为什么现在厂商不喜欢把选择权交给用户?

23 天前
 life90

无意中浏览到某帖子,用户手机损坏,需要获取里面资料。但是维修说没有办法获取,是加密的。后来我去搜索了下各系统平台的加密,大概如下:

系统平台 加密情况
Windows TPM 启用,在激活向导时,默认全盘加密,无提示。但如果用的互联网账户,默认会备份密钥到互联网。起码给了用户拯救的机会。依赖云备份
Android 激活手机过程全程无提示任何加密。也不会备份密钥到任何平台。全由 TEE 管理。坏了,如果无法启动到系统,没有任何拯救的机会。依赖云备份
Mac 新版 Mac (启用 T1/T2 芯片后)同 Android 亦如是。只是加密芯片不同。依赖云备份。
iPhone 同 Android 和 新版 Mac 也一样。 依赖云备份。
Linux 各发行版 有加密模式,但是可以自己选择加密与否。

我明白这是安全设计的妥协。但是并不是所有用户都知道他自己的手机坏了,数据是无法提取的。而且这个变更没有明显提示,应该导致很多用户寻求解密,尤其是目前很多手机虚焊的事情发生。甚至还有因储存满了,导致手机直接恢复到出厂设置的。

我只是说了其中一点,也相信很多遇到过为了使用没得选。其实互联网早期没有这个情况,真的是坏人变多了,还是安全意识变强了,还是从设计出发为你好。

2883 次点击
所在节点    分享发现
37 条回复
pkoukk
23 天前
欧盟 GDPR ,中国的《数据安全法》要求厂商对用户隐私数据进行保护,而加密是最简单好用的手段
Hyschtaxjh
23 天前
是的 我那 7 位數的比特幣私鑰還加密躺在硬盤裡恢復不了
sonia00000
23 天前
我的想法:
1.早期的互联网大家也就上网看看论坛之类的,不关联资产,数据丢了也无所谓,没那么严重;当时用电脑办公的人也不多,但办公电脑就配加密芯片了,我记得早期的 ThinkPad 是把加密芯片作为一个宣传要素的;另外如果还有印象的话,早期的网银都是要用那种类似 usb 的网银盾才能进行交易的 --> 我是想说即使早期互联网,涉及重要资产也差不多都强行加密
2.现在的上网主流人群从台式机/笔记本变成了手机上网,比当年不知道扩大了多少倍,这么多人里能把手机玩溜的都没几个;然后又由于现在各种网络业务的发达,手机几乎变成了我们钱包一样的存在,如果给了用户选择权,那么很有可能广大人群直接被忽悠着关了加密然后造成各种问题,基本上以闹为国情的情况下,手机厂商一定会被舆论吞没 -> 于是变成了不可改
3.虽然有数据拿不出来的问题,但比起系统没安全让用户银行里的钱丢了来说,明显后者严重得多,只要有极端事件发酵扩大了很有可能会让手机销量大跌 -> 厂商不敢给选择权
Linho1219
23 天前
自己是自己数据的第一责任人
重要数据应该要备份,没备份丢了是自己的问题
怎么就没听说身份证放钱包里,丢了之后骂钱包厂商的?
yulon
23 天前
真相就是不管国内外,严防自己隐私的人很少,普通人没那个精力时时盯着。

但是在外头因为隐私泄露造成损失了,上头真的会出资源挽回损失,你不负责就游街给你看。

然后为了减少损失,就让厂商默认给用户加上几把大锁。

不会真觉得老外很注重隐私吧,只是想减少老爷们口袋里的开支罢了,真是万恶的资本主义😡
mooyo
23 天前
陈冠希觉得你说得对
summerwar
22 天前
因为很简单,那些数码水平不够的人,设备里也没有啥很重要的数据,其实数码水平很够的人,设备里也没啥重要的数据。
mayli
22 天前
重要数据不备份?靠维修 dump 数据来恢复?怕丢数据做好备份最重要吧,安全性加密是现代设备基础操作了。
life90
22 天前
@james2013 小众需求也是需求,为什么不能给选择权。

@popzuk 安卓现在跟苹果是一样。丢了人家也拿不出你的资料

@sonia00000 你可以明面不给,但是至少给个可以关闭的选项。比如 Windows 就可以关闭。

@pkoukk 这个不是隐私的问题,是不给选择权的问题

@Linho1219 我说的选择权,不是骂厂商。麻烦审题

@mayli 你这是后话。我的意思数据加密你要给我选择权。至于丢不丢失那我自己会处理,但是你现在把我数据锁了,我却无法得知秘钥,这合理么?
sonia00000
22 天前
@life90 同意给选项的想法,但事实是不给;我的 2 和 3 是在猜想为什么厂商不给,感觉是怕惹上麻烦所以不给
至于是不是有安全合规的要求强制不给,这个我不了解就不乱说了
Vindroid
22 天前
因为用户的选择千奇百怪,而且还承担不小的风险,收益远远低于付出
pkoukk
22 天前
@life90 #29 法规也没给厂家选择权。
举个例子,年代汽车刚发明不久,没安全带,但是安全带逐渐普及,有的人说我不喜欢有安全带的车,没给我选择权。
lonely701
22 天前
macOS 在激活的时候可以选择是否开启 FileVault 加密的。选择权交个用户的结果就是大多数用户都不明白这些选项是干嘛的。
life90
22 天前
@pkoukk 你看你自己举的例子合适么?哪个法律规定个人用户磁盘一定要加密了。而且安全带你可以选择不系,也给你了选择权。
life90
22 天前
@lonely701 这个其实你不开,在有加密芯片 t1 t2 的情况,硬盘资料也是加密。FileVault 只是在此基础上多了一层保护。
pkoukk
22 天前
@life90 #34 我可能没表达清楚,在这里只有法规和厂商,没有个人用户什么事。个人用户在这两者面前没有任何选择权,就像个人用户可以不系安全带,但厂商不能出厂没有安全带。同理,你可以拿到手解除 BL ,刷不加密的 ROM ,但是厂商出厂不可能不加密。
yy77
22 天前
因为不给选择权的那几个都垄断了,自然不需要管用户的感受。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1131967

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX