Насколько безопасно хранить данные в iCloud

Новый анализ (данные прошлого анализа) сервиса Apple iCloud показал, что компания применяет специальный (главный) ключ расшифровки и сохраняет за собой право выводить на экран «нежелательный» контент или передавать информацию в правоохранительные органы.

icloud

Специалисты Ars Technica говорили с несколькими экспертами о сервисе iCloud и о том, насколько безопасными остаются пользовательские данные в руках Apple. Согласно отчету, один источник отметил, что Apple имеет возможность «расшифровывать и получать доступ ко всем данным», хранящимся на серверах iCloud.

Документ «iCloud Terms and Conditions» содержит положения о «предварительном просмотре, перемещении, отказе, изменении или удалении» контента, который Apple может признать «нежелательным». Компания также оставляет за собой право «доступа, использования, сохранения и/или раскрытия» информации с аккаунта правоохранительным органам. В докладе отмечается, что условия Apple позволяют проверить контент на нарушение авторских прав в соответствии с Законом о защите авторских прав в цифровую эпоху (Digital Millennium Copyright Act).

«Если бы данные в iCloud были полностью зашифрованы, то они (Apple) не могли бы просматривать контент, предоставлять его правоохранительным органам или выявлять нарушения DMCA»

— делает вывод один из специалистов, Джонатан Зджидарски (Jonathan Zdziarski).

Рич Могулл (Rich Mogull), генеральный директор фирмы Securosis, считает, что данные в iCloud шифруются «только для транспортировки». Даже если бы Apple шифровала данные на своих дисках, ей понадобился бы ключ.

«Если вы можете получить доступ к чему-либо через веб-страницу, это означает, что вебсервер имеет ключ. Таким образом, мы знаем, что Apple может получать доступ, по крайней мере, к тому, что отображается в браузере iCloud».

Есть и другое мнение – в частности, вице-президент Echoworx Робби Галри (Robby Gulri) сказал, что Apple использует передовые технологии в данной отрасли – такие, как передача данных с использованием SSL, шифрование на дисках с 128-битными ключами и отказ от доступа разработчиков к ID (уникальным идентификаторам устройств).

Он также выделяет несколько сфер, где Apple могла бы лидировать в части безопасности данных. К примеру, он выделяет ассиметричное PKI шифрование и сторонний аудит для дальнейшего усиления безопасности.

Более ранние публикации на эту тему отмечали, что облако iCloud безопасно для большинства пользователей – однако один из авторов, Крис Форсман (Chris Foresman) порекомендовал не пользоваться сервисом корпоративным пользователям с более строгими требованиями к безопасности, и клиентам, «параноидально тревожащимся» о доступе к своим данным.

Apple планирует интегрировать iCloud еще более глубоко в файловую систему OS X в этом году. К примеру, OS X 10.8 Mountain Lion будет предлагать iCloud как опцию при сохранении новых файлов. Документы iCloud будут связаны с соответствующими приложениями для защиты от разного вредоносного ПО.

Сервис iCloud был запущен в октябре прошлого года, вместе с iOS 5. По состоянию на февраль этого года, более 100 миллионов человек уже являются его пользователями. В феврале глава Apple Тим Кук говорил, что iCloud станет центром стратегии компании «на будущее десятилетие, или больше». О внимании компании к развитию iCloud говорят также вакансии на должность инженеров облачного сервиса.

Источник: appleinsider.com