Egy kéz egy iPhone-t tart, amin a Rejtett album látható, amelyen áttetsző másolatok ugyanazokból a fotókból egy felhőhöz sodródnak, amelyen egy kulcs van lenyomva, miközben egy külön, lezárt trezorkocka türkiz fényben világít a közelben, illusztrálva, hogy a rejtett fotók még mindig elérik az Apple szervereit, hacsak nem igazán titkosítottak.

Láthatja az Apple a rejtett fotóidat iPhone-on?

Egy fotó elrejtése olyan, mintha valahol privát helyre tenném, ezért jogos megkérdezni, hogy az Apple maga látja-e még. Az őszinte válasz azon a beállításon múlik, amit a legtöbben soha nem nyúlnak meg. Íme, mi történik valójában egy rejtett fotóval, ki érheti el az Apple-nél, és hogyan lehet biztosítani, hogy a fontos képek azok legyenek, amiket senki sem tud kinyitni.

Alapértelmezés szerint igen, az Apple technikailag láthatja a képeket a rejtett albumodban. Egy fotó elrejtése csak egy külön albumba helyezi át, és újabb iPhone-okon a Face ID mögé helyezi. Semmit sem titkosít. Ha az iCloud Photos be van kapcsolva, a rejtett fotóid az Apple szervereire töltődnek, mint minden más kép, és a hagyományos iCloud titkosítva van az Apple által birtokolt kulcsokkal. Ez azt jelenti, hogy az Apple képes visszafejteni az adatokat, ha jogilag kötelező, és ez azt jelenti, hogy létezik technikai lehetőség a megtekintésre. Két dolog változtat ezen. Ha bekapcsolod az Advanced Data Protection funkciót, az egész iCloud könyvtárat végtől végéig titkosítva tölti, így az Apple elveszíti a kulcsokat, és ha egy fotót egy nulla tudás titkosított tárolóba helyezed, azt az eszközödre titkosítva tárolja, mielőtt az egyáltalán elhagyná, így nincs mit az Apple-nek átadhatna.

Láthatja az Apple a rejtett fotóidat? A rövid válasz

Igen, normál beállításban az Apple technikai módon láthatja a Rejtett albumodban lévő fotókat. Ez meglepi az embereket, mert az album el van rejtve, és iOS 16 óta Face ID-vel le lehet zárni. De a zárolás és elrejtés célja, hogy másokat távol tartsd a mindennapi nézetedtől. Maguk az adatokon semmit sem tesznek. Egy rejtett fotó pontosan úgy van tárolva, mint egy normális, csak megjelölve, hogy a Fotók alkalmazás ne jelenítse meg a fő hálózaton.

A lényeg az iCloud. Ha az iCloud Photos be van kapcsolva, és a legtöbb ember számára be van kapcsolva, akkor minden fotó a könyvtáradban, beleértve a rejtett fotókat is, feltölti az Apple szervereire. Az Apple titkosítja ezeket az adatokat átvitel közben, miközben a szerverein van, ami megvédi a külső hackerektől. A csavar az, hogy a hagyományos iCloud esetében az Apple megőrzi a titkosítási kulcsok másolatát. A kulcsok megtartása adja az Apple-nek a technikai képességet, hogy elolvassa a fotóidat, és ezért tud az Apple érvényes jogi kérésre válaszolni az iCloud tartalmaiddal.

Mit is tesz valójában egy fénykép elrejtése

Amikor megnyomod a Rejtés gombot egy fotón, az iOS áthelyezi a Rejtett albumba, és kiveszi a fő könyvtáradból, az Emlékekből és a keresési javaslatokból. Egy iOS 16 vagy újabb iPhone-on az album alapértelmezés szerint a Face ID vagy a jelszavod mögé van zárva, így aki felveszi a feloldott telefonodat, nem tud lazán ráváltani. Ez valóban hasznos egy kíváncsi barát vagy gyerek ellen, aki görgeti a kameratekercsedet, és ehhez jól működik.

Amit nem csinál, az az, hogy titkosítja a fotót vagy távol tartja az Apple szervereitől. A rejtett album nem egy trezor. A kép ugyanaz a fájl ugyanabban a fotókönyvtárban, még mindig teljes felbontásban, továbbra is a helyét és dátumát viseli, továbbra is benne van az iCloud szinkronban és az eszköz biztonsági mentéseiben. Bárki, aki ki tudja kapcsolni a Face ID zárolást, vagyis bárki, aki ismeri a jelszavodat, másodpercek alatt megnyithatja az albumot. A rejtekció kényelmi funkció, nem biztonsági funkció, és a legtöbb adatvédelmi hiba az a hely, ha úgy kezeljük, mint az.

Mikor tudja az Apple olvasni a könyvtáradat, és mikor nem

A standard iCloud-szal az Apple technikailag képes lefejteni a fotóidat, így az igazi kérdés az, hogy ki az Apple-nél és milyen körülmények között. Az Apple saját szabályzata szerint az alkalmazottak nem böngészik a fotótartalmaidat, és az olyan funkciók, mint a Memories és az arccsoportozás, az eszközödön futnak, nem az Apple szerverein. De a szabályzat ígéret, nem technikai akadály. Az Apple átláthatósági jelentéseket tesz közzé, amelyek szerint az iCloud tartalmat biztosít, amelyek lehetnek fényképek is, válaszul a törvényes kormányzati és rendvédelmi szervek kéréseire. Tehát az őszinte álláspont az, hogy az Apple általában nem nézi meg, de a hagyományos iCloud-nál igen, és akkor is megfelel, amikor törvényileg megköveteli.

Ezt a képességet teljesen eltávolíthatod, ha bekapcsolod az Apple iOS 16.2-ben bevezetett Advanced Data Protection funkciót. Ez frissíti az iCloud Fotóidat és a legtöbb iCloud adatot végponttól végéig titkosítva, így a kulcsok csak a megbízható eszközeidön jelennek meg, és az Apple már nem tart példányt. Ha be van kapcsolva, az Apple nem tudja olvasni a fotóidat, és nem tudja előállítani őket másoknak, mert egyszerűen nincs meg a kulcsa. Ez önkéntes, minden fiókba belépett eszközt frissíteni kell, és beállított egy helyreállítási módszert, hogy ne zárja ki magát. A szkennelés kérdésére az Apple 2021-ben egy olyan rendszert javasolt, amely az iCloud fotókat egy ismert visszaélési képek adatbázisával ellenőrizheti, súlyos kritikát kapott, és hivatalosan is 2022 végén feladta ezt a tervet, így ma nem szkenneli a könyvtáradat.

Hogyan tartsd meg a fotókat, amiket még az Apple sem lát

Ha meg szeretné akadályozni, hogy az Apple olvasható fotótartalmat kapjon felhőszolgáltatásain keresztül, két lépésben halmozzon fel. Először kapcsolja be a Speciális adatvédelmet, hogy jogosult legyen iCloud kategóriák végpontok közötti titkosítást használnak. Másodszor, tartsa a legérzékenyebb másolatokat a Fotók könyvtáron kívül egy kliensoldali titkosított tárolóban. A lényeges kérdések az, hogy a szolgáltató kap-e olvasható tartalomkulcsot, milyen metaadatok maradnak meg, és mely eszközök vagy biztonsági másolatok tárolnak még másolatot.

A Vaultaire véletlenszerűen titkosítja az eszközön lévő fényképeket AES-256 főkulcs. Nem igényel személyazonossági fiókot, és nem kötelező CloudKit A funkciók titkosított rekordokat töltenek fel olvasható tárolófájlok vagy egyszerű szöveges visszafejtési kulcsok helyett. Az Apple még bírja CloudKit és a fiók metaadatai, és iCloud A biztonsági mentés titkosított helyi alkalmazásadatokat tartalmazhat. Erősítse meg, hogy iCloud A Photos szinkronizálódik, fontolja meg a Speciális adatvédelmet, használja a Rejtett albumot a hétköznapi adatvédelem érdekében, és helyezze át a magasabb kockázatú fájlokat egy külön trezor hitelesítő adatok mögé. Ez leszűkíti azt, amit az Apple elolvashat anélkül, hogy a szolgáltató, az operációs rendszer, a biztonsági másolatok és a feloldott végpontok eltűnnének a fenyegetési modellből.

Kapcsolódó olvasmány:

Források

Gyakran Ismételt Kérdések

Kiszivároghatnak a rejtett fotók?

Igen, megtehetik. Mivel a rejtett album nincs titkosítva, és alapértelmezés szerint szinkronizál az iCloud-val, egy rejtett fotó felfedhető iCloud fiók betörés, egy megosztott vagy kölcsönzött eszköz, amely be van jelentkezve a fiókodba, vagy egy eszköz biztonsági mentése révén. Az album Face ID-vel való zárolása megállítja a laza kémkedést, de nem akadályozza meg a fiókból származó szivárgás vagy a biztonsági mentést. Csak a végponttól végéig titkosítás vagy egy külön titkosított tároló szünteti meg ezt a kockázatot.

Biztonságosak az iPhone rejtett fotói?

Biztonságos attól, hogy valaki lazán görgeti a telefonodat, különösen, ha a Face ID zárolás be van kapcsolva. Biztonsági szempontból nem biztonságos, mert a fotók titkosítatlanok maradnak, szinkronizálódnak az Apple szervereivel, és biztonsági mentésekben jelennek meg. Ha a célod az, hogy egy fotót privátnak tarts az Apple, a rendvédelmi szervek kérései vagy bárkitől, aki a jelszavkódoddal rendelkezik, a rejtett album önmagában nem elég.

Valóban rejtett fotók vannak elrejtve?

A Fotók alkalmazásban el vannak rejtve, de a rendszer elől nem. A fájl továbbra is teljes felbontásban van a könyvtárban, ha szinkronizálás bekapcsol, az iCloud-ra is feltöltődik, és a biztonsági mentésekben is megjelenik. Aki ismeri a jelszavodat, ki tudja kapcsolni a Face ID zárolást és megnyitni az albumot, az Apple pedig megtartja a technikai lehetőséget a fotók olvasására, hacsak nem kapcsolod be az Advanced Data Protection funkciót.

Ki férhet hozzá a rejtett fotóidhoz?

Előfordulhat, hogy az eszköz-jelszó-tartó módosíthatja a Photos hitelesítési beállításait, az Apple pedig a szervizkulcsokat tárolja a szabványos védelem érdekében iCloud Fényképek. A Speciális adatvédelem megváltoztatja az Apple kulcskezelését a támogatott személyes könyvtári tartalmakra vonatkozóan. Egy különálló kliensoldali titkosított tároló, mint például a Vaultaire, újabb hitelesítő adatokat ad hozzá, és távol tartja a Wraxle-t az egyszerű szöveges kulcs útvonalától, de az eszköz kompromittálása, helyreállítása, metaadatok és biztonsági mentések továbbra is számítanak.