Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

  • Απαντ. 225
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοσ.
1 hour ago, nikosjc said:

Έχεις iphone; Από τότε που μπήκε η ερώτηση αν θέλεις να σε παρακολουθεί μια εφαρμογή, έχεις ιδέα πόσες εφαρμογές ζητάνε πλέον άδεια; ΟΛΕΣ! Το τι τραβάει η κάθε μια είναι κάτι που προφανώς δεν γνωρίζουμε. Αλλά όλες κάτι ζητάνε! Οπότε δεν είναι τίποτα θερωρητικό!

Λυπάμαι που θα σε ρίξω από τα σύννεφα, αλλά ιδιωτικότητα ΟΧΙ ΔΕΝ υπάρχει. Ψάξου λίγο, μίλα με κανέναν "χακερά" να καταλάβεις ποια είναι η ιδιωτικότητα σου όταν έχεις οποιαδήποτε συσκευή συνδεδεμένη στο ιντερνετ. Και επαναλλαμβάνω, δεν επεμβαίνει κανένας στις φωτογραφίες σου. Ο έλεγχος γίνεται τοπικά, στη συσκευή και μόνο αν η συσκευή ανακαλύψει εγκληματικό περιεχόμενο γίνεται κοινοποίηση. Και πάλι στέλνεται κρυπτογράφιση. Οπότε κανένας δεν επεμβαίνει στην ιδιωτικότητα (που θεωρείς ότι έχεις). Τώρα αν θεωρείς ιδιωτικότητα το να επιτρέπεται σε κάποιον να έχει στο κινητό του παιδική πορνογραφία, δεν συμφωνώ καθόλου.

Εχω συσκευές Apple (iPad) πάνω από δεκαετία και γνωρίζω πολύ (πολύ) καλά την εξέλιξη στη χρήση των δεδομένων. Οσο γίνονται όλα με έγκριση (έστω και αδιάφορη έγκριση) του χρήστη, όλα καλά. Εφόσον για πρώτη φορά καθίσταται υποχρεωτικός για όλους ο έλεγχος (έστω κι αν σε step 1 είναι αλγοριθμικός και σε step 2 από ομάδα προσωπικού), έχουμε να κάνουμε με νέα δεδομένα που δεν ίσχυαν νωρίτερα.

Οσα λες περί ιδιωτικότητος και χακεράδων (περίμενα λες τον χακερά να με ενημερώσει; ) είναι ισοπεδωτικά. Ιδιωτικότητα υπήρχε και υπάρχει στο βαθμό που θέλει ο καθένας να την εφαρμόσει - δεν είναι όλα ίσα κι όμοια. Το ότι τα συστήματα μπορεί να έχουν αδύναμα σημεία, να προκύπτουν breaches και διαρροές δεδομένων λόγω κακής χρήσης και μη τήρησης των κανόνων ακεραιότητας (βλ. Cambridge Analytica), δε νομιμοποιεί προληπτικές τακτικές ελέγχου, ξεψαχνίσματος συσκευών και υποκατάστασης των αρχών/καταγγελίες από πλευράς εταιριών. Ακόμη και οι κυβερνήσεις να θέλουν να προβούν σε αντίστοιχες ενέργειες θα κατηγορηθούν για αυταρχισμό, καταστολή και υπέρμετρο έλεγχο, και θα αφήσουμε στις εταιρίες να μας ελέγχουν όλους προκαταβολικά για παρανομίες κι ανηθικότητα;

  • Like 3
Δημοσ. (επεξεργασμένο)

Ειλικρινά αναρωτιέμαι ρε παιδιά. Υπάρχει έστω ένας που τα πιστεύει όλα αυτά? Και δεν πάει το μυαλό του ότι είναι μαρκετινγκ και μόνο? Δηλαδή σοβαρά τώρα? Και δεν αναφέρομαι σε αυτούς που σχολιάζουν στο θέμα. Αναφέρομαι έστω σε κάποιον που έχει διαβάσει το θέμα και απαξίωσε να γράψει το οτιδήποτε. 

Κάποιος? Όπως και να έχει τουλάχιστον θα γνωρίζει ένα ποσοστό χρηστών ότι δεν έχει χαθεί όλη η ελπίδα.

