印度新VPN政策导致提供商撤出印度 连苹果的iCloud隐私中继也受影响
印度计算机应急响应小组此前制定加密隧道的政策,该政策虽然因为争议问题导致被推迟但并没有发生变动。
负责该事项的是印度计算机应急响应小组,提供商必须按要求让用户提供真实身份信息以及分配的IP地址等。
同时提供商必须将这些数据保留五年并与印度政府共享,或让印度政府部门可以随时调阅数据查询用户信息。
如果提供商不遵守相关命令则负责人可能会面临牢狱之灾,目前部分提供商因为无法满足要求已经退出印度。
1.提供商必须要求用户提供真实姓名、电子邮件地址以及电话号码,要保证联系方式可以及时联系具体用户。
2.提供商必须收集用户使用虚拟专用网络服务的目的,后续提供商可能会在用户注册时让用户填写使用目的。
3.提供商必须记录用户注册账号时的IP地址,同时还要记录用户使用VPN服务时提供商分配给用户的IP地址。
4.提供商还需要向印度政府机构共享用户订阅套餐的起始日期和终止日期,收集这个是什么目的暂时不清楚。
5.最后提供商还需要向印度政府机构共享客户的所有权模式,这个所有权模式具体指的是什么暂时也不清楚。
苹果的iCloud Private Relay本质上也是加密隧道,不过该服务仅限iCloud+订阅用户且只能保护Safari流量。
其原理是为用户分配就近的节点转发流量到目标网站,让用户访问的网站无法知晓用户的真实IP地址等信息。
苹果隐私中继同样属于加密隧道也要遵守印度政府的要求,如果不满足要求的话苹果也只能关闭印度的服务。
另外新政策也影响云服务如iCloud,不过 iCloud 并非端到端加密,苹果有解密密钥可以满足政府查阅需求。