苹果推出iCloud的VPN服务全系产品着重隐私维护

发布时间:2022-11-24 04:55:21 来源:ub8登录1.0 作者:ub8登录1.0 ub8登录1.0

  数据隐私这个论题,关于今日的大众来说就像在玩「猫鼠游戏」。每逢一种维护隐私的新技能呈现,那些想要窥视或者说把握咱们隐私数据的人好像都会想出新的、创造性的方法来获取它。

  在今日清晨上线的苹果全球开发者大会(WWDC21)中,苹果环绕隐私维护问题推出了一系列立异功用,其间包含:躲藏邮件地址、家庭安全监控和iCloud私家中继服务等。

  此前,苹果在iOS14.5中就添加了先征得赞同再盯梢用户的隐私维护功用,而这一功用在推出不久就遭到了业内人士质疑,一些第三方开发者能够在用户回绝盯梢的状况下,经过搜集设备和网络信息(如IP地址)来承认用户身份。据调查,这种被称为「指纹辨认」的技能,在数据收集方面的成功率颇高。

  苹果一年一度的全球开发者大会(WWDC)在今日清晨上线,苹果展现了一系列软件和服务新品,包含iOS 15、iPadOS 15、MacOS Monterey、WatchOS 8和全新的iCloud Plus订阅服务。与上一年的WWDC的另一个相似之处:其间许多新产品不只包含酷炫的新功用,还具有潜在的隐私增强功用。

  关于隐私和安全方面的「猫鼠游戏」,苹果软件工程高档副总裁Craig Federighi以为,「隐私安全的确就像猫捉老鼠,隐私追寻、发现安全缝隙的相关技能,在各职业需求的推进下不断前进。在这方面,苹果正在为隐私安全的战役开发东西,咱们现已在这方面坚持了很大程度上的抢先,在今日以及未来的几年中持续维护咱们的客户,并与妄图触碰用户隐私的人翻开持续的战役。」

  iCloud Plus服务是WWDC21上最令人惊奇的发布之一。这项服务是苹果现有付费iCloud服务的演化,该服务添加了跨多层在线存储方案。iCloud+为现有的iCloud订阅添加了3个新的隐私功用:躲藏邮件地址、家庭安全监控和iCloud私家中继服务。

  躲藏电子邮件,答应用户在同享过程中显现随机电子邮件地址,而不是他们的实在电子邮件地址。家庭安全监控,答应用户运用HomeKit Secure Video的扩展,衔接不限数量的家庭安全摄像头,并能够无存储约束地将拍照数据存储在用户的iCloud帐户上。

  这3项功用中的重头戏是iCloud私家中继——iCloud Private Relay,这能够说是苹果的VPN版别。自2014年库克宣布隐私方针揭露信以来,Private Relay是苹果推出的最具立异的隐私服务,能够屏蔽用户的网络脚印,这简直便是改动游戏规矩。

  从工程的视点来看,私家中继的隐私维护使VPN的作用看起来很弱。传统的VPN能够把用户的互联网流量加密,然后发送到VPN的服务器,VPN服务器躲藏IP地址,并将数据转接到到用户想要拜访的网站。这使ISP无法了解用户正在拜访的网站,目的地网站也无法了解用户实践IP地址。但它依然留下了一个巨大的隐私缝隙:VPN供给商自身知道你的实在IP和你正在拜访的网站。

  关于VPN供货商的信任就成了新的问题,你永久无法承认VPN对你的阅读数据做了什么。当然,一些VPN供给商诺言杰出,不保存您的互联网活动日志。但世界上处处都是免费和低成本的VPN供给商,当你运用这些VPN时,只能挑选信任它们没有乱用你的数据。

  这便是 iCloud 专用中继发挥作用的当地。iCloud +供给的Private Relay专用中继,运用双跳架构。当你经过 Safari 阅读器导航到网站时,iCloud 专用中继会获取你的 IP 地址,该地址需求将你衔接到要拜访的网站,以及该网站的 URL。但它会加密URL,因而即便是苹果也无法看到你正在拜访的网站。随后,

  你的IP和加密方针URL传输到由第三方受信任协作伙伴运营的中介中继站。苹果清晰表明正在与一些最大的内容供给商协作,但并没有直接揭露这些协作伙伴的名单。在抵达此中继站之前,用户的IP地址是匿名和随机的,因而中继协作伙伴无法辨认你或你的设备。在中继站中方针URL未加密,因而第三方供给商能够将用户发送到想去的网站。

  双跳架构使苹果和中继站均无法一起知道你是谁以及你要去哪里。苹果知道你是谁(由于你运用的是iCloud专用中继),但它不知道你在哪里阅读。它的第三方协作伙伴知道你在哪里阅读,但不知道你是谁。

