WhatsApp wyśle twoje dane na zewnętrzne serwery. Nie musisz się godzić

WhatsApp ogłosił nową technologię o nazwie "Prywatne Przetwarzanie" (Private Processing), która umożliwi użytkownikom korzystanie z zaawansowanych funkcji w chmurze i to z zachowaniem prywatności.

Damian Jaroszewski (NeR1o)
0
Udostępnij na fb
Udostępnij na X
WhatsApp wyśle twoje dane na zewnętrzne serwery. Nie musisz się godzić

Nowe rozwiązanie jest niezbędne do działania niektórych funkcji AI. Mowa między innymi o podsumowywaniach wiadomości czy sugestiach pisania, ponieważ są zbyt wymagające pod kątem obliczeń dla urządzeń mobilnych.

Dalsza część tekstu pod wideo

Nowość w WhatsApp

Nowa funkcja będzie całkowicie opcjonalna i domyślnie wyłączona, dając użytkownikom pełną kontrolę nad tym, kiedy i jak zdecydują się z niej skorzystać. "Prywatne Przetwarzanie" nie jest jeszcze dostępne dla wszystkich użytkowników WhatsAppa, ale będzie stopniowo wdrażane w nadchodzących tygodniach.

Dla użytkowników, którzy zdecydują się na włączenie tej opcji, system przeprowadzi anonimową autoryzację za pośrednictwem klienta WhatsApp. Następnie aplikacja pobierze publiczne klucze szyfrujące HPKE z zewnętrznego serwera CDN, dzięki czemu Meta nie może powiązać żądań z konkretnymi użytkownikami, zachowując pełną anonimowość.

Następnie urządzenie użytkownika inicjuje połączenie z bramą Meta za pośrednictwem zewnętrznego przekaźnika, ukrywając swój prawdziwy adres IP. Potem ustanawia sesję zdalnego uwierzytelniania (RA) + TLS między urządzeniem użytkownika a Zaufanym Środowiskiem Wykonawczym (TEE) Meta.

Następnie urządzenie wysyła zaszyfrowane (end-to-end) żądanie przetwarzania danych przez AI przy użyciu efemerycznego klucza szyfrującego, które jest przetwarzane wewnątrz Poufnej Maszyny Wirtualnej (CVM) odizolowanej i tym samym niedostępnej Meta.

Meta zapewnia, że środowisko przetwarzania jest bezstanowe, a wszystkie wiadomości są usuwane po przetworzeniu, pozostawiając jedynie "nieczułe" logi. Ostatecznie, wygenerowana przez AI odpowiedź jest szyfrowana unikalnym kluczem znanym tylko urządzeniu i przetwarzającej CVM i jest odsyłana przez bezpieczną sesję do odszyfrowania na urządzeniu użytkownika.

WhatsApp zapowiedział udostępnienie binarnego CVM i części kodu źródłowego do zewnętrznej weryfikacji, a wkrótce opublikowany zostanie również szczegółowy raport techniczny dotyczący bezpiecznej konstrukcji "Prywatnego Przetwarzania".