iCloud 的高级数据保护似乎没什么用

2023-01-24 19:39:41 +08:00
 BMPixel

在苹果推出 advance data protection 的时候我看了 creig 的采访视频。其中记者问他是不是开启端到端加密以后苹果就访问不了用户数据的时候,creig 邪魅一笑,回答的是“we dont want your data”。
苹果 newsroom 上面的新闻里也只说了可以在“iCloud data breach happen”时保护数据。
现在 iOS16.3 的云上贵州也可以开启高级数据保护以后,基本上可以确定苹果自己想要访问这些端到端加密数据是完全没难度的。
那如果苹果的服务器上本身包含了解密私钥或者推导私钥需要的数据,那怎么能叫端到端加密呢?
因此我感觉这个高级数据保护算是个噱头,那些所谓的指定拥有密钥备份联系人或者打印出密钥的那些步骤就是只是让用户以为安全而已。
不知道 v 友们觉得我的说法有没有问题。

9516 次点击
所在节点    iCloud
43 条回复
VZXE
2023-01-24 19:56:14 +08:00
自信点把(似乎)去掉....
yucao
2023-01-24 19:59:13 +08:00
我觉得 op 想多了
如果真的做到了端到端加密的数据,Apple 是不可能访问到的
如果没有做到端对端加密却宣传有,Apple 可能会涉及美国 /欧洲的高额欺诈诉讼,同时商业信誉损失巨大,作为全球顶级企业会这样?
BMPixel
2023-01-24 20:04:22 +08:00
@yucao 我感觉有没有可能审查居民私人信息是各国 gov 心照不宣的秘密,是不会拿到台面上来说的。就像棱镜门那样,不能让公民意识到自己的一切信息都是在监控中的
GeekBao
2023-01-24 20:06:41 +08:00
那 1password 8 宣传的那套逻辑呢?
hhjswf
2023-01-24 20:21:40 +08:00
什么样才算端到端加密
billytom
2023-01-24 20:22:55 +08:00
楼主是不是对"端到端加密"这个词的意思有什么误解?苹果,包括谷歌,Azure ,除了链路过程 https ,在服务器端还用了切片的 AES256 分布式储存,Dropbox 企业版和最新的 icloud 还宣称用了端对端,这个是 1+1=2 ,不是要么 1 ,要么 2 ,加密方式是叠加的
lrigi
2023-01-24 22:16:59 +08:00
这个数据本来就只有用户和苹果可以看见,苹果设置了端到端加密然后又留个后门何必呢。万一哪天爆出来真的留后门苹果搞不好就倒闭了吧
ltkun
2023-01-24 22:56:40 +08:00
私有云才是保护自己数据最好的方式 没有之一
wuxkwnjjwoxk
2023-01-24 23:22:35 +08:00
About end-to-end encrypted data

End-to-end encrypted data can be decrypted only on your trusted devices where you’re signed in with your Apple ID. No one else can access your end-to-end encrypted data — not even Apple — and this data remains secure even in the case of a data breach in the cloud. If you lose access to your account, only you can recover this data, using your device passcode or password, recovery contact, or recovery key.
gtx100000080ti
2023-01-24 23:46:17 +08:00
> 现在 iOS16.3 的云上贵州也可以开启高级数据保护以后,基本上可以确定苹果自己想要访问这些端到端加密数据是完全没难度的。

在有确切证据之前不要凭主观臆测瞎怀疑
christin
2023-01-25 00:32:53 +08:00
证据呢?因为“我觉得”?
Granthese
2023-01-25 00:38:27 +08:00
iCloud operated by GCBD 的「高级数据保护」和 Apple. Inc 的 iCloud 「高级数据保护」有什么关系呢😉
movq
2023-01-25 00:39:39 +08:00
> 基本上可以确定苹果自己想要访问这些端到端加密数据是完全没难度的

是怎么确定的呢?
duckgo991
2023-01-25 00:45:53 +08:00
蹲一个后续,国家保密法规定密钥必须国家有备份,苹果云上贵州可能触法
Chell
2023-01-25 06:14:15 +08:00
@duckgo991 想多了,云上贵州根本不会有这个功能
shinsekai
2023-01-25 07:12:08 +08:00
如果云上贵州没法开高级数据保护,是不是楼主就觉得非常有用了。
agagega
2023-01-25 08:11:36 +08:00
苹果文档里有写它们会何时持有密钥。这个看你对苹果的信任,但是完全虚假宣传的话他们没必要搞这一出,因为在国外被发现是要打官司赔钱的。至于云上贵州,从一开始这玩意就是个谜,库克本人也没说清楚过
dingwen07
2023-01-25 08:13:09 +08:00
@Chell #15 已经有了啊不是
bluedawn
2023-01-25 09:26:10 +08:00
@duckgo991 翻了一下保密法没有密钥相关规定,是不是其它法案的规定?
rivt
2023-01-25 09:55:42 +08:00
想多了,晶哥会直接用脸或者手指来解锁手机。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/910477

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX