Apple Ziņas

Apple jaunajā dokumentā izklāsta CSAM noteikšanas sistēmas drošību un konfidencialitāti

Piektdiena, 2021. gada 13. augusts, 12:45 PDT, autors Džo Rossignols

Apple šodien kopīgoja dokumentu kas sniedz detalizētāku pārskatu par bērnu drošības funkcijas, par kurām tā pirmo reizi paziņoja pagājušajā nedēļā , tostarp dizaina principi, drošības un privātuma prasības, kā arī apsvērumi par draudu modeli.





iphone sakaru drošības līdzeklis
Apple plāns atklāt zināmus bērnu seksuālās izmantošanas materiāla (CSAM) attēlus, kas glabājas iCloud fotoattēlos ir bijis īpaši strīdīgs un tas ir izraisījis bažas no dažiem drošības pētniekiem, bezpeļņas Electronic Frontier Foundation un citiem par to, ka valdības varētu ļaunprātīgi izmantot sistēmu kā masveida novērošanas veidu.

Dokumenta mērķis ir risināt šīs bažas, un tajā ir atkārtotas dažas detaļas, kas parādījās iepriekš intervija ar Apple programmatūras inženieru vadītāju Kreigu Federigiju , tostarp Apple paredz iestatīt sākotnējo atbilstības slieksni 30 zināmiem CSAM attēliem, pirms iCloud konts tiek atzīmēts, lai uzņēmums to manuāli pārskatītu.



Apple arī paziņoja, ka ierīcēs pieejamā zināmo CSAM attēlu datubāze satur tikai ierakstus, kurus neatkarīgi iesniegušas divas vai vairākas bērnu drošības organizācijas, kas darbojas atsevišķās suverēnās jurisdikcijās un kuras nav vienas un tās pašas valdības kontrolē.

Sistēma ir izstrādāta tā, lai lietotājam nebūtu jāuzticas Apple, nevienai citai atsevišķai vienībai vai pat nevienai, iespējams, slepenai vienībai no vienas suverēnās jurisdikcijas (tas ir, tās pašas valdības kontrolē), lai būtu pārliecināts, ka sistēma darbojas kā reklamēts. Tas tiek panākts, izmantojot vairākus savstarpēji bloķējošus mehānismus, tostarp viena programmatūras attēla iekšējo auditējamību, kas izplatīta visā pasaulē izpildei ierīcē, prasība, ka jebkura uztveres attēla jaukšana, kas iekļauta ierīcē šifrētajā CSAM datubāzē, tiek nodrošināta neatkarīgi no diviem vai vairākiem bērnu drošības līdzekļiem. organizācijas no atsevišķām suverēnām jurisdikcijām un, visbeidzot, cilvēku veikts pārskatīšanas process, lai novērstu kļūdainus ziņojumus.

Apple piebilda, ka savā vietnē publicēs atbalsta dokumentu, kurā būs saknes jaucējkods šifrētai CSAM jaukšanas datubāzei, kas iekļauta katras Apple operētājsistēmas versijā, kas atbalsta šo funkciju. Turklāt Apple teica, ka lietotāji varēs pārbaudīt savā ierīcē esošās šifrētās datu bāzes saknes jaucējkodu un salīdzināt to ar atbalsta dokumentā paredzēto saknes jaucējkodu. Laika grafiks tam netika paredzēts.

Piezīmē ieguvis Blumbergs Marks Gurmens , Apple paziņoja, ka sistēmu pārskatīs arī neatkarīgs revidents. Piezīmē tika norādīts, ka Apple mazumtirdzniecības darbinieki, iespējams, saņem jautājumus no klientiem par bērnu drošības funkcijām un ir saistītas ar FAQ, ar kuru Apple dalījās šīs nedēļas sākumā kā resursu, ko darbinieki var izmantot, lai risinātu jautājumus un nodrošinātu klientiem lielāku skaidrību un pārskatāmību.

Sākotnēji Apple paziņoja, ka jaunās bērnu drošības funkcijas tiks ieviestas iPhone, iPad un Mac ar programmatūras atjauninājumiem vēlāk šogad, un uzņēmums paziņoja, ka šīs funkcijas būs pieejamas ASV tikai izlaišanas brīdī. Neskatoties uz kritiku, Apple šodien paziņoja, ka nav veikusi nekādas izmaiņas šajā laika posmā, lai funkcijas ieviestu lietotājiem.