苹果的隐私保护——一种虚假的安全?

247 天前
 zaizaizai2333

iOS 17.5 暴露的 iPhone 相册 App 的问题,终于在 17.5.1 被声称修复了。苹果没有给出详尽的解释,也没有通过大众媒体要求用户尽快升级。

相册中的隐私——意味着如果用户不选择使用 iCloud 、照片流/共享相册,那么拍摄的视频和照片就应该只停留在设备上,并被 FaceID 和解锁密码保护起来。

相册中比普通照片更重要的隐私存在于被删除照片中,苹果也顺应用户呼声,加了再次生物识别的步骤。

相册中最最重要的隐私是那些已经彻底删除的照片。

比如,和医生或者伴侣现场分享的暴露照片,拍摄的涉及商业秘密、个人隐私内容的文件照片,这些照片分享结束后,或者储存到更安全的储存介质中后,往往需要彻底删除。用户相信这样经过两步至少是彻底删除了。由于 iOS 的封闭性,用户也没有办法更进一步,用第三方工具“粉碎文件”(windows) or 调用 shred 命令(linux/unix)。

然而 iOS 17.5 更新恢复出来的完整照片(注意不是缩略图!),完全粉碎了这种隐私假象。一个系统升级就能恢复几个月甚至几年之前彻底删除的照片,说明原始照片文件根本没有在文件系统里(标注)删除 rm ,更别提用 shred 覆盖写入了。

非常不理解苹果的删除逻辑设计。不知道 iOS 上还有多少类似的隐私假象。

另外,我通过 v 站上的前集回顾 v2ex.com/t/1041183 和 多个 telegram 群的群友反馈,发现苹果在 17.5.1 的 release note 上又一次撒了谎。

This update provides important bug fixes and addresses a rare issue where photos that experienced database corruption could reappear in the Photos library even if they were deleted.

回帖的 V2EX 用户中至少 10 位明确发现了被恢复的彻底删除照片——绝非罕见问题 rare issue——体现了苹果目前只重视公司形象、对真正隐私保护置若罔闻的状态。

10015 次点击
所在节点    iPhone
48 条回复
DIMOJANG
247 天前
@zaizaizai2333 #14 本贴 #17 楼也有类似的遭遇。
nuomi196500
247 天前
@zaizaizai2333 我遇到的情况是删除视频的时候用 14PM ,这次发现恢复视频的时候用的是 15PM ,我从不用机器转移数据,都是 iCloud 恢复激活新机器的
zaizaizai2333
247 天前
@Jirajine iOS 不是 APFS 嘛?没有 snapshot 的情况下,APFS rm 删除之后,难道不是需要专门的软件才能恢复文件嘛? zfs 的现在还有恶心 bug ,会导致被删除的文件经常被恢复嘛?概率高到 100 个回帖的人里有 10 个发现?

@DIMOJANG 为什么 iOS 不采用和 macOS 一样的.photoslibrary ?如果 iOS 真的是用数据库而非文件系统管理所有照片原始文件,那么优点在哪?是很容易错过删除隐私文件嘛?把 80MB 的 DNG 、几百兆,乃至上 GB 的 4K 60 视频写在数据库里?
DIMOJANG
247 天前
@zaizaizai2333 #23 优势就是检索,你可以了解一下 Photos 自带的搜索功能。
felixcode
247 天前
真能洗
SkywalkerJi
246 天前
感觉不止照片吧,可能其他文件也有留。
系统不能删除的文件,一直在慢慢变多。不知道越狱机有没有这个问题,是不是 root 之后就能看到塞了什么。
Senorsen
246 天前
歪个题,苹果的相册和 iCloud 是不是一直有很多问题…
之前一台 iPad 本来登录了 A (对象)的 ID ,想切换成 B (自己)的,退出 ID 时有选项,选择了删除本地照片、备忘录等数据(因为早就上传到 iCloud 了),结果等半天了看 iPad 相册,照片也还是在那里,大概几秒钟几张的在慢慢删除。后来等不及了,登录了 B 的 ID ,结果它把相册里原本 A 的照片也上传到 B 的 iCloud 里。
之后这台 iPad 又经历了两次 ID 的切换(登录 A ,再登录回 B ),现在两个账号 iCloud 里充斥了大量重复的、对方的照片、通讯录、备忘录等…
BEza5k2j7yew0VN9
246 天前
@nuomi196500 一个问题:icloud 恢复激活是“设置为新设备”还是“从 icloud 云备份恢复”,后者会恢复照片数据库。不同于 icloud 照片同步
vate32
246 天前
i2ex 也是只有输出情绪,没有分析和查证吗。
it 之家有网友查证分析了一下原因:
“照片小组件会缓存照片,这个存储独立于相册,删除后复现的照片来自于此。
该问题与 iCloud 无关,关闭同步也会出现。
该问题与设备抹除无关,唯一一例说自己抹了设备还出现旧照片的 Reddit 用户,已经自行删帖。
那我们在相册里的照片到底删没删掉?确实删掉了。”
https://www.ithome.com/0/769/417.htm
ShadowPower
246 天前
苹果过去的隐私丑闻有不少,不考虑黑客攻击或者漏洞导致的那些,也有一个苹果将 Siri 收集到的个人隐私信息泄露给第三方,这肯定是苹果主动干的。

