Samedi Sécurité : Apple diminue la sécurité de iCloud en Angleterre
L'Angleterre a maintenant des lois interdisant de fait les chiffrements de bout-en-bout sans backdoor permettant d'accéder à ce qui est stocké ou échangé.
Comme nous vous l'avions narré il y a deux semaines, le pouvoir politique anglais a mis la pression sur Apple, ne lui laissant que peu de choix: plier pour rester sur le marché UK, ne pas plier et risquer d'être banni, ou même partir volontairement de ce marché.
Apple a choisi de plier mais partiellement et avec des iotas.
Quand l'Angleterre demandait l'accès à toutes les données sur iCloud, y-compris de ressortissants étrangers, qu'ils soient ou non sur son territoire, ça se limitera aux personnes avec un compte iCloud "Anglais".
Quand l'Angleterre demandait l'accès à toutes les données iCloud, y-compris celles déjà présentes, Apple n'offrira l'accès qu'aux données des nouveaux comptes qui ne pourront plus être chiffrés de bout-en-bout. Pas aux anciennes données des comptes existant, ni même aux nouvelles données des comptes existants.
Le coup-de-pied de l'âne est d'indiquer que la sécurité ADP (chiffrement avancé de bout-en-bout) ne peut être activée en Angleterre. Pour que chaque utilisateur touché soit informé.
C'est un net recul, mais je me demande si ça suffira à satisfaire le pouvoir politique Anglais, puisque ça ne répond pas aux impératifs de la loi!
Après un premier recul, le second sera plus facile...