【科技新聞】Apple 為備份引入端到端加密


Apple 為備份引入端到端加密
Apple introduces end-to-end encryption for backups

評論

該公告在多個方面都很重要:

1) 他們只是吃了所有其他第 3 方“安全”備份服務的午餐,就像他們對 Hi-Res 音樂行業所做的那樣。

2) 除了照片(這對我來說是重中之重)外,他們安全備份內容的詳細信息: iCloud Drive:包括 Pages、Keynote 和 Numbers 文檔、PDF、Safari 下載或任何其他手動或自動保存到 iCloud Drive 的文件。

3)但是,也許這裡最大的新聞是 Apple 正在對他們多年來一直在說的話以及他們最近受到負面關注的內容髮表備份聲明:他們不想要你的數據。他們不是 Goodle/FB/Amazon。他們給你 2TB+ 的空間,你可以加密到你會丟失數據的程度,他們不在乎——他們不想挖掘你的數據,他們不想知道你的什麼存儲在那裡,他們不關心用 AI 20 種不同的方式掃描你的照片,他們不想從中獲利,等等,只是為他們的服務付錢,他們只給你你想要的東西作為回報——可靠、安全、私密的服務。

嚴重的是,此時提倡除了蘋果之外的任何其他電話/操作系統/服務的人真的是在竭盡全力逆流而上。

“存儲在 iCloud 中的一些元數據和使用信息仍然受到標準數據保護,即使啟用了高級數據保護。例如,修改文件或對象的日期和時間用於對您的信息進行排序,以及文件和照片數據的校驗和用於幫助 Apple 刪除重複數據並優化您的 iCloud 和設備存儲……”

照片校驗和不能進行端到端加密,對吧?他們今天報告說,他們放棄了在人們的設備上進行 CSAM 掃描的計劃[1] 並連接他們似乎不需要的點,因為他們可以在雲中完成。

[1] https://www.wired.com/story/apple-photo-scanning-csam-commun…

必須了解,當您不信任您的服務提供商來處理您的數據時,就會使用 E2EE。換句話說,您的威脅模型中的對手是服務提供商——在本例中是 Apple。如果 Apple 顯然可以用你的設備做幾乎任何事情,那麼加密有什麼用呢?

他們可以遠程擦除應用程序。他們可以強制安裝應用程序並強制更新。認為他們可以將存儲在您設備上的任何內容遠程複製到他們的服務器並不牽強。因此,對於有能力的對手,我不確定加密備份是否會對安全性和隱私性做出有意義的改進。


我把 Minecraft 的結局從微軟解放出來給你
I liberate the ending to Minecraft from Microsoft and give it to you

評論

這是很多憤怒、消極和痛苦,以及權利(遊戲的創作者之一寫了結尾文本?)。讓我想起 Nevermind 專輯封面上的孩子和其他與巨大成功的事物有點切線聯繫的人,但沒有足夠的聯繫來獲得物質利益,他們讓這定義了他們是誰並毀了他們的生活。

可能是一個簡潔的個人故事,“嘿,你知道我為 Minecraft 寫了結尾文字嗎?”取而代之的是這個。

合同,嗯?個人從 2B 美元的買斷中分得一杯羹,一些隨機的承包商為遊戲做一些寫作是不會得到任何東西的。我通過優化保存格式 (MCRegion) 和首次實施 Unicode 文本使遊戲_可玩_的人很多,這可能會稍微影響指數增長率,但我知道我的貢獻相當於幾週的工作,明確同意不為錢而做,並繼續生活。

雖然我一點也不喜歡 Minecraft 的結尾文字(並且認為作者真的太自命不凡和以自我為中心),但我喜歡這篇博文如何揭示自己是一個有人類缺陷的藝術家。

他有點(但不完全)承認他與 Notch 有一種類社會關係,儘管他真的很關心他(儘管對於 Notch 來說,作者可能只是一個隨機的聯繫人,他會為結尾寫文章以證明正式發布是合理的。)說真的,誰會想到讓文本不可滾動不僅僅是一個開玩笑?這可能是對那些想要絕望地跳過寫得不好的文字牆的沮喪玩家的一種刺痛,而不是對其藝術完整性的深思熟慮的欣賞!他真的認為 Notch 真的很喜歡他作為朋友,儘管他唯一一次見到他本人是在兩年前的一次隨機 game jam 中。

我認為這裡的教訓是:即使你崇拜的名人注意到你並給予你積極的關注,也不要過分假設他們真的真的喜歡你,或者更糟的是,你們兩個已經是“朋友”了。也許這有點憤世嫉俗……但在這個貧窮的藝術家需要在社交媒體上為獲得認可來出售他們的作品而戰鬥至死的時代,我有點理解人們會如何墮落。


Apple GPU 驅動程序現已包含在 Asahi Linux 中
Apple GPU drivers now in Asahi Linux

評論

> 通過 Mesa 和 Gallium3D,我們受益於 30 年的 OpenGL 驅動程序開發,以及將 OpenGL 轉換為更簡單的 Gallium3D 的通用代碼。感謝 NIR、Mesa 和 Gallium3D 令人難以置信的工程設計,我們的逆向工程師團隊可以專注於剩下的東西:Apple 硬件。

Linux 圖形人員確實有所成就。

自 4 月以來,Asahi 一直是我的日常司機(https://jasoneckert.github.io/myblog/asahi-linux/ )。

我看到硬件支持隨著每次重大更新而發展,並記得支持 16K 頁面大小的特定軟件(例如 Chromium 和 VSCode)的第一個版本首次可用的時間。

過去幾個月的觀看非常有趣——尤其是現場編碼會議。在整個過程中,Asahi 作為一名日常司機堅如磐石。我發現它是開源力量和社區中推動它的人們的一個很好的例子。

作為崇拜 Apple 硬件的人,我真的很期待能夠在我的 MacBook 上運行 Linux。

我也很期待朝日逆流而上的變化。 Rust in Linux 的工作讓我對 Linux 的未來感到非常興奮。

一旦 Rust 變得更普遍,我什至可能會開始貢獻!


留言討論區