
Ring表示其新的加密限制了可提供给警察的信息
Ring有了一种新的方法来保护您的视频。该公司开发了一种名为TAKE的加密方法,TAKE是“Throw Away the Key Encryption”(丢掉钥匙加密)的缩写,亚马逊旗下的公司表示,这种方法可以在没有传统端对端加密的情况下保护您的视频。TAKE限制了亚马逊的云何时以及为什么能够访问这些视频,同时仍然提供人和包裹的智能提醒、AI驱动的视频搜索和视频描述等功能。该功能将于九月开始逐步推出,无论您是否订阅,都会成为所有Ring客户的默认加密方式。图片:Ring TAKE的推出正值Ring受到越来越多审查的一年,主要是由于其与执法机关的联系以及其AI驱动的Search Party功能所带来的隐私影响。Ring表示,TAKE改变了该公司能够交给执法部门的信息。“Ring只能提供非视频信息……以及加密视频文件作为回应,”Ring发言人Sam McGee在给The Verge的邮件中表示。然而,这并没有完全消除基于云的摄像头的隐私权权衡。Ring表示,TAKE为您的视频使用唯一的、轮换的加密密钥,这些密钥存储在安全的封闭区,只有在严格的条件下才能访问——基于您在帐户上启用的功能。目前,Ring摄像头拍摄的视频在传输到云中和静态保存时都进行了加密,然后被解密供Ring处理这些智能功能。使用TAKE,每五分钟的视频都会更换加密密钥。Ring存储这些密钥的副本以解密视频,但在24小时内丢弃每个副本,“让您掌握钥匙和对您视频的完全控制,”Ring声明称。TAKE是使用Messaging Layer Security(消息层安全性)开发的,这是一种由互联网工程任务组发布的开放标准。该公司表示,“受到E2EE(端对端加密)隐私原则的启发,”Ring在某些摄像头上提供此功能。然而,这两种系统的工作方式不同。在E2EE下,Ring永远没有密钥,无法处理您的视频以实现基于云的功能。这两种选项均可在加密设备的新款摄像头上使用,您可以在两者之间切换。较老的摄像头在云入口处进行加密,仅支持TAKE。根据Ring今天发布的白皮书,Ring的密钥副本是在AWS Nitro Enclave内部管理的,Ring的访问受到“访问控制、密码学和硬件隔离”的限制。该公司声称没有持久存储,也没有Ring员工能够访问的方式。存储的密钥只能通过加密证明解锁,证明其运行的是Ring批准的确切软件映像。当您或客户启用的服务请求密钥时,封闭区会释放一个临时密钥。每个密钥在24小时后永久删除——McGee告诉The Verge,这个窗口可用于处理其当前基于云的功能——并且没有备份被保留。若要查看较旧的视频,必须使用运行Ring应用的授权设备将密钥发送回Ring以供该会话使用。Ring声称密钥交付仅为推送,这意味着亚马逊的服务器无法强制设备远程交出您的密钥;只有您才能请求一个。如果您失去了对设备的访问权限,有几种恢复方法,所有这些方法仅对客户可用,而Ring无法访问。这些方法包括通过您的手机进行的云备份、口令、密钥、其他授权设备和基于摄像头的恢复。如果所有方法都失败,您将无法访问加密内容。白皮书详细说明了密钥是如何生成的,以及Ring如何持续“丢弃”您的旧密钥。Ring表示,它继续加强此架构:删除是持续的,而不是在24小时标记的单一事件。内容加密密钥每五分钟轮换一次,随着每个密钥超过24小时,CMMS(云成员管理服务)在密钥派生层次中向前推进相应的中间秘密。这个推进对管理秘密应用单向密钥派生函数,以用其派生的输出覆盖管理的秘密并丢弃原始密钥,从而在密码学上使重建变得不可行。[…] CMMS数据库的配置没有备份。此删除旨在不可逆转。TAKE不是E2EE,但它限制了Ring的访问。Ring表示,使用TAKE,“只有您保留视频的密钥”。但是TAKE并不是E2EE。Ring可以访问最多24小时,并且可以在您调出较旧视频时再次接收密钥。您还可以与其他人共享密钥。启用E2EE的Ring摄像头则无法做到这一点,这是更强大的隐私选项。Ring开发TAKE的主要理由是为了保留在启用E2EE时失去的基于云的功能。但由于视频会发送到Amazon的服务器进行处理,它仍然面临基于云的摄像头所带来的隐私权权衡。云处理可以提供更复杂的功能。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