IceBlock ليست حافة “مجهولة تمامًا”

مطور IceBlock ، في الولايات المتحدة ، يعد تطبيق iOS للإبلاغ عن أماكن للهجرة والإنفاذ الجمركي (ICE) بأنه “يخزن بيانات شخصية ويضمن خصوصية المستخدم”. لكن هذا الادعاء قد تعرض للتحقق. تم توجيه الاتهام إلى منشئ IceBlock Joshua Aaron وعود كاذبة فيما يتعلق بالمستخدم المجهول والخصوصية ، “مضللة” حول الخصوصية التي تقدمها iOS ، و التفاح هو فان بوي. القضية ليست ما هي متاجر IceBlock. إنه يتعلق بما يمكن أن يكشف عن طريق الخطأ من خلال تكامله الضيق مع iOS.
نشر آرون جليديًا في أوائل أبريل ، وذاك هزت في الجزء العلوي من متجر التطبيقات في وقت سابق من هذا الشهر وصفها وزير الأمن الداخلي الأمريكي كريستي نوم بأنها “عائق أمام العدالة”. على الرغم من إجراء المكالمات لإصدار Android ، إلا أن المطور قال إنه غير ممكن. “تم تصميم تطبيقنا لتوفير مجهول قدر الإمكان دون تخزين أي بيانات مستخدم أو إنشاء حسابات” ، تقرأ قطعة رسالة طويلة. “ليس من الممكن تحقيق هذا المستوى على Android بسبب متطلبات خدمات إشعار الدفع.”
بعض المرتبة في البيان. يتناول مطورو Graphinos ، المصدر المفتوح ، Android المتمحور حول الخصوصية ، أخذ بلوسكي اتهام IceBlock “نشر معلومات خاطئة حول Android” على أنها وصفها على أنها أقل خصوصية من iOS. قال المطورون إن IceBlock يتجاهل البيانات التي يحتفظ بها Apple Pal ويدعي أن “يوفر عدم الكشف عن هويته بالكامل عندما لا يحدث”.
قال للدرع حافة تم بناء IceBlock حول قاعدة بيانات واحدة في iCloud. عندما يقوم المستخدمون على الخريطة بالإبلاغ عن الثلج ، تتم إضافة بيانات الموقع إلى قاعدة البيانات ، ويتم إرسال تعليمات الدفع إلى المستخدمين على بعد خمسة أميال تلقائيًا. هناك بعض الطرق لتعيين المعدات التي يتلقاها مطورو تعليمات الدفع ، وعندما رفض هارون أن يقول بالضبط كيف تعمل التعليمات ، قال إن التنبيهات تم إرسالها إلى المستخدمين أو أجهزتهم ، وليس على الجليد ولكن أيضًا بواسطة نظام Apple Pal. “لقد استخدمنا iCloud بشكل خلاق” ، قال Arron.
لا يوجد نموذج أمني Dell آمن بنسبة 100 في المائة ، ولكن من الناحية النظرية ، تمكنت IceBlock من الحد من المخاطر التي تواجهها كل من الإبلاغ وتلقي المعلومات. يجوز لوزارة الأمن الداخلي طلب معلومات حول من قدم النصيحة ، ولكن وفقًا لاتفاق هارون ، لا يحتوي التطبيق على حسابات مستخدم أو معرف الجهاز أو عناوين IP. وبالمثل ، إذا كان الجليد يعتقد أن شخصًا ما قد استخدم التطبيق للعثور على عملية Peration والتدخل فيه ، فيمكنهم العثور على سجل من IceBlock الذي تلقى إخطارًا معينًا بالضغط ومرة أخرى ، يجب أن يكون بعيدًا عن اليد الفارغة.
هذه الحيلة هي مجرد iOS ، رغم ذلك. يمكن لتطبيق ICBLOCK iOS على البنية التحتية لـ ICLOUD من Apple PAL ، حيث يضمن كل مستخدم iPhone حساب ICLOUD. وقال أرو إن مستخدمي Android ليسوا ضرورية على قدم المساواة لإنشاء حسابات Google ، “نظرًا لأن هناك حاجة إلى إنشاء نوع من قاعدة البيانات لالتقاط معلومات المستخدم” ، قال Arrow. (سيؤدي مشاركة التقارير على كلا من منصات الهاتف أيضًا إلى إنشاء تحديات خاصة بها.)
لقد تحدثت إلى المؤسس والرئيس التنفيذي للإصدار /OS /OS /OS من Android الآخر ، واعترف بأن تعليمات الدفع الخاصة بـ Android حددت “رمز التسجيل الذي يتعرف على التطبيق على جهاز معين” وهذا عادة ما يتم “الحفاظ عليه على الجليد”.
قال: “إنها سلسلة طويلة وعشوائية ،” لا تحتوي على أي معرف Android أو IMEI الذي يحدد هاتفًا معينًا. “لا تزال Google لقبًا للأجهزة المجاورة لجانبها ، ولكن بالنسبة إلى IceBlock ، حتى تقوم بربطه بأي شيء آخر.” لذلك ، ستكون هناك حاجة فعليًا لتخزين المعلومات المحددة المحتملة لتعليمات Android. بشكل عام ، iOS ، ولكن يتيح واقع ذكي IceBlock تجنب ذلك.
