Uw eigen nas/serverā¦
dat is toch logisch? als je een product of dienst wil verkopen in een land moet je in orde zijn met de lokale wetgeving.
je kan dan als bedrijf wat lobbyen, maar in the end moet je voldoen.
Excuseer???
Je wil de achterdeur niet opendoen dus doe je maar de voordeur open.
Apple is net als elk ander bedrijf hypocriet en privacy is enkel een begrip als het hun uitkomt.
Eerst china nu ukā¦
Moest je serieus zijn, dan is er maar 1 oplossing dat is stoppen met de dienst aan te bieden.
(En dan zullen de burgers wel revolteren, en bindt de overheid in)
welke voordeur?
icloud is nog steeds end to end encrypted hiervan heeft apple ook een key en bij gerechtelijk bevel wordt de data aan de onderzoeksrechter afgeleverd.
dat verandert niet, hetgeen veranderd (in the uk) is dat je niet meer kan kiezen voor een extra laag hierover waarvan de gebruiker alleen een key heeft.
die extra laag is standaard bij de privacy first diensten zoals signal en proton bv, maar bij de andere grote niet echt een (zichtbare) optie, toch niet bij onedrive (betalende versie) en volgens de info van google daar ook niet
maw er is geen achter of voordeur open gezet zelfs geen raam. hetgeen je apple niet meer kan vragen in de uk is dat ze hun copy van de sleutel weggooien.
en apple stopt toch met het aanbieden van die dienst? dus nu is het aan de britten om te revolteren
Dat is toch wat ze doen? cf. @kimbo hieronder zegt: ze kunnen āAdvanced Data Protectionā (= waardoor zelfs zij geen sleutel hebben) niet mogelijk maken in UK sinds die vraag van de Britse overheid. Dus zetten ze die stop.
Ik vrees dat weinig Britten gaan revolteren omdat ze het nut niet zien van wat hen afgenomen is.
Interessante casus zou WhatsApp zijn. Eens overheid zelfde vraag aan hen stelt, moeten ze ofwel encryptie waardeloos maken (= comply) ofwel de hele dienst daar stoppen. Je zal de Britten dan wel horen, denk ik.
Als Apple de private keys bijhoudt, dan is dat per definitie geen end-to-end encryption meer. Zoals ze in de cryptowereld zeggen: āNot your keys, not your coins.ā
Bovendien heb je in het VK het probleem van injunctions. De overheid zou bijvoorbeeld via gerechtelijke weg een hele groep gebruikers kunnen viseren en er tegelijk voor zorgen dat daar helemaal niks over naar buiten mag worden gebracht.
true, geen pure end-to-end maar encryption āin transitā zoals apple het noemt.
de details van de verschillen hiertussen ken ik niet echt, buiten dat apple al dan niet een key heeft.
apple zelf maakt het ook niet echt duidelijk zie iCloud data security overview - Apple Support
ergens vanonder staat daar dat je end-to-end encryption afhangt van het al dan niet bewaren van een backup
- Messages in iCloud
- Standard data protection: Messages in iCloud is end-to-end encrypted when iCloud Backup is disabled. When iCloud Backup is enabled, your backup includes a copy of the Messages in iCloud encryption key to help you recover your data. If you turn off iCloud Backup, a new key is generated on your device to protect future Messages in iCloud. This key is end-to-end encrypted between your devices and isnŹ¼t stored by Apple
- Advanced Data Protection: Messages in iCloud is always end-to-end encrypted. When iCloud Backup is enabled, everything inside it is end-to-end encrypted, including the Messages in iCloud encryption key.
dit moet je dan vergelijken met imessage van apple, hier is het nog steeds een soort van end-to-end, ook in de uk. en een echte als je uw backupās afzetā¦
ADP geld vooral voor de cloud storage heb ik de indruk
Het gaat inderdaad over de iCloud, iMessage an sich blijft E2E-encrypted al heeft Apple er toegang toe als je geen ADP gebruikt en backups opslaat in iCloud:
https://x.com/matthew_d_green/status/1892959789346361465
https://x.com/matthew_d_green/status/1893006629278249449
edit:
Matthew Green (prof. cryptografie aan Johns Hopkins) legt het ook uitgebreid en beter uit op zān blog: