„Google“, „Facebook“ ir kitos technologijų kompanijos seks „Apple“ pavyzdžiu – stiprins savo paslaugų saugumą

Kompanijos „Google“, „Facebook“, „Snapchat“, „WhatsApp“ ir kitos technologijų milžinės sieks sustiprinti savo paslaugų saugumą po to, kai „Apple“ sėkmingai kovoja su FTB dėl pastarosios bandymų apeiti tam tikras išmaniojo telefono „iPhone“ saugumo sistemas.

Kaip skelbia „The Guardian“, „WhatsApp“ sieks šifruoti visus vartotojų balso skambučius. Tuo tarpu „Facebook“ svarsto naujas saugumo galimybes savo vystomai susirašinėjimo aplikacijai „Messenger“, o „Snapchat“ dirba ties „saugaus susirašinėjimo sistema“.

Interneto paieškos gigantė „Google“, teigiama, peržiūrės 2014 metais pradėtą kurti elektroninių laiškų šifravimo projektą, kuriuo el. laiškai gali būti atkoduoti tik siuntėjo ir gavėjo.

Šis projektas buvo pradėtas kurti kartu su „Yahoo“, tačiau vėliau sustojo. Bet paskutinio meto įvykiai, pranešama, privertė abi kompanijas grįžti prie šio projekto.

Visos šios ir kitos technologijų kompanijos jau yra pareiškusios palaikymą „Apple“ kovoje su FTB.

„Apple“ viceprezidentas Craigas Federighis: FTB nori sugrąžinti nesaugius laikus

Kompanijos „Apple“ viceprezidentas Craigas Federighis sekmadienį leidinyje „The Washington Post“ pasidalino savo nuomone apie konfliktą su FTB, kritikuodamas valdžios norą apeiti „Apple“ saugumo sistemas ir teigdamas, kad FTB nori sugrąžinti visus į nesaugius laikus.

Sekmadienį pasidalintame straipsnyje „Apple“ programinės įrangos padalinio vadovas teigia, kad „Apple“ turi nenuilstamai dirbti ties savo produktų saugumu, kad visada būtų vienu žingsniu priekyje nusikaltėlių, siekiančių pasinaudoti vartotojų asmenine informacija.

Federighis pažymi, kad per pastaruosius 18 mėnesių programišiai pavogė milijonų vartotojų kreditinių kortelių duomenų, socialinio saugumo bei pirštų antspaudų duomenų. Tačiau „Apple“ viceprezidentas šią skaitmeninę gynybą įvardina tik kaip ledkalnio viršūnę.

„Jūsų telefonas yra daugiau nei asmeninis įrenginys. Šiandieniniame mobiliame, sujungtame pasaulyje tai dalis saugumo perimetro, kuris saugo jūsų šeimą ir bendradarbius“, – telefono kaip įrenginio svarbą mūsų saugumui iškelia C. Federighis.

„Apple“ viceprezidentas taip pat pridūrė, kad telefonuose „iPhone“ naudojama šifravimo technologija ne tik padeda vartotojams apsaugoti jų informaciją, bet ir sukuria aukštą gynybos liniją prieš programišius, siekiančius į įrenginius įdiegti kenkėjiškas programas.

Todėl FTB siekis apeiti šias saugumo technologijas, anot jo, yra siekis mus visus sugrąžinti į nesaugius laikus, o tiksliau – į 2013-uosius ar anksčiau, kada „iOS 7“ ir senesnės „iOS“ versijos nebuvo tokios saugios.

Svarbu paminėti, kad „Apple“ yra pateikusi oficialų atsisakymą padėti apeiti teroristo naudoto „iPhone“ apsaugą ir taip atskleisti jame buvusią informaciją. Kad tai padaryti yra labai svarbu, praėjusią savaitę FTB vadovui Jamesui Comey nepavyko įtikinti ir JAV kongreso.

„Samsung“ nesiruošia visiškai paremti „Apple“ byloje su FTB

Kompanija „Samsung“, paprašyta pakomentuoti turbūt vieną svarbiausių įvykių šių metų technologijų pasaulyje tarp „Apple“ ir federalinių tyrimo biuro (FTB), pripažino, kad vartotojų privatumas yra ypatingai svarbus ir nesutinka su „užpakalinių durų“ sukūrimu operacinėse sistemose.

Tačiau didžiausia „Apple“ konkurentė nelinkusi su ja sutikti visapusiškai. Oficialiame „Samsung“ pranešime teigiama:

„Užtikrinti pasitikėjimą mūsų produktais ir paslaugomis yra mūsų svarbiausias prioritetas. Mūsų telefonuose yra įrengtas duomenų šifravimas, kuris saugo privatumą ir turinį, tačiau neturi „užpakalinių durų“. Kai reikia to yra reikalaujama, pagal įstatymą, mes dirbame su teisėsaugos institucijomis. Tačiau bet koks reikalavimas tai sukurti pakenktų vartotojų pasitikėjimui.“

Tokiu pareiškimu „Samsung“ nori pasakyti, kad „Apple“ vietoje vykdytų reikalavimus, jei šie atitiktų visus įstatymus ir eitų išvien su jais, tačiau tuo pačiu bando išlikti populiariais, iškeliant privatumą kaip didžiausią vertybę.

Tiesa, daugelis technologijų kompanijų ir žymių asmenybių, įskaitant socialinio tinklo „Facebook“, „Google“ ir kt. vadovus, jau spėjo išreikšti palaikymą „Apple“ šioje byloje prieš JAV vyriausybę.

„iCloud“ atsarginės kopijos nėra tokios saugios, kaip patys „iOS“ įrenginiai

Vykstanti kompanijos „Apple“ kova su federaliniu tyrimų biuru (FTB) dėl to, ar kompanija gali padėti vyriausybei prieiti prie teroristo naudoto telefono „iPhone“ esančių duomenų, į viešumą iškėlė nemažai „Apple“ privatumo paslapčių.

Kovos su FTB metu paaiškėjo, kad nors „Apple“ negali visiškai „nulaužti“ savo pačios sukurto telefono apsaugos ir prieiti prie jame esančių duomenų, to negalima pasakyti apie „iCloud“ atsargines kopijas.

Pasirodo, „Apple“ gali iššifruoti „iCloud“ atsargines kopijas ir pateikti jas teisėsaugos institucijoms, jei tik yra pateikiamas teismo orderis, kaip kad nutiko San Bernardino byloje.

Leidinyje „The Verge“ žurnalistas Waltas Mossbergas dalinasi įžvalgomis ir paaiškina priežastį, kodėl „iCloud“ atsarginės duomenų kopijos negali būti tokios saugios kaip duomenys, kurie yra saugomi telefonuose „iPhone“ ar planšetėse „iPad“.

„iCloud Drive“
Tam, kad galėtume atkurti duomenis iš atsarginės kopijos, „Apple“ turi turėti prieigą prie dalies duomenų.

Kaip žurnalistui oficialiai patvirtino „Apple“, duomenys „iCloud“ atsarginėse kopijose negali būti užšifruoti tokiame aukštame lygyje kaip įrenginiuose dėl to, kad „Apple“ yra reikalinga prieiti prie šių duomenų, kai jie yra atkuriami į įrenginį.

„Tačiau „iCloud“ atveju, nors saugumas turi išlikti taip pat stiprus, „Apple“ teigia, kad turi sau palikti galimybę padėti vartotojui atkurti duomenis, nes tai yra paslaugos esmė“, – teigia Mossbergas.

Anot jo, nors „Apple“ niekaip negali apeiti slaptažodžiu apsaugoto „iPhone“, pateikus tinkamus ir legalius reikalavimus kompanija gali atskleisti „iCloud“ esančius duomenis.

Į „iCloud“ atsargines kopijas patenka tokie duomenys kaip žinutės, įsigyto skaitmeninio turinio istorija, nuotraukos ir vaizdo įrašai, nustatymai, aplikacijų vidiniai duomenys, sveikatos informacija. Į atsargines kopijas neįtraukiami lengvai iš interneto atsisiunčiami duomenys, pavyzdžiui, elektroniniai laiškai ar aplikacijos.

Tačiau svarbiausia yra tai, kad visgi ne visa informacija, esanti „iCloud“ yra pasiekiama „Apple“. „Keychain“, „Wi-Fi“ tinklų ir aplikacijų slaptažodžiai yra šifruojami kompanijai neatkoduojamu būdu.

W. Mossbergas „Apple“ vartotojams, kurie nenori, kad informacija būtų keliama į serverius per „iCloud“ atsargines kopijas, siūlo kurti vietines užšifruotas atsargines kopijas į kompiuterį programos „iTunes“ pagalba.

„Apple“: dėl pakeisto „Apple ID“ slaptažodžio teroristo „iPhone“ duomenys nepasiekiami

Netrukus po to, kai JAV teisingumo departamentas paprašė federalinio teismo priversti kompaniją „Apple“ vykdyti teismo sprendimą, kuriuo privalo padėti FTB prieiti prie teroristo telefone „iPhone“ esančių duomenų, „Apple“ pasidalino informacija apie valdžios veiksmus, kurie sumažino galimybę tai padaryti.

Anot „Apple“, teroristo „iPhone“ esančio „Apple ID“ paskyros slaptažodis buvo pakeistas nepraėjus nei parai nuo to laiko, kai telefonas pateko į teisėsaugos rankas. Jei slaptažodis nebūtų buvęs pakeistas, „Apple“ mano, kad jos inžinieriai būtų pasiekę telefono atsarginę duomenų kopiją, kurios taip reikalauja FTB.

FTB yra atskleidusi, kad turi prieigą prie visų savaitinių įrenginio atsarginių kopijų, kurios padarytos iki spalio 19 dienos. Tačiau „fedai“ siekia prieiti prie informacijos, kuri telefone atsirado po šios datos.

Šaltiniai skelbia, kad „Apple“ su FTB reguliariose diskusijose yra nuo sausio mėnesio pradžios. „iPhone“ kūrėja yra pasidalinusi su tyrėjais keturiais būdais, kaip galima būtų atkurti telefono informaciją. Vienas jų – prijungimas prie „Wi-Fi“ tinklo. Tokiu atveju telefonas pradėtų atlikinėti atsarginės kopijos kūrimą su visais tuo metu telefone esančiais duomenimis.

Tačiau vienam iš San Bernardino sveikatos departamento, kuriame dirbo teroristas, darbuotojui netyčia pakeitus „Apple ID“ slaptažodį buvo prarasta prieiga prie paskyros. Toks veiksmas buvo atliktas netrukus po kruvinos atakos, siekiant išgauti svarbios informacijos.

Išsiaiškinus, kad „Apple“ siūlomi būdai jau nebegali padėti prieiti prie duomenų, FTB paprašė jos sukurti „iOS“ versiją, kuri apeitų tokias ekrano užrakto funkcijas kaip laiko limitai ir automatinis duomenų ištrynimas dėl bandymo atspėti slaptažodį. Tačiau „Apple“ atsisako tai daryti, teigdama, kad toks įrankis gali būti panaudotas ateityje ir pažeistų milijonų „iPhone“ ir kitų „iOS“ įrenginių saugumą.

Kviečiame skaityti mūsų apžvalgą apie šį incidentą tarp „Apple“ ir FTB.

Donaldas Trumpas siūlo boikotuoti „Apple“ produktus, „Apple“ tai kelia tik šypseną

Kandidatas į JAV prezidento postą Donaldas Trumpas pagrasino ilgam laikui pereiti nuo „Apple“ prie „Android“, jei „Apple“ nesutiks patenkinti vyriausybės prašymo. Tą žymus verslininkas siūlo padaryti ir savo sekėjus.

Pokalbyje su rinkėjais D. Trumpas teigė, kad gyventojai turėtų boikotuoti naudojimąsi „Apple“ produktais tol, kol „Apple“ nesutiks padėti „nulaužti“ San Bernardino tragedijos teroristo „iPhone 5c“.

