Tikriausiai tikite, kad jūsų šifruotos žinutės yra privačios. Technologijų bendrovės dažnai teigia, kad jūsų duomenys lieka jūsų įrenginyje ir yra jūsų kontroliuojami. Tikrovė, kaip šiuolaikiniai DI asistentai sąveikauja su jūsų kompiuteriu, yra kur kas labiau invazinė nei paprastas sutikimo jungiklis. „Meta“ technologijų vadovas Davidas Singletonas teigia, kad jų naujasis DI agentas „Muse“ skaito jūsų pokalbius tik tada, jei to konkrečiai paprašote. Tačiau naujausi įrodymai ir esminis „Apple“ politikos posūkis rodo, kad „visrakčio“ principas, kurį suteikiame savo programėlėms, turi pavojingą trūkumą.
Dabartinė kontroversija prasidėjo, kai technologijų apžvalgininkas Jasonas Atenas gavo pranešimą iš „Meta“ „Muse“ asistento. Žinutėje buvo užuomina į privatų Ateno susirašinėjimą su kolega „Apple Messages“ programėlėje. Atenas nebuvo suteikęs programėlei leidimo skaityti jo pokalbių. Jis manė, kad tie pokalbiai yra neprieinami. Šis incidentas sukėlė panašių pranešimų bangą iš vartotojų, kurie suprato, kad jų DI asistentai veikia kaip galingi įrankiai be apsauginių barjerų. Šie įrankiai yra naudingi, tačiau jie gali padaryti realią žalą, jei veikia be aiškių ribų.
„Meta“ atsakymas buvo techninė gynyba. Singletonas teigė, kad norėdamas matyti žinutes, vartotojas turi įjungti du konkrečius dalykus. Pirma, jie turi suteikti „macOS“ pilną prieigą prie disko („Full Disk Access“, FDA). Antra, jie turi įjungti konkretų „Messages“ jungiklį „Muse“ programėlėje. Jis užsiminė, kad jei programėlė skaitė žinutes, vartotojas pats buvo atsakingas už šių nustatymų įjungimą. Tokia gynyba perkelia kaltę vartotojui dėl to, kad šis nesuprato gilių leidimų, kuriuos suteikė diegimo metu.
Nors „Meta“ teigia, kad jūsų duomenis saugo dvigubo užrakto sistema, saugumo tyrėjai laikosi kitokios nuomonės. Patrickas Wardle’as, žinomas „macOS“ saugumo ekspertas, pažymi, kad pilna prieiga prie disko yra būtent tai, kaip ji vadinasi. Tai sistemos lygio leidimas, kuris apeina standartinę programų izoliaciją („sandboxing“). Kai suteikiate programėlei FDA, suteikiate jai galimybę skaityti beveik kiekvieną failą jūsų diske. Tai apima jūsų naršymo istoriją, slapukus, el. laiškus ir pokalbių žurnalus.
Už techninio žargono slypi tai, kad FDA yra pagrindinis raktas. Jei programėlė turi šį raktą, jai nebūtinai reikia antrojo „jungiklio“, kad matytų jūsų duomenis. Ji gali tiesiog žiūrėti į failus, kuriuose jūsų žinutės saugomos kietajame diske. Wardle’as suabejojo „Meta“ teiginiu nurodydamas, kad bet kuri programėlė su FDA turi techninę galimybę skaityti šiuos failus. „Meta“ nepateikė aiškaus techninio paaiškinimo, kaip „Muse“ tariamai yra ribojama, kai operacinė sistema jau pašalino barjerus. Bendrovė tiesiog kartoja savo teiginį, kad ši funkcija yra pasirenkama, ignoruodama tai, kaip iš tikrųjų „macOS“ valdo failų leidimus.
„Apple“ dabar įsikiša, kad užbaigtų šias diskusijas. Bendrovė paskelbė apie „macOS“ pilnos prieigos prie disko valdymo pakeitimus, kad neleistų kūrėjams piktnaudžiauti šiais nustatymais. „Apple“ pareiškė, kad kai kurie kūrėjai naudoja šią prieigą taip, kad kelia pavojų vartotojams. Šios programėlės pasiekia failus, paštą ir žinutes vartotojui iki galo nesuprantant pasekmių. Vidutiniam vartotojui užklausa dėl prieigos prie disko skamba kaip prašymas išsaugoti failus. Tikrovėje tai yra prašymas nuskenuoti jūsų skaitmeninį gyvenimą.
„Apple“ pareiškimas yra tiesioginis atsakas į rizikas, kurias kelia autonominiai DI agentai. Kadangi šie asistentai tampa vis pajėgesni, jiems reikia daugiau duomenų, kad jie galėtų veikti. „Apple“ nerimauja, kad rizika augs šiems agentams veikiant vis savarankiškiau. Bendrovė konkrečiai neįvardijo nei „Meta“, nei „Muse“. Tačiau pranešimo laikas sutampa su socialinių tinklų reakcija prieš „Meta“. Naujoji „Apple“ politika privers programėles skaidriau paaiškinti, kodėl joms reikia tokio lygio prieigos. Šis pakeitimas prieštarauja „Meta“ pasakojimui, kad jų programėlė jau buvo saugi ir skaidri.
