系好安全带,因为我们已准备好在数字安全方面进行另一场战斗。据称,联邦调查局曾要求苹果公司帮助解锁去年彭萨科拉空军基地事件中涉嫌枪手的手机。就苹果而言,它声称已将其可以访问的所有信息移交给执法部门。如果你觉得我们以前来过这里,那是因为我们来过。早在 2016 年,联邦调查局就希望苹果解锁属于圣贝纳迪诺枪手的手机;苹果拒绝提供帮助,因为这样做可能会损害其所有设备的安全性。最终,该局向一家能够入侵相关电话的以色列网络安全公司寻求帮助。

撇开在我们都依赖的技术中创建后门所固有的危险不谈,我认为这是苹果加倍关注其(已经非常可靠的)安全重点的好时机。因为当涉及到数字信息和我们的设备时,我们需要的不是更少的安全性,而是更多。
是 MIME 时间
苹果长期以来一直吹捧其 iMessage 和 FaceTime 系统的端到端加密,但在电子邮件方面,该公司并未采取任何相应措施。
Apple 的iCloud 安全概述指出,虽然您的 Apple 设备和 iCloud 邮件系统之间的流量已加密,但存储在邮件服务器上的数据并未加密,该公司称其“符合标准行业惯例”。而且,当然,当您的电子邮件消息发送给收件人时,安全性取决于链条中最薄弱的环节。
使用社交媒体、Slack 和其他消息传递应用程序,我们可能会觉得我们在使用电子邮件,但事实仍然是,我们的大部分在线生活仍然依赖它。除了与人交流之外,密码重置、用户帐户和其他证明身份的手段等工具继续依赖于电子邮件的基础设施。
碰巧的是,Apple 确实在 iOS 和 macOS 上支持名为 S/MIME 的电子邮件加密标准,但默认情况下并未启用它——并且设置它需要一些相当技术性的知识,包括证书生成和安装配置文件,坦率地说,这超出了其功能或大多数普通用户的兴趣。
不过,如果苹果真的想推动更安全的电子邮件,它肯定有影响力——至少在其邮件服务的用户之间,甚至在一些合作的情况下,在像谷歌和微软这样的大型邮件提供商之间也。工具的基础已经有了;他们只需要执行。

