英国 Apple 用户:同设备,不同加密
Two-Tier Encryption in the UK – Identical Apple Devices, Different Protection

在英国,Alice 和 Bill 拥有完全相同的 iPhone,却享受截然不同的 iCloud 保护。Alice 在 2025 年 2 月之前开启了 Advanced Data Protection,享受端到端加密;而 Bill 因错过窗口期,无法再开启该功能。这一切源于英国政府通过 Technical Capability Notice 秘密要求 Apple 提供加密数据访问能力。Apple 拒绝构建后门,选择停止向新用户开放 Advanced Data Protection,导致现有用户与新用户之间出现“双层加密”局面。这一事件不仅暴露了政府监控权力与技术隐私之间的张力,也引发了对秘密执法程序正当性的广泛质疑。
如果你在后门中打开一道缝隙,那么这道后门就属于所有人——无论是好人还是坏人。
HN 评论区
459- spr-alex
撤回英国的 ADP 并未影响原本默认端到端加密的 14 个 iCloud 类别,其中包括 iCloud Keychain 和 Health。ADP 将总数从 14 个增加到了 23 个。对于没有 ADP 的英国用户,额外的类别(iCloud Backup、Photos、Notes、iCloud Drive 等)将恢复为标准数据保护。↩
不幸的是,第一句话在严格意义上并不准确,因为英国用户在常见使用场景下,无需输入密码其端到端加密密钥就会暴露。我和我的联合演讲者今年在 DEF CON 34 上发表了一项研究,展示了当 ADP 关闭时,端到端加密数据是多么脆弱。总体而言,那些不具备数据提取能力的人目前高估了 Apple 端到端加密乃至整体加密的强度。平台安全白皮书的文档在透明度方面不足,且 Apple 并未遵循多项最佳实践,以更好地满足其当前宣传的端到端加密声明。
- egorfine
我真心认为,2015 年的 Apple 还有勇气去抵抗,而今天他们已经没有了。
我是基于一个简单的事实来判断的:现在在所有国家设置 iPhone 时,“请确认您的年龄”界面都已变为强制步骤,在某些国家甚至需要 KYC(了解你的客户)验证。我强烈认为这简直疯狂。一旦让他们把脚伸进门里,就再也关不上了。
- failbuffer
没必要推测英国政府“可能”有一天会变成坏人:他们现在每天就因冒犯主流政治正统的言论逮捕超过 30 人。
[1] https://www.forbes.com/sites/steveforbes/2025/09/09/people-a...
- palmotea
> 面对一项会要求其改变 ADP 所依赖的安全架构的法律命令,Apple 找到了第三种选择:停止提供导致这一困境的功能。它将受影响的英国 iCloud 数据恢复为标准数据保护,在此模式下 Apple 持有密钥并可响应合法的法律程序(除了无论如何都保持端到端加密的基础类别)。这满足了底层的法律要求,同时从未构建任何“后门”。
也许 Apple 应该从所有英国政府账户中撤回所有加密支持?首相可以用华为或者某个军工承包商生产的笨重设备。
- Hasz
我购买这款相当封闭的设备(macbook)的一个非微不足道的原因是,Tim Cook 至少在公开场合告诉 FBI 去死,当他们要求创建后门时。这正是我想看到的:一场法庭上的较量。
我希望看到 Apple 因此退出英国市场,当然也要停止向英国政府销售 Apple 设备,并将英国政府实体从 Apple 服务中移除。
- puppycodes
英国对隐私的敌意是传奇性的。
我以前住在那里,现在甚至都不想再去拜访。
- codedokode
有趣的是,政府可以要求创建后门,却不允许任何人透露此事。基本上就是让端到端加密(E2EE)非法化。
- pirates
如果 Bill 暂时离开英国,ADP 的开启功能会回来吗?还是说来自英国且无法注册的设备会被永久阻止?我不是说这就能让事情变得合理,只是好奇。