DI agentai, tokie kaip „Muse“, nėra tik statinės programos. Jie sukurti veikti jūsų vardu, todėl tampa pagrindiniu užpuolikų taikiniu. Likus vienuolikai dienų iki „Apple“ pranešimo, Patrickas Wardle’as atskleidė „Muse“ konfigūracijos klaidą. Šis trūkumas galėjo leisti kitam kenkėjiškam kodui „Mac“ kompiuteryje perimti DI asistento kontrolę. Jei užpuolikas perima asistento, turinčio pilną prieigą prie disko, kontrolę, jis taip pat gauna tą prieigą.
Tai ypač pavojinga dėl dažnėjančių „ClickFix“ atakų. Šios atakos apgauna vartotojus vykdyti komandas, kurios atrodo kaip sistemos pataisymai, bet iš tikrųjų yra kenkėjiški skriptai. Jei DI agentas turi pagrindinį raktą nuo jūsų failų, viena vartotojo klaida gali sukelti visišką duomenų nutekėjimą. „Amazon“ jau užėmė griežtą poziciją, blokuodama „Muse“ savo platformoje. „Amazon“ pareiškė, kad programėlės privalo gerbti paslaugų teikėjų sprendimus ir veikti atvirai. Šis pramoninio lygio atmetimas rodo, kad technologijų pasaulis tampa vis atsargesnis dėl to, kaip „Meta“ tvarko savo DI integracijas.
Norėdami suprasti, kodėl tai svarbu, turite pažiūrėti, kaip „macOS“ organizuoja jūsų duomenis. Jūsų žinutės ne tiesiog skraido debesyje. Jos saugomos paslėptame aplanke jūsų bibliotekoje („Library“). Paprastai jūsų „Mac“ neleidžia programėlėms žiūrėti į tą aplanką. Kai suteikiate pilną prieigą prie disko, pasakote „Mac“ kompiuteriui nustoti saugoti tas duris.
Praktiškai kalbant, daugelis programėlių prašo šio leidimo, nes tai lengviausias būdas užtikrinti, kad jos veiktų teisingai. Atsarginių kopijų programėlei to reikia, kad galėtų nukopijuoti jūsų failus. Disko valymo įrankiui to reikia, kad rastų senus duomenis. Tačiau bendrosios paskirties DI asistentas naudoja šią prieigą jūsų gyvenimo profiliui sukurti. Šis profilis daro DI naudingesnį, tačiau taip pat sukuria centralizuotą „aukso puodą“ hakeriams. Mainai už „išmanesnį“ asistentą yra žymiai silpnesnė privatumo siena.
Esmė ta, kad dabartinis „viskas arba nieko“ leidimų modelis yra ydingas. „Apple“ sprendimas pakeisti FDA nustatymus yra būtinas žingsnis link detalesnės sistemos. Vidutiniam vartotojui tai reiškia, kad matysite dažnesnius ir konkretesnius įspėjimus, kai programėlė bandys pasiekti jūsų privačius aplankus. Šie pranešimai nėra tiesiog erzinimas. Tai gynyba nuo duomenų ištroškusios šiuolaikinės programinės įrangos prigimties.
Žvelgiant plačiau, šis įvykis žymi pokytį santykiuose tarp aparatinės įrangos gamintojų ir DI kūrėjų. „Apple“ pozicionuoja save kaip vartotojo gynėją, o „Meta“ plečia duomenų rinkimo ribas, kad jos DI būtų konkurencingesnis. Turėtumėte vertinti DI asistentą kaip naują darbuotoją savo namuose. Galbūt norite, kad jis padėtų tvarkyti tvarkaraštį ir el. paštą, tačiau neturėtumėte duoti jam raktų nuo savo dokumentų spintos, kol nesate tikri, kur tie failai nukeliaus.
Galiausiai, šiandien turėtumėte peržiūrėti savo „Mac“ leidimus. Atidarykite „System Settings“, eikite į „Privacy & Security“ ir peržiūrėkite programėlių, turinčių „Full Disk Access“, sąrašą. Jei programėlei nereikia daryti viso sistemos atsarginės kopijos ar valdyti jūsų failų, jai tikriausiai nereikia tokio lygio galios. Pašalinus šią prieigą, jūsų DI asistentas gali tapti šiek tiek lėtesnis arba mažiau „suprasti“ kontekstą, tačiau tai išsaugo jūsų privačius pokalbius privačiais. DI toliau evoliucionuojant, vertingiausias jūsų turimas įrankis yra jūsų pačių skepticizmas dėl to, ką šiems agentams iš tikrųjų reikia žinoti.



Pašto ir debesies saugojimo sprendimas suteikia galingiausias saugaus keitimosi duomenimis priemones, užtikrinančias jūsų duomenų saugumą ir privatumą.
/ Sukurti nemokamą paskyrą