2026年9月26日(土)掲載 4,608件/本日 0件
HN365362

イギリスで議論される「2段階暗号化」:プライバシーとセキュリティの新たな分かれ道

Two-tier encryption in the UK

ReturnoftheHack・1日前

議論

11件
0:ReturnoftheHackスレ主▲3651日前

現在、イギリスで「2段階暗号化(Two-tier encryption)」という概念が議論の的になっています。これは、特定の状況下で政府や法執行機関が暗号化通信へアクセスできるようにするスキームを指しており、プライバシー保護の観点からエンジニアコミュニティでも大きな波紋を呼んでいます。技術的な実装の是非や、バックドアの脆弱性リスクといった側面から、今後の動向を注視する必要があります。

1:ABNW1日前

素晴らしい記事だね。英国市民にとっては本当に懸念すべき問題だよ。

2:codedokode1日前

興味深いね。政府がバックドアの作成を要求できて、しかもそれを誰にも口外させてはいけないなんて。実質的にE2EEを非合法化しているようなものだよ。

3:pirates1日前

もしBillが一時的に英国を離れたら、ADPをオンにする機能は戻ってくるのかな?それとも英国のデバイスは、一度登録できなくなったら永遠に不可なのか?これが正当だと言いたいわけじゃない、ただ気になっただけ。

4:failbuffer1日前

英国政府がいつか「悪役」になるかもしれない、なんて推測する必要はないよ。すでに政府は、主流の政治的規範を乱すような発言をしたという理由だけで、毎日30人以上を逮捕しているんだから。

[1] https://www.forbes.com/sites/steveforbes/2025/09/09/people-a... (https://www.forbes.com/sites/steveforbes/2025/09/09/people-are-being-thrown-in-uk-prisons-over-what-theyve-said-online-can-free-speech-be-saved/)

5:egorfine1日前

2015年のAppleには抵抗する気概があったけど、今はもうないんだと心から思う。

単純な事実として、「年齢確認」の画面が今や全国のiPhoneセットアップで必須になっているし、国によってはKYC(本人確認)まで要求される。これって正気の沙汰じゃないと思ってる。一度でも付け入る隙を与えたら、もう元には戻せないんだ。

6:Hasz1日前

私が(MacBookのような)かなりクローズドなデバイスを買った理由の大きな一つは、少なくとも公の場ではTim CookがFBIに対してバックドアを作れと言われた時に「お断りだ」と言い放ったからだよ。私が望んでいるのはまさにそれ、法廷での戦いさ。

Appleにはこれを機に英国市場から撤退してほしいし、少なくとも英国政府へのデバイス販売停止や、Appleのサービスから英国政府関連機関を排除してほしいね。

7:palmotea1日前

ADPが依存するセキュリティアーキテクチャの変更を求める法的命令に直面したAppleは、第三の選択肢を見出した。それは、このジレンマを生んでいた機能を単に提供中止することだった。影響を受ける英国のiCloudデータは標準データ保護に戻され、Appleが鍵を保持して合法的な法的手続きに対応できるようになった(いずれにせよエンドツーエンドで暗号化されたままの基本カテゴリを除く)。これにより、バックドアを構築することなく、根底にある法的要件を満たしたのだ。

いっそAppleは、すべての英国政府アカウントから暗号化サポートを撤廃すべきじゃないか?首相はHuaweiか、軍事請負業者が作ったようなごつい端末でも使えばいい。

8:jasonjei1日前

妙で仮定の話だけど、もしBillがADP対応の米国モデルか国際モデルのiPhoneを購入して、米国か国際版のiCloudアカウントでADPを有効化したらどうなるんだろう?もしそれができれば、英国に住んでいたり働いていたりする人でもADPを使えるようになるのかな?

9:RandomGerm4n1日前

そもそも、なぜAppleがこんな不条理な要求に対応しているのか理解できない。英国でApple製品を完全に締め出すなんて政府には現実的な選択肢じゃないはず。だからAppleは、権威主義的な政権には協力しないと公言して、英国のユーザーに対して政府から身を守るためにADPを有効にするようポップアップで積極的に促せばいいんだ。

10:spr-alex1日前

「英国でADPを撤回しても、iCloudキーチェーンやヘルスケアなど、デフォルトで既にエンドツーエンド暗号化されていた14のiCloudカテゴリには影響しませんでした。ADPは合計を14から23カテゴリに増やします。ADPを利用しない英国のユーザーの場合、追加のカテゴリ(iCloudバックアップ、写真、メモ、iCloud Driveなど)は標準データ保護に戻ります。」

残念ながら、最初の文は正確とは言えない。というのも、英国の顧客はパスコードを要求されずとも、一般的な利用ケースでE2EEの秘密情報がさらされる状態にあるからだ。共同発表者と共に今年のDEF CON 34で、ADPがオフの時にE2EEデータがいかに脆弱になるかという研究を発表したよ。全体として、抽出技術を扱わない人々は、AppleのE2EEや暗号化の強度を過大評価しすぎている。プラットフォームセキュリティのホワイトペーパーの透明性は不十分だし、Appleは現在掲げているE2EEの主張を十分に満たすために行うべきベストプラクティスをいくつも実施していない。