Macos

相當於 Apple Silicon 的 Intel ME

  • August 13, 2022

因此 AMD 和 Intel 有內置的自治子系統,能夠監視使用者(IME 和 PSP)。我聽說 Apple 有了一些新功能,可以掃描使用者儲存在其伺服器上的文件以查找非法照片,我推測這將很快用於查找犯罪以外的內容。

但除此之外,是否知道 Apple 在 Apple Silicon Mac 中還有其他間諜軟體?我不是在問“它是否可能充滿了間諜設備”,而是在問“在 Apple 晶片上已知哪些間諜服務”。

https://www.macobserver.com/analysis/apple-scans-uploaded-content/

Apple 在將其上傳到 iCloud 期間掃描已知 CSAM 的雜湊值,這就是上述“預篩選”一詞的含義。但是現在他們已經在每台設備上本地移動了這個掃描算法和雜湊數據庫。這是隱私和侵入性之間的巧妙中間地帶。

它也不是 PhotoDNA。相反,Apple 創建了自己的技術,稱為 NeuralHash。…

底線:儘管在本地完成掃描,但它仍然只掃描上傳到 iCloud 照片的照片。非 iCloud 照片不會受到影響,(我懷疑)儲存在文件應用程序等其他地方的照片也不會受到影響。

在此處閱讀 Apple 關於此類掃描的文件: https ://www.apple.com/child-safety/pdf/Expanded_Protections_for_Children_Frequently_Asked_Questions.pdf

我相信這就是您所想的,那是在他們的“雲”儲存上,而不是本地儲存上,因此您沒有完全正確地聽到它。所有基於“雲”的儲存(不僅僅是雲,任何不受您控制的伺服器類型儲存)的一個很少被理解的組件是,與您的個人設備上的東西不同,基本上沒有隱私權。

這也適用於所有基於雲的電子郵件儲存等。看到關心真正隱私問題的人愉快地向大公司提供他們的數據,就像它們在他們的私人系統上一樣,例如 Facebook、Google、Apple 等,這總是很有趣/令人著迷的。

我找不到任何有關基於硬體的漏洞的資訊,但這可能只是因為它不像 Intel/AMD 的東西那樣成為新聞。但我確實記得最近 NSA 不得不聘請一家以色列公司來破解他們繳獲的 iPhone 上的加密,這強烈表明這些 Apple 設備上沒有可輕鬆訪問的後門。他們最初試圖強迫蘋果公司交出破解加密的工具,但值得稱讚的是,蘋果公司拒絕了,因為這樣做會使他們所有使用者的 iphone 都暴露在這種窺探之下。

但跟踪這些東西總是值得的。但是請記住,不僅可以以這種方式使用基於硬體的項目,還可以使用韌體 blob 進行此類破解,例如 wifi、藍牙等。

愛國者法案

值得一讀/學習愛國者法案以打擊恐怖主義為幌子刪除的實際保護和其他權利,基本上如果政府發出傳票要求伺服器上的數據,公司幾乎沒有追索權,他們必須提供它,並且,更糟糕的是,他們不得透露此請求,否則將面臨法律後果。

有一個眾所周知的安全電子郵件服務,一言不發地突然關門,並擦除了他們的整個系統。每個人都明白自己接到了這樣的要求,寧願在沒有任何警告的情況下終止服務,也不願損害自己的核心商業道德,但他們永遠無法真正當眾說出這句話。

你會注意到亞馬遜、微軟、蘋果、Google等都還在營業,這意味著他們在提出這些請求時確實遵守了所有這些請求(對於基於遠端伺服器/雲的使用者數據)。

引用自:https://unix.stackexchange.com/questions/713542