悄無聲息,蘋果隱私頁面全面更新

最近IT之家小編的QQ上總是有一些莫名其妙的人申請添加好友,並且清一色來自QQ號查找。好長時間之後,小編突然意識到,一定是自己在很多網站上註冊賬號都用一個QQ郵箱,從而導致QQ賬號洩露了。

悄無聲息,蘋果隱私頁面全面更新

在這種時候,小編尤其覺得隱私信息的保護何其重要。而在科技公司中,談論隱私最多的往往是國外的巨頭公司,例如蘋果。IT之家小編髮現,今天晚上,蘋果就對其官網的隱私網頁(點此前往)進行了更新。

悄無聲息,蘋果隱私頁面全面更新

在更新後的隱私網頁中,蘋果介紹了其近期在隱私和安全方面所做的創新和改進,其中主要涉及該公司在硬件產品中提供的多項應用和服務。

我們不妨就以這些應用服務為順序,來看看蘋果在全新隱私網頁中希望向消費者透露的隱私政策內容。

一、主要的隱私內容升級

1、通過Apple登錄

“通過Apple登錄”是蘋果在今年WWDC大會上推出的功能服務,也就是說用戶可通過現有的Apple ID來快速輕鬆登錄各種App和網站。只需輕點“通過Apple登錄”,然後使用面容ID或觸控ID進行登錄即可。

悄無聲息,蘋果隱私頁面全面更新

蘋果表示,當使用“通過Apple登錄”時,他們絕不會跟蹤用戶,也不會採集用戶的個人信息。“通過Apple登錄”功能要求用戶的Apple ID開啟雙重認證保護。如果用戶不想與某個App共享電子郵件地址,他們可以選擇隱藏自己的電子郵件地址,或者讓Apple為其創建一個獨有的電子郵件地址,由那裡將收到的郵件轉發到自己的真實地址。

“通過Apple登錄”功能既支持所有Apple設備,也可用於Android或Windows設備上的網頁和App。

這個功能應該能很好地解決小編在開頭說到的那個問題。不過“通過Apple登錄”目前在國內網站似乎並沒有真正普及,IT之家小編就此詢問蘋果方面。蘋果表示,從技術角度,目前蘋果只能說讓“通過Apple登錄”這個功能能夠以最簡單的方式增加到網頁上,降低開發者的門檻,對於未來的計劃暫時還不能透露,但是蘋果會和國內的開發者緊密合作,溝通、分享相關的功能、服務。

2、關於“位置”、“定位”的隱私保護

在iOS 13中,你可能已經發現了,在App的位置信息獲取選項中,增加了每次使用App時否允許其獲取位置。從這一點可以看出,iOS對App是否獲取位置權限控制得更加嚴格了。

悄無聲息,蘋果隱私頁面全面更新

另外就是,當你首次設置設備的時候,你也可以選擇是否啟用定位服務,因為這個服務不是默認開啟的。

還有,當有App在後臺使用用戶的位置信息時,用戶會收到通知,從而決定是否更改權限。

悄無聲息,蘋果隱私頁面全面更新

無線網絡和藍牙位置隱私的保護也得到了增強,具體來說,就是從iOS 13和iPad OS 13開始,無線網絡和藍牙位置的API有所變化,限制了能夠看到你所連接的無線網絡名稱的App種類,這樣,未經你同意,App就更難確定你的位置了。同時,App出於任何目的的連接藍牙都必須事先徵詢許可。

3、地圖的隱私保護功能

《地圖》應用和地理位置、定位等隱私信息保護強相關,也是蘋果隱私策略更新的重點內容。

首先是《地圖》應用中的一些個人化功能,如查找停車位等,蘋果表示這些功能都是通過設備上的數據實現的,可最大限度減少發送到蘋果服務器的數據。

悄無聲息,蘋果隱私頁面全面更新

同時,《地圖》應用中的數據如重要地點和收藏等均進行了端到端加密,蘋果也無法獲取相關內容,當用戶和其他用戶共享地點和到達時間時,蘋果也無法得知其中的信息。

同時蘋果表示,使用《地圖》App無需登錄,其中的各類數據均是和隨機的標識符相關聯,而不是和用戶的Apple ID關聯。

《地圖》應用還支持位置模糊處理,當你採用“模糊處理”的方式進行搜索時,它會進一步在Apple服務器上隱藏你的位置,同時也會在24小時後將你搜索的位置轉為為一個大致的區域。

此外,各類轎車和預定App中使用的地圖擴展,也會在各自的沙箱中運行,並於主App共享許可。

4、針對《照片》App的隱私升級

蘋果首先強調,macOS、iOS和iPad OS的系統中,《照片》App中“回憶”、“精選照片”等功能所用到的面孔識別、場景檢測和物體檢測功能,完全是在用戶設備上完成的,而不是在雲端,蘋果不會獲知用戶照片中的內容。只有獲得許可,其他App才能訪問你的照片。

對於用戶備份到iCloud中的照片,蘋果也會進行加密保護。

同時,在macOS、iOS和iPad OS的系統中,將照片分享給好友或者某個App時,你也可以選擇是否分享照片的拍攝地點信息、編輯記錄或景深等數據,你甚至可以關掉照片中包含的所有其他信息。悄無聲息,蘋果隱私頁面全面更新

5、Safari瀏覽器的隱私保護

Safari瀏覽器是蘋果設備中自帶的網絡瀏覽器,它也最大程度上考慮了安全的功能。

首先是智能防跟蹤。相信大家都遇到過在某個網站看過某個商品,或者在搜索引擎裡搜過什麼,不久後相關的內容就會出現在所有網站的廣告上。在Safari瀏覽器中就對這種跨網站的跟蹤行為進行了限制,它可以將用來跟蹤你的第三方內容和其他瀏覽器數據隔離,這樣你的瀏覽信息就不會被展示了。

悄無聲息,蘋果隱私頁面全面更新

除此之外,Safari瀏覽器還會防止一些社交控件對用戶瀏覽信息的跟蹤,

一些廣告商或者第三方網站會根據用戶設備使用特徵的組合,生成某種“指紋”一樣的信息來追蹤用戶,Safari對這方面也進行了限制,它會為用戶提供簡化版的系統配置,讓設備在跟蹤者眼裡變得毫無差別,從而難以對個人進行識別。

在搜索方面,Safari會將發送給第三方搜索引擎的數據壓縮到最少,像Cookie、位置信息等,均不會被髮送。

6、通訊錄

有些用戶會使用通訊錄的備註部分來存儲敏感信息。有了iOS 13,在默認情況下,當你授權第三方應用程序訪問“通訊錄”時,不會與其共享這些備註。

7、iMessage信息和FaceTime通話的隱私升級

在watchOS、iOS和iPad OS中,《信息》和FaceTime信息在設備上都是加密的,通訊和通話時,在各個設備上也會得到端到端的加密,蘋果無法獲取設備之間傳輸的內容,用戶也可以選擇在30天或者一年後自動刪除設備上收發的信息。

對於支持《信息》應用的各款三方App,他們無法獲取參與者的真實聯繫資料或對話內容,每個參與者都會被提供一個隨機標識符。卸載App時候這些標識符會重置。

此外,信息App可以備份至iCloud,但是蘋果不會將FaceTime通話內容存儲在任何服務器上。

8、《查找》的隱私保護功能

生活中我們經常會將設備落在某處找不到,使用《查找》功能就可以找到設備的位置。

《查找》有一個的獨特的能力,就是當設備未連接Wi-Fi或蜂窩網絡時,也能找到它。當你將設備標記為遺失,且附近有其他的蘋果設備,它就可以通過藍牙向周圍的設備報告位置,然後將位置信息傳遞給你。

悄無聲息,蘋果隱私頁面全面更新

IT之家從蘋果處瞭解到,這個功能中,基本只要周圍出現了蘋果設備,就可以成功發送位置,好厲害的感覺。

當然,你也肯定擔心這個過程中的隱私問題。蘋果表示,查找過程中採用端到端加密技術,他們無法獲知遺失設備的位置或上報發現者設備的位置,也不會知道發現者的身份信息。

9、噪聲

watchOS 6中,引入了全新的環境噪聲監測功能,即《噪聲》App。蘋果表示,噪聲監測的過程,是完全在設備端完成的,絕不會錄製或保存任何環境音頻,確保用戶的隱私安全。

