Sci/Tech

CSAM sistem

Apple objavio dokument o pojašnjenjima vezanim za bezbjednost i privatnost

Kompanija Apple objavila je danas dokument koji pruža detaljniji pregled funkcija bezbjednosti djece koji je prvi put najavio prošle nedjelje, uključujući principe dizajna, zahtjeve bezbjednosti i privatnosti i razmatranja modela prijetnji.

Apple objavio dokument o pojašnjenjima vezanim za bezbjednost i privatnost Foto: Apple WWDC 2021
Jabuka na dan
Jabuka na danAutor
Portal Analitika / AppleIzvor

Plan kompanije otkrivanja poznatih slika o materijalu za seksualno zlostavljanje djece (Child Sexual Abuse Material – CSAM) sačuvanih u iCloud Photos aplikaciji bio je posebno kontroverzan i izazvao je zabrinutost nekih bezbjednosnih istraživača, neprofitne Fondacije Electronic Frontier i drugih povezanih sa sistemom koji vlade potencijalno zloupotrebljavaju kao oblik masovnog nadzora.

Dokument ima za cilj da se pozabavi ovim problemima i ponavlja neke detalje koji su se pojavili ranije u intervjuu sa Appleovim šefom softverskog inžinjeringa Kregom Federigijem, uključujući i to da Apple očekuje da postavi početni prag podudaranja od 30 poznatih CSAM slika prije nego što se iCloud nalog označi za ručno pregledanje.

Apple je takođe naglasio da baza podataka poznatih CSAM slika na uređaju sadrži samo unose koje su nezavisno podnijele dvije ili više organizacija za zaštitu djece koje djeluju u odvojenim suverenim jurisdikcijama i koje nijesu pod kontrolom iste vlade.

Sistem je dizajniran tako da korisnik ne mora da vjeruje Appleu, bilo kom drugom entitetu, pa čak ni bilo kom skupu mogućih zavjerenih subjekata iz iste suverene jurisdikcije (odnosno, pod kontrolom iste vlade) da bi bio siguran da sistem funkcioniše kako se oglašava. 

Ovo se postiže kroz nekoliko mehanizama međusobnog povezivanja, uključujući unutrašnju provjeru jedne softverske slike distribuisane širom svijeta.

Apple je dodao da će na svojoj veb stranici objaviti dokument za podršku koji sadrži root hash šifrovane CSAM hash baze podataka uključene u svaku verziju svakog Apple operativnog sistema koji podržava ovu funkciju. Osim toga, Apple je najavio da će korisnici moći da pregledaju root hash šifrovane baze podataka prisutne na njihovom uređaju i uporediti ga sa očekivanim root hashom u dokumentu za podršku. Za to nije predviđen vremenski okvir.

U dopisu koji je dobio Bloombergov analitičar Mark Gurman, Apple je rekao da će imati nezavisnog revizora koji će takođe pregledati sistem. U bilješci se napominje da je moguće da zaposleni u maloprodaji Applea dobijaju pitanja od kupaca o funkcijama zaštite djece i povezani su sa često postavljanim pitanjima koja je Apple podijelio ranije ove sedmice kao resurs koji zaposleni mogu da koriste za rješavanje pitanja i pružanje veće jasnoće i transparentnosti kupcima.

Apple je prvobitno rekao da će nove funkcije zaštite djece stići na iPhone, iPad i Mac sa ažuriranjima softvera kasnije ove godine, a kompanija je najavila i da će te funkcije biti dostupne u SAD tek pri lansiranju. Uprkos kritikama, Apple je danas rekao da nije napravio nikakve promjene u ovom vremenskom okviru za uvođenje ovih funkcija korisnicima.

Dokument je dostiupan na Appleovoj stranici.

Portal Analitika