un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Apple a cedat operarea centrelor de date din China către autoritățile chinezești și le-a dat și cheile de criptare

24 May 2021  ·

TEHNOLOGIE  ·

15 comentarii

Un articol recent din NY Times arată că Apple, pentru a produce și vinde produsele lor în China, a colaborat cu și respectat condițiile puse de guvernul chinez. Practic, tot ce spune Apple despre protecția intimității utilizatorilor de iPhone și despre securitatea datelor se aplică oriunde în afară de China, unde compania a pus la dispoziția autorităților toate datele utilizatorilor, inclusiv cele stocate în iCloud.

Motivul, spune articolul, nu este legat doar de dorința de a vinde în China. Statul chinez a participat de fapt la succesul Apple din ultimii 20 de ani deoarece le-a pus la dispoziție o mașinărie de producție de amploare imensă, ceva ce alte țări n-ar fi putut oferi. Guvernul chinez a cheltuit miliarde pentru ca Apple să producă în țara lor, de exemplu a asfaltat drumuri, a construit locuințe pentru muncitori și centrale de energie electrică. Apple a folosit toate acestea pentru a produce volume mari de telefoane și laptopuri și căști și altele cu costuri mici.

Și sigur că există și dorința de a vinde în China. Apple adună venituri de 55 de miliarde de dolari anual din piața din regiune.

Cum zice excelent articolul acela în engleză, China a lucrat pentru Apple și apoi Apple a trebuit să lucreze pentru China.

Exemplul cel mai bun este chiar din aceste zile. În provincia Guizhou este aproape de finalizare un centru de date uriaș pe care Apple îl construiește în China pentru a ține acolo datele despre clienții lor chinezi și fișierele personale ale acestora din iCloud. O lege chineză din 2016 prevede că datele despre cetățenii chinezi trebuie păstrate în interiorul statului, așa că Apple a început să folosească centre de date chinezești.

Apoi guvernul chinezesc a cerut acces la datele personale și fișierele utilizatorilor chinezi de iPhone, Mac și ce mai este disponibil în acele datacenters.

Problema este că o lege americană interzice companiilor americane, deci inclusiv Apple, să dea Chinei informații despre utilizatorii lor, indiferent de naționalitate. Pentru a colabora în continuare bine cu autoritățile chineze, Apple a făcut o mișcare la care poate că nu vă așteptați, având în vedere imaginea companiei de cavaler pe un cal alb în domeniul privacy: a cedat operarea centrului de date către autoritățile chinezești, mai exact către Guizhou-Cloud Big Data, GCBD, o companie deținută de guvernul provinciei Ghuizhou. Mișcarea nu este secretă, inclusiv politica de confidențialitate Apple menționează acest lucru cetățenilor chinezi, unde GCBD este numit “third party provider”.

Așa că Apple nu încalcă legea americană pentru că autoritățile chinezești nu le mai cer lor, Apple, acces la informații despre clienți sau fișierele lor din iCloud, ci le iau direct de la GCBD.

Apoi a făcut un lucru și mai neașteptat. Informațiile din data center sunt criptate, dar Apple are chei de decriptare pentru ele. În 2017, după câteva discuții și negocieri, cheile de decriptare au fost mutate tot în China, adică autoritățile chinezești au acces și la ele. Au practic și datele criptate, dar și catastiful cu parole pentru a le accesa.

Conform documentelor, GCBD are acces fizic la servere, iar Apple doar le monitorizează de la distanță. Cheile de criptare nu sunt ținute pe dispozitive securizate, precum în alte țări, ci pe unele făcute special pentru China. Guvernul chinez trebuie să autorizeze orice tehnologie de criptare înainte ca Apple (și alte companii, probabil) să o utilizeze în China.

Mutările trebuie finalizate în iunie 2021. Un slide de prezentare internă Apple spune:

“There will be immense pressure to get it done. We agreed to this timeline three years ago. Important people put their reputations on the line. iCloud needs influential friends in China.”

