News Apple: Ende-zu-Ende-Verschlüsselung für iCloud-Backup und mehr

22428216 schrieb:
Irgendwie kann ich ds nicht so recht glauben. Auch, Wenn sich die Protagonisten persönlich treffen und es einrichten.
Ist einfach mein Bauchgefühl.

Wenn es aber so ist, ist es gut.
Natürlich machen die das, ich kann das auch ohne Probleme glauben. Geh ein, zwei Monate zurück und suche die News das Sie jetzt Fotos und co vor dem verschlüsseln mittels AI auf illegale Inhalte scannen. Die Motive mögen die richtigen sein, kann ich nicht beurteilen, die Umsetzung ist aber an der einen oder anderen Stelle fragwürdig. Im übrigen machen das an irgendeiner Stelle alle kommerziellen Anbieter, sei es Google oder Microsoft, oder sonst wer.

@Salamimander
IT-Profis die Apple nicht mögen kann es definitionsgemäß gar nicht geben. Das in einer (kleinen) Führungsposition, super! Kommt der Bereichsleiter zu dir und fragt "Taugt das neue Automatisierungsskript?" "Es geht, aber der Mitarbeiterin hat kein Mac, you know?" -ErrorAction SilentlyContinue
 
Zuletzt bearbeitet:
Ist doch gut das Apple sowas anbietet, ob es wirklich richtig funktioniert und super geheim und sicher ist sei mal dahin gestellt.

Mir ist es aber sowas von shice egal, ob da irgendwo Fremde sich in sonst welchen Behörden langweilen und zufällig unsere Ausflugsfotos oder Familienbilder ansehen um sich darauf einen zu... :lol::rolleyes:

Datensicherheit:cheerlead:🤦‍♂️
 
Helge01 schrieb:
Damit werden die Fotos E2E verschlüsselt. Damit hat Apple nicht mehr wie bisher die Möglichkeit Fotos in der iCloud zu scannen.
Ich stehe hier etwas auf dem Schlauch. Ich ging bisher immer davon aus, das E2EE sich auf die Datenübertragung und nicht die Daten bezieht?! Also Daten z.B. via HTTPS übertragen ist E2E, egal ob die Daten selbst verschlüsselt sind.

Wenn das so ist, warum sollte Apple die übertragenen Daten auf deren iCloud Server dann (am anderen Ende) nicht auswerten können?

Und andersrum:
Wenn ich verschlüsselte Daten über eine offene Verbindung übertrage, warum ist das dann ein Problem? Den Bitstrom mitlesen ist möglich, aber im Anschluss muss ja die Verschlüsselung geknackt werden…
 
Puhhh,

wenn man sich hier manche Kommentare anschaut, hat man das Gefühl auf einer Boulevard Seite zu sein. Schwierig...

Klassiker:
"Sollen die doch auf meine Daten zugreifen, ich hab eh nichts zu verheimlichen..." - ei ei ei

@Salamimander
Was hat dein Arbeitsgerät nun mit deiner Tätigkeit zu tun?
Bist du mit dem Apple-Gerät nun produktiver?

@topic
Wer Ahnung hat der brauchte die jetzige "Funktion" nicht.
Administrier/Hoste/Verschlüssel... deine Daten selbst!
Es gibt genug Möglichkeiten.

--> NextCloud/Posteo/Mailbox.org usw.
 
  • Gefällt mir
Reaktionen: Seven2758, Vexz und aklaa
Tzk schrieb:
Ich ging bisher immer davon aus, das E2EE sich auf die Datenübertragung und nicht die Daten bezieht?! Also Daten z.B. via HTTPS übertragen ist E2E, egal ob die Daten selbst verschlüsselt sind.
Genau das ist falsch. ;) HTTPS ist eine Transportverschlüsselung, die gab es schon immer. Bei E2E werden die Daten zusätzlich verschlüsselt mit einem Key der nur dir bekannt ist. Damit hat selbst Apple keinen Zugriff mehr auf die Daten.

Die Transportverschlüsselung (HTTPS) ist heute Standard und wird fast überall eingesetzt. Damit würden die Daten aber weiterhin unverschlüsselt auf dem Server liegen und jeder könnte die abgreifen. Viele Anbieter verschlüsseln die Daten dadurch auf dem Server zusätzlich mit einem Key, den nur der Serverbetreiber kennt. Damit könnten Fremde nichts mehr mit den Daten anfangen, der Serverbetreiber kann aber weiterhin die Daten entschlüsseln. So war es bei Apple zum Teil bisher. Das wurde jetzt mit E2E geändert, der Verschlüsselungskey wird nicht vom Apple/Serverbetreiber generiert, sondern von dir selbst. Diesen kennt niemand und dadurch kann auch kein anderer außer du die Daten entschlüsseln.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: stevefrogs, tidus1979 und Tzk
@Helge01
Dann war dort der Denkfehler. Die beiden Enden liegen quasi bei mir, beim hochladen und späteren abrufen.

Danke!
 
  • Gefällt mir
Reaktionen: Helge01
Rolf_RR schrieb:
Puhhh,

wenn man sich hier manche Kommentare anschaut, hat man das Gefühl auf einer Boulevard Seite zu sein. Schwierig...

Klassiker:
"Sollen die doch auf meine Daten zugreifen, ich hab eh nichts zu verheimlichen..." - ei ei ei

@Salamimander
Was hat dein Arbeitsgerät nun mit deiner Tätigkeit zu tun?
Bist du mit dem Apple-Gerät nun produktiver?

@topic
Wer Ahnung hat der brauchte die jetzige "Funktion" nicht.
Administrier/Hoste/Verschlüssel... deine Daten selbst!
Es gibt genug Möglichkeiten.

