苹果公司在本周发布的iOS16.2中,宣布引入了新的高级数据保护(ADP-Advanced Data Protection)功能来为iMessage和iCloud上的个人数据提供额外的保护。它使用的端到端的加密技术(End-to-End), 在聊天软件中并非首次,比如说whatsapp就一直有用。但考虑到苹果手机用户体量,以及端到端加密同时被用于iCloud数据备份,还是引起了FBI的强烈担忧。
作为普通手机用户,端到端加密技术对保护我们的隐私意义重大。我现在就为大家科普一下它的机制,你就能理解为什么了。
首先,我们先看一下网络聊天过程中整个数据流动的过程。 数据从用户A的手机先到电信运营服务商B1,再到聊天服务器C,然后通过电信运营服务商B2到最终用户D的手机。
因为现在绝大部分网站和app都默认使用SSL/TLS对数据进行加密(类似你写了一封信,发出的时候有装进信封并封口盖章),B1知道你在和C通信,但无法知道内容。数据到了聊天平台C后,聊天平台会数据进行解密和存档,然后重新加密通过B2发到用户。整个过程运营商只知道你在用聊天软件不知道内容;但平台是完全掌握你的聊天对象和对话内容的。
有了端到端加密后,数据从用户A的手机出来后就加密了,一直到用户D的手机才能解密,这样平台虽然知道A和B在聊天,却不知道聊天的具体内容,当然也就无法存储和查询。同时,用户也不用担心对话在整个传输过程中被黑客窃听,大家要做的只需是保护好自己的手机。
ADP的实施代表着苹果决定限制自己对用户数据的访问和控制,通过技术手段而非口头承诺来切实履行不碰用户数据的原则。
如果你还没理解它的意义,回想下前几年的社会新闻,两个嫌疑人在某聊天软件上密谋抢劫,结果在前往目的地的高铁上就被抓了。这种情况他们用的肯定不是端到端加密的聊天软件。
最后,特别向苹果致敬,一直推动行业在隐私保护上稳步向前,无论是之前用户数据采集的ITP(智能反跟踪),还是今天针对数据传输和存储的ADP,都切实保护了消费者的权益,希望其他厂商能快速跟进。
创业项目群,学习操作 18个小项目,添加 微信:jjs406 备注:小项目!
如若转载,请注明出处:https://www.xmfxquan.com/9835.html