 

Επεξ/σία από tsarouc
Δημοσ. (επεξεργασμένο)
1 ώρα πριν, AtiX είπε

Ναι γιατί ο σκοπός θα πρέπει να ήταν να προστατεύσει τα παιδιά και όχι να πιάσει τον παιδεραστή… κανείς δεν την έβαλε κυνηγό αισχρών πραγμάτων, για αυτό υπάρχουν οι αρμόδιες αρχές… όχι η Apple…

Το κακό ανέκδοτο είναι ότι ενημερώνει όλους όσους έχουν περίεργο περιεχόμενο να κλείσουν τον συγχρονισμό του Photos στο iCloud οπότε μένει να παρακολουθεί μόνο το 99,99999999999% που δεν έχουν τέτοιο περιεχόμενο... 

Επεξ/σία από kifinas
  • Like 1
Δημοσ.
1 ώρα πριν, DrFreeman είπε

Καλά, από Παρασκευή τότε 😄Η συγκεκριμένη τεχνολογία ΓΙΑ ΠΡΩΤΗ ΦΟΡΑ ελέγχει σε επίπεδο συσκευής περιεχόμενο (με οποιονδήποτε τρόπο). Αυτό ισχύει, το αναφέρουν με σαφήνεια. Από εκεί και πέρα, αν το θεωρείς μικρό ή ακίνδυνο, go on. Διαφωνώ καθέτως και το θεωρώ δούρειο ίππο για πολλά περαιτέρω - οι ίδιοι επίσης αναφέρουν πως θα επεκτείνεται η συγκεκριμένη τεχνολογία.

1 ώρα πριν, DrFreeman είπε

Διάβασες τι αφορά; Τι σχέση έχουν τα social media; Εδώ μιλάμε για έλεγχο σε επίπεδο συσκευής, ακόμη κι αν ΔΕΝ ανεβάσεις τίποτα.

Σορρυ κιόλας, αλλά δεν ξέρεις για τι πράγμα μιλάς.

Ανάλυση των φωτογραφιών γίνεται εδώ και πάρα πολλά χρόνια on device (βρίσκει πρόσωπα, ζώα, τοπία κτλ) που από μια άποψη είναι η ίδια τεχνολογία (αυτό για την ανάλυση γυμνών φωτογραφιών στο Messages.app όταν αυτό χρησιμοποιείται από ανήλικους) 

Matching με database φωτογραφιών τύπου CSAM δεν έχει ξαναγίνει, αλλά θα γίνεται ΜΟΝΟ αν ανεβάσεις στο iCloud τις φωτός.

Ασχέτως αν συμφωνούμε με αυτό ή όχι (που εγώ διαφωνώ προσωπικά με όλο αυτό το "feature"), ας ξέρουμε για τι μιλάμε.

Το ότι έχει να κάνει μόνο με φωτό στο iCloud μου κάνει και νομική υποχρέωση ή και "κλαδί ελιάς" προς το FBI (αντί να σας δώσουμε πρόσβαση στο iCloud, ας σας δώσουμε τον "δράστη" απ'ευθείας)
 

2 ώρες πριν, vs_skg είπε

Συνεχιζεις τα φληναφηματα. Ειπαμε πες ενα σεναριο οπου η συγκεκριμένη τεχνολογία θα καταπατησει τα δικαιωματα σου αυριο μεθαύριο 

Η συγκεκριμένη τεχνολογία (πολύ όμορφα σχεδιασμένη, όμορφα παρουσιασμένη κτλ) θα παρέχει τόσο βασική προστασία που ακούγεται μάταιο όλο αυτό. Σε γκρουπς παιδεραστών θα έχει ήδη μπει σε blacklist και το iCloud και το iMessage. Παρ'όλα αυτά, το κινητό μου θα κουβαλά πλέον το CSAM database (που θα μεγαλώνει για πάντα) και θα κάνει συνεχώς fingerprinting των φωτογραφιών μου (μια και είμαι iCloud user) χωρίς να μπορώ να το απενεργοποιήσω --- τόσο meh που το σαγόνι μου έπιασε πάτωμα...

Κι αν η ΕΕ μας προστατεύσει για την ώρα, τι γίνεται στον υπόλοιπο κόσμο; Αν η Κίνα (στην οποία η Apple λέει πάντα ναι) έχει το δικό της database που περιέχει και άλλου τύπου φωτό (πολιτικά αντίθετες με το καθεστώς); Αν η Ρωσία επιβάλλει χρήση ενός άλλου database που θα τσεκάρει για γνωστές φωτό με LGBTQ σύμβολα; 
Αν στο CSAM database μπουν σκόρπιες και άλλες φωτό με περιεχόμενο ειδικού ενδιαφέροντος; Αν προστεθεί κι ένα άλλο database για "τρομοκρατία";

Η Apple δεν ξέρει καν σε ποιες φωτό γίνεται το matching! Έχει απλά τα λεγόμενα fingerprints. Και η Apple γενικά υπακούει στα κρατικά requests (ειδικά εκτός Αμερικής.)

Να το πάω και πιο μακριά; Τι γίνεται με spyware τύπου Pegasus? Αν υπάρχει έτοιμο το framework ένα exploit μπορεί να κατεβάσει μια άλλη βάση δεδομένων και να κάνει match άλλα data στις φωτό του χρήστη.

Η Apple μόλις παρουσιάσε ένα δυστοπικό εργαλείο δυστυχώς. Μακάρι η ΕΕ να το απαγορεύσει εντελώς.

Δημοσ. (επεξεργασμένο)
20 λεπτά πριν, DrFreeman είπε

...δε νομιμοποιεί προληπτικές τακτικές ελέγχου, ξεψαχνίσματος συσκευών και υποκατάστασης των αρχών/καταγγελίες από πλευράς εταιριών. Ακόμη και οι κυβερνήσεις να θέλουν να προβούν σε αντίστοιχες ενέργειες θα κατηγορηθούν για αυταρχισμό, καταστολή και υπέρμετρο έλεγχο, και θα αφήσουμε στις εταιρίες να μας ελέγχουν όλους προκαταβολικά για παρανομίες κι ανηθικότητα;

Καλώς η κακώς η γραμμή ανάμεσα στην ελευθερία/ιδιωτικότητα και την ασφάλεια είναι πάρα πολύ λεπτή και ο καθένας μπορεί να είναι λίγο δεξιά ή λίγο αριστερά από αυτή. Εγώ είμαι της άποψης ότι ευχαρίστως θα θυσιάσω ένα μικρό μέρος της ιδιωτικότητας μου (όπως κάλλιστα θα επιτρέψω τον σωματικό έλεγχο ή το να ψάξουν το σπίτι μου για κάτι παράνομο) προκειμένου σιγουρευτεί ο εκάστοτε ερευνητής ότι δεν είμαι επικίνδυνος και ότι είναι ασφαλείς οι γύρω μου. Γιατί όταν θα κάνουν το ίδιο στον γείτονα μου, θα νιώθω ασφαλής εγώ με τη σειρά μου.

Από τη μια θέλουμε να προλαβαίνουν τους τρομοκράτες πριν ανατιναχτούν μέσα σε πλατείες, αλλά από την άλλη δεν θέλουμε να μας ελέγχουν γιατί εμείς είμαστε υπεράνω κάθε υποψίας και θιγόμαστε! Και οι αρχές πρέπει να μυρίζουν τα νύχια τους για το ποιος είναι επικίνδυνος και ποιος όχι.

Επεξ/σία από nikosjc
  • Sad 1
Δημοσ.

Να φανταστώ ότι όλοι όσοι αντιδράτε τόσο σθεναρα, πληρείτε τις παρακάτω προϋποθέσεις για τις επικοινωνίες σας...

Δεν έχετε smartphone και αν έχετε, οι κάμερες και το μικρόφωνο έχουν αποσυνδεθεί, αλά Snowden, δεν έχετε fb και αν έχετε μπαίνετε μόνο μέσω deep Web, για πλοήγηση μπαίνετε μόνον μέσω onion, δεν έχετε mail και τηλέφωνο στο όνομά σας, και γενικώς ζείτε σε έναν κόσμο που νομίζετε ότι οι μυστικές υπηρεσίες σας ψάχνουν συνέχεια και ερευνούν τι κάνετε, τι λέτε και τι φωτογραφίες τραβάτε. 

Χαλαρώστε λίγο... Δε σας λένε Neo, δε ζείτε στο matrix και δε σας ψάχνει ο κύριος Anderson....

  • Sad 1
Δημοσ.
2 ώρες πριν, forgotten είπε

απο οτι φαινεται οι πλειστοι ειναι ετοιμοι να δωσουν και τα κλειδια του σπιτιου τους για να δειξουν οτι δεν εχουν κανενα θεμα, εχω φτασει να αναρωτιεμαι ποση τοξικοτητα εχει η κοινοτητα οταν καποιος σε αποκαλει snowflake επειδη δεν συμφωνεις με τα πιστευω και αποψεις τους.... εμπρος πισω....