10、經期跟蹤

用戶可以通過iPhone上的健康app或是watchOS中的專用經期跟蹤app,記錄自己的月經週期信息,以及查看下次月經或者受孕期的預測結果。這些數據以及健康app中的所有數據均在設備端進行了加密,如果啟用了iCloud備份,相關數據在iCloud中也會加密。如果用戶運行的是iOS 12或更新系統,並且開啟了雙重認證,則iCloud會採用端到端加密進行保護,這意味著蘋果無法獲取這些數據。

11、Siri的隱私保護功能

Siri讀出或者搜索諸如信息、備忘錄等本地內容,或者對Safari瀏覽器、地圖等App中提供各種建議時,所有的個人信息都是保存在設備端,不會發送給蘋果服務器。

悄無聲息,蘋果隱私頁面全面更新

有一個比較關鍵的點是,Siri和聽寫功能的使用時間越長,越能理解用戶的意圖。蘋果稱,用戶的聯繫人姓名,以及其欣賞的音樂、書記和博客等特定資料,會通過加密協議發送到Apple服務器。但蘋果表示,Siri和聽寫功能不會將此信息和用戶的Apple ID相關聯,而是關聯至由設備生成的隨機標識符。關閉並重啟Siri和聽寫功能,你就可以隨時重置標識符,當用戶關閉Siri和聽寫功能時候,蘋果也會刪除和用戶Siri標識符相關聯的Siri數據。

12、私密聯邦學習

聯邦學習是近幾年興起的一種以保護隱私為中心的機器學習方案。私密聯邦學習將聯邦學習與Apple所倡導的差分隱私技術相結合,可在分享數據時隱藏用戶的身份信息。

在訓練機器學習模型時,私密聯邦學習不會收集用戶數據並在雲端進行分析,而是在每臺設備本地訓練模型,然後只將模型更新而不是用戶數據返回至Apple。

之後Apple服務器會將這些模型更新彙總為一個全新增強的模型,發回到用戶的設備上。Apple在設備端和服務器端均採用了差分隱私技術,以保護用戶隱私。

在iOS 13中,我們開始將這項技術用於多個領域,包括快速輸入鍵盤和某些語言中個性化的“嘿Siri”指令。

二、蘋果隱私保護策略的原則

上述重點隱私保護策略的點,只是蘋果本次更新的隱私頁面中談到的關鍵內容,當然,蘋果本次更新的隱私頁面內容十分豐富,還包括健康App、Apple Pay、Apple Music、CarPlay、iCloud等平臺各方面的隱私政策闡述,大家可以前往蘋果官網進行了解。

悄無聲息,蘋果隱私頁面全面更新

在和蘋果方面的交流中,IT之家瞭解到,綜合所有內容,蘋果方面對待隱私策略的基本原則包括以下四點:

  • 儘量減少對用戶數據的調取;

  • 儘可能在設備端進行數據的處理;

  • 收集數據的過程透明化;

  • 都是在蘋果的安全平臺上進行數據收集、處理。

同時,伴隨著蘋果隱私策略網頁的更新,蘋果還發布了和四份隱私政策的白皮書,分別是針對位置、照片、Safari瀏覽器、通過蘋果登錄功能的隱私保護政策白皮書,大家可以點擊如下按鈕前往查看:

位置:點此前往

照片:點此前往

Safari瀏覽器:點此前往

通過蘋果登錄:點此前往

隨著互聯網行業的發展,隱私保護的問題正越來越受到國內消費者的關注和討論,而蘋果本次更新的全新隱私頁面,其中關於隱私保護的很多原則、技術方法,其實都值得我們深入思考、借鑑。這其中的諸多內容,本身也可以成為我們打造更好的隱私保護環境的範本。


分享到:


相關文章: