我的数据,干卿何事?
2015-08-13
自由软件基金会通过“此处无云,唯有私人电脑”的口号在欧洲宣扬认识。该组织为增进对私人计算机和数据的主权意识,想通过口号说明:现阶段图像上传到云端之后并不与云相互独立,两者是并存并行的;然而,云应该为存储个人数据的私人服务。但是,现如今我们储存相片、视频等其他个人数据没有那么“私人”,这主要是因为美国的一些公司如Google、微软、苹果会扫描上传到他们服务器上的一切文件。
这些公司不仅过滤掉非法内容,还想把自己的观念强加到用户身上。而到底哪些私人数据不能被储存在云端,供应商们却 莫衷一是。同时,几乎没人知道云服务商的详准规定,因为那些条例往往都隐藏于细小的条款上。在德国,每5位使用云存储的用户中,会有一位被欧洲数据权威——欧盟统计局确定为调查对象。
此外,某些明示的条款也存在问题,比如那些定义含混不清的信息,如“反感”、“淫秽”。男性用户会认为,赤裸上身是无足轻重的。但如果一个用户在云端储存了最近一次假期的沙滩照或者孩子的浴缸照,那么他将会惊讶地发现账户已被封禁。
云端上是切实可行的存储选择:它们为重要数据提供空间充足的备份,并可以轻松将信息同步到多个服务器上,便捷地与他人分享。欧盟统计局发现,只有11%的用户使用付费服务,在德国这一指数是9%。一些以Google为代表的公司在分析图像、视频、文件的过程中扫描并拦截广告。微软则开启了另外一种模式:从Windows 10系统开始,这位软件巨人开启了一个搜索引擎的功能,可以让文件的名字和文本文件可以被追根溯源。为检测这一功能,我们将最近一期CHIP的封面图片上传到OneDrive云存储服务中,片刻之后,我们可以搜索到给定图片的相关信息。
微软和苹果太较真
对于“用户可以把哪些数据存储在美国供应商的服务器上”这个问题,众多公司各持己见。Google的观念最为自由:如果你使用云存储进行私人数据的备份,那么你无须担心违反具体的行为准则。然而,Google还是保留了对违法内容进行分析的权力。通常,当被上传到供应商平台上的图片、文本或视频遭到其他用户的批判时,供应商就会立即关注这些信息。对于DropBox而言同样如此:在这里,“情色或鄙俗内容”只要不违背法律和伦理,都可以被上传或发布。
微软和苹果都是严格的云供应商:微软禁止“裸照,包括全裸以及部分裸露的照片”出现在服务器上,苹果拦截一切与“有害”、“庸俗”、“恶意”相关的内容。不像Google和DropBox,这两家公司不仅仅在文件被发布或上传后挑其毛病,也禁止用户上传与图文无关的资料。但其规定尚存一些意义不明确的信息。
一位微软用户告诉我们,由于她上传过两岁儿子的浴缸照,所以微软已经禁止了她的云访问权限。在微软员工对她的照片进行了很长一段时间的审查之后,她的账户才被再次激活。根据德国律师Udo Vetter的描述,她还不是最不幸的——在他的法律博客上,记载了一个用户放置在OneDrive上的文件被云分析之后,房子被查抄、计算机被充公的事件。根据Vetter的描述,当扫描仪分析到一个疑为儿童色情照的相片时,会立刻予以预警,通知美国执法当局,或者告知位于威斯巴登的联邦刑事警察局。
我们想从企业本身知道,关于照片“允许”和“不允许”的界限在哪里。我们从新闻部了解到,这方面的任何相关信息尚无法获知。技术应用原因导致此领域认知的匮乏:神经网络可以对上百万个图像进行检测和分门别类。经过训练,它们就会根据微软公司的规范,形成自己的学习和反应规则。
律师Christian Solmecke认为,在这种情况下,美国公司将道德水准抬得过高。另外,某些规定和德国法律相违背。“这些出人意料的条款在德国是无效的,”当被CHIP问及时他解释道,“在德国,如果裸照只能被储存在本地计算机而不是云端,那该是多么荒谬啊。”
如果你认为微软和苹果未来不会窥探你的个人数据,那么你根本就是白日做梦。恰恰相反,供应商正在进一步开发他们的图像检测设备。例如2014年9月,Google公布了图像检测机制上的一个重要突破。借助不同神经网络系统的帮助,Google不仅可以对图像进行检测,也可以为它们规划适合标题的机制。微软制订了和他的亚当人工智能计划相类似的目标,该计划在去年由其科学家们提出。当时,有一名用户提供了他用WP手机拍摄的狗狗照片,并询问狗狗的品种。几秒钟之内,他就得到了正确的答案。微软公司终究要在亚当项目下设计出可以识别任何给定对象的软件,这显然也适用于云图像扫描。
教你绕过云扫描
为了避免云存储中私人数据被怀疑、进而用户端被阻止的风险,律师Solmecke建议使用本地或当地云服务:“欧洲供应商不会有那些超出道德上限的规定,也会对数据进行必要的保护。”另一个更简单的选择是停用云存储。从Windows 8.1开始,OneDrive在系统中是那样根深蒂固,以至于我们需要在脑海中牢记:首先,我们应该在本地而非OneDrive文件夹中存储文件。
但那时,你就不能使用类似数据共享或远程文档访问的功能了。Boxcryptor等工具可以拯救这一问题:他们在将文件上传到云服务器之前,先对其进行本地加密。通过这种方式,既可免于放弃舒适的云存储功能,又能规避八卦的云扫描仪的无耻探测。
对于中国用户来说,云扫描有时也是一种较为良好和科学的安全扫描方式。厂家提供最新版本的病毒检测引擎,对上传的可疑文件、新出现的病毒进行联合在线扫描,并返回扫描结果。但是用户也面临隐私被窥探的尴尬境地。对于此,在合法范围内,OneDrive可以成为规避云端恶意扫描的首选。
举例来说,前几月极为火爆的“How old do I look?”就是微软图像识别功能的体现。
Vetter在他的博客中写道,类似微软和Google的供应商会扫描它们的云空间。尤其是家长储存在云端的那些被认定为是儿童色情照的图片,也会遭到怀疑。
为确认某些模糊的信息是否会被微软禁止,我们上传了一些女模的比基尼照片到OneDrive上。结果是:在微软的认定里,比基尼并非“半裸照”。