NY Times vorbește și despre alte metode prin care Apple colaborează cu chinezii:

  • cenzurează activ o mulțime de aplicații pe care guvernul chinez le consideră indezirabile, de exemplu aplicații de știri din străinătate, messenger-uri, gay dating, aplicații de organizat proteste șamd.
  • elimină elemente sensibile, de exemplu iPhone-urile din China nu au emoticon cu steagul taiwanez.
  • folosește criptare mai slabă decât în restul lumii.
  • a scos de pe telefoane textul “Designed by Apple in California”.

Ultimul punct este și el interesant. La un moment dat, autoritățile chineze au pus problema “voi ce dați înapoi statului nostru care vă ajută să faceți sute de miliarde de dolari anual?” Așa că Apple a deschis câteva centre de cercetare-dezvoltare în China, lucrându-se și acolo la crearea de noi tehnologii sau produse. La un moment dat, un clip de prezentare care se încheia cu clasicul slogan “designed by Apple in California” i-a supărat pe angajații chinezi. Așa că Apple l-a scos de pe telefoane.

Statisticile arată că 91% dintre cererile guvernului chinez au fost respectate, fiind eliminate 1.217 aplicații. Media în restul lumii este de 40%. Cercetătorii spun însă că Apple blochează de fapt peste 55.000 de aplicații din store-ul chinezesc, majoritatea jocuri ce nu au aprobarea autorităților.

Astfel de informații au apărut din diverse procese intentate în SUA cu diverse ocazii. Un review-uri de aplicații a fost concediat pentru că n-a blocat o aplicație anti-China, așa că a intentat proces împotriva Apple și de acolo au apărut multe astfel de informații.

Întrebat cândva despre astfel de chestiuni, Tim Cook a spus că practic lumea este mai bună dacă Apple activează pe piața chineză decât dacă nu ar fi prezent acolo:

“Your choice is: Do you participate? Or do you stand on the sideline and yell at how things should be?” he said at a conference in China in 2017. “My own view very strongly is: You show up and you participate. You get in the arena, because nothing ever changes from the sideline.”

Culmea este că, deși imaginea Apple ca un apărător al informațiilor confidențiale se pare că este adevărată doar în țările cu un sistem politic democratic, regim ce permite această apărare, nu pot spune de fapt că sunt uimit de ceea ce citesc, ci mai degrabă că nu m-am gândit cu adevărat la aceste lucruri.

Piața chineză le aduce 55 de miliarde de dolari, nici o companie n-ar refuza să activeze pe ea și să vândă acolo (plus să producă ieftin).  Se poate spune că oricum fac destui bani în restul lumii. Sigur că da, dar acționarilor și boardului nu le pasă de asta. Scopul lor este să facă mai mulți bani. În plus, trăgând linie, Apple are întotdeauna la dispoziție scuza (destul de bună) că de fapt respectă legile chinezești în vigoare, legi care asta spun în materie de stocarea datelor, criptarea lor șamd. Probabil că și companiile românești care vând prin China fac același lucru.

De fapt, dacă s-ar face astfel de investigații în orice companie, cred că ar ieși la iveală o altă concluzie pe care majoritatea o intuiesc, dar nu vor să-i dea glas: statul chinez nu poate fi ignorat. Nici o țară din lume nu poate ignora China. Este o putere militară imensă, va fi cea mai mare economie a lumii în curând și are 1,5 miliarde de cetățeni.

China prinde orice companie în capcană pe două părți, de fapt. Prima, cu producție ieftină, iar ca să produci ieftin trebuie să le accepți legile și condițiile. A doua, cu o piață de 1,5 miliarde de persoane. Ca să vinzi acolo, trebuie să le accepți legile și condițiile. Singurul scenariu în care aceste lucruri se vor schimba este unul legat de o schimbare politică de amploare în China, că altfel nu văd cum piața chineză sau simpla producție în China ar putea deveni vreodată neatractive pentru companii de orice tip.

