На Apple подали в суд из-за нежелания сканировать фото пользователей (CSAM)

На Apple подали в суд из-за нежелания сканировать фото пользователей (CSAM)

На Apple подали в суд из-за нежелания сканировать фото пользователей (CSAM)

Apple столкнулась с иском от 27-летней женщины, утверждающей, что она в юном возрасте подвергалась домогательствам со стороны одного из родственников. Основание для иска заключается в нежелании Apple реализовывать функциональность CSAM.

CSAM (Child Sexual Abuse Material — материалы сексуального характера, в которых фигурируют дети) изначально была придумана с целью вычислять и пресекать распространение подобного контента.

Как отмечает издание The New York Times, истец не видит желания Apple остановить распространение преступных материалов, что усугубляет психологическую травму жертв надругательств.

Принцип работы CSAM заключается в сканировании сохранённых в iCloud фотографий и видеозаписей пользователей. Ранее функциональность критиковали за потенциальное создание дополнительного бэкдора, которым власти могут воспользоваться для кибершпионажа.

Как утверждает 27-летняя женщина, подавшая на в суд на корпорацию, медиаматериалы с её участием утекли в Сеть.

По сей день истец получает уведомления от правоохранительных органов. В них её оповещают об обвинении новых лиц, у которых были обнаружены запрещённые материалы.

Настоящее имя истца неизвестно — она судится под псевдонимом. Тем не менее поверенный Джеймс Марш заявил, что около 2680 жертв подобного насилия могут иметь право на компенсацию.

Ранее мы писали про исследователей из Имперского колледжа Лондона, которые показали лёгкий способ обмануть систему сканирования медиаконтента.

ФСБ России сертифицировала Рутокен Чип 3127 с ключами на пять лет

Компания «Актив» получила сертификат ФСБ России на встраиваемую микросхему Рутокен Чип 3127 по классам КС1 и КС2. После дополнительных исследований срок действия закрытых криптографических ключей в ней увеличили до пяти лет.

Чип входит в линейку Рутокен ЭЦП 3.0 3127 и предназначен для устройств, которым нужна долговременная криптографическая защита: серверов, банкоматов, рабочих станций, планшетов, биометрических систем, промышленного оборудования и IoT.

Иными словами, для техники, которая должна сама понимать, кому доверять, пока человек занят чем-нибудь другим.

Микросхема хранит ключи в неизвлекаемом виде, аутентифицирует пользователей и устройства, проверяет целостность компонентов и помогает выстраивать доверенную загрузку. На каждом этапе она может контролировать исполняемый код, чтобы в систему незаметно не подсунули что-нибудь лишнее.

Рутокен Чип 3127 также поддерживает шифрование данных, выработку производных и сеансовых ключей, доверенное обновление ПО и защищённые TLS- и VPN-соединения. Для обмена данными по открытым каналам предусмотрен протокол CRISP, соответствующий ГОСТ Р 71252-2024.

Отдельно разработчики поработали над защитой самого чипа. ОС Рутокен следит за отклонениями напряжения и состоянием защитного слоя над микросхемой. При попытке физического вмешательства работа блокируется. Механизм фиктивных ветвлений выполняет ложные команды, маскируя энергопотребление и время операций от атак по побочным каналам. Чип, получается, умеет не только хранить секреты, но и довольно убедительно путать следы.

По словам компании, Рутокен Чип 3127 уже прошёл пилотные внедрения. Один из проектов — интеграция в биометрические системы контроля доступа OVISION. Завершение сертификации должно открыть путь к серийному применению микросхемы в устройствах для критически важной инфраструктуры.

В итоге «Актив» предлагает встраивать защиту прямо в оборудование, а не прикручивать её после выпуска. Для умных городов, промышленности и IoT это особенно актуально: переделывать небезопасное железо задним числом обычно долго, дорого и уже немного поздно.

RSS: Новости на портале Anti-Malware.ru