  苹果为什么要开发这项技能,而不是在其操作体系中构建更传统的VPN?「互联网实质的中心是,IP地址传统上在恳求者和主机之间揭露——这会触及一些隐私的中心问题。用户并不总是能够了解,当然这也并不总是用户期望看到的,所以这是咱们想要处理的问题。」Craig Federighi说。他指出,不受维护的IP直接导致了用户的隐私数据被乱用。「VPN能够在必定程度上维护用户的隐私,而这也在很大程度上检测了用户对独立VPN供货商的信任,而这种中介机制是隐私维护方面的重大问题,用户在决议将信息悉数露出给单个实体时,需求面临十分困难的信任决议。」

  Craig Federighi以为,大多数互联网用户无法衡量任何特定VPN的可信度。他说:「咱们期望经过双跳架构,协助用户免于困难的『信任评价』。苹果无法一起获取您的IP和您阅读的目的地——这与传统的VPN不同,它能够为用户供给传统VPN的隐私维护,且不需求逼迫用户彻底信任单一中介。咱们期望用户信任苹果是一个值得信任的中介,但咱们不期望您『不得不信任咱们』。」

  假如一切都依照苹果的方案进行,iCloud Private Relay也将获益于苹果技能的「即用」理念。当用户在Mac、iPhone或iPad上登录其iCloud Plus帐户时,该功用将主动启用。值得留意的是,与VPN不同,iCloud专用中继仅适用于Safari阅读器。这对任何运用Chrome或Firefox等其他阅读器的人来说都是令人懊丧的(也是切换到Safari阅读器的或许理由)。

  iCloud Private Relay或许会成为「VPN杀手」。运用iCloud私家中继,网站将取得用户的区域,但无法获取其切当方位。这样,用户依然能够在拜访的网站上享用本地化内容,一起躲藏他们的精确方位。与传统VPN不同,私家中继不答应用户经过特定国家的服务器路由流量,这是绕过地舆方位锁的常见技能,Netflix和其他流媒体服务都运用地舆方位对不同国家的用户进行区域拜访承认。

  针对企业VPN的用户来说,他们应该不会一起运转公司的VPN和iCloud私家中继。这是由于企业流量将经过企业VPN路由,而一切其他流量将经过iCloud私家中继路由。即便启用了 iCloud 专用中继,用户依然能够运用第三方 VPN。在这种状况下,一切流量都将经过第三方VPN路由,这意味着运用这些VPN绕过流媒体服务地舆约束的用户不用禁用私家中继。

  这些隐私增强包含邮件隐私维护,这是对盯梢像素(tracking pixels)职业的毁灭性冲击。盯梢像素是隐秘且不可见的,营销人员(或任何想的人)会经过发送给您的电子邮件,取得其间的躲藏像素。当您翻开该电子邮件时,盯梢像素衔接到发件人的服务器,提示发件人留意您的IP地址、方位以及您已翻开电子邮件。

  但在iOS 15、iPadOS 15和MacOS Monterey中,假如您运用苹果的「邮件」应用程序,翻开的任何电子邮件现在都将经过中继路由,该中继器将加载在那里的任何盯梢像素,然后再向您发送电子邮件。由于盯梢像素在苹果的中继器上长途加载,它们与您的IP地址无关,这将阻挠发送者将它们用作监督您的东西。这儿的优势在于,您收到的电子邮件依然能够加载一切丰厚的长途图画——这些图画自身能够用作盯梢像素——而不走漏您的隐私。不管你运用哪种电子邮件服务,iCloud、Gmail、Yahoo Mail 或作业帐户,都能够取得此维护。

  苹果还加强了适用于Mac和iOS设备的Safari’s Intelligent Tracking Prevention(ITP)。现在,ITP将阻挠已知显现用户的IP地址。这能够从必定意义上阻挠应用程序经过,屏幕分辨率、装置的应用程序、扩展程序以及网站等信息承认您身份的其他详细信息,阻挠这些APP供货商的「指纹辨认」。

  苹果的非Mac设备本年也将取得更多的隐私透明度功用。iOS、iPadOS和WatchOS将取得应用程序隐私陈述,让用户能够检查应用程序拜访用户颁发的服务频率,例如设备的麦克风和相机、相片或联络人,或健康数据等其他信息。该陈述能够在「设置」应用程序的「隐私」中找到,它还答应用户检查应用程序正在联络哪些第三方域。这些第三方域暗示应用程序能够在哪里发送数据。假如你也能够在「设置」中直接屏蔽那些你不喜欢的应用程序权限。

