Apple 现在要求法官同意后才能交出推送通知数据
苹果悄然更改政策,要求在向执法部门交出推送通知数据前必须获得司法批准,这再次引发了人们对科技平台收集和共享多少敏感信息的担忧。评论者讨论了美国法律保护的局限,将其与 GDPR 式制度进行比较,并指出即使有搜查令,集中式推送服务中的元数据也可能极具揭示性。许多人认为,真正的保护需要尽量减少保留的数据并默认采用端到端加密,而不是依赖企业善意或不透明的政府流程。
法律和政策背景
- 许多人认为,公司只有在获得用户明确同意、或持有搜查令/传票/法院命令时才应共享用户数据;也有人指出,美国的第三方原则和 ECPA 往往只要传票就允许访问。
- 多位评论者将此与 GDPR 相比较:有人认为需要 GDPR 式限制作为范例;也有人指出 GDPR 对执法和情报工作有例外和豁免。
- 评论者强调,如果没有强有力的法律,公司往往可以“自愿”与警方合作,就像个人可以在没有搜查令的情况下同意搜查一样。
- 线程中讨论苹果此前是否在没有法官批准的情况下就交出数据,是否超出了法律要求;帖子指出这一点并不完全清楚。
- 一些人强调,当局经常利用第三方持有的数据,而过时的法律先例并未跟上高频率的数字监控。\
苹果的行为与隐私品牌
- 一些人认为苹果的这一变化是媒体和政治审视后的被动公关,与其隐私营销形成对比,后者此前则是低调配合。
- 其他人为苹果辩护:一旦他们“意识到”这个问题,或者在禁言令下仍能谈论此事,他们就迅速更新了政策。
- 来自公司内部的一些说法表明,公众“隐私优先”的话术与实际能力/行为之间存在不一致。
- 与 Google 的比较:讨论中提到有说法称 Google 早已要求对推送数据使用司法命令并会报告此类请求;苹果被视为是在追赶,而不是引领。\
推送通知的技术层面
- 有解释说明为什么 Apple/Google 会看到通知内容:移动推送依赖供应商运营的服务器(APNS/FCM/web push),部分原因是为了节省电量和带宽并支持离线投递。
- 澄清所有主流浏览器和应用生态都会通过供应商基础设施路由推送,而不是应用直接到设备的通道。
- 对通知会存储多久表示担忧;参与者区分了临时排队与可酌情长期保留、进而可被传票调取的数据。\
隐私、元数据与可能的补救措施
- 强烈强调元数据(谁、何时、哪个应用)往往和内容一样敏感,并且可以实现去匿名化和社交图谱映射。
- 一些人主张默认对推送载荷进行端到端加密;另一些人指出这在技术上可行但并非常态,而且仍会泄露元数据。
- 建议包括:更严格的法律(在美国采用类似 GDPR 的制度)、在设计上更多采用 E2EE、苹果更透明地说明共享了什么,以及个人在可能时避免使用云存储。