่าแอปเปิ้ลไม่เคยได้นำเสนอโซลูชั่นแบบ end-to-end การเข้ารหัสสำหรับการสำรองข้อมูลของ

รายงานของรอยเตอร์ชี้ให้เห็นว่า Apple กำลังพิจารณาว่าเป็นฟีเจอร์ในอนาคต แต่ในที่สุดก็ลดลงเนื่องจากข้อกังวลด้านการบังคับใช้กฎหมาย

นอกจากนี้ยังเป็นที่น่าสังเกตว่าคุณสมบัติอื่น ๆ ที่เกี่ยวข้องกับ iCloud เช่นเมลและรูปภาพ iCloud นั้นไม่ได้เข้ารหัสแบบ end-to-end ในทำนองเดียวกัน พวกเขาไม่เคยเป็น และหาก Apple กำลังวางแผนที่จะเพิ่มการเข้ารหัสแบบ end-to-end ลงไปก็อาจจะหยุดแผนเหล่านั้นไปแล้ว

สิ่งนี้มีความหมายสำหรับคุณอย่างไร

ดูเหมือนว่า Apple จะให้ความเป็นส่วนตัวอย่างมาก แต่มีข้อยกเว้นบางประการสำหรับนโยบายดังกล่าว

การใช้คำว่าการเข้ารหัสและการเข้ารหัสแบบ end-to-end เห็นได้ชัดว่าส่วนใหญ่เกิดความสับสน

ข้อมูลทั้งหมดที่จัดเก็บใน iCloud จะถูกเข้ารหัสบนเซิร์ฟเวอร์ของ Apple ทั้งในระหว่างการจัดเก็บและขณะขนส่ง นั่นเป็นประโยชน์ด้านความปลอดภัยบางประการสำหรับการละเมิดและการโจมตีที่อาจเกิดขึ้น

แต่ข้อมูลนั้นไม่ได้เข้ารหัสแบบ end-to-end ถ้าเป็นเช่นนั้น Apple จะไม่มีคีย์การถอดรหัสที่จำเป็นในการทำความเข้าใจกับข้อมูลนั้น มันจะไม่สามารถอ่านได้สำหรับคนอื่นนอกจากผู้ใช้

ตามที่ปรากฎเนื่องจากการสำรองข้อมูล iCloud ไม่ได้เข้ารหัสแบบ end-to-end หมายความว่าในทางเทคนิค Apple มีความสามารถในการถอดรหัสข้อมูลเหล่านี้ (โดยเฉพาะอย่างยิ่งดูเหมือนว่าข้อมูลสำรอง iCloud สามารถรวมคีย์ถอดรหัสสำหรับ iMessages ได้)

เป็นผลให้หน่วยงานบังคับใช้กฎหมายสามารถสร้างหมายศาลในทางทฤษฎีและรับสำเนาข้อมูลสำรอง iCloud ของคุณที่ถอดรหัสและข้อมูลทั้งหมดที่จัดเก็บไว้ในนั้น

ซึ่งมีผลกระทบที่น่าเป็นห่วงสำหรับผู้ใช้ที่คำนึงถึงความเป็นส่วนตัวและความปลอดภัย แม้ว่า iMessages ของคุณอาจเข้ารหัสแบบ end-to-end แต่หน่วยงานของรัฐยังคงสามารถอ่านข้อความทั้งหมดของคุณได้หากเก็บไว้ใน iCloud และคุณใช้ข้อมูลสำรอง iCloud พวกเขาเพียงแค่ต้องกดดันให้ Apple ส่งข้อมูลสำรอง iCloud ของคุณ

สำหรับพลเมืองที่ปฏิบัติตามกฎหมายส่วนใหญ่การเปลี่ยนแปลงนี้จะไม่ได้มีความหมายมากนัก Apple ยังคงปกป้องข้อมูลของคุณจากแฮกเกอร์และคนอื่น ๆ ที่สอดรู้สอดเห็นบนเซิร์ฟเวอร์ของตน หน่วยงานของรัฐจะยังคงต้องมีใบสำคัญแสดงสิทธิเพื่อดูข้อมูลสำรอง iCloud ที่ถอดรหัสลับของคุณ

แต่แน่นอนว่าการเคลื่อนไหวดังกล่าวทำให้เกิดการถกเถียงเรื่องการเข้ารหัสที่ใหญ่ขึ้น มีข้อกังวลที่ชัดเจนบางประการเกี่ยวกับการล่วงละเมิดของรัฐบาลการเฝ้าระวังและสิทธิความเป็นส่วนตัวของผู้ใช้

ตัวเลือกสำหรับผู้ใช้ที่คำนึงถึงความเป็นส่วนตัวและความปลอดภัย

หากคุณไม่ต้องการสอดแนมข้อมูลสำรอง iCloud ของคุณให้ลองใช้ข้อมูลสำรอง iTunes แบบเข้ารหัสและในเครื่อง

ดังที่เราได้กล่าวไปแล้วมีผู้ใช้ที่กังวลอย่างมากเกี่ยวกับความเป็นส่วนตัวและความปลอดภัย เพื่อความชัดเจนรายงานนี้ไม่ได้เปลี่ยนแปลงอะไรเกี่ยวกับระบบของ Apple แต่จะนำมาซึ่งข้อบกพร่องบางประการในสถาปัตยกรรมความปลอดภัยและความเป็นส่วนตัว

ตัวอย่างเช่นหากคุณกังวลเกี่ยวกับข้อมูลในการสำรองข้อมูล iCloud ของคุณคุณสามารถปิดใช้งานคุณสมบัตินั้นได้ทั้งหมด เรายังคงแนะนำอย่างยิ่งให้สำรองข้อมูลอุปกรณ์ของคุณ แต่คุณสามารถลองสำรองข้อมูล iTunes แบบเข้ารหัสเป็นทางเลือกอื่นได้

สำหรับบริการที่ไม่ใช่ end-to-end อื่น ๆ ของ Apple คุณจะต้องค้นคว้าว่าอะไรเหมาะกับคุณ ProtonMail อาจเป็นตัวเลือกที่ดีสำหรับผู้ใช้เมล iCloud (หรือผู้ใช้ Gmail สำหรับเรื่องนั้น)

หากคุณต้องการใช้ข้อมูลสำรอง iCloud ต่อไปและคุณมีความต้องการด้านความปลอดภัยที่ละเอียดอ่อนเราขอแนะนำให้ปิดการใช้งานข้อความใน iCloud เพื่อไม่ให้ข้อความของคุณถูกเก็บไว้ในระบบคลาวด์

คุณคิดอย่างไรเกี่ยวกับการเข้ารหัสแบบ end-to-end? แจ้งให้เราทราบโดยใช้ความคิดเห็นด้านล่าง

โพสต์ล่าสุด

$config[zx-auto] not found$config[zx-overlay] not found