Εμμ...

Spoiler

"Snowflake" και "είναι derogatory slang ρε συ" από mods. Ήταν μοιραίο να γίνει...

Δεν μας έφταναν οι users που μας κάνουν και rate με το σπέσιαλ social-justic-ό-μετρο τώρα έχουμε και επιβράβευση/επιβεβαίωση.

Δημοσ.
1 ώρα πριν, billdanos είπε

Καταλαβαίνεις λοιπόν γιατι γράφω πως δεν διαβάζετε τιποτα αλλο πέρα απο τον τίτλο? :)

Είσαι senior software developer στην Apple και ξέρεις πως λειτουργεί ο κλειστός κώδικας ; Η ίδια η εταιρία λέει ότι υπάρχει περίπτωση λάθους. Και τότε θα πρέπει εγώ να αποδείξω ότι δεν είμαι ελέφαντας

  • Like 1
Δημοσ.
36 λεπτά πριν, SeaLion είπε

Η συγκεκριμένη τεχνολογία (πολύ όμορφα σχεδιασμένη, όμορφα παρουσιασμένη κτλ) θα παρέχει τόσο βασική προστασία που ακούγεται μάταιο όλο αυτό. Σε γκρουπς παιδεραστών θα έχει ήδη μπει σε blacklist και το iCloud και το iMessage. Παρ'όλα αυτά, το κινητό μου θα κουβαλά πλέον το CSAM database (που θα μεγαλώνει για πάντα) και θα κάνει συνεχώς fingerprinting των φωτογραφιών μου (μια και είμαι iCloud user) χωρίς να μπορώ να το απενεργοποιήσω --- τόσο meh που το σαγόνι μου έπιασε πάτωμα...

Κι αν η ΕΕ μας προστατεύσει για την ώρα, τι γίνεται στον υπόλοιπο κόσμο; Αν η Κίνα (στην οποία η Apple λέει πάντα ναι) έχει το δικό της database που περιέχει και άλλου τύπου φωτό (πολιτικά αντίθετες με το καθεστώς); Αν η Ρωσία επιβάλλει χρήση ενός άλλου database που θα τσεκάρει για γνωστές φωτό με LGBTQ σύμβολα; 
Αν στο CSAM database μπουν σκόρπιες και άλλες φωτό με περιεχόμενο ειδικού ενδιαφέροντος; Αν προστεθεί κι ένα άλλο database για "τρομοκρατία";

Η Apple δεν ξέρει καν σε ποιες φωτό γίνεται το matching! Έχει απλά τα λεγόμενα fingerprints. Και η Apple γενικά υπακούει στα κρατικά requests (ειδικά εκτός Αμερικής.)

Να το πάω και πιο μακριά; Τι γίνεται με spyware τύπου Pegasus? Αν υπάρχει έτοιμο το framework ένα exploit μπορεί να κατεβάσει μια άλλη βάση δεδομένων και να κάνει match άλλα data στις φωτό του χρήστη.

Η Apple μόλις παρουσιάσε ένα δυστοπικό εργαλείο δυστυχώς. Μακάρι η ΕΕ να το απαγορεύσει εντελώς.

Χρησιμοτητα: Ναι, δεν φερνει επανασταση. Εστω και εναν να πιάσουν ομως αξίζει. 

Προσθηκη στο database: Η Apple δηλωνει πως δεν θα το δεχτει. Αν δεν σε καλυπτει αυτο σαν απάντηση, ειναι non-starter και θα πρέπει να κοιταξεις προς τελείως open-source end to end λυσεις. Εδω δεν αλλαξε κατι απο το χθες στο σημερα. Οπως βασιζοσουν στην Apple να μην σε "πουλησει", το ιδιο γινεται και τωρα. Αν γινει database για τρομοκρατία παντως, προσωπικά ειμαι "μεσα". 

