国外媒体指出,苹果的 Safari 浏览器在预设状况之下,为了检查是否为诈骗网站,有可能会传送使用者的 IP 位址等资料给 Google 及腾讯,而且这两家公司可能将这些资料记录下来。
更新:苹果正式回应。
国外媒体指出,苹果的 Safari 浏览器在预设状况之下,为了检查是否为诈骗网站,有可能会传送使用者的 IP 位址等资料给 Google 及腾讯,而且这两家公司可能将这些资料记录下来。
更新:苹果正式回应。
根据苹果的隐私权说明,在开启网页的时候,苹果会根据网站位址计算出一些资讯,并传送给“ Google 安全浏览”及“腾讯安全浏览”来检查是否为诈骗网站,这两家公司可能会纪录这些资料及使用者的 IP 位址。
即使使用者选用其他浏览器为主要上网工具, iPhone 或 iPad 在使用各式 App 开启连结时,仍会先用 Safari 的缩减模组 Safari View Controller 先开启,因此设定第三方浏览器为主要浏览器无法避开 Safari 。
如果使用者不想让这两家公司纪录资料,唯一的方式是关闭 Safari 浏览器的“诈欺网站警告”,位置在“设定”、“Safari”里面。个人建议,苹果或许可以考虑让使用者自行挑选要使用那一家的安全浏览机制,由使用者决定信任那一家的安全机制。
根据媒体报导,有 Twitter 用户指出该功能在 iOS 12.2 beta 2 开始纳入“腾讯安全浏览”机制,在那之前只有使用“ Google 安全浏览机制”。事实上,WWDC 2017 苹果跟腾讯就公开这个合作事项,苹果另外在防治垃圾简讯方面还建议使用者安装腾讯手机管家。
In iOS 12.2 beta 2 Safari now uses Tencent Safe Browsing in addition to Google Safe Browsing. pic.twitter.com/92pZKBmwWs
— Stijn (@StijnDV) February 4, 2019
苹果早在 2016 年就开始与腾讯合作, WWDC 2016 苹果宣布 iOS 10 开放电话相关的 API ,容许“象卡来”( Whoscall )之类的 App 检查来电是否为诈欺电话、简讯是否包含钓鱼网站链接,当时苹果就推荐过腾讯手机管家。腾讯的安全浏览机制也是从 2016 年开始建置。
媒体指出,苹果最近在香港地区移除中华民国国旗,加上最近 NBA 、暴雪一连串事件,让部分使用者担心 Safari 传送资料给中国企业是否有风险。腾讯在先前就被认为与中国政府紧密合作,而中国政府对相关隐私权的看法显然与大部分其他国家大有不同。媒体也指出,苹果虽然强调客户隐私权,也曾强硬对抗过美国执法机关,但最近涉及中国骇客的事件完全略过中国部分不提。
“Apple 通过 Safari Fraudulent Website Warning(Safari诈骗网站警告)保护用户隐私和数据,该功能可标记已被识辨的诈骗网站。启用此功能后,Safari 会根据已知诈骗网站列表检查网站 URL,并当用户到访怀疑是诈骗网站的 URL 时对用户显示警告讯息。在这过程中,Safari 会从 Google 接收了一个已识辨为诈骗网站的列表。区域设定为中国大陆的设备将从腾讯接收诈骗网站列表。用户到访的网站的 URL 绝对不会与传送予安全浏览供应商,用户亦可随时自行关闭这项功能。”
引用来源:Reclaim The Net