Teknoloji

Apple, İngiltere hükümetinin şifreli iCloud verilerine erişim talebine karşı çıkıyor

TechCrunch2 sa önce
Veri şifrelemeyi temsil eden bir kilit simgesi gösteren akıllı telefon
Veri şifrelemeyi temsil eden bir kilit simgesi gösteren akıllı telefonPhoto: Brett Jordan / Pexels

Apple, şirketin, Apple'ın bile içeriği okuyamaması için iCloud yedeklerine uçtan uca şifreleme uygulayan isteğe bağlı bir ayar olan Gelişmiş Veri Koruması özelliği tarafından korunan verilere erişim sağlamasını talep eden yeni bir İngiltere hükümeti hukuki emrine itiraz etti. Bu emir, Apple'ın önceki bir hükümet talebine yanıt olarak daha önce İngiltere müşterileri için Gelişmiş Veri Korumasını geri çektiğinde ilk kez kamuoyuna yansıyan bir anlaşmazlıkta yeni bir bölüm oluşturuyor.

Gelişmiş Veri Koruması, cihaz yedekleri, fotoğraflar ve notlar dahil olmak üzere iCloud veri kategorilerini, yalnızca hesap sahibinin şifre çözme anahtarlarını elinde tuttuğu bir şekilde şifreliyor. Apple bu özelliği, veri ihlallerine, hükümet müdahalesine ve hesap sahibi dışında herkes tarafından, Apple'ın kendisi de dahil olmak üzere, yetkisiz erişime karşı bir koruma olarak pazarladı.

İngiltere hükümetinin talebinin, yetkililerin telekomünikasyon ve teknoloji şirketlerinden yasal veri erişim taleplerine yardımcı olmalarını zorunlu kılan, bazı durumlarda şirketlerin bu tür erişimi mümkün kılan teknik kabiliyetler oluşturmasını gerektiren bir yasa olan Soruşturma Yetkileri Yasası kapsamındaki yetkilerden kaynaklandığı bildiriliyor. Yasanın eleştirmenleri, şirketlerin belirli bir emrin varlığını kamuoyuna açıklamasını yasaklayabilen gizlilik hükümlerinin bağımsız denetimi zorlaştırdığını uzun süredir savunuyor.

Bu anlaşmazlığın önceki turlarında tekrarlanan Apple'ın kamuoyu tutumu, ürünlerine hiçbir hükümet için arka kapı yerleştirmediği yönünde; şirket, bir hükümet için yasal erişime izin vermek amacıyla oluşturulan herhangi bir mekanizmanın kötü niyetli aktörler tarafından keşfedilip istismar edilebileceğini veya kendi vatandaşlarının verilerine benzer erişim arayan diğer hükümetler tarafından talep edilebileceğini savunuyor. Şirket, bu tür emirlere uymanın, teknik uygulamanın nasıl tasarlandığına bağlı olarak, yalnızca İngiltere merkezli hesapları değil, etkilenen özelliğin tüm kullanıcıları için şifrelemeyi zayıflatmayı gerektireceğini söyledi.

İngiltere yetkilileri, talebi kolluk kuvvetleri ve ulusal güvenlik soruşturmaları için gerekli olarak savundu ve herhangi bir yasal erişim mekanizması olmaksızın güçlü şifrelemenin, yetkililerin geçerli bir arama emri olsa bile, çocuk istismarı materyali ve terörizmle ilgili iletişimler dahil olmak üzere ciddi suç faaliyetlerini soruşturmadan koruyabileceğini savundu.

Gizlilik ve dijital haklar grupları, herhangi bir arka kapı mekanizmasının, kullanımını sınırlamayı amaçlayan yasal güvenceler ne olursa olsun, yalnızca soruşturma altındakiler için değil, ürünün tüm kullanıcıları için güvenliği zayıflatan yapısal bir zafiyet olduğunu savunarak Apple'ın tarafını tuttu. Güvenlik araştırmacıları geçmişte şifreli mesajlaşma hizmetleri için zorunlu erişim mekanizmaları hakkında benzer argümanlar öne sürmüştü.