Netrukus po šio pareiškimo, kandidatas į JAV prezidentus pradėjo naudotis „Android“ įrenginiais, tačiau dar 40 minučių prieš tai socialiniame tinkle „Twitter“ paskelbė žinutę, parašytą iš telefono „iPhone“.

twitter-trump

Žymus verslininkas buvo pirmasis iš kandidatų į JAV prezidentus, kuris sukritikavo „Apple“ sprendimą nepadėti pasiekti teroristo Syedo Rizwano Farooko, nužudžiusio 14 žmonių, telefono duomenų.

Kaip praneša „Reuters“, vienas neįvardijamas „Apple“ vadovas telefonu atskleidė, kad kompanija džiaugiasi patekusi į būrį gerų kompanijų, kurias Trumpas kritikavo praeityje.

Tarp tokių kompanijų – ir kavos gigantas „Starbucks“, neįtikęs dėl per mažai kalėdinių kavos puodelių, ir universalinė parduotuvė „Macy“, atsisakiusi Trumpui priklausančių parduotuvių po to, kai šis Amerikos imigrantus išvadino žudikais ir prievartautojais.

Viskas, ką jums reikia žinoti apie „Apple“ kovą prieš FTB šnipinėjimą

Per pastarąsias kelias dienas pati populiariausia tema pokalbiams technologijų srityje yra federalinių tyrimų biuro (FTB) ir JAV teismo bandymas priversti kompaniją „Apple“ padėti apeiti masinių žudynių organizatoriaus naudoto telefono „iPhone 5c“ ekrano užrakto apsaugą.

Kadangi kova „privatumas prieš saugumą“ neturėtų artimiausiu metu dingti iš viešosios erdvės, dalinamės pačia svarbiausia šio įvykio informacija, kurią jums reikia žinoti, bei kodėl tai yra kur kas daugiau nei tik vienas teisminis procesas.

Kas iki šiol įvyko?

Visai neseniai, 2015 metų gruodžio mėnesį ginkluoti Syedas Rizwanas Farookas ir Tashfeenas Malikas nužudė 14 žmonių ir dar 22 sužeidė po to, kai pradėjo šaudyti San Bernardino mieste, Kalifornijoje vykusiame darbuotojų vakarėlyje. Manoma, kad tai buvo suplanuota teroristinė ataka.

Po žudynių, FTB išsiaiškino, kad kaip įkaltis turėtas išmanusis telefonas „iPhone 5c“ priklausė S. Farookui, tačiau tyrėjai neturėjo jokių šansų atrakinti įrenginio užrakto kodo dėl itin stipraus „Apple“ duomenų kriptavimo.

Operacinę sistemą „iOS“ turinčiuose įrenginiuose, kurie yra apsaugoti slaptažodžiu, duomenys yra kriptuojami ir pasiekiami tik tuo atveju, jei vartotojas pats suveda slaptažodį. Bandant atspėti šį slaptažodį, po 10 bandymų dėl saugumo gali būti automatiškai ištrinti visi įrenginyje esantys duomenys.

Antradienį JAV teismo teisėja Sheri Pym nutarė, kad „Apple“ turi padėti FTB atrakinti įrenginį ir suteikti specialią programinę įrangą.

Tikslūs reikalavimai

FTB agentai
„Apple“ mano, kad suteikus FTB galimybę prieiti prie „iPhone“ duomenų, tuo būtų pasinaudota ir ateityje. / abc13.com nuotr.

FTB nori, kad „Apple“ sukurtų specialią „iOS“ versiją. Pastaroji nuo įprastos „iOS“ versijos skirtųsi trimis pagrindiniais dalykais.

Pirmasis – savaiminio įrenginio duomenų ištrynimo po nesėkmingo bandymo atrakinti įrenginį panaikinimas.

Antras dalykas, kurio nori FTB, tai galimybė slaptažodį vesti ne rankiniu, kaip įprasta, būdu, o prisijungus prie įrenginio per fizinę jungtį, „Bluetooth“ ar „Wi-Fi“ ryšiu ar kokiu kitu prisijungimo protokolu.

Galiausiai, panaikinti laiko tarpus, kuriuos sistema sukuria tarp nesėkmingų bandymų įvesti teisingą slaptažodį. Tai reiškia, kad FTB nenori laukti valandos (o kuo daugiau nesėkmingų bandymų, tuo ilgiau reikia laukti) ar dviejų, kol vėl galės mėginti patekti į įrenginio „vidų“.

Svarbiausias klausimas – ar „Apple“ gali?

„Trail of Bits“ tinklaraštyje saugumo ekspertas Danas Guido teigia, kad „Apple“ gali įvykdyti tokį reikalavimą, nepaisant itin stiprios „iOS“ saugumo sistemos.

„Praeityje „Apple“ jau yra bendradarbiavusi su teisėsaugos institucijomis, pasinaudojant pritaikyta programine įranga, kuri apeina ekrano užrakto kodą. Šis paprastas vartotojo sąsajos „nulaužimas“ buvo pakankamas ankstesnėse „iOS“ versijose, kur dauguma duomenų nebuvo kriptuojami. Tačiau nuo „iOS 8“ versijos tapo normalu, kad beveik visos aplikacijos kriptuoja jose esančius duomenis ekrano užrakto ir techninės įrangos rakto kombinacija“, – teigia analitikas.

Anot D. Guido, techniškai įmanoma, kad „Apple“ gali įvykdyti FTB reikalavimą. Telefone „iPhone 5c“ slaptažodžių spėjimo ribojimas ir automatinis ištrynimas yra integruotas į programinę įrangą, o „Apple“ gali sukurti išorinių įrenginių palaikymą, kurie palengvintų ekrano užrakto įvedimą.

„Apple“ neslepia „iPhone“ apsaugos schemos. / Apple.com nuotr.
„Apple“ neslepia „iPhone“ apsaugos schemos. / Apple.com nuotr.

Be to, analitikas mano, kad „Apple“ gali apsaugoti specialią „iOS“ versiją nuo jos panaudojimo ateityje, sukurdama apsaugą, kuri šią versiją leistų panaudoti tik su specifiniu „iPhone“ modeliu. Tokiu atveju FTB tik su šiame skandale esančiu „iPhone“ galėtų prieiti prie vartotojo duomenų, tačiau ne kituose tyrimuose.

Kur problema?

Nuo pat pradžių „Apple“ šioje situacijoje iškėlė vartotojų privatumą kaip moralinę problemą ne ką mažiau nei techninę. Kitaip tariant, jei „Apple“ tariamai gali „nulaužti“ savo kuriamų „iPhone“ ekrano kodo apsaugą, tai dar nereiškia, kad ji turi tai daryti.

Vakar paviešintame laiške „Apple“ vadovas Timas Cookas išdėstė savo poziciją:

„Kai FTB paprašė duomenų, kuriuos mes turime, mes juos pateikėme. „Apple“ sutinka su galiojančiais teismų sprendimais ir kratos orderiais, su kuriais susidūrėme San Bernardino byloje. Mes taip pat pasirūpinome, kad „Apple“ inžinieriai galėtų patarti FTB ir pasiūlėme savo geriausias tyrimo idėjas.

Mes reiškiame didelę pagarbą FTB dirbantiems profesionalams ir tikime, kad jų ketinimai yra geri. Iš šios pozicijos mes padarėme viską, kas mūsų galioje ir eina kartu su įstatymu, kad padėtume jiems. Tačiau dabar JAV vyriausybė paprašė mūsų to, ko mes neturime ir kas mūsų nuomone yra per pavojinga sukurti. Jie paprašė mūsų sukurti užpakalines duris į „iPhone“.

Nors „Apple“, be abejonės, neremia terorizmo, kai kalba pakrypsta link vartotojų saugumo, kompanija yra labai rimta to šalininkė. Būtent šios privatumo gynimo idėjos yra priežastis, kodėl tai tapo labai svarbia ir garsia byla. Tikėtina, kad „iPhone“ kūrėja ateityje šių idėjų laikysis dar stipriau.