亚马逊证实,Fire OS 5 不再支持 Fire 平板设备的本地加密

TechCrunch  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

亚马逊证实,其 Fire 平板电脑的第 5 版系统 Fire OS 取消了对设备加密的支持。

该公司在发给 TechCrunch 的一篇声明中表示:“去年秋天推出 Fire OS 5 时,我们移除了一些企业功能,我们发现客户并不使用这些功能。所有 Fire 平板与亚马逊云服务之间的通信符合我们对隐私和安全的严格标准,其中包括了适当的加密。”

因此换句话说,亚马逊对 Fire 平板与外部服务器之间的数据传输仍然进行了加密处理,但存储在 Fire 平板上的本地内容没有享受到同等的保护待遇。

稍早之前,EFF 成员大卫·斯科维塔(David Scovetta)发现了 Fire OS 5 取消支持设备加密这件事,他把 Fire 平板用户指南的一张截图 发到了 Twitter 上 :

https://twitter.com/davidscovetta/status/705311217737314304/photo/1?ref_src=twsrc%5Etfw

@davidscovertta:苹果在为正义而战,亚马逊却在 Fire OS 5 中移除了加密选项。

亚马逊这项措施的曝光,正好赶上了 苹果与 FBI 在设备加密的法律问题上缠斗得不可开交 的时候。FBI 要求苹果削弱 iOS 系统的安全级别,好让 FBI 有办法破解一台密码锁定的 iPhone5c。苹果拒绝这一要求并警告称,故意削弱其软件的安全性会让所有的 iOS 用户陷入风险。

多家科技公司挺身而出,支持苹果的立场,一些公司 向法院提交了声援苹果的法庭之友辩护状 (amicusbriefs)。苹果等方呼吁就安全服务部门是否有权要求公司配合破坏自己的加密系统这一议题在国会举行适当的辩论。(讽刺的是,亚马逊正是公开支持苹果立场的一家公司,并 在联合法庭之友辩护状上签下了自己的名字 ,另外还有微软、Facebook、谷歌等公司。)

当然,如果一家公司自己取消了加密——就像亚马逊这样——那么这场辩论就变得毫无意义了。执法部门,安全机构以及黑客们不需要开发特殊后门;本地存储没有了加密保护,他们可以从硬件中轻而易举地拿到用户数据。

因此,借用别人一句话,可选的安全其实就是不安全……

Opt-in security is insecurity: Amazon removes encryption support from Fire tablets because nobody used it https://t.co/xQH5KOJ99D

— SecuriTay (@SwiftOnSecurity) March 3, 2016

@SwiftOnSecurity:可选的安全其实就是不安全。亚马逊移除对 Fire 平板的加密支持,理由是没有人用。 http://arstechnica.com/gadgets/2016/03/amazon-removed-device-encryption-from-fire-os-5-because-no-one-was-using-it/

声称用户不使用加密功能,因此加密功能无关紧要,毫无疑问这是亚马逊单方面的虚伪说辞。用户也 讨厌使用高强度密码 ——亚马逊是不是也要鼓励用户改用简单密码呢?

该公司抛弃设备加密功能的动机也许只不过是想改善低价格、低功能硬件的性能(全新的 7 英寸 Fire 平板只卖 50 美元)。不管真相究竟如何,亚马逊的这一举动告诉我们一件事,购买任何一种廉价硬件,一旦涉及安全,省下来的那点钱反而得不偿失。

翻译:顾秋实

Amazon confirms it has dropped device encryption support for its Fire Tablets

随意打赏

提交建议
微信扫一扫,分享给好友吧。