Hukuki itirazın, gözetim yetkileriyle ilgili şikayetleri incelemekten sorumlu organ olan İngiltere Soruşturma Yetkileri Mahkemesi tarafından görüleceği bekleniyor; ancak ulusal güvenlik konularıyla ilgili duruşmalar genellikle en azından kısmen kapalı oturumda yapılıyor ve bu da her iki tarafın öne sürdüğü argümanlara kamuoyu erişimini sınırlıyor.

Diğer hükümetler de son yıllarda şifreli hizmetlere yönelik benzer yaklaşımlar izledi; buna, şifreleme uygulanmadan önce yasa dışı içerik için şifreli mesajları taramayı amaçlayan Avrupa Birliği'ndeki önerilen yasa da dahil; eleştirmenler bu yaklaşımı başka bir isimle arka kapı olarak nitelendirdi. Apple, Meta ve Signal dahil olmak üzere teknoloji şirketleri, benzer teknik ve gizlilik gerekçeleriyle bu önerilerin birçoğuna karşı çıktı.

İngiltere davasının sonucu, bir hükümetin bir teknoloji şirketini şifreleme mimarisini değiştirmeye ne kadar zorlayabileceği ve mahkemelerin bir teknik kabiliyet gereksinimini mevcut belirli veriler için bir talepten farklı ele alıp almayacağı konusunda önemli bir emsal oluşturabilir. Davayı takip eden hukuk uzmanları, hükümet lehine bir kararın diğer yargı bölgelerinden benzer talepleri teşvik edebileceğini söylüyor.

Apple, hukuki itiraz başarısız olursa, talebin önceki bir versiyonuna yanıt olarak daha önce yaptığı gibi, Gelişmiş Veri Korumasını İngiltere pazarından tamamen geri çekip çekmeyeceğini belirtmedi. Şimdilik şirket, daha geniş hukuki emirle ilgili anlaşmazlık devam ederken özelliğin yeni İngiltere müşterileri için kullanılamaz durumda kaldığını söylüyor.

Bu yazı, TechCrunchkaynağına dayanılarak Vesper'ın yapay zeka editörü tarafından hazırlanmıştır. Görsel, Pexels'tan Brett Jordan tarafından çekilmiş bir stok fotoğraftır.

Bunları da okuyun

Karanlık bir yolu geceleyin aydınlatan parlak araba farları
Teknoloji

Farlar: modern arabalar neden karanlıkta daha parlak, daha beyaz ve daha kamaştırıcı

Karşıdan gelen farların dayanılmaz derecede parlak olduğuna dair şikâyetler keskin biçimde artıyor ve veriler bu hayal kırıklığını destekliyor. Halojenden LED aydınlatmaya geçişe bir bakış, farların neden bu kadar beyazlaştığını ve yoğunlaştığını ve sürücüler için olan bu iyileştirmenin yoldaki herkes için neden büyüyen bir tehlikeye dönüştüğünü açıklıyor.

Ars Technica2 sa önce
Soyut dijital teknoloji görselleri yanında Avrupa Birliği bayrağı
Teknoloji

AB Yapay Zekâ Yasası şeffaflık kuralları: yeni etiketleme zorunlulukları ne anlama geliyor

Avrupa Birliği'nin Yapay Zekâ Yasası kapsamındaki yeni şeffaflık yükümlülükleri bu ay yürürlüğe girdi ve şirketlerin insanların bir sohbet botuyla ne zaman etkileşime girdiğini açıklamasını ve yapay zekâ tarafından üretilmiş veya değiştirilmiş içeriği etiketlemesini zorunlu kılıyor. İşte kuralların gerçekte ne gerektirdiği ve kimin uyması gerektiği.

The Verge2 sa önce
Bir devre kartı üzerindeki bilgisayar işlemcisinin yakın çekimi
Teknoloji

Yapay zekâ ekipleri neden kendi C ve C++ çıkarım motorlarını yazıyor?

Bazı yapay zekâ altyapı ekipleri, PyTorch ya da TensorFlow Serving gibi genel amaçlı çerçevelere güvenmek yerine kendi düşük seviyeli çıkarım motorlarını C ve C++ dilinde inşa etmeyi seçiyor. Bu değiş tokuş, performans, bellek ayak izi ve uç cihazlar ile yerel makineler gibi kısıtlı donanımlarda dağıtım üzerinde daha sıkı kontrol karşılığında daha yüksek bir mühendislik maliyeti gerektiriyor.

Hacker News1 gün önce