
Для самой Apple проблема обеспечения безопасности пользовательских данных на мобильных устройствах, которые работают под управлением iOS, встала как никогда остро. Компания и спецслужбы США вышли на новый уровень дебатов о возможности раскрытия данных пользователей, что может стать прецедентом для масштабного наступления спецслужб на политику конфиденциальности пользовательских данных всех высокотехнологичных компаний.
Нужно отметить, что Apple и ранее заботилась о безопасности пользователей, мы уже писали, что версии iOS 8+ получили функцию шифрования пользовательских данных по умолчанию на устройстве, а с девятой версии возможность расширить установленный код разблокировки до шести цифр.
Конфликт между компанией и правоохранительными органами завязался в связи с отказом Apple предоставить некий инструмент по извлечению зашифрованных данных с заблокированного устройства террориста, причастного к массовым убийствам в Сан-Бернардино. Особенность ситуации также заключается в том, что представители ФБР, обратившись в суд, сумели выиграть это дело, т. е. Apple, фактически, обязали предоставить инструмент по извлечению данных с устройства по вердикту суда. Для создания такого инструмента, по сути, Apple вынуждают внедрить в iOS бэкдор, т. к. без него оперативно получить доступ к зашифрованным данным устройства не возможно. Код разблокировки (passcode) известен только пользователю и никому кроме него, а он, в свою очередь, участвует в шифровании данных. Таким образом, не зная passcode расшифровать данные оперативно невозможно.
Пока не совсем понятна роль автора Signal в Apple, но издание TechCrunch сообщает, что компания планирует еще больше минимизировать риск открытия пользовательских данных для кого бы то ни было, в частности, речь идет о шифровании файлов резервного копирования iOS в iCloud, вместо хранения их в открытом виде. Также в будущих версиях iOS может исчезнуть функция восстановления iOS из файла резервного копирования без кода разблокировки (passcode-free recovery mode).
Более подробную информацию по данному кейсу, включая, технические особенности можно получить в замечательных постах специалистов компании Elcomsoft, которые занимаются разработкой инструментов криминалистической экспертизы устройств Apple.
Apple vs. the Government: Follow-up
blog.elcomsoft.com/2016/02/apple-vs-the-government-follow-up
A Message to Our Customers, Apple and FBI
blog.elcomsoft.com/2016/02/a-message-to-our-customers-apple-and-fbi
Комментарии (13)
hMartin
27.02.2016 17:26А откуда инфа о том, что он автор? Насколько я помню, писали, что он работал инженером и разработал систему шифрования сообщений под IOS
TheBeast
27.02.2016 23:00Пока не совсем понятна роль автора Signal в Apple
Мне кажется, что он будет занматся iMessage и FaceTime.
nikitasius
28.02.2016 00:33мессенджера Signal, который считается одним самых безопасных бесплатных приложений для обмена информацией между пользователями
In January 2016, however, the CyanogenMod team announced that they will be discontinuing WhisperPush on February 1, and recommended that its users switch to Signal.[35] After this, Signal's server architecture will be entirely centralized.
Пока за пуши отвечает сервер, оно не может быть секьюрным.
Да,
All communications to other Signal users are automatically end-to-end encrypted.
Но сервера не должны контролировать общение. Берем пример с токса и его луковых колец.SpiritOfVox
28.02.2016 13:16Пожалуй пока так не получится сделать массово т.к. в полностью децентрализованных сетях каждый пользователь пересылает чьи-то сообщения и следовательно тратит на это энергию аккумулятора. Нужен некий компромисс для мобильных пользователей. По факту джаббер безопасней т.к. сквозное шифрование там возможно несколькими способами, а контроля над единственным сервером ни у кого нет.
gurinderu
29.02.2016 00:13Насколько я понимаю у них сервер за пуши не отвечает, а нужен только для того чтобы делать hole punching
Shchvova
28.02.2016 06:14+4Эм… А можно еще более желтый заголовок? Он в Эпле будет интерном по безопасности. Прямо загадка, чем интерны занимаются, да? Вот цитата его твита, если погуглить можно найти куда больше
I'm delighted to announce that I accepted an offer to be working with the CoreOS security team at Apple this summer.
user3000
28.02.2016 12:34+3Падающая прибыль заставила компанию придумать новую маркетинговую уловку. Apple всегда умела чувствовать потребность рынка.
akirsanov
29.02.2016 07:53Придерживаюсь аналогичного мнения. Секурити в тренде, телеграмм вообще это своей киллер-фичей сделал и 100М аудитории собрал, Эппл словила тренд и давай отрабатывать тему.
SpiritOfVox
28.02.2016 13:10В Signal можно зарегистрироваться только сдав свой номер телефона. Это не омрачает звание безопасного мессенжера?
rshadow
Установил сигнал. Что-то, как-то работает. Но по факту говно.
HaruAtari
Аргументированно...
zim32
Что-то как-то откоментировал, но по факту…