Бросаю Безопасность и конфиденциальность Не могли бы причинить нам боль все

"У Вас нет ничего, чтобы бояться, если вам нечего скрывать" аргумент, который часто используется в дискуссии о наблюдения. Последнее воплощение этой дискуссии в настоящее время проходит в случае американского правительства против Apple. Озабоченность тем, что технические эксперты имеют не имеете ли вы что-либо скрывать, но кого вы можете захотеть, чтобы скрыть свою информацию от.

На прошлой неделе суд США приказал Apple создать специальный инструмент так что ФБР может нарушить функцию безопасности на iPhone в 5c. Телефон принадлежал одному из стрелков в результате нападения в результате гибели людей в 14 Сан - Бернардино Калифорния В декабре 2015.

В этом случае, Яблоко борется постановление, Генеральный директор Apple Тим Кук утверждает, что это опасный прецедент, и не разумно создавать систему с помощью инструмента взлома, который можно использовать против самой собственной системы Apple.

Помимо тех, кто занимается гражданскими свободами, многие в технология безопасности поле, включая Google и WhatsApp и сейчас Facebook, Так же волнуюсь, как Кук.

Это потому, что дыра в безопасности это опасная вещь, несмотря на заверения, что только "хорошие парни" будут использовать его. После того, как система скомпрометирована, дыра существует - или, в данном случае, основной инструмент, который может сделать это существует. Это означает, что другие могут быть в состоянии украсть и использовать такой инструмент, или скопировать его.


графика подписки внутри себя


Но насколько это возможно? Если вы создаете ключ, чтобы разблокировать что-то, вопрос становится насколько хорошо вы можете скрыть ключ? Насколько трудно сопернику - государственному или коммерческому конкуренту - пытаться приобрести ключ? Мы ожидаем, что некоторые будут очень стараться.

Как это, киберпреступность является нетривиальным вопросом, Уже существует «темный рынок» среди хакеров и организованной преступности за незакрепленные уязвимости безопасности. Когда один включает правительственные спецслужбы, это сектор с бюджетом в сотни миллионов долларов.

Вероятно, уязвимость, связанная с ключом безопасности Apple, используемым для автоматического обновления всех устройств Apple iOS, включая iPhone, iPod и iPad, будет одной из наиболее привлекательных целей. Риск для Apple в потере репутации из-за повсеместного нарушения безопасности и конфиденциальности был бы огромным.

Безопасный бренд

Бренд - это своего рода обещание, а бренд Apple обещает безопасность и конфиденциальность. Толчок ФБР заключается не только в обходе этой безопасности, но и в гораздо более агрессивном шаге. Такой шаг повредит бренду Apple.

Циник может утверждать, что Apple делает это для обеспечения доверия клиентов и поддержания прибыли, и это вполне может быть так. Однако это не должно отвлекать от реальной угрозы безопасности для всех ее клиентов.

Это также создает вторичный риск того, что международные клиенты, например, в Австралии, могут отказаться от продуктов американских компаний в пользу продуктов, производимых в странах, которые не заставляют бизнес нарушать конфиденциальность клиентов.

Apple, как сообщается, как говорят нет другой страны в мире попросил его сделать то, что есть Департамент юстиции США.

конфиденциальность в Интернете2 2 25Существует также большая картина здесь. ФБР пытается переложить границу, насколько правительства могут заставить предприятия подчиниться их воле во имя безопасности. Это довольно сильно отличается от классического государственного регулирования компаний для чистого воздуха или воды, или для предотвращения финансового придирками.

Это принципиально о том, может ли правительство или вынуждает бизнес тратить свои собственные ресурсы, чтобы активно нарушать собственный продукт, тем самым нанося ущерб своим собственным клиентам и бренду.

И есть признаки того, что некоторые в правительстве США считают, что они должны иметь эту власть. В секретной встрече в Белом доме в конце прошлого года, Совет национальной безопасности США издал "решение памятка», Который включал« определение законов, которые могут потребоваться изменить »для разработки обходных решений шифрования.

Даже когда Белый дом утверждал это не будет завещать бэкдоров в шифровании, То теперь, похоже, была другая повестка дня разыгрывается, что не сразу видно. Корпус Apple, может быть частью стратегии заклинить любой компании, которая выбирает поставить свою лояльность по отношению к своим клиентам больше, чем в государственных диктата.

Конечно, выбор этого теста интересно.

Есть ли нужно даже правительство взломать телефон?

Сноуден твиттере краткое изложение фактов о конкретном случае, как представляется, подорвать легитимность претензии ФБР, что нарушение iPhone так необходимо.

Ключевыми откровениями были то, что ФБР уже имеет записи о связях подозреваемого (как хранится поставщиком услуг). Он также имеет резервные копии всех данных подозреваемого только за шесть недель до преступления. И телефоны сослуживцев предоставили записи о любых контактах с подозреваемым, поэтому можно узнать характер контактов сверстников.

Кроме того, он отметил, что есть другие средства доступа к устройству, не требуя, чтобы Apple нарушила свой собственный продукт, несмотря на то, что, как представляется, было притворным заявлением ФБР об обратном.

конфиденциальность в Интернете3 2 25Возможно, самое удивительное, что на телефон, о котором идет речь, сообщалось, что это рабочий телефон, выпущенный правительством, а не "Секретный террорист" устройство, Такие телефоны уже требуют от пользователей предоставления разрешений на мониторинг.

Другими словами, должен быть долгим и плодотворным цифровой след без помощи Apple. На самом деле, горячо оспаривается iPhone даже не личный телефон стрелка. стрелок уничтожил его персональный телефон и другие цифровые СМИ, прежде чем он был убит в результате перестрелки в полиции.

Это подчеркивает, что отказ от безопасности и конфиденциальности в массовом масштабе может принести небольшую отдачу, поскольку «злодеи» имеют много других способов чтобы скрыть свои сделки.

Поэтому для политиков, которые стремятся политизировать этот вопрос, Это может быть важно для понимания рисков и угроз безопасности здесь, прежде чем делать заявления о проблеме. Существует, безусловно, больше поставлено на карту здесь, чем просто политической популярности.

Об авторах

Суэлетт Дрейфус, преподаватель кафедры вычислительных и информационных систем Университета Мельбурна

Шантон Чанг, доцент по информационным системам, Университет Мельбурна

Эта статья первоначально появилась на разговоре

Связанные книги:

at Внутренний рынок самовыражения и Amazon