文章
技术

反对苹果公司侵犯隐私的公开信

libgen 图书馆革命
libgen  ·  2021年8月22日 天堂应该是图书馆的模样。一个阅读诗歌的人要比不读诗歌的人更难被战胜。创造是一种拯救。创造拯救了创造者本身。

自苹果公司8月5日宣布推出所谓儿童保护(儿童色情检查)的新功能以来,因其具有侵犯隐私的可能招致各方反对,下面是两封著名的公开信。


第一封:https://appleprivacyletter.com翻译

发起时间为8月6日,签署者主要由独立开发者组成,可以在 GitHub 上签署。斯诺登在序号6880,末尾部分有「保护儿童只是借口」和「这个协议和我 苹果只能留一个」的中文ID。

虽然剥削儿童是一个严重的问题,而且尽管所有的打击儿童剥削问题是毫无疑问正确的和善意的,但是苹果的提案引入了一个后门,这个后门有可能破坏对所有苹果产品用户的基本隐私保护。


第二封:https://cdt.org/wp-content/uploads/2021/08/CDT-Coalition-ltr-to-Apple-19-August-2021.pdf

发起时间为8月19日,主要由各民权、数字权利和人权的国际组织组成的联盟组成,见IYP评论:

由90多个致力于民权、数字权利和人权的国际组织组成的联盟,今天致函苹果公司首席执行官蒂姆·库克,敦促苹果公司放弃在其 iPhone、iPad 和 其他产品中建立监控功能的计划。

“尽管这些功能声称旨在保护儿童和减少儿童性虐待材料(CSAM)的传播,但是,我们非常担心它们会被用来审查受保护的言论,威胁到世界各地人们的隐私和安全,并对许多儿童产生灾难性的后果”,这封信的签署者包括民主与技术中心(CDT)、美国公民自由联盟(ACLU)、美国笔会、电子前沿基金会(EFF)、Access Now、英国隐私国际(Privacy International)、Derechos Digitales、全球之声、全球伙伴数字组织、以及来自欧洲、拉丁美洲、非洲、亚洲和澳大利亚的团体。

信中指出,苹果公司打算用来检测 “信息中露骨图像的算法” 出了名的不可靠* …… 而且容易错误地标记艺术、健康状况信息、教育资源、宣传信息和其他图像”。

由于苹果公司的审查计划,“iMessages将不再通过端对端加密信息系统向用户提供保密性和隐私,不再只有发送者和预定接收者能够获得所发送的信息。公开信中强调:“一旦内置了这种后门功能,政府可以迫使苹果公司将通知扩展到其他账户,并检测出因性行为以外的原因而令人反感的图像”。

苹果公司还在引入第二项功能,将对照儿童安全组织提供的CSAM图像的哈希数据库,扫描用户上传到iCloud的每张照片,当达到匹配的阈值时,将禁用该账户并向当局报告该用户和这些图像。

CDT安全与监控项目联合主任 Sharon Bradford Franklin 说,该联盟担心苹果将面临来自全球各地政府的压力,要求扫描CSAM以外的他们认为政治敏感的图像。

“我们可以预计,各国政府都将利用苹果公司在iPhone、iPad和电脑中建立的监控能力。他们将要求苹果公司扫描并阻止侵犯人权的图像、政治抗议和其他应受保护的自由表达内容,这些内容构成了自由和民主社会的支柱”。

*开发者演示对苹果CSAM 系统的哈希原像攻击

菜单
  1. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    儿童色情成了政府级后门。任何违抗政府审查的技术和资源都会被标记成儿童色情。

    可谓是自由的滑坡问题。

  2. Truth  

    説實話這種問題挺讓人害怕的。一不小心就會被扣上支持兒童色情的帽子。(尤其是很多人其實根本不想瞭解事情本質)。

  3. Surge   Be the Light

    **抗议的好!**这种事情,一旦撕开了一个口子,政府(尤其中共执政的这种国家)就会用各种借口与”法律“逼迫苹果监视用户的其他资料。用户的隐私从此荡然无存。

    有关iMessage的情况,似乎描述的有点偏差。我看了WSJ的Joanna Stern独家采访苹果的软件高级副总裁 Craig Federighi的视频。Craig说的是,iMessage的图片审查是在传输到设备本地时候扫描。如果Craig的说法准确,应该不会影响iMessage的end-to-end encryption。

    2047的IT、信安领域的大牛很多,一直有个疑惑想请教大家。苹果宣称iMessage和FaceTime的传输是end-to-end encryption。如果是end-to-end encryption、没有后门,即使存在云上贵州,对也不会影响信息传输的安全。E2EE初衷就是应对传输环境的不安全而设计的。按照中共的一贯做法,这种不能被监控的聊天软件,怎么还能存在呢?难道真的是在中国大陆太小众因此被忽视了的缘故吗?

  4. 钦明方泽忘了密码 习特厚
    钦明方泽忘了密码   习特厚:习近平特别受到人民厚爱

    我比较担心的是,给欧美政府开了后门以后,是否同样的后门原封不动就可以给中共用、给不够自由的国家例如韩国和新加坡用,甚至给穆斯林专权的国家用?有时候作恶也不是因为想作恶,而是太容易了太方便了,所以才会顺手作恶获取利益。如果作恶很难的时候,反而会很犹豫。

  5. 钦明方泽忘了密码 习特厚
    钦明方泽忘了密码   习特厚:习近平特别受到人民厚爱

    说到欧美儿童色情这个事情,我也不太看得懂。不知道有没有人解释一下,假如虚拟儿童色情也是严禁,那么nhentai这种网站为什么还能招摇过市?

  6. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    @钦明方泽忘了密码 #153716 虚拟儿童色情没有法律上定为犯罪,现有的情况多半是icp在“自查自纠”,这点不同于中共国的“自我审查”,中共国如果平台不自我审查,公安局网监大队可以直接拔网线抓人甚至连坐。

    西洋人不好这么玩,不过欧盟GDPR开了一个大口子。以保护个人用户隐私为由侵犯个人隐私。

    正常情况,用户对个人隐私有意见,发信给企业,企业则通过使用条款和用户约定了数据的存放和向第三方披露的情况。GDPR里,限制了企业可以向用户索取的数据和向第三方披露的数据,这点是善政。但是GDPR对企业有极高的举证要求,如果你不能证明你没有侵犯用户隐私,则视为你侵犯了用户隐私。这种设计,使得当局可以在绕过用户的情况下,直接向企业发出举证请求。因此,是借着保护个人隐私为由,做着和个人隐私无关的事情,比如你们平台上发了我们政府不喜欢的内容,我们政府就说你侵犯个人隐私。一个合理的想法,是用户可以发现自己被侵犯(这个,有大量的拖库事件可以证明企业保护个人数据不妥),然后集体诉讼企业。class action suit就可以击退大量混蛋的企业,或者是保护隐私不利导致泄露,或者是向第三方不当披露用户信息导致用户收一大堆spam。举证责任倒置可以留着,但是要在class action suit之后,这样就能够迫使政府不能随意使用公权力以保护个人隐私为理由骚扰企业,一定要在用户集体诉讼企业之后,再用高标准严要求对付企业。