Το οτι η Apple δεν ξερει ποιες ειναι οι φωτο μαλλον απο το r/apple το πηρες σαν ιδεα, δεν ξερω πως το συμπέρανες. Ο λογος που αποθηκευει σαν unreadable hashes τις εικονες στις συσκευες ειναι οτι η κατοχη τους ειναι ποινικα κολασιμη, οποτε δεν μπορει να τις αποθηκευσει σαν jpeg. Δεν κολλαει πουθενά οτι αυτη παιρνει τα hashes και οχι τις εικονες. Άλλωστε ο αλγοριθμος για το hashing ειναι σιγουρα proprietary, λες να τον δινουν αριστερα και δεξια; 

Spyware: αν το πιασα. Κατεβαινει (καπως) μια αλλη βαση δεδομενων, καλει (καπως) τη ρουτινα hashing των φωτογραφιων σου, ανεβαζει τα hashes με σκοπο να σε βγαλει false positive? Οκ, ακομα και σε αυτο το σεναριο θα πηγαινει σε manual review απο την Apple το πακετο με τα hashes των οποιων το voucher σε flagαρε. Οχι απευθείας σε καποια τρίτη αρχη κλπ. 

Δημοσ.

Καλησπέρα. Μετά απορούμε γιατί έχει  καταντήσει έτσι ο κόσμος μας…  είναι φανερό πλέον ΓΙΑΤΙ κάνουν κουμάντο οι <εταιρίες> και όχι οι κυβερνήσεις Ο <λαός>

η ζωή έχει συνεχεία ξέρετε…

η ιστορία μας έχει διδάξει πολλά.. αλλά ποιος νοιάζεται..

δείτε πιο μακριά από τη μύτη σας…

σήμερα αυτό αύριο κάτι άλλο 

Αν νομίζουν κάποιοι  ότι το να γίνεται κάτι κρυφά, είναι το ίδιο ,με το να γίνεται φανερά κάτι έχουν καταλάβει λάθος…

Μη κοιτάτε την πράξη… δείτε το μήνυμα..

Θα μπορούσε να το κάνει κρυφά και να δώσει τα στοιχειά στο FBI!θα τους έβαζε στη μπουζου και δε θα το μαθαίναμε ποτέ...Ποιος ο λόγος να το κοινοποίησει ;;

καμία εταιρία δεν πρέπει ποτέ να αποκτήσει τέτοια εξουσία!

Αν θέλετε περισσότερη ασφάλεια να την ζητήσετε από αυτούς που ψηφίζεται!!

Επειδή είναι άχρηστοι οι πολιτικοί δεν θα γίνουν <αρχές> οι εταιρίες!!

Δημοσ.
12 λεπτά πριν, vs_skg είπε

Χρησιμοτητα: Ναι, δεν φερνει επανασταση. Εστω και εναν να πιάσουν ομως αξίζει. 

Προσθηκη στο database: Η Apple δηλωνει πως δεν θα το δεχτει. Αν δεν σε καλυπτει αυτο σαν απάντηση, ειναι non-starter και θα πρέπει να κοιταξεις προς τελείως open-source end to end λυσεις. Εδω δεν αλλαξε κατι απο το χθες στο σημερα. Οπως βασιζοσουν στην Apple να μην σε "πουλησει", το ιδιο γινεται και τωρα. Αν γινει database για τρομοκρατία παντως, προσωπικά ειμαι "μεσα". 

Το οτι η Apple δεν ξερει ποιες ειναι οι φωτο μαλλον απο το r/apple το πηρες σαν ιδεα, δεν ξερω πως το συμπέρανες. Ο λογος που αποθηκευει σαν unreadable hashes τις εικονες στις συσκευες ειναι οτι η κατοχη τους ειναι ποινικα κολασιμη, οποτε δεν μπορει να τις αποθηκευσει σαν jpeg. Δεν κολλαει πουθενά οτι αυτη παιρνει τα hashes και οχι τις εικονες. Άλλωστε ο αλγοριθμος για το hashing ειναι σιγουρα proprietary, λες να τον δινουν αριστερα και δεξια; 

https://www.apple.com/child-safety/

Apple’s method of detecting known CSAM is designed with user privacy in mind. Instead of scanning images in the cloud, the system performs on-device matching using a database of known CSAM image hashes provided by NCMEC and other child safety organizations. Apple further transforms this database into an unreadable set of hashes that is securely stored on users’ devices.

Όπως είπες κι εσύ είναι παράνομη η κατοχή των φωτό του CSAM, όχι μόνο από μας όμως, αλλά και από την ίδια την Apple.

To "Η Apple δηλωνει πως δεν θα το δεχτει." από πού προκύπτει; Έχεις κάποιο link? Δεν ακούγεται λογικό το να μην εμπλουτίζεται το database αυτό. Και το θέμα δεν είναι τι θα κάνει η Apple γι αυτό τον "ευγενή" σκοπό τώρα, στο ξεκίνημα αλλά το τι θα την υποχρεώσουν άλλες αρχές σε άλλες χώρες να κάνει στο μέλλον. Είναι πως θα χρησιμοποιηθεί ή και εκμεταλλευτεί κάποιος αυτό τον μηχανισμό τώρα που θα είναι διαθέσιμος (borderline conspiracy theory αλλά όχι και τεχνικά αδύνατο!)

Επίσης ναι, βασίζομαι στην Apple να μην πουλήσει μεταδεδομένα για όλες τις δραστηριότητες μου στις συσκευές της και τις υπηρεσίες της. Και ξαφνικά προκύπτει πως παίζει και να με τσεκάρουν οι ίδιοι "μπας και..."

17 λεπτά πριν, vs_skg είπε

Spyware: αν το πιασα. Κατεβαινει (καπως) μια αλλη βαση δεδομενων, καλει (καπως) τη ρουτινα hashing των φωτογραφιων σου, ανεβαζει τα hashes με σκοπο να σε βγαλει false positive? Οκ, ακομα και σε αυτο το σεναριο θα πηγαινει σε manual review απο την Apple το πακετο με τα hashes των οποιων το voucher σε flagαρε. Οχι απευθείας σε καποια τρίτη αρχη κλπ.

Όπως με το Pegasus (κάπως) ερχόταν ένα iMessage (για κάποιο λόγο) αθόρυβα, χωρίς καμία ειδοποίηση, και εγκαθιστούσε spyware που έκανε (κάπως) τα πάντα!
Και το θέμα δεν είναι τα false positives (να με κατηγορήσουν για παιδική πορνογραφία ή trafficking) το θέμα είναι αν θα ψάξουν κάτι άλλο χρησιμοποιώντας τα εργαλεία της ίδιας της Apple!

Πίσω στα βασικά: 
Για τον έναν που θα πιάσουν, θα κάνουν cross-check φωτός από εκατομμύρια χρήστες;
Για τον πόλεμο ενάντια στην τρομοκρατία ή τον πόλεμο ενάντια στα ναρκωτικά θα επέτρεπες να σκανάρεται το περιεχόμενο των φωτό σου δηλαδή; (όπως θα σκανάρεται για γυμνό;)
Με αυτή την λογική ας προσλάβουμε ένα εκατομμύριο αστυνομικούς για να ελέγχουν το σπίτι μας κάθε 2 μέρες ξέρω γω, μήπως τυχόν έχουμε κάτι παράνομο!

Από μένα είναι όχι.
Να εξελιχθεί η αστυνομία η ίδια και οι μέθοδοι της και όχι να τσεκάρονται proactively όλοι οι χρήστες iOS/macOS.
Τέτοια τεχνολογικά μέτρα μόνο την εξέλιξη των μεθόδων των παρανόμων θα φέρουν.

 

Δημοσ.
4 λεπτά πριν, SeaLion είπε

https://www.apple.com/child-safety/

Apple’s method of detecting known CSAM is designed with user privacy in mind. Instead of scanning images in the cloud, the system performs on-device matching using a database of known CSAM image hashes provided by NCMEC and other child safety organizations. Apple further transforms this database into an unreadable set of hashes that is securely stored on users’ devices.

Όπως είπες κι εσύ είναι παράνομη η κατοχή των φωτό του CSAM, όχι μόνο από μας όμως, αλλά και από την ίδια την Apple.

To "Η Apple δηλωνει πως δεν θα το δεχτει." από πού προκύπτει; Έχεις κάποιο link? Δεν ακούγεται λογικό το να μην εμπλουτίζεται το database αυτό. Και το θέμα δεν είναι τι θα κάνει η Apple γι αυτό τον "ευγενή" σκοπό τώρα, στο ξεκίνημα αλλά το τι θα την υποχρεώσουν άλλες αρχές σε άλλες χώρες να κάνει στο μέλλον. Είναι πως θα χρησιμοποιηθεί ή και εκμεταλλευτεί κάποιος αυτό τον μηχανισμό τώρα που θα είναι διαθέσιμος (borderline conspiracy theory αλλά όχι και τεχνικά αδύνατο!)

Επίσης ναι, βασίζομαι στην Apple να μην πουλήσει μεταδεδομένα για όλες τις δραστηριότητες μου στις συσκευές της και τις υπηρεσίες της. Και ξαφνικά προκύπτει πως παίζει και να με τσεκάρουν οι ίδιοι "μπας και..."

Όπως με το Pegasus (κάπως) ερχόταν ένα iMessage (για κάποιο λόγο) αθόρυβα, χωρίς καμία ειδοποίηση, και εγκαθιστούσε spyware που έκανε (κάπως) τα πάντα!
Και το θέμα δεν είναι τα false positives (να με κατηγορήσουν για παιδική πορνογραφία ή trafficking) το θέμα είναι αν θα ψάξουν κάτι άλλο χρησιμοποιώντας τα εργαλεία της ίδιας της Apple!

Πίσω στα βασικά: 
Για τον έναν που θα πιάσουν, θα κάνουν cross-check φωτός από εκατομμύρια χρήστες;
Για τον πόλεμο ενάντια στην τρομοκρατία ή τον πόλεμο ενάντια στα ναρκωτικά θα επέτρεπες να σκανάρεται το περιεχόμενο των φωτό σου δηλαδή; (όπως θα σκανάρεται για γυμνό;)
Με αυτή την λογική ας προσλάβουμε ένα εκατομμύριο αστυνομικούς για να ελέγχουν το σπίτι μας κάθε 2 μέρες ξέρω γω, μήπως τυχόν έχουμε κάτι παράνομο!

Από μένα είναι όχι.
Να εξελιχθεί η αστυνομία η ίδια και οι μέθοδοι της και όχι να τσεκάρονται proactively όλοι οι χρήστες iOS/macOS.
Τέτοια τεχνολογικά μέτρα μόνο την εξέλιξη των μεθόδων των παρανόμων θα φέρουν.

 

Για τα hashes, βλεπεις και συ οτι δεν λεει unreadable, meaning οτι μπορει να γινει audit αν υπαρξουν υποψιες οτι ειναι κατι αλλο. Για government requests, προκύπτει απο το επίσημο faq της Apple, μπορείς να το βρεις μια δυο σελιδες πίσω. 

Το λεγομενο "σκαναρισμα" απο τη στιγμη που γίνεται τοπικα, παραγει μονο ενα secure voucher που ειναι κρυπτογραφημενο και αποκρυπτογραφειται μονο αν μαζευτουν πολλα match, δεν ειναι παραβίαση της ιδιωτικότητας μου. Ξαναλέω, σεναρια του στυλ αυριο μεθαύριο θα γινει αυτο, το αλλο, το παραλλο και insert here σεναριο τελειως αντιθετο στη φιλοσοφια της Apple, δεν εχουν νοημα. Αν σπάσουν αυτοι οι φραγμοι θα σηκωσουν τις φωτο σου οπως ειναι για να τις δουν, τι τα χρειαζονται τα ενδιαμεσα μπλιμπλικια. 

Το pegasus δεν κατάλαβα που κολλάει στη συγκεκριμενη συζητηση, ενα spyware που κανει τα πάντα τοσο σε Android οσο και σε iOS, ναι οκ. Αμα σου περάσω το pegasus τι χρειαζομαι ολα τα μπλιμπλικια πάλι, αφου μπορει να εκτέλεσει arbitrary code. Και μην πεις οτι το επομενο θα χρειάζεται "απλα" να κανει exploit το συγκεκριμενο σύστημα, οσο δυσκολο θα ναι να σπασεις το συστημα αυτο το ιδιο δύσκολο θα ειναι να αποκτησεις προσβαση στις ιδιες τις φωτο. 

Δημοσ.
3 λεπτά πριν, vs_skg είπε

Για τα hashes, βλεπεις και συ οτι δεν λεει unreadable, meaning οτι μπορει να γινει audit αν υπαρξουν υποψιες οτι ειναι κατι αλλο. Για government requests, προκύπτει απο το επίσημο faq της Apple, μπορείς να το βρεις μια δυο σελιδες πίσω. 

Το λεγομενο "σκαναρισμα" απο τη στιγμη που γίνεται τοπικα, παραγει μονο ενα secure voucher που ειναι κρυπτογραφημενο και αποκρυπτογραφειται μονο αν μαζευτουν πολλα match, δεν ειναι παραβίαση της ιδιωτικότητας μου. Ξαναλέω, σεναρια του στυλ αυριο μεθαύριο θα γινει αυτο, το αλλο, το παραλλο και insert here σεναριο τελειως αντιθετο στη φιλοσοφια της Apple, δεν εχουν νοημα. Αν σπάσουν αυτοι οι φραγμοι θα σηκωσουν τις φωτο σου οπως ειναι για να τις δουν, τι τα χρειαζονται τα ενδιαμεσα μπλιμπλικια. 

Το pegasus δεν κατάλαβα που κολλάει στη συγκεκριμενη συζητηση, ενα spyware που κανει τα πάντα τοσο σε Android οσο και σε iOS, ναι οκ. Αμα σου περάσω το pegasus τι χρειαζομαι ολα τα μπλιμπλικια πάλι, αφου μπορει να εκτέλεσει arbitrary code. Και μην πεις οτι το επομενο θα χρειάζεται "απλα" να κανει exploit το συγκεκριμενο σύστημα, οσο δυσκολο θα ναι να σπασεις το συστημα αυτο το ιδιο δύσκολο θα ειναι να αποκτησεις προσβαση στις ιδιες τις φωτο. 

Ελπίζω μόνο να αντιλαμβάνεσαι τους κινδύνους που δημιουργούνται από αυτή την απόφαση και να μην κλείνεις τα μάτια επειδή πείστηκες από την ωραία παρουσίαση της Apple…

Δημοσ.
3 λεπτά πριν, vs_skg είπε

Για τα hashes, βλεπεις και συ οτι δεν λεει unreadable, meaning οτι μπορει να γινει audit αν υπαρξουν υποψιες οτι ειναι κατι αλλο. Για government requests, προκύπτει απο το επίσημο faq της Apple, μπορείς να το βρεις μια δυο σελιδες πίσω. 

Το λεγομενο "σκαναρισμα" απο τη στιγμη που γίνεται τοπικα, παραγει μονο ενα secure voucher που ειναι κρυπτογραφημενο και αποκρυπτογραφειται μονο αν μαζευτουν πολλα match, δεν ειναι παραβίαση της ιδιωτικότητας μου. Ξαναλέω, σεναρια του στυλ αυριο μεθαύριο θα γινει αυτο, το αλλο, το παραλλο και insert here σεναριο τελειως αντιθετο στη φιλοσοφια της Apple, δεν εχουν νοημα. Αν σπάσουν αυτοι οι φραγμοι θα σηκωσουν τις φωτο σου οπως ειναι για να τις δουν, τι τα χρειαζονται τα ενδιαμεσα μπλιμπλικια. 

Το pegasus δεν κατάλαβα που κολλάει στη συγκεκριμενη συζητηση, ενα spyware που κανει τα πάντα τοσο σε Android οσο και σε iOS, ναι οκ. Αμα σου περάσω το pegasus τι χρειαζομαι ολα τα μπλιμπλικια πάλι, αφου μπορει να εκτέλεσει arbitrary code. Και μην πεις οτι το επομενο θα χρειάζεται "απλα" να κανει exploit το συγκεκριμενο σύστημα, οσο δυσκολο θα ναι να σπασεις το συστημα αυτο το ιδιο δύσκολο θα ειναι να αποκτησεις προσβαση στις ιδιες τις φωτο. 

Δεν αμφιβάλλω για τις καλές προθέσεις ή το όλο πρωτόκολλο που έχουν σχεδιάσει. Το θέμα είναι πως είναι, για μένα, βήμα προς λάθος κατεύθυνση. Είναι υπερφίαλο feature που ανοίγει δρόμους για άλλα πράγματα. Δεν θα σε κουράσω με άλλα υποθετικά σενάρια, θα σου ξαναπω όμως πως σε περιπτώσεις όπως Κίνα η Apple κάνει ό,τι της ζητηθεί. 

Το Pegasus κολλάει ως προς το ότι είναι πολύ πρόσφατο, χρησιμοποιήθηκε για πολιτικούς στόχους, και ίσως το χειρότερο που έχω διαβάσει σχετικά με την ασφάλεια του iOS. Δεν είναι το ίδιο να σου ρουφήξει το spyware όλες τις φωτό (κάπου μπορεί να το καταλάβεις) και το να κάνει match on device κάποιο target content.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...