A brit sajtó már február elején arról cikkezett, hogy az ottani belügyminisztérium erős nyomást fejt ki az Apple-re azért, hogy az iCloudban tárolt ügyféladatokhoz minél teljesebb és közvetelenebb hozzáférést kapjon. Mindezt az úgynevezett Investigatory Powers Bill törvényre hivatkozva teszi, amely az igazságszolgáltatás munkáját igyekszik könnyíteni azzal, hogy a hatóságoknak egyszerűbbé teszi többek között az állampolgárok személyes adataihoz történő hozzáférést.
Mivel az Apple a felhasználók között zajló kommunikációt végponti titkosítással védi, a gyakorlatban a belügyminisztérium követelésének csak egy szoftveres hátsó kapu (backdoor) beépítésével lehetett volna eleget tenni. Az amerikai vállalat ugyanakkor ezt korábban is kategorikusan elutasított más hasonló kérések kapcsán, így nem meglepő, hogy ebbe nem ment bele.
A megoldás helyette az lett, hogy az Apple az Egyesült Királyságban minden felhasználónál kikapcsolja az Advanced Data Protection (ADP) néven emlegetett titkosítási funkciót. A cég a The Register megkeresésére csalódottságának adott hangot, mivel a lépés jelentősen növelheti a különböző online visszaélések, adatbiztonsági incidensek kockázatát. Mindez azonban szükséges ahhoz, hogy az informatikai óriás jogszerűen működhessen, azaz ki tudja adni a jogszerűen igényelt adatokat az Egyesült Királyság bűnüldöző szerveinek.
Az Apple hozzátette, hogy ettől függetlenül az iCloudban tárolt bizonyos típusú adatokra továbbra is érvényben marad a végponti tikosítás, beleértve az egészségügyi információkat, az iMessages és a FaceTime-hívásokat. A biztonsági mentések, a tárhely adatai, a fényképek, a jegyzetek, az emlékeztetők, vagy például a Wallet-belépők esetében viszont már nem ez a helyzet.
Régóta harcolnak
A hatóságok és az informatikai vállalatok között hosszú évek óta zajlik ez a küzdelem. A nyomozók minél könnyebb és átfogóbb hozzáférésre vágyank, a cégek viszont igyekeznek azt sugározni magukról, hogy mindent megtesznek felhasználóik védelméért, beleértve azok személyes adatainak lehető legmagasabb szintű biztosítását.
Az angolszász országok hírszerzési szerveit tömörítő Öt Szem csoport régóta követeli a backdoorok elhelyezését a különböző internetes kommunikációs platformokon. A nyomásgyakorlásba még az Európai Unió Tanácsa is beszállt, azt hangoztatva, hogy a hátsó kapuk megléte mellett is garantálható a felhasználói adatok biztonsága.
Dynatrace: a modern obszervabilitás pole pozíciójában
Akár a Formula-1-es boxutcában, akár az üzleti életben dolgozunk, egy apró hiba könnyen vészhelyzetet idézhet elő. Szerencsére erre van megoldás, ugyanis a Dynatrace és a hasonló obszervabilitási platformok éppen azért jöttek létre, hogy megelőzzék ezeket a kritikus szituációkat.
EGY NAPBA SŰRÍTÜNK MINDENT, AMIT A PROJEKTMENEDZSMENTRŐL TUDNI KELL!
Ütős esettanulmányok AI-ról, agilitásról, hibrid működésről, elosztott csapatokról, kulturális gapek kezeléséről. Exkluzív információk képzésekről, munkaerőpiacról, kereseti és karrierlehetőségekről.
2025.03.18. Symbol Budapest
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak