Apple News

Apple v novém dokumentu popisuje zabezpečení a soukromí systému detekce CSAM

Pátek 13. srpna 2021 12:45 PDT od Joe Rossignola

Apple dnes sdílel(a) dokument která poskytuje podrobnější přehled bezpečnostní prvky pro děti, které poprvé oznámila minulý týden , včetně principů návrhu, požadavků na bezpečnost a soukromí a úvah o modelu hrozeb.





bezpečnostní funkce komunikace iphone
Plán společnosti Apple odhalit známé obrázky materiálů pro sexuální zneužívání dětí (CSAM) uložené ve Fotkách na iCloudu byl obzvláště kontroverzní a vyvolalo obavy některých bezpečnostních výzkumníků, neziskové nadace Electronic Frontier Foundation a dalších ohledně toho, že systém může být zneužit vládami jako forma hromadného sledování.

Dokument si klade za cíl tyto obavy řešit a opakuje některé podrobnosti, které se objevily dříve v an rozhovor s šéfem softwarového inženýrství společnosti Apple Craigem Federighim , včetně toho, že Apple očekává, že nastaví počáteční práh shody na 30 známých obrázků CSAM, než bude účet iCloud označen pro ruční kontrolu společností.



Apple také uvedl, že databáze známých obrázků CSAM na zařízení obsahuje pouze záznamy, které byly nezávisle předloženy dvěma nebo více organizacemi pro bezpečnost dětí působících v samostatných suverénních jurisdikcích a nepodléhajících kontrole stejné vlády.

Systém je navržen tak, aby uživatel nemusel důvěřovat společnosti Apple, žádnému jinému jedinému subjektu nebo dokonce jakékoli skupině případně tajných subjektů ze stejné suverénní jurisdikce (tj. pod kontrolou stejné vlády), aby si byl jistý, že systém funguje tak, jak je inzerováno. Toho je dosaženo prostřednictvím několika vzájemně propojených mechanismů, včetně vnitřní auditovatelnosti jediného softwarového obrazu distribuovaného po celém světě pro spuštění na zařízení, což je požadavek, aby jakékoli hash percepčního obrazu zahrnuté v šifrované databázi CSAM na zařízení byly poskytovány nezávisle dvěma nebo více dětskou pojistkou. organizace ze samostatných suverénních jurisdikcí a konečně proces kontroly člověkem, aby se zabránilo jakýmkoli chybným zprávám.

Apple dodal, že na svých webových stránkách zveřejní dokument podpory obsahující kořenový hash zašifrované databáze hash CSAM, která je součástí každé verze každého operačního systému Apple, který tuto funkci podporuje. Kromě toho Apple uvedl, že uživatelé budou moci zkontrolovat kořenový hash šifrované databáze přítomné na jejich zařízení a porovnat ho s očekávaným kořenovým hashem v dokumentu podpory. Nebyl k tomu stanoven žádný časový rámec.

V poznámce získané od Bloomberg je Mark Gurman , Apple řekl, že bude mít systém také zkontrolovat nezávislým auditorem. Zpráva uvádí, že zaměstnanci maloobchodu společnosti Apple mohou od zákazníků dostávat otázky týkající se bezpečnostních prvků pro děti a souvisejících FAQ, které Apple sdílel začátkem tohoto týdne jako zdroj, který mohou zaměstnanci použít k řešení otázek a poskytnout zákazníkům větší jasnost a transparentnost.

Apple původně uvedl, že nové funkce pro bezpečnost dětí přijdou na iPhone, iPad a Mac s aktualizacemi softwaru koncem tohoto roku a společnost uvedla, že tyto funkce budou dostupné v USA pouze při uvedení na trh. Navzdory kritice Apple dnes uvedl, že v tomto časovém rámci pro zavedení funkcí uživatelům neprovedl žádné změny.