1 ความคิดเห็น

 
GN⁺ 2023-12-07
ความคิดเห็นบน Hacker News
  • ทีม Home Assistant Companion for iOS ต้องการนำการเข้ารหัสแบบต้นทางถึงปลายทางมาใช้กับการแจ้งเตือนแบบพุชบน iOS แต่ Apple ปฏิเสธสิทธิ์ที่จำเป็น (com.apple.developer.usernotifications.filtering) หลายครั้ง และตอนนี้สงสัยว่าจากข่าวล่าสุดจะสามารถยื่นขอใหม่ได้หรือไม่ โดยส่งการแจ้งเตือนแบบพุชราว 35 ล้านครั้งต่อเดือนบน iOS และราว 67 ล้านครั้งบน Android
  • Ron Ryden ผลักดันร่างกฎหมายที่เกี่ยวข้องกับความเป็นส่วนตัวของข้อมูลมาเป็นเวลานาน และได้เสนอร่างกฎหมายหลายฉบับ รวมถึงการห้ามขายข้อมูลตำแหน่งและข้อมูลสุขภาพ ตลอดจนการเสริมความคุ้มครองข้อมูลส่วนบุคคล
  • บริษัทแห่งหนึ่งได้รับคำสั่งห้ามเปิดเผยจากรัฐบาลเกี่ยวกับการแบ่งปันข้อมูล และระบุว่าตอนนี้เมื่อวิธีการดังกล่าวถูกเปิดเผยแล้ว ก็จะอัปเดตรายงานความโปร่งใสของตน
  • แม้จะมีการเปิดโปงของ Snowden แต่การหลีกหนีจากการสอดส่องของรัฐบาลแทบเป็นไปไม่ได้เลยหากไม่ตัดขาดจากสังคมอย่างเป็นรูปธรรม จึงจำเป็นต้องมีการถกเถียงกันว่าทางเลือกคืออะไร
  • อยากเห็นตัวอย่างของข้ออ้างที่ว่าเมทาดาทาของการแจ้งเตือนแบบพุชสามารถเชื่อมโยงกลับไปยังผู้ใช้ตัวจริงได้ และแสดงความกังวลต่อสถานการณ์ที่อาจใช้ติดตามผู้ใช้เฉพาะราย
  • เริ่มกลับมาสนใจเครือข่าย mesh อีกครั้ง มีการพูดคุยถึงเครือข่ายที่สามารถส่งข้อความและไฟล์ผ่านอุปกรณ์ที่มีเพียงฟังก์ชันพื้นฐาน พร้อมรักษาความไม่ระบุตัวตนในที่สาธารณะ
  • การแจ้งเตือนแบบพุชถูกส่งจากเซิร์ฟเวอร์ของแอปไปยังอุปกรณ์แต่ละเครื่อง และอุปกรณ์ต้องลงทะเบียนกับเซิร์ฟเวอร์เพื่อรับการแจ้งเตือน จึงมีคำถามว่าทำไมจึงไม่มีการแลกเปลี่ยนกุญแจตั้งแต่ตอนลงทะเบียน และเหตุใดแอปจึงล้าหลังกว่าเว็บในด้านความเป็นส่วนตัว
  • จำเป็นต้องมีกฎหมายฉบับใหม่และผู้ร่างกฎหมายหน้าใหม่ โดยจุดเริ่มต้นที่มีแนวโน้มมากที่สุดอาจเป็นการเริ่มจากระดับมลรัฐ
  • ภายในสหรัฐฯ มีความกังวลว่า Apple และ Google อาจสอดส่องผู้ใช้มากกว่ารัฐบาลเสียอีก แทบไม่มีการคุ้มครองทางกฎหมาย และรัฐบาลสามารถร้องขอข้อมูลผู้ใช้จากบริษัทเหล่านี้ได้
  • การเพิ่มการเข้ารหัสแบบต้นทางถึงปลายทางให้กับข้อความพุชโดยค่าเริ่มต้นอาจช่วยป้องกันการสอดส่องได้ หากมันถูกฝังมาในเครื่องมือพัฒนา ก็คงไม่ใช่เรื่องยากที่จะใช้งาน แต่ถึงอย่างนั้นนักพัฒนาจำนวนมากก็ยังไม่ใช้