Skip to main content

Computer security and the lack of computer security is a fundamental issue that underpins much of how the Internet does (and doesn't) function. Many of the policy issues that EFF works on are linked to security in deep ways including privacy and anonymity, DRM, censorship, and network neutrality.

EFF works directly on a wide range of security issues including increased deployment of cryptographic protocols through projects like Certbot; improving the security of those protocols; offering legal assistance to researchers through our Coders' Rights Project; offering practical security advice to activists through the surveillance self-defense project; and working on the development of new security standards.

Security Highlights

vintage keys in a web of nodes

Encrypting the Web

The web has largely switched from non-secure HTTP to the more secure HTTPS protocol. All web servers use one of these two protocols to get web pages from the server to your browser. HTTP has serious problems that make it vulnerable to eavesdropping and content hijacking. HTTPS fixes most of...

Coders' Rights Project

EFF's Coders' Rights Project protects programmers and developers engaged in cutting-edge exploration of technology. Security and encryption researchers help build a safer future for all of us using digital technologies, but too many legitimate researchers face serious legal challenges that prevent or inhibit their work. These challenges come from laws...

Security Updates

如何在 iOS 上启用高级数据保护,以及为什么要这样做

长期以来,苹果公司对 iPhone 上的一些数据(如密码或健康数据)采用了端对端加密,但该公司对于如何更好地保护 iCloud 备份等其他关键数据一直未予重视,这种局面直到最近才有所变化。经过多年的艰苦斗争,敦促苹果公司对备份进行加密并放弃客户端扫描计划,才取得了今天的成果。现在,高级数据保护为我们提供了额外的安全保护选项,但需要您自己打开它。这在用户隐私方面打下了一场胜仗,也为云设备备份的安全设定了新的标准。 苹果公司于 2022 年 12 月在美国推出高级数据保护,并于 2023 年 1 月在全球发布。(目前没有国家/地区列表,但苹果公司已向 EFF 证实,这项功能在全球范围内均可使用)。其中的理念很简单:数据以前只在传输中和在苹果服务器上加密,这意味着苹果公司可以访问这些数据,而现在可以对这些数据进行端对端加密了。换句话说,您现在可以控制加密密钥,苹果公司将无法访问这些数据。这也意味着苹果公司将无法帮助您重新获得您账户上大部分信息的访问权限。完整的数据类别清单可在苹果网站上找到,但最值得注意的包括 iCloud 备份(包括“信息(Messages)”的备份)、iCloud 云盘、照片、备忘录、提醒事项等。 EFF 早在 2019 年就首次呼吁苹果公司启用加密备份,因为虽然 iCloud 中有一些数据是端对端加密的,但备份却不是,这意味着很多不同类型的数据容易因政府要求、第三方黑客攻击和苹果员工的披露而泄露。这往往是与“信息 (Messages)”相混淆的原因,因为那其中的信息是端对端加密的,但备份却不是。2021 年,随着客户端扫描儿童性虐待材料 (CSAM)事态发展,苹果公司曾提出开设后门,使得潜在的隐私问题进一步复杂化,但在 EFF 的支持者和盟友向苹果公司高管递交了一份包含 60,000 多个签名的请愿书后,该提案被推迟。 启用高级数据保护后,您的备份和最重要的文件将从端对端加密中受益,可更好地保护您的文件,不会受到大规模监控、被恶劣的苹果员工获取或发生潜在数据泄露。如果您的所有设备都支持最新的操作系统,那么可以在不损失任何功能的情况下打开高级数据保护,所以,如果可以,大多数人都应该打开它。如何启用高级数据保护您可以从任何一台 iPhone、iPad 或 Mac 上启用高级数据保护,它将应用于您拥有的其他所有苹果设备。 但打开此功能之前,需要先做几件事:为您的苹果账户启用双重认证(如果之前没有启用)并更新所有苹果设备(至少更新到 iOS 16.3、iPadOS 16.3、macOS 13.2、tvOS 16.3、watchOS...

Pages

Back to top

JavaScript license information