Tamamen Homomorfik Şifreleme ve Kamuya Açık || Matematik ∩ Programlama
Bu yaşayan belgede, halkın homomorfik şifreleme kullanımına yönelik tepkilerini belgeleyeceğim. “Halkın üyesi” derken, teknik konularda uzman olabilecek ancak homomorfik şifreleme sistemlerinin geliştirilmesinde veya dağıtımında doğrudan yer almayan kişileri kastediyorum. Buna gazeteciler, blog yazarları, toplayıcı yorum dizileri ve sosyal medya gönderileri dahildir. Asıl amacım halkın homomorfik şifreleme kullanmanın risklerini ve faydalarını nasıl algıladığını anlamaktır. Bu nedenle, homomorfik şifreleme kullanmanın riskleri ve yararları hakkında kendi yorumumu eklemekten veya alıntı yaptığım görüşlere karşı çıkmaktan elimden geldiğince kaçınacağım.
FHE’nin arka planı için alana genel bakışıma bakın. Üretim FHE dağıtımlarının örnekleri için bu yaşayan belgeye bakın.
Bu listede olmayan herhangi bir örnekle karşılaşırsanız, lütfen bana bir bağlantı içeren bir e-posta gönderin.
İçindekiler:
Apple’ın Fotoğraflar için Geliştirilmiş Görsel Aramasına Yanıt
Ekim 2024’te Apple, iOS 18 ve MacOS 15’te varsayılan olarak etkinleştirilen, Gelişmiş Görsel Arama adı verilen yeni bir Fotoğraflar özelliğini yayınladı. Bu özellik, Apple’ın, Apple’ın dahili fotoğraf koleksiyonuna dayalı olarak yer işaretlerini vb. belirlemek için kullanıcı fotoğraflarında özel bir en yakın komşu araması yapmasına olanak tanıyan daha büyük bir protokolün parçası olarak homomorfik şifrelemeyi kullanır.
2024-12-28’de Jeff Johnson bir blog yazısı yazdı: Apple Photos, iOS18 ve macOS 15 üzerinden eve telefon ederek Apple’ı mahremiyeti ihlal ettiği için eleştirdi. Johnson, esas olarak MacOS uygulamalarına odaklanmış görünen bir yazılım mühendisidir. Aynı zamanda web tarayıcılarındaki istenmeyen davranışları çeşitli biçimlerde “engelleyen” uygulamalar tasarlayan Underpass App Company’nin de tek sahibidir. MacOS ve iOS’taki çeşitli güvenlik açıklarından dolayı itibar görüyor. Üç gün sonra şikayetlerini ikiye katladığı bir takip makalesi yazdı.
İlk makalesinde şöyle yazıyor:
Benim bakış açıma göre bilgisayar gizliliği basit: eğer bir şey tamamen bilgisayarımda oluyorsa bu özeldir, oysa bilgisayarım bilgisayarın üreticisine veri gönderiyorsa bu özel değildir veya en azından tamamen özel değildir. Bu nedenle, bilgi işlem gizliliğini garanti etmenin tek yolu, verileri cihazdan göndermemektir.
Johnson, homomorfik şifrelemenin yararları hakkında yorum yapmaktan kaçınıyor. Bunu yapacak uzmanlığa veya arzuya sahip olmadığını iddia ediyor ve bunu aşıyor. Bunun yerine Johnson, güvenlik sorununun esas olarak pratik tarafıyla ilgileniyor gibi görünüyor: yazılımda hatalar var ve ne kadar çok kod yazarsanız, bir tür güvenlik açığının ortaya çıkma olasılığı da o kadar artıyor. Şöyle yazıyor:
Apple’ın gizlilik iddialarından şüphelenmek için Apple’ın yalan, komplo veya kötü niyetli olduğunu varsaymanıza bile gerek yok. Bir yazılım hatası, kullanıcıları savunmasız bırakmak için yeterli olacaktır ve Apple, yazılımlarının hiçbir hata içermediğini garanti edemez.
Daha sonra daha da ileri giderek, yazılımda hiçbir hata olmasa bile kendisine dayatılan özelliğe yine de karşı çıkacağını söyledi. Johnson ikinci makalesinde şöyle yazıyor:
Benim iddiam, Gelişmiş Görsel Arama’nın bana hiçbir fayda sağlamadığıydı. Kelimenin tam anlamıyla, Fotoğraflar kitaplığımda yer işaretlerini hiçbir zaman aramak istemedim. Bu nedenle, bu özel durumda, ne kadar küçük olursa olsun, hiçbir gizlilik riski benim için buna değmez.
Bu “hiçbir risk, sıfır ödülü haklı gösteremez” tutumu makul, ancak insanların homomorfik şifrelemeyi kullanırken ne kadar risk gördüğünü anlamama yardımcı olmuyor. Eğer Johnson yaptım Fotoğraflarındaki önemli noktaları belirlemek istiyorsanız bu yeterli koruma olur mu? Hangi özellik Johnson için homomorfik şifrelemeyi haklı çıkaracak kadar yararlı olabilir?
Üçüncü makalesinde Johnson, teknoloji ne kadar iyi olursa olsun, teknolojinin rızanın yerini alamayacağının altını çiziyor.
Johnson’ın makalesi HackerNews’te 1320 puan alarak 2024-12-29 tarihinde 1 numaralı gönderi oldu (Jimmy Carter’ın ölüm haberini geride bıraktı). Yorumların çoğu, yazılım özelliklerine katılma ve vazgeçme yazılım özellikleri ve insanların onay verirken neyi kabul ettiklerinin karmaşıklığı ile neyi kabul ettiklerini anlamaları hakkındaydı; pek çok kişi, açık rıza olmadan herhangi bir nedenle kullanıcı verilerinin ağ üzerinden gönderilmemesi konusunda Johnson’la aynı fikirdeydi. Bazı yorumlar konunun çok ötesine geçerek, bu özelliğin CSAM tarama çabalarını Apple’ın yazılımına yeniden yerleştirmenin etkili bir arka sokak yöntemi olduğunu ve böylece işaretlenen fotoğrafların kolluk kuvvetlerine gönderilebileceğini öne sürdü. Diğerleri, “lanet makaleyi okuyun”a benzer yorumlarla, diğer yorumcuların anlayışlarındaki birçok kusura dikkat çekti. Kriptograf Matthew Green, sistemi anlayabilmesine ve risklerini değerlendirebilmesine rağmen, tatildeyken sistemin varsayılan olarak etkinleştirildiğini ve bu nedenle zaten bunu yapmaya vakti olmayacağını söyleyerek, asıl sorunun “varsayılan olarak etkin” olduğunu öne sürdü.
Pek çok yorumcu, gerçekte ne gönderildiğini anlamadan bunun “Apple’a gönderilen özel bilgiler” olduğunu iddia ediyor gibiydi. Bu durum, bu konu hakkında sorabildiğim herkese sormak istediğim bir soruyu gündeme getiriyor: şifreleme Hassas verilerin bir şirkete verilmesi ve şifre çözme anahtarının bulunmaması “hassas verilerin paylaşılması” anlamına mı geliyor yoksa “özel” mi?
Bu blog gönderisine, aralarında Apple’ın da bulunduğu çeşitli çevrimiçi yayınlar tarafından doğrudan veya dolaylı olarak atıfta bulunulmuştur.
- Okuyucuyu bu özelliğin güvenli olduğuna ikna etmeye çalışan MacWorld
- 9to5Mac, esas olarak “meh, iyi görünüyor” şeklindeydi
- Başlığı bir riski işaret eden Tom’un Rehberi, ancak makale yeni bir bilgi içermiyor.
10.01.2025 tarihinde Evan Boehs, Johnson’ın makalesine yanıt olarak Apple’ın protokolünün daha ayrıntılı bir açıklamasını sunan bir makale yayınladı. (Açıklama, Boehs blogumun FHE’ye ilişkin genel bakışından alıntı yapıyor) Sonunda Boehs karar veriyor:
Ben de çok sayıda dağınık bilgi yığınını bir araya getirmek için zaman ayırdıktan sonra, bu özelliği beğendiğime ve onu etkin bırakmaya karar verdim. Bununla birlikte teknik anlayış, Apple’ın uygun bir açıklamayla birlikte talep etmesi gereken onayın yerine geçmez.
Boehs’in makalesi HackerNews’te de yer aldı ve yorumlarda katılım ve çıkış endişeleri devam ediyor ancak bazı yorumcular FHE teknolojisi hakkında iyimser bir merak sergiliyor.
26 Mart 2025’te Apple’ın bu projedeki geliştiricilerinden Rehan Rishi ve Haris Mughees, Real World Crypto konferansında bir konuşma yaptılar. Video YouTube’da bulunabilir. Yukarıda belirtilen kaygılara değinmediler, ancak bir slaytta dolaylı olarak bu konuya değinildi:

Apple’ın RWC2025 konuşmasından “Apple’ın gizlilik taahhüdü: Müşteri sorguları Apple’dan bile gizli kalır” ifadesini içeren bir slayt
Bunu Jeff Johnson’ın makalesinde vurgulanan reklam panosuyla karşılaştırın:

iPhone için ‘iPhone’unuzda olan iPhone’unuzda kalır’ yazan bir reklam panosu.