为什么会相信苹果对隐私的承诺呢?
Donaldo
246 天前
@Jirajine #18 rm 当然删不干净了,所以他后面提了 shred 。而且 unlink 的实现也是如果引用数等于 0 了就把这个 inode 标记成 free 并可能直接 destroy 了。即使所有的 inode 都没被覆写,难道你觉得一个用户空间的相册 app 应该有重新把一个 inode 重新 link 到某个 filename 并展示出来的能耐?
wysnxzm
246 天前
nuomi196500
246 天前
@gsy20050126 从 icloud 云备份恢复
littiefish
246 天前
比国内安卓安全就行
Jirajine
246 天前
@zaizaizai2333 iOS 是“被删除的文件经常被恢复”吗?,软件有 bug 是很正常的,bug 影响到相当一部分群体(且在所有 iPhone 用户里仍然是 rare 的比例)也不是很难理解的事情。

@Donaldo 文件系统也是数据库,unlink 和数据库的标记删除是一回事。比如一个应用实现“在数据库里标记删除的文件为 deleted, 30 天后再真正删除”,和“文件系统保留 30 天的 snapshot ,unlink 的文件 30 天后才会真正引用计数为 0”本质上没有区别,数据库出 bug 或者文件系统出 bug 导致文件意外的又出现了所产生的结果也一样。
shm7
246 天前
@byicer #15 标记为删除。还不是真删除...
rzbb
246 天前
隐私 环保 都是为了营销搞出来的
要是真的有隐私也就不会有棱镜门了
还有昨天看到一篇文章说苹果的 vpn 的漏洞
不过比国内的环境确实是安全的
只是要那种极致的隐私找苹果实在是错了

还有就是环保概念也是非常好笑
一边说是自己很环保
但是计划报废降速门的脚步停不下来
又准备搞 2030 的 sdgs 炒作碳概念
这就是已经和空气税一样离谱的东西还被苹果天天说
一家为了钱的公司而已
fatigue
246 天前
别卖给或泄给第三方就行,对于用户和苹果这双方而言,隐私就是个伪命题,举个例子就像你和医生,你和律师的关系一样,对方肯定知道你的情况,只要别泄给第三方就行
phrack
246 天前
都是商业公司,苹果投入的比其他家多,相对来说好多了。

都是做软件的还能不明白这个么,开发投入占多少,测试投入占多少,安全投入占多少,都是基于收益和成本考量。
ShuWei
246 天前
我可能更愿意相信这是因为手机上某个环节的 bug 引起的,至于具体情况,没有官方解释,很难完全还原

op 所谓的粉碎文件,并不是一个建立在现代文件系统上的行为,毕竟现代的文件系统都存在多层抽象,很难真正去精准复写

另外还有一个点,数据是在你手机上的,无论如何都是需要你的密码才能访问,就算没有被马上复写掉,其实也都还好,毕竟还有密码的保护,是符合苹果的宣传的。至于 op 要求的删除即立马被复写,苹果没有这么宣传过,如果你有强需求,建议选择符合你需求的设备即可

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1042587

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX