1 votos

Claves de cifrado de Apple y de iCloud

Un amigo mío argumentó que la marca de Apple a favor de la privacidad y la seguridad es falsa, ya que tienen las claves de cifrado de iCloud.

¿Hasta qué punto es esto cierto o una simplificación excesiva?

2voto

nsdel Puntos 1073

ICloud es un término general que engloba varios servicios de Apple. Aquí se detalla cómo Apple gestiona el cifrado de varios aspectos de sus servicios: https://www.apple.com/business/docs/iOS_Security_Guide.pdf

Lo más relevante es la sección sobre Servicios de Internet, que comienza en la página 49. En general, las claves están vinculadas a tu(s) dispositivo(s), que están protegidos por tu código de acceso (que sólo tú conoces) y, con suerte, también con la autenticación de dos factores.

Si se activa, iCloud "Los elementos del llavero se transfieren de un dispositivo a otro, viajando a través de los servidores de Apple, pero se cifran de tal manera que Apple y otros dispositivos no pueden leer su contenido". La recuperación del llavero es opcional y, a falta de dos factores, está protegida por un código de seguridad de iCloud que sólo tú conoces.

iMessage está encriptado de extremo a extremo utilizando pares de claves públicas y privadas basadas en el dispositivo: "Apple no puede desencriptar los datos". Lo mismo ocurre con FaceTime.

0voto

Oskar Puntos 1242

Sí, es una gran simplificación. Pero cualquier cosa que se escriba en dos frases sobre una empresa tan grande, polifacética y de larga trayectoria como Apple sería una simplificación excesiva.

Creo que si alguien se sentara y pasara una hora con un panel de expertos y eligiera 100 decisiones de privacidad cualesquiera e hiciera una tabla de puntuación para calificar a la empresa, Apple saldría como muy fuertemente pro-individual, ha diseñado docenas de características tecnológicas para hacer que la privacidad sea posible y fácil por defecto y que el modelo de negocio de Apple no se beneficia engañando a los consumidores y además no se beneficia recogiendo y vendiendo información sobre las personas.

El modelo de Apple es vender una experiencia premium y un hardware integrado y no sorprender o abusar de la gente para que se incline a comprar más productos, horizontal o verticalmente, durante décadas. La marca Apple consiste en capacitar a los individuos para que hagan cosas y hagan cosas, no en vender información o incluso en vender una clase de cosas.

(p.d. Dejaré para otro hilo todas las decisiones de diseño sobre la custodia de claves de iCloud, cómo eso es diferente en China frente a la UE frente a los EE.UU. frente a lo que puede pasar el año que viene y lo falible que será la gente para siempre cuando se trata de ser operativamente competente en las prácticas de seguridad que bloquearán los profesionales y las autoridades legales que quieren comprometer la seguridad de una persona).

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X