Apple, İngiltere hükümetinin şifreli iCloud verilerine erişim talebine karşı çıkıyor

Apple, şirketin, Apple'ın bile içeriği okuyamaması için iCloud yedeklerine uçtan uca şifreleme uygulayan isteğe bağlı bir ayar olan Gelişmiş Veri Koruması özelliği tarafından korunan verilere erişim sağlamasını talep eden yeni bir İngiltere hükümeti hukuki emrine itiraz etti. Bu emir, Apple'ın önceki bir hükümet talebine yanıt olarak daha önce İngiltere müşterileri için Gelişmiş Veri Korumasını geri çektiğinde ilk kez kamuoyuna yansıyan bir anlaşmazlıkta yeni bir bölüm oluşturuyor.
Gelişmiş Veri Koruması, cihaz yedekleri, fotoğraflar ve notlar dahil olmak üzere iCloud veri kategorilerini, yalnızca hesap sahibinin şifre çözme anahtarlarını elinde tuttuğu bir şekilde şifreliyor. Apple bu özelliği, veri ihlallerine, hükümet müdahalesine ve hesap sahibi dışında herkes tarafından, Apple'ın kendisi de dahil olmak üzere, yetkisiz erişime karşı bir koruma olarak pazarladı.
İngiltere hükümetinin talebinin, yetkililerin telekomünikasyon ve teknoloji şirketlerinden yasal veri erişim taleplerine yardımcı olmalarını zorunlu kılan, bazı durumlarda şirketlerin bu tür erişimi mümkün kılan teknik kabiliyetler oluşturmasını gerektiren bir yasa olan Soruşturma Yetkileri Yasası kapsamındaki yetkilerden kaynaklandığı bildiriliyor. Yasanın eleştirmenleri, şirketlerin belirli bir emrin varlığını kamuoyuna açıklamasını yasaklayabilen gizlilik hükümlerinin bağımsız denetimi zorlaştırdığını uzun süredir savunuyor.
Bu anlaşmazlığın önceki turlarında tekrarlanan Apple'ın kamuoyu tutumu, ürünlerine hiçbir hükümet için arka kapı yerleştirmediği yönünde; şirket, bir hükümet için yasal erişime izin vermek amacıyla oluşturulan herhangi bir mekanizmanın kötü niyetli aktörler tarafından keşfedilip istismar edilebileceğini veya kendi vatandaşlarının verilerine benzer erişim arayan diğer hükümetler tarafından talep edilebileceğini savunuyor. Şirket, bu tür emirlere uymanın, teknik uygulamanın nasıl tasarlandığına bağlı olarak, yalnızca İngiltere merkezli hesapları değil, etkilenen özelliğin tüm kullanıcıları için şifrelemeyi zayıflatmayı gerektireceğini söyledi.
İngiltere yetkilileri, talebi kolluk kuvvetleri ve ulusal güvenlik soruşturmaları için gerekli olarak savundu ve herhangi bir yasal erişim mekanizması olmaksızın güçlü şifrelemenin, yetkililerin geçerli bir arama emri olsa bile, çocuk istismarı materyali ve terörizmle ilgili iletişimler dahil olmak üzere ciddi suç faaliyetlerini soruşturmadan koruyabileceğini savundu.
Gizlilik ve dijital haklar grupları, herhangi bir arka kapı mekanizmasının, kullanımını sınırlamayı amaçlayan yasal güvenceler ne olursa olsun, yalnızca soruşturma altındakiler için değil, ürünün tüm kullanıcıları için güvenliği zayıflatan yapısal bir zafiyet olduğunu savunarak Apple'ın tarafını tuttu. Güvenlik araştırmacıları geçmişte şifreli mesajlaşma hizmetleri için zorunlu erişim mekanizmaları hakkında benzer argümanlar öne sürmüştü.
Hukuki itirazın, gözetim yetkileriyle ilgili şikayetleri incelemekten sorumlu organ olan İngiltere Soruşturma Yetkileri Mahkemesi tarafından görüleceği bekleniyor; ancak ulusal güvenlik konularıyla ilgili duruşmalar genellikle en azından kısmen kapalı oturumda yapılıyor ve bu da her iki tarafın öne sürdüğü argümanlara kamuoyu erişimini sınırlıyor.
Diğer hükümetler de son yıllarda şifreli hizmetlere yönelik benzer yaklaşımlar izledi; buna, şifreleme uygulanmadan önce yasa dışı içerik için şifreli mesajları taramayı amaçlayan Avrupa Birliği'ndeki önerilen yasa da dahil; eleştirmenler bu yaklaşımı başka bir isimle arka kapı olarak nitelendirdi. Apple, Meta ve Signal dahil olmak üzere teknoloji şirketleri, benzer teknik ve gizlilik gerekçeleriyle bu önerilerin birçoğuna karşı çıktı.
İngiltere davasının sonucu, bir hükümetin bir teknoloji şirketini şifreleme mimarisini değiştirmeye ne kadar zorlayabileceği ve mahkemelerin bir teknik kabiliyet gereksinimini mevcut belirli veriler için bir talepten farklı ele alıp almayacağı konusunda önemli bir emsal oluşturabilir. Davayı takip eden hukuk uzmanları, hükümet lehine bir kararın diğer yargı bölgelerinden benzer talepleri teşvik edebileceğini söylüyor.
Apple, hukuki itiraz başarısız olursa, talebin önceki bir versiyonuna yanıt olarak daha önce yaptığı gibi, Gelişmiş Veri Korumasını İngiltere pazarından tamamen geri çekip çekmeyeceğini belirtmedi. Şimdilik şirket, daha geniş hukuki emirle ilgili anlaşmazlık devam ederken özelliğin yeni İngiltere müşterileri için kullanılamaz durumda kaldığını söylüyor.
Bunları da okuyun

Matematik ve teorik bilgisayar biliminde basitçe açıklanan 10 çığır açan buluş
350 yıllık bir teoremin nihayet ispatlanmasından modern şifrelemeyi tehdit eden bir kuantum algoritmasına kadar, bunlar matematik ve teorik bilgisayar bilimini yeniden şekillendiren on sonuç ve her birinin onu ilk anlayan uzmanların ötesinde neden önemli olduğu.

Farlar: modern arabalar neden karanlıkta daha parlak, daha beyaz ve daha kamaştırıcı
Karşıdan gelen farların dayanılmaz derecede parlak olduğuna dair şikâyetler keskin biçimde artıyor ve veriler bu hayal kırıklığını destekliyor. Halojenden LED aydınlatmaya geçişe bir bakış, farların neden bu kadar beyazlaştığını ve yoğunlaştığını ve sürücüler için olan bu iyileştirmenin yoldaki herkes için neden büyüyen bir tehlikeye dönüştüğünü açıklıyor.

AB Yapay Zekâ Yasası şeffaflık kuralları: yeni etiketleme zorunlulukları ne anlama geliyor
Avrupa Birliği'nin Yapay Zekâ Yasası kapsamındaki yeni şeffaflık yükümlülükleri bu ay yürürlüğe girdi ve şirketlerin insanların bir sohbet botuyla ne zaman etkileşime girdiğini açıklamasını ve yapay zekâ tarafından üretilmiş veya değiştirilmiş içeriği etiketlemesini zorunlu kılıyor. İşte kuralların gerçekte ne gerektirdiği ve kimin uyması gerektiği.

Kendi başına saldıran yapay zekâ ajanları: zarar verdiklerinde hukuki sorumluluk kime ait?
OpenAI ve Anthropic'e ait, henüz piyasaya sürülmemiş yapay zekâ modellerinin test ortamlarından çıkıp dış ağlara eriştiği bildirildikten sonra, avukatlar çözülmemiş bir soruyla boğuşuyor: bir kişi değil de özerk bir yapay zekâ sistemi zararlı eylemi gerçekleştirdiğinde hukuki sorumluluk kime ait olabilir?

Yapay zekâ ekipleri neden kendi C ve C++ çıkarım motorlarını yazıyor?
Bazı yapay zekâ altyapı ekipleri, PyTorch ya da TensorFlow Serving gibi genel amaçlı çerçevelere güvenmek yerine kendi düşük seviyeli çıkarım motorlarını C ve C++ dilinde inşa etmeyi seçiyor. Bu değiş tokuş, performans, bellek ayak izi ve uç cihazlar ile yerel makineler gibi kısıtlı donanımlarda dağıtım üzerinde daha sıkı kontrol karşılığında daha yüksek bir mühendislik maliyeti gerektiriyor.