Позначка: #ENCRYPTION

  • 🔒🇬🇧 Apple відключає розширений захист даних у Великій Британії

    Компанія Apple Inc. зробила безпрецедентний крок, відключивши опціональний розширений захист даних у Великій Британії в п’ятницю, прибравши функцію, яка використовувала наскрізне шифрування для захисту даних у хмарі та інших сервісів.

    Цей крок став відповіддю на нещодавнє розпорядження уряду Великої Британії, яке попросило виробника iPhone створити «захисний ключ» для глобального доступу до даних користувачів. Apple відмовилася створити такий механізм. Натомість вона відключила функцію розширеного захисту, що може полегшити доступ уряду або хакерам до даних користувачів.

    Що зміниться

    Головна зміна для користувачів з Великої Британії полягає в тому, що вони більше не зможуть активувати наскрізне шифрування для резервних копій iCloud, iCloud Drive, фотографій, нотаток, нагадувань, закладок веб-браузера, скорочень Siri, голосових повідомлень та карток у гаманці. Це фактично повертає користувачів до стану, в якому вони перебували до кінця 2022 року, коли Apple почала розгортати розширений захист даних.

    Користувачі матимуть лише стандартне шифрування для цих функцій, що означає, що дані безпечні під час передачі та на серверах Apple. Ключ доступу, тим часом, зберігається компанією. Це також означає, що Apple, хакери або уряд теоретично можуть отримати доступ до цієї інформації.

    Що залишиться незмінним

    Однак все ще залишається багато того, що не зміниться в Великій Британії або в усьому світі. Компанія зберігає наскрізне шифрування за замовчуванням для медичної інформації, паролів, даних про час роботи з екраном, інформації в додатках Карти, даних у Safari, вмісту цифрового щоденника, історії транзакцій картки Apple і платіжної інформації, даних розумного будинку та повідомлень в iCloud. Основні сервіси Apple на iPhone, такі як iMessage та FaceTime, також зберігають наскрізне шифрування.

    Що таке наскрізне шифрування?

    Замість того, щоб Apple зберігала ключі доступу для розблокування інформації, вони зберігаються на пристроях користувача. Це ускладнює хакерам віддалений доступ до даних або можливість Apple надати доступ уряду.

    Навіть з розширеним захистом даних, Apple ніколи не пропонувала наскрізне шифрування для трьох основних додатків iCloud: Mail, Contacts та Calendar. Ця позиція залишається незмінною. Раніше Bloomberg News публікувала посібник щодо включення розширеного захисту даних, опція якого залишається доступною поза межами Великої Британії.

  • 🔒🇬🇧 Apple скасовує Advanced Data Protection у Великобританії через вимоги уряду

    Apple Inc. скасовує свою найсучаснішу функцію шифрування даних у хмарі у Великобританії, що стало шоком після того, як уряд наказав компанії створити заднє сито для доступу до даних користувачів.

    Компанія повідомила в п’ятницю, що Advanced Data Protection, опціональна функція, яка додає шифрування з кінця в кінець для різноманітних даних користувачів, більше недоступна для нових користувачів у Великобританії. Ця технологія забезпечувала додатковий рівень безпеки для зберігання даних iCloud, резервних копій пристроїв, веб закладок, голосових повідомлень, нотаток, фотографій, нагадувань та резервних копій текстових повідомлень.

    «Ми глибоко розчаровані тим, що захист, наданий ADP, не буде доступний нашим клієнтам у Великобританії, враховуючи постійне зростання випадків порушення даних та інших загроз приватності клієнтів», – зазначила компанія у своїй заяві.

    Без ADP уряд Великобританії зможе легше запитувати дані користувачів, що може стати тривожним сценарієм для клієнтів у країні.

    Представник Міністерства внутрішніх справ Великобританії заявив, що не коментує оперативні справи, включно з «підтвердженням або спростуванням існування таких повідомлень».

    Apple раніше назвала законопроект, що намагався отримати доступ до даних користувачів, «непрецедентним перевищенням повноважень уряду». У минулому компанія стверджувала, що «Великобританія може намагатися таємно накласти вето на нові заходи захисту користувачів у всьому світі, запобігаючи нам пропонувати їх клієнтам».

    Клієнти, які вже використовують ADP, повинні будуть вручну відключити його протягом непередбаченого періоду, щоб зберегти свої акаунти iCloud. Компанія зазначила, що надасть додаткові вказівки в майбутньому для постраждалих користувачів.

    «Ми ніколи не створювали заднє сито чи майстер-ключ для будь-якого з наших продуктів або послуг і ніколи не будемо», – заявила компанія.

    Хоча скасування ADP не позбавить шифрування з кінця в кінець, яке забезпечується за замовчуванням для інших функцій Apple, таких як iMessage, FaceTime, управління паролями та дані про здоров’я.

    Цей крок є чітким протестом проти вказівок уряду. «Покращення безпеки хмарного зберігання з шифруванням з кінця в кінець є більш терміновим, ніж будь-коли», – наголосила компанія.