iOS 18 및 macOS 15에서 Apple Photos의 원격 데이터 전송 기능
(lapcatsoftware.com)-
Apple Photos의 새로운 기능
- iOS 18과 macOS 15에서 Apple Photos에 새로운 설정인 "향상된 시각적 검색" 기능이 기본적으로 활성화되어 있음
- 이 기능은 주로 Apple 뉴스 미디어에서 언급되지 않았으며, Apple 자체에서도 거의 언급되지 않았음
-
향상된 시각적 검색 기능
- 이 기능은 랜드마크나 관심 지점을 사용하여 사진을 검색할 수 있게 해줌
- 사용자의 기기가 사진 속 장소를 Apple 서버의 글로벌 인덱스와 비공개로 매칭함
- 동형 암호화와 차등 프라이버시를 적용하고, IP 주소를 숨기는 OHTTP 릴레이를 사용함
- iOS나 iPadOS 기기에서는 설정 > 앱 > 사진에서 이 기능을 끌 수 있으며, Mac에서는 사진 앱의 설정 > 일반에서 끌 수 있음
-
Apple의 프라이버시 접근 방식
- Apple은 프라이버시를 기본적인 인권으로 간주하며, 사용자 프라이버시 보호를 위한 원칙을 가지고 있음
- 기기 내에서 처리 과정을 수행하여 Apple이나 다른 엔티티와 공유되는 데이터 양을 최소화하려고 함
- 서버 조회를 비공개, 효율적, 확장 가능하게 하기 위해 여러 기술을 결합하여 구현함
-
개인적인 관점과 우려
- 사용자가 요청하지 않은 기능이 Apple에 의해 자동으로 활성화된 것에 대한 불만
- 컴퓨팅 프라이버시는 기기 내에서 모든 것이 이루어질 때만 보장된다고 생각함
- Apple의 소프트웨어는 프라이버시와 보안 취약점이 많으며, 이는 Apple의 보안 릴리스 노트로 증명됨
- 사용자가 자신의 프라이버시 침해 위험에 대한 허용 범위를 결정해야 한다고 주장함
-
사용자 권리와 Apple의 정책
- Apple이 사용자 동의 없이 기능을 활성화함으로써 사용자의 선호를 무시한다고 주장
- iOS에서는 Little Snitch와 같은 소프트웨어를 사용할 수 없으며, 이는 사용자가 스스로를 보호하는 것을 방해한다고 느낌
-
결론
- "당신의 iPhone에서 일어나는 일은 iPhone에 남아 있습니다"라는 광고가 거짓임을 지적
- Apple의 정책이 사용자 프라이버시와 보안을 보호하기보다는 방해한다고 생각함
Hacker News 의견
-
Apple의 기술적 세부사항을 이해하는 사용자가 설명한 내용임
- 클라이언트 측 벡터화: 사진을 로컬에서 처리하여 비가역적인 벡터 표현을 준비함
- 차등 프라이버시: 벡터에 노이즈를 추가하여 역추적이 불가능하게 함
- OHTTP 릴레이: 제3자를 통해 전송되어 Apple이 IP 주소를 알 수 없게 함
- 동형 암호화: 서버에서 암호화된 데이터로 조회 작업을 수행함
-
사용자가 프라이버시 침해 위험에 대한 자신의 허용 범위를 결정해야 한다고 주장함
- Apple이 사용자 동의 없이 기능을 활성화하여 사용자와 그들의 선호를 무시한다고 비판함
-
Apple과 Google의 '노출 알림 시스템'에 대한 반발을 떠올리게 한다고 언급함
- 기술의 효과를 평가하지 않고 프라이버시 침해에 대한 반응을 보인다고 지적함
- Apple이 사용자 동의를 먼저 구해야 한다고 동의함
-
Apple Photos에서 가족을 이동시키고, immich와 같은 자체 호스팅 옵션을 사용한다고 설명함
- LibrePhotos도 기능이 많지만 immich만큼 세련되지 않았다고 언급함
-
기기가 동형 암호화와 차등 프라이버시를 사용하여 기본적으로 켜져 있는 것에 대해 불만을 표함
-
iCloud Photos를 사용하지 않는데도 기본적으로 켜져 있어 Apple의 잘못된 결정이라고 비판함
-
Mac Mini M4가 충분히 저렴하고 성능이 좋아 오프라인 및 온라인 용도로 각각 하나씩 구매할 수 있다고 언급함
-
macOS에서는 Little Snitch를 사용하여 Apple 소프트웨어의 외부 연결을 차단할 수 있지만, iOS에서는 불가능하다고 설명함
- Android에서는 NetGuard가 "로컬 VPN"을 사용하여 트래픽을 차단할 수 있다고 언급함
-
macOS 15에서 기본적으로 켜져 있는 설정에 놀랐다고 설명함
- "Apple이 검색을 개선하도록 돕기" 설정이 사용자 식별 없이 정보를 수집하여 검색 결과를 개선한다고 설명함