  此外,Siri 在隐私功用方面也得到了大幅增强。近年来,简直每个语音助理(亚马逊的Alexa、谷歌助理、微软的Cortana和Siri)都有过因发送一些用户的语音录音供人类验证而成登上头条的阅历。为了保证这种状况不再发生,Siri将在设备自身上处理音频恳求。

  这意味着任何当地都没有录音能够发送给人类。现实上,在iOS 15和iPadOS 15中,许多Siri操作,包含发动应用程序、设置警报和计时器以及操控音乐,能够在彻底没有互联网衔接的状况下履行。本地语音辨认对设备的核算才能要求极高,苹果设备一向力推的AI芯片在这方面发挥了重要作用,这也是其他厂商在设备生态和芯片规划方面值得考虑的问题。

  iOS15在隐私和透明度方面的增强必然会触及到一些人的利益。ISP必定不期望iCloud供给专用中继,使苹果设备用户轻松地对阅读活动进行保密,这些用户曩昔或许并没有转向VPN服务。

  其他一些科技巨子则或许会不喜欢苹果的新应用程序隐私陈述,它答应用户检查大型交际媒体应用程序将数据发送到哪里。一些公司或许会像本年早些时分针对苹果的应用程序盯梢透明度功用相同,尽力这些隐私增强功用。该功用答应苹果用户挑选答应应用程序与第三方同享数据。据报道,近95%的iPhone用户挑选退出应用程序盯梢。

  关于退出应用程序盯梢的用户数量,Craig Federighi并未承认,但他表明,苹果规划应用程序盯梢和透明度挑选功用,并非期望由此打到广告职业,也不期望大多数用户退出盯梢。Craig Federighi表明,「不管挑选屏蔽的人是95%、50%仍是5%,它都代表了用户实践想要的东西,他们有时机评价这个决议,并做出合适他们的决议。因而,退出APP盯梢的份额巨细并不能衡量这项功用的成功,咱们仅仅期望用户对此具有挑选权。」

  提到顾客挑选,许多公司,乃至整个职业都不乐意供给它,由于这样做会危害他们的利益,这便是大企业需求政府监管的原因。但在隐私范畴,大多数国家政府并不不乐意监管。Open University教授John Naughton 最近宣布的一篇《卫报》专栏文章对这一现实表明怅惘,他指出苹果好像是仅有能够保卫咱们隐私的安排。

  Craig Federighi表明,「苹果期望信任政府正在维护隐私方面起到积极作用,但是许多国家的政府没有公布保证隐私的法令。我的承以为苹果有一套与政府不同的东西。咱们有必定的技能技能,以及对端到端技能渠道的必定拜访权限,咱们能够在这方面进行立异。」

  政府在技能方面往往反响灵敏——他们无法绕过这一点。至少在顾客方面,都是由企业完结大部分的立异作业,一起也是由企业来找到运用数据的新方法。因而,政府只能在技能或流程成为问题后拟定规矩。这些规矩往往远远落后于此类立异的速度。这便是为什么即便政府愈加积极主动,苹果等公司开发依然有职责去开发立异的增强隐私技能。

  尽管如此,Craig Federighi以为,「政府应该注重苹果这样的公司正在做的事,苹果现已证明了隐私维护的可行性,及其关于大众的普惠价值。尽管政府的反响相较于技能(苹果的隐私)立异或许会有所滞后,但政府能够在这方面持续跟进,拟定更多的规矩,」

  迄今为止,苹果的隐私前进没有对政府监管发生这种影响,但它们现已在影响更广泛的科技职业。例如,谷歌估计会于2022年,在Android的Google Play商铺推出苹果隐私标签的淡化版别。且Google将在本年晚些时分推出的Android 12中添加与iOS相似的隐私功用,如含糊方位权限以及相机和麦克风指示灯。

  「迟做总比不做好,假如苹果没有首要引进此类隐私增强功用,这些功用或许并不会引起职业的满足注重。」Craig Federighi表明,「咱们能够以真实有意义的方法推进职业开展。当客户意识到他们应该等待什么,他们能够等待什么的时分,那么整个职业都必须做出反响,为客户供给他们需求的东西。对此,咱们也将在更多其他的范畴持续尽力,扮演指引职业的重要人物。」

  iCloud+将在本年秋天上线,值得一提的是,晋级的iCloud+并不会提价,iCloud的新老订阅用户,将以不变的价格享用Private Relay和其他隐私功用。一切其他的苹果体系,包含 iOS 15、iPadOS 15、WatchOS 8 和 MacOS Monterey 的隐私功用,都将在本年秋季,与这些操作体系的更新一起上线。

上一篇:iOS 15新增「屏幕同享」早已不是新鲜事安卓厂商们都这样玩 下一篇:苹果iOS 124揭露越狱东西发布