Citiți articolul din New York Times pentru toate detaliile.

    15 comentarii

  1. Wow, s-a descoperit mierea…

    Da, statul chinez obligă orice companie, mică sau mare, să respecte legea în țara lor – că este moral sau nu, asta nu este problema companiei, ci a persoanelor care trăiesc acolo. Să iasă chinezul în stradă, dacă îl deranjează.

    Dacă scrii Apple în titlul pe orice site și mai ales pe YouTube, înseamnă vizualizări. Atât de simplu este.

      (Citează)

    • Claudiu, ca utilizator de Mac și iPhone ai dat fix răspunsul fanaticilor Apple pe forumuri când pui o întrebare sau întrebi de o funcționalitate disponibilă pe alte sisteme: dar la ce îți trebuie? Apple e cel mai bun și ei știu cel mai bine.

      Când o arzi despre privacy tot la 2 cuvinte, poate trebuie să ai și tu ceva chestii pe care să te bazezi. Până una alta, dacă stăm să ne uităm, Google și Facebook nu operează în China și pentru că nu au vrut să fie suficient de cooperanți (plus alte motive). Apple se pare că s-a descurcat mai bine (e drept că Apple nu are content pe care să îl cenzureze)

      Una peste alta, în China ori faci cum zic ei ori nu faci deloc indiferent cine ești și câți bani ai.

        (Citează)

    • Iulian, nu știu ce răspunsuri sunt pe alte forum-uri, însă la întrebarea ta și eu ți-aș răspunde la fel: vreau să cred că cei care lucrează la Apple cunosc foarte bine piață și ce funcții ar trebui să existe pe dispozitivele lor. Poate funcția X nu este utilă azi dar o să fie utilă peste 3 ani. Dacă crezi că ceea îți oferă Apple acum nu este pentru tine, ai și alte soluții.

      Legat de privacy, exceptând China și este problema Chinei, nu a celor de la Apple, au argumente și stau cel mai bine la capitolul aceasta, dacă nu cel mai bine. Să spui că o ard pe privacy și că nu au pe ce să se bazeze, mai ales când și-au pus toate agențiile de Ad din lume în cap este puțin deplasat – pe lângă asta, au și puterea să influențeze și alte companii, Google a anunța că vor implementa și ei App Tracking Transparency în Android anul viitor.

      Google dacă nu operează în China cu Search, YouTube, Gmail, etc., nu înseamnă că nu operează cu Android și că nu respectă legea de acolo.

        (Citează)

    • @Claudiu, si-au pus toate agentiile de AD in cap pentru ca ei au mai mult de castigat, nu pentru a ajuta utilizatorii.
      Poate s-au gandit ca valoarea castigurilor din publicitate este mai mica decat valoarea castigurilor pe care la vor aduce clientii pe care ii vor fura de la Google/Android. Sau poate ca planuiesc ca pe viitor sa lanseze ei o platforma de publicitate.

      Indiferent care este motivul, Apple nu face nimic care sa nu ii aduca un profit suplimentar pe termen mediu si lung.

        (Citează)

  2. Producatorii auto din Germania ca sa poata sa vanda in China au trebuit sa deschida fabrici acolo, la fel si Tesla. Nu s-a stiut pana acum? Ciudat. Te mai intrebi cum poate chinezul sa faca o copie 1:1 la orice produs? Au tot ce le trebuie acolo de la americani si europeni.

      (Citează)

    • Să deschizi fabrică “în țară” este o condiție normală în multe domenii. Inclusiv România condiționează achiziția unor lucruri (de ex tehnică militară) de asamblarea lor în România sau chiar producția totală. Sigur, România este o piață mică ce are o putere de negociere mică în acest domeniu, iar China este cea mai mare piață a lumii pentru orice. Asta lăsând la o parte taxele vamale în sine, care sunt alt motiv pentru a produce local.

