Hiinasse siirdatakse ka Hiina iCloudi kontode krüptovõtmed

Nagu oleme teatanud, viis Apple andmeid üle domeenist iCloud kasutaja asub Hiina kohalikku serverisse, mida haldab Guizhou-Cloud Big Data Industry (GCBD), et järgida riigi küberturbe seadust. Mida me ei tea, on see, et lisaks kasutajaandmetele migreeritakse konto avamiseks vajalik krüptovõti ka Hiinasse, nagu teatas Reuters.

Neid võtmeid hoitakse alati Ameerika Ühendriikides, mis tähendab, et iga valitsus või asutus, kes soovib juurdepääsu konkreetse konto andmetele, peab läbima Ameerika õigussüsteemi. Just sel põhjusel näeme näiteks Brasiiliat ja Hiinat selliste ettevõtete aruannetes.

Nüüd hakkab ettevõte salvestama Hiina iCloudi kontode võtmeid ainult Hiinas. See tähendab, et kohalikud omavalitsused ei pea kasutajate kohta teabe saamiseks enam USA kohtutelt luba küsima. Selle asemel kasutab Hiina oma õigussüsteemi, et paluda Apple'il saata Hiina kasutajatelt iCloudi andmeid. Hiina valitsuses on väga kuulus privaatsusnõustaja

Inimõiguste aktivistid muretsevad kindlasti selle pärast, et võimud kasutavad seda võimu teisitimõtlejate jälitamiseks, viidates rohkem kui kümme aastat tagasi juhtumitele, kus Yahoo andis üle kasutajaandmed, mille tulemusel arreteeriti kaks demokraatia kaitsjat. Enda kaitsmiseks ütles Apple, et nad peavad järgima hiljuti kasutusele võetud Hiina seadusi, mis nõuavad kohalikele elanikele pakutavate pilveteenuste kasutamist Hiina ettevõtete poolt ja Hiinas talletatavate andmete haldamist, kinnitades veel, et kuigi ettevõtte väärtused ei tohiks erinevates maailma osades, alluvad sellele iga riigi seadused.

Ma väidab siiski, et muudatus ei tähenda, et Hiinal oleks mingit tüüpi tagauks kasutaja andmetes ja krüpteerimisvõtit juhib ainult Ma. Lisaks sellele on Hiinas salvestatud krüptovõtmed konkreetsed Hiina klientide andmete osas, mis tähendab, et Hiina võimud ei saa Apple'ilt paluda seda kasutada teistes riikides andmete dekrüpteerimiseks.

Isegi nii pole, ma ei kahtle, et Ma otsus tekitab ikkagi palju poleemikat.

Apple kasutab Google'i pilveplatvormi

Sellega seotud märkuses teatas Apple sellest Google'i pilveplatvorm See on üks kolmanda osapoole teenustest, mida kasutatakse krüptitud andmete salvestamiseks iCloudi kontolt. Ettevõte rõhutab siiski, et nendes andmetes pole teavet, mis võimaldaks kasutajate tuvastamist.

Seda teavet jagati viimases värskenduses saidilt IOS-i turvajuhend (IOS-i turvajuhend), mis juhtus eelmisel kuul. Jordan Novet ei märganud muudatust, CNBC, avage vestluse teema.

Dokumendi varasemates versioonides viidati Microsoft Azure-le kui ettevõtte kasutatavale teenusele, kuid nüüd on selle asemel registreeritud Google Cloud Platform. Apple jätkab Amazoni S3 teenuse kasutamist ka täiendava salvestusruumi jaoks.

ICloud salvestab kontaktteabe, kalendrid, fotod ja dokumendid failidesse, mis on jagatud osadeks ja krüpteeritud AES-128 ja SHA-256 võtmetega. Nii et vähemalt paberil ei tohiks konkureerivate pilveteenuste kohta teabe salvestamine olla platvormi kasutajate jaoks turvaprobleem.

AppleInsideri, MacRumorsi kaudu