--> NextCloud/Posteo/Mailbox.org usw.
Du hast dich doch durch die Kommentare gelesen. Laut diverser Aussagen kann es garnicht sein, das ich damit arbeite… Aber zudeiner Frage: Bin ich ja. Gewohnte Umgebungen machen in der Regel produktiver. Privat setzte ich auf Windows (weil ich quasy muss. Ich habe weder die Zeit noch die Lust spiele unter Linux lauffaehig zu bekommen, von Dingen wie Fanatec Hardware garnicht erst angefangen). Dazu habe ich ca 10-20 VMs/Container am laufen, bis auf eine VM alles Debian… Ich nutze halt immer das für den Zweck am besten für mich passende OS. Bei der Hardware ebenso. Mir egal ob AMD oder Intel. Gekauft wird die zum Kaufzeitpunkt für mich beste Architektur.

Achja: Wer Ahnung braucht das nicht? Dann beantworte mal folgende Fragen und erhelle doch die Menschheit mit deinem Wissen:
  • PGP Vollverschlüsselung der Mails mit iOS?
  • Verschlüsselung der Bilder LOKAL unter iOS?
  • Backup des iPhones verschlüsselt und drahtlos?
E2E bedeutet nicht, dass der Transport verschlüsselt ist und die Daten dann auf dem Ziel verschlüsselt werden und abgelegt werden, sondern dass die Daten auf der Quelle bereits verschlüsselt werden und im Anschluss übertragen. Ein kleiner und feiner Unterschied.

Ich nutze Mailbox.org, Nextcloud und co. Nur stellst du dir das alles sehr einfach vor. Es geht aber nunmal nicht.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Yar
Nice! Konkurrenz lohnt sich. Früher hat Apple so 4-5 Jahre gemacht, jetzt wo manche Androids das und mehr auch machen (Fairphone beim FP2 ja 7 Jahre) dreht Apple offenbar nochmal mehr auf. Sehr gut.
 
LOL heute morgennochmal das iphone versucht - geht nicht, dafür wurde es wie von Zauberhand auf dem iPad wieder deaktiviert (nachdem ich den bescheuerten Code eingeben musste, den man nicht mal drucken kann)...
 
Helge01 schrieb:
Apple ist wie alle anderen verpflichtet z.B. Fotos in der iCloud zu scannen. Sollte das durch E2E nicht mehr gehen wo findet das dann statt? Wurde zwischenzeitlich einfach CSAM weltweit aktiviert, oder wird es aktiviert, wenn man E2E einschaltet?

Wie wurde das mit dem FBI geklärt die E2E bisher verhindert haben?
Hat Apple nicht gesagt das sie das nun doch nicht machen wollen ? Habe ich irgendwo gelesen
 
Der_Picknicker schrieb:
Ich mag mich zwar Irren aber das stimmt nicht.
 
  • Gefällt mir
Reaktionen: Seven2758 und DFFVB
Autokiller677 schrieb:
Fairphone beim FP2 ja 7 Jahre

Wie viele Updates hat dieses Telefon in diesen 7 Jahren wirklich gesehen?

Hat es jede Android-Version erhalten? Jeden Monat brav die Sicherheitsupdates, wie von Google herausgegeben?

Wenn das Ding in 7 Jahren nur 3 Updates gesehen hat - und diese dann auch zeitverzögert, dann ist das für mich kein Update-Support von 7 Jahren, wie ich ihn erwarten würde.
 
ZikaEr schrieb:
Es gab das Gerücht, dass macOS im Finder den CSAM-Scan heimlich eingeführt haben soll - dafür soll mediaanalysisd zuständig gewesen sein, siehe hier

Wurde aber auch schon widerlegt.
https://eclecticlight.co/2023/01/18/is-apple-checking-images-we-view-in-the-finder/
https://defcon.social/@mysk

Hier noch der vollständige Post zum Link (je mehr Zeit vergeht, desto wahrscheinlicher ist es, dass der allgemeine "Link zum Profil" nicht mehr einen direkten Bezug zum konkreten Anlass hat (angepinnter Beitrag)): https://defcon.social/@mysk/109735319047486114
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: ZikaEr
DFFVB schrieb:
LOL heute morgennochmal das iphone versucht - geht nicht, dafür wurde es wie von Zauberhand auf dem iPad wieder deaktiviert (nachdem ich den bescheuerten Code eingeben musste, den man nicht mal drucken kann)...
Das wird ja nicht pro Gerät separat aktiviert, sondern auf einem Gerät für alle. Wenns da irgendwo klemmt, wirds am iPad eben auch wieder deaktiviert schätze ich bzw war nie sauber aktiviert.

Ich habs gestern am iPhone problemlos aktiviert und es war auch am iPad direkt aktiv.
 
beercarrier schrieb:
"Es geht, aber der Mitarbeiterin hat kein Mac, you know?" -ErrorAction SilentlyContinue

Ist das jetzt dieses "gendern"? Und was soll der Mac User mit einem Powershell Script? ;)
 
  • Gefällt mir
Reaktionen: CM286
ZikaEr schrieb:
Weshalb sollte der Link zum Profil nicht mehr funktionieren?

Sorry, war falsch ausgedrückt, habe es noch mal bearbeitet.
Ergänzung ()

Wie funktinioniert das eigentlich, wenn man Geräte mit aktuellen und älteren iOS-Versionen hat und auf allen Geräten iCloud nutzt? In meinem Fall: ich habe ein supportetes iPhone und ein altes iPad Mini 2. Wahrscheinlich kann ich das also nicht nutzen, oder? (Bzw. spannend wäre auch, was passiert, wenn man es aktiviert?)
 
Zuletzt bearbeitet:
Zurück
Oben