لكن ستجد المشكلة: لا يقوم Ishowblock بجمع بيانات الجهاز على iOS ، ولكن فقط لأن نفس البيانات يتم تخزينها باستخدام Apple Pal بدلاً من ذلك.
تحتفظ Apple Pal بقاعدة بياناتها لتثبيت أجهزتها وحساباتها تطبيقًا معينًا ، وأخبرتني Carlos Enso ، Graphinos ، أنها تقوم أيضًا بتسجيلات تجريبية للحصول على تعليمات الدفع. بالنسبة لتطبيق iOS أو تطبيق Android الخيالي لـ IceBlock ، يمكن لإنفاذ القانون أن يطلب معلومات مباشرة من الشركة ، وخفض الجليد من الحلقة. أخبرني هارون أنه ليس لديه أي فكرة عما “ستخزنه Apple Pal” و “لا علاقة له بـ IceBlock”.
بالنسبة لأولئك الذين يقدمون التقارير ، اقترح Duwal أن مطابقة التقارير وبيانات القياس عن بعد يمكن أن تكون أيضًا “خطرًا متبقيًا” ، ورددت ENSO نفس القلق. ولكن بدون التفاصيل الدقيقة لتصميم IceBlock – الذي يتردد بحكمة في مشاركة Aerons – من المستحيل اختباره. “بالضبط” ، قال Arron عندما سألت عما إذا كان يشعر بالقلق. وأصر على أنه لا يوجد مخاطر “قدم المستخدمون تقارير عن بيانات Apple Pal.
قال هارون إن IceBlock يخزن فقط أي بيانات على مستخدميها على iOS ولم يتمكن من تلقي نفس الإعداد على Android أو Web App أو تصميم المفتوح. يجادل النقاد بأنهم يقدمون شرحًا كاذبًا للأمان عن طريق خلل حمولة Apple Pal. وعندما لا تكون بيانات Apple Pal على مستخدمي IceBlock واضحة تمامًا ، فإنه يكفي الشك في الادعاء بأنه “لا توجد بيانات”.
ما مدى أمان السؤال بعد ذلك أين البيانات مع Apple Pal. أصر الجيش على أن “Apple Pal من شأنه أن يضر المستخدم” ، وكان واثقًا من أن Apple Pal لن تشاركه بأي شكل من الأشكال. “لدى Apple تاريخ من بال ، أنه عندما تحاول الحكومة متابعتها للأشياء ، لم تصدر المعلومات ، فقد ذهبوا إلى المحكمة”. “قاتلوا وفازوا في تلك المعارك.”
هذا ليس صحيحا تماما. بينما تشارك شركة Apple في بعض القتال البارز مع الحكومات والجهود المتعلقة بإنفاذ القانون. San Bernardino Access to Shooter iPhone أو لها الرفض الأخير لجعل الخلفية في تشفير iCloud في المملكة المتحدة – يتوافق مع معظم طلبات الحكومة. في تقرير الشفافية الأخير ، ل الجزء الأول من 2024قال أبل بال أنه كان في الولايات المتحدة. بالنسبة للوصول إلى البيانات القائم على الأجهزة بنسبة 86 في المائة ، والوصول المستند إلى الحساب إلى 90 في المائة وإخطار الدفع بنسبة 28 في المائة لإخطار الدفع LS GS. سيكون الكثير من هذه الأشياء لطيفة – فهي تنطوي على مساعدة من تتبع الهواتف المفقودة أو المسروقة ، على سبيل المثال – ولكن فيما يتعلق بالحالات الأخرى التي يمكن فيها استخدام “حساب Apple Pal بشكل غير قانوني”. الطلب على بيانات إشعار الدفع من كل من Apple Pal و Google يصبح طريقًا رئيسيًا لإنفاذ القانون لتحديد المجرمين المشتبه بهم.
الناس حق دستوري لتسجيل عمليات الشرطة العامة وتبادل النصائح حول الأماكن. كما قال Arron ، فإن طلبًا مثل IceBlock – مقابل مطالبة NOE – بموجب القانون الأمريكي الحالي “غير قانوني بأي حال من الأحوال”. لكن خلال تلك الفترة التي لا الرئيس ولا المحكمة العليا هناك الكثير من الاحترام للحقوق الدستوريةالسؤال ليس أن الجليد قانوني ، فهو أن أي معلومات تديرها تقاوم الجليد ، سواء من الناحية القانونية أم لا.
قال آركون: “لا نريد أي شيء”. “لا أريد قاعدة بيانات خاصة. لا أريد أي معلومات من جانبي.”
وهناك فرك. يقول IceBlock إن بياناتك آمنة لأنه لا يوجد أحد ، لكن هذا لا يعني أنه ليس موجودًا. هل تؤمن بآرون بال بقدر هارون؟