        (Citează)

  3. As vrea să vad și în România că legile sunt aplicate corporațiilor și multinaționalelor. Nu ce se face acum la comandă politică sau gunoi prea mare ajuns în reportaje TV și articole de ziar.

    Că Apple se face preș pentru profit este treaba lor, sunt niște ipocriți dovediți de mulți ani. Dar clienții care continuă să cumpere produsele unei companii care nu ratează nici o ocazie sa își bată joc de ei, asta arată prostia și ipocrizia omenirii.

    De când are probleme cu legea pentru infracțiuni probabil reale dar încă nedovedite legal vânzările Huawei au scăzut substanțial. Și pentru aceeași “șapcă” de fapt, colaborat cu guvernul chinez.

      (Citează)

    • Aici ai dreptate, cu Huawei s-a dat practic de pamant pentru ca statul chinez are acces la toate informatiile. In schimp Apple care face practic acelasi lucru (dar la un nivel mai mic) are in continuare acces la toate tehnologia americana, fara nicio restrictie

        (Citează)

  4. Sunt curios dacă – și mai ales cum – oferă cheile de criptare din telefoane, la care nici Apple nu are acces, dacă ne luăm după ei.

    Conturile iCloud pot fi accesate în urma unei decizii judecătorești – cu ajutorul Apple – în orice țară din lume.

      (Citează)

    • Este un mic “disclaimer” acolo ca sa se protejeze de astfel de intrebari de la utilizatori. Cica in China s-ar folosi niste chei de criptare mai simple, care pot fi decriptate de catre caompanie/autoritati.

        (Citează)

  5. Faptul ca partidul chinez doreste control obsolut al cetatenilor nu surprinde pe nimeni, in special pe romani.
    Faptul ca companiile americane se fac pres in fata lor pentru bani, nu surprinde pe nimeni.

    Intrebarea mea este, unde trag linia, daca partidul vrea si datele europenilor ? i le dam sau nu ?

      (Citează)

    • Linia o trag probabil la datele americanilor.

        (Citează)

    • Avand in vedere că sunt o piata de 55 miliarde, este justificat. Nu?

        (Citează)

    • @Andrei, cand s-a tras o linie cu Huawei a sarit de fund in sus toata blogosfera si toti influencerii din Romania ca nu este corect, ca de fapt compania nu este detinuta de statul chinez si este in proprietatea angajatilor, etc.
      Toti omitand un mic detaliu: compania este “detinuta” de angajati, dar la conducere este sindicatul care, prin lege, este obligat sa se supuna deciziilor CCP.

      Chiar si utilizatorii de rand erau in stare sa iti dea cu ceva in cap daca le spuneai ca Huawei fara serviciile Google nu poate fi folosit in Romania. Toti gaseau solutii si iti explicau ca este in regula sa dai 1000 euro pe un telefon si apoi sa pierzi 2-3 zile sa il faci sa mearga acceptabil (pana la urmatorul update de soft cand o luai de la capat).
      Si ca nu ai nevoie sa instalezi aplicatii, poti sa accesezi totul din browser: Google Maps, Facebook, etc.
      Acum vad ca s-au calmat, s-au umplut si magazinele de telefoane Huawei reconditionate. In schimb inceput un push agresiv cu telefoanele Oppo.

        (Citează)

  6. Foarte amuzant cand Apple in trecut a refuzat sa creeze software nou ca sa sparga telefonul unui suspect la cererea FBI si a instantei judecatoresti, dar acum le da comunistilor in avans tot ce vor.

    Atunci toti activistii laudau Apple ca uite ce grija are de securitatea datelor utilizatorilor. Concluzia e ca precum orice corporatie, interesul primordial este profitul si orice asa zise atitudini civice, de protectie a mediului etc. reprezinta doar campanii gandite de marketing, unde costul lor este depasit de profitul suplimentar generat prin satisfacerea aspiratiilor civice ale consumtaorilor.

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus