Аппле Невс

Аппле описује безбедност и приватност система за откривање ЦСАМ-а у новом документу

Петак, 13. август 2021., 12:45 ПДТ, аутор Џо Россигнол

Аппле данас дели документ који пружа детаљнији преглед безбедносне функције за децу које је први пут најавио прошле недеље , укључујући принципе дизајна, захтеве безбедности и приватности и разматрања модела претњи.





Сигурносна функција за комуникацију на иПхоне-у
Аппле-ов план да открије познате слике материјала о сексуалном злостављању деце (ЦСАМ) ускладиштене у иЦлоуд фотографијама је био посебно контроверзан и изазвао је забринутост неких истраживача безбедности, непрофитне фондације Елецтрониц Фронтиер Фоундатион и других у вези са потенцијално злоупотребом система од стране влада као видом масовног надзора.

Документ има за циљ да одговори на ове забринутости и понавља неке детаље који су се појавили раније у интервју са Аппле-овим шефом софтверског инжењеринга Крејгом Федеригијем , укључујући и то да Аппле очекује да постави почетни праг подударања од 30 познатих ЦСАМ слика пре него што иЦлоуд налог буде означен за ручни преглед од стране компаније.



Аппле је такође рекао да база података познатих ЦСАМ слика на уређају садржи само уносе које су независно поднеле две или више организација за безбедност деце које делују у различитим сувереним јурисдикцијама, а не под контролом исте владе.

Систем је дизајниран тако да корисник не мора да верује Аппле-у, било ком другом појединачном ентитету, па чак ни било ком скупу ентитета који се евентуално договарају из исте суверене јурисдикције (то јест, под контролом исте владе) да би био уверен да систем функционише као што је оглашено. Ово се постиже кроз неколико механизама међусобног закључавања, укључујући интринзичну могућност ревизије једне софтверске слике дистрибуиране широм света за извршење на уређају, што је услов да било које перцептуалне хешове слике укључене у шифровану ЦСАМ базу података на уређају обезбеђују независно два или више безбедносних система деце. организације из одвојених суверених јурисдикција, и на крају, процес људске ревизије како би се спречиле било какве погрешне пријаве.

Аппле је додао да ће објавити документ подршке на својој веб страници који садржи основни хеш шифроване ЦСАМ хеш базе података укључен у сваку верзију сваког Аппле оперативног система који подржава ову функцију. Поред тога, Аппле је рекао да ће корисници моћи да прегледају корен хеш шифроване базе података који је присутан на њиховом уређају и да га упореде са очекиваним роот хешом у документу за подршку. За ово није предвиђен временски оквир.

У допису добијени Блоомберг је Марк Гурман , Аппле је рекао да ће имати и независног ревизора да прегледа систем. У допису је наведено да запослени у малопродаји Аппле-а можда добијају питања од купаца о функцијама за безбедност деце и повезаним са њима често постављана питања која је Аппле поделио раније ове недеље као ресурс који запослени могу користити за решавање питања и пружање више јасноће и транспарентности клијентима.

Аппле је првобитно рекао да ће нове функције за безбедност деце стићи на иПхоне, иПад и Мац са ажурирањима софтвера касније ове године, а компанија је рекла да ће функције бити доступне у САД тек при лансирању. Упркос критикама, Аппле је данас рекао да није направио никакве измене у овом временском оквиру за увођење функција корисницима.