文章关于iOS 18和macOS 15 Sequoia系统默认开启相册的“增强视觉搜索”功能的报道引发讨论。苹果未回应相关媒体置评请求。文章详细解释了该功能的技术细节,包括同态加密、差分隐私和OHTTP中继的应用。网友观点不一,有人认为该功能方便但应可选,有密码学家担忧信息泄露风险。作者认为虽不违反个人信息法规,但默认开启不符合用户合理期待。
文章解释了“增强视觉搜索”功能背后的技术,包括同态加密、差分隐私和OHTTP中继的应用。这些技术旨在保护用户隐私,确保苹果无法知道用户的照片内容或来源。
作者认为虽然传出的加密字符串不包含个人信息,但默认开启不符合用户的合理期待,用户应有选择权。
近期,开发者Jeff Johnson爆料iOS 18 和 macOS 15 Sequoia 系统中,会默认开启相册的“增强视觉搜索”功能,引发热议。[1]苹果并未回应相关媒体要求置评的请求。
作为资深果粉,一看自己iPhone果然也是被默认开启了,不禁有点生气。
苹果向来以尊重用户隐私作为卖点,怎么就默认开启了呢?
不禁让我想起之前iOS 17更新的吐槽:你的哪些个人信息被iCloud跨境传输了?
在“照片”页面,增强视觉搜索的介绍为:允许此设备以私密方式将你照片中的地点与 Apple维护的全球索引匹配,以便你随意搜索几乎任何地标或兴趣点。
示例
不知道是网络还是版本的原因,我的iPhone 14 Pro即使默认开启了增强视觉搜索功能,也无法实现上图效果。
在苹果的“照片与隐私”中,对该功能进一步解释如下:
“照片”中的“增强视觉搜索”可让你使用地标或兴趣点搜索照片。设备以私密方式将照片中的地点与服务器上Apple维护的全球索引匹配。我们应用同态加密和差分隐私技术,并使用OHTTP中继来隐藏IP地址。这可阻止Apple了解有关你照片的任何内容。你可以随时关闭“增强视觉搜索”,方法是前往“设置”> App >“照片”。
https://www.apple.com.cn/legal/privacy/data/zh-cn/photos/
技术术语好晦涩,到底是什么意思呢?大概是这样:
“同态加密”指的是一种加密方式,它允许在数据仍然处于加密状态时对其进行操作。换句话说,你的图片被加密后,苹果可以将其与地标和兴趣点的数据库进行匹配,而不需要将其解密成可识别的图像。苹果的任何员工都不能简单地访问某个服务器来查看你的照片。
“差分隐私”是一种在群体分析中保护个人数据的方法。你的匿名数据可能是许多数据集的一部分,仅查看其中一个数据集时,没有人能识别出你,但如果将多个数据集的数据结合起来,就能锁定某个特定的人。差分隐私是一种使用多种数学方法来保护用户免受这种风险的方式。
而“OHTTP中继”是“无感知(Oblivious)HTTP中继”。它是一个可信的互联网中继,接收加密请求并将其转发到特定位置(在这种情况下,是苹果的照片分析服务器),而不会发送任何识别信息,如IP地址、设备ID等。换句话说,它将请求的“内容”与请求的“来源”分开。因此,苹果无法知道任何特定照片来自其哪位用户,即使有黑客入侵苹果的增强视觉查找服务器,也无法得知。
苹果官方还有更加专业的解释文章[2],大致的流程见上图,感兴趣的大佬可以自己去看看原文。
理论上,苹果已采取各种措施,确保无法知道你的照片是什么或来自哪里。
9to5Mac作者Ben Lovejoy认为:我个人会很高兴地保持它开启,但如果你愿意,可以将其关闭。一个不共享的数据是位置信息。这很清楚,因为我的几张伦敦天际线的照片被错误地识别为其他几个城市,包括旧金山、蒙特利尔和上海。[3]
约翰霍普金斯大学信息安全研究所副教授Matthew Green认为:我是一名密码学家,今天在和家人度假时才了解到这个功能。我本来很希望有机会阅读关于其架构的资料,深入思考这个方案中存在多少信息泄露的风险,但我只在它已经被激活在我的设备上时才得知。巧合的是,我正在度假,刚刚拍摄了大约400张可识别地点的照片。如果你的初衷是好的,这不是推出一款保护隐私产品的正确方式,这是在大家分心时偷偷推出某个功能。[4]
网友jchw:我想要的东西很简单,我希望软件在没有明确意图之前不要发送任何内容到互联网。苹果为什么不简单地请求用户许可来启用这个功能呢?我愤世嫉俗的看法是,因为苹果知道如果提示,一部分用户会立即禁止这个功能,但他们认为自己比这些用户更了解情况。我不喜欢这种态度。[5]
我认为,即使传出去的这串加密字符串不包含的我的位置信息,甚至可能都不算是我的个人信息。
以致于个人信息的相关法规都用不上,但真的不符合我的合理期待。
为什么不在我需要用到这项功能时,再给我弹窗问询而是选择默认开启呢?
默认开启没有征得我的同意,让我很不爽。颇有一种:“我觉得这个功能好用,所以就帮你悄悄打开了”的感觉。
于是我选择关闭该功能。
[1] https://lapcatsoftware.com/articles/2024/12/3.html
[2] https://machinelearning.apple.com/research/homomorphic-encryption#figure2
[3] https://9to5mac.com/2024/12/30/enhanced-visual-search-shares-your-photos-with-apple-by-default-to-identify-landmarks/
[4] https://news.ycombinator.com/item?id=42537017
[5] https://news.ycombinator.com/item?id=42537165