蘋果拒絕在Safari部署16個Web API 避免對用戶隱私構成威脅

2020-12-06 站長之家

蘋果拒絕在Safari部署16個Web API 避免對用戶隱私構成威脅

站長之家(ChinaZ.com) 6月29日 消息:據zdnet報導,蘋果本周表示,它拒絕在Safari瀏覽器上實施 16 項新網絡技術(Web API),因為這些技術為用戶指紋識別開闢了新途徑,對用戶的隱私構成威脅。

蘋果聲稱,這 16 種Web API將允許在線廣告商和數據分析公司來創建用戶及其設備指紋的腳本。

用戶指紋是廣告商在每個用戶的瀏覽器中加載並運行的小腳本。腳本執行一系列標準操作(通常針對公共Web API或公共Web瀏覽器特性),並測量響應。

由於每個用戶都有不同的瀏覽器和作業系統配置,因此響應對於每個用戶設備都是唯一的。廣告商利用這種獨特的反應(指紋),結合其他指紋和數據點,為每個用戶創建獨特的標識符。

據悉,在過去的三年裡,用戶指紋已經成為在線廣告技術市場上追蹤用戶的標準方法。

隨著瀏覽器開發商一直在部署反跟蹤功能從而限制了第三方cookie的能力和範圍,用戶指紋技術就出現了。

一些瀏覽器開發商也已經部署了對策,最常見的方法包括--比如字體、HTML5 canvas和WebGL--但目前並不是所有的用戶指紋向量都能被阻止。

此外,隨著瀏覽器開發商在代碼中添加新的Web API,新的API也在不斷創建。

目前,蘋果已經將 16 個Web API列為最嚴重的違規者;不過這家瀏覽器開發商表示,如果這些新技術在未來降低了用戶指紋能力,它將會重新考慮是否將其添加到Safari瀏覽器中。

出於用戶對指紋識別的擔憂,蘋果公司拒絕在Safari瀏覽器中添加下 16 項技術具體如下:

  • 網絡藍牙 - 允許網站連接到附近的藍牙LE設備;

  • 網絡MIDI API - 允許網站枚舉、操作和訪問MIDI設備;

  • 磁力計API - 允許網站訪問用戶周圍的本地磁場數據;

  • 網絡NFC API - 允許網站通過設備的NFC閱讀器跟NFC標籤進行通信;

  • 設備內存API - 允許網站接收約十億字節的設備內存;

  • 網絡信息API - 提供有關設備用於跟網絡通信連接的信息並提供一種以便在連接類型更改時通知腳本方法;

  • 電池狀態API - 允許網站接收關於主機設備的電池狀態的信息;

  • 網絡藍牙掃描 - 允許網站掃描附近的藍牙LE設備;

  • 環境光傳感器 - 允許網站通過設備的本地傳感器獲取主機周圍環境光的當前亮度或照度;

  • EME HDCP政策檢查擴展 - 允許網站檢查HDCP政策用於流媒體/回放;

  • 接近傳感器 - 允許網站檢索有關一臺設備跟一個物體之間的距離數據;

  • WebHID - 允許網站檢索關於本地連接的人機接口設備(HID)設備的信息;

  • 串行API - 允許網站從串行接口寫入和讀取數據;

  • 網絡USB  - 允許網站通過USB跟設備通信;

  • 地理定位傳感器(背景地理定位) - 舊地理定位API的現代版本,允許網站訪問地理定位數據;

  • 用戶空閒檢測 - 允許網站知道用戶什麼時候空閒下來。

相關焦點

  • Azure 靜態 web 應用集成 Azure 函數 API
    前幾次我們演示了如何通過Azure靜態web應用功能發布vue跟blazor的項目(使用 Azure靜態web應用+Github全自動部署VUE站點、使用Azure靜態Web應用部署Blazor Webassembly應用)。
  • 蘋果向Facebook、谷歌正式宣戰:通過Safari瀏覽器限制進行限制
    而蘋果Safari瀏覽器和火狐瀏覽器的最新舉措,就是要限制網絡公司將Cookie轉變成功能更強大的網民監控工具,從而保護個人隱私。個人隱私相關公司Anonymizer的創始人Lance Cottrell表示,蘋果採取的行動意義重大,Safari將對谷歌等監控企業用來阻止用戶刪除Cookie文件的技術進行反制。
  • 蘋果因 iPhone 更加保護用戶隱私,在法國遭廣告公司反壟斷投訴
    10 月 29 日消息,據國外媒體報導,廣告公司和出版商已向法國反壟斷機構投訴蘋果公司,稱蘋果公司計劃推出的隱私設定改變是反競爭的。  廣告標識符是一組用於投放定向廣告並評估廣告效力的關鍵數字,然而據報導,明年年初開始,蘋果公司的操作軟體將要求應用程式在收集用戶廣告標識符之前獲得用戶的選擇加入許可。
  • 基於Django和翻譯API實現web版的中英文對照翻譯(一)
    說句題外話,有時候你會發現調用有道翻譯api的翻譯結果,和你自己在其官方web頁面上得到結果有所不同,那是因為有道翻譯內部實際上有多個翻譯版本。在wei頁面上你可以看到所有的版本,但好像有道翻譯api卻只能得到一個固定的翻譯版本。
  • 使用C#的後端Web API:循序漸進教程
    注意routeTemplate: "api/{controller}/{id}",它解釋了API路由。現在,讓我們做一個基本的例子。在本教程中,我們將為用戶準備一個API,這是每個系統的一個非常通用的實體/對象。
  • 蘋果向Facebook谷歌正式宣戰:瀏覽器部署反監控功能
    最近,蘋果在MAC電腦、智慧型手機、平板電腦等產品中升級了Safari瀏覽器,將對用戶隱私的保護列為默認選項,火狐瀏覽器也在蘋果產品的版本中啟用了保護,未來幾個月將會在PC版本中引入這種保護機制。不過,為了獲得蘋果和火狐瀏覽器的保護,一些谷歌Chrome瀏覽器的用戶必須改掉自己的長期習慣。
  • Google再曝偷偷收集用戶隱私,安卓蘋果用戶全都中招
    剛剛,美聯社發布調查報導稱,Google旗下安卓會自動存儲用戶的位置數據。這家搜索巨頭、AI大廠,仍在偷偷記錄你的位置信息。即便你已經在隱私設置中,關閉了位置記錄。iPhone用戶別笑。不止安卓,只要你在iPhone中安裝使用了Google系應用或服務,結果也如出一轍。
  • 蘋果走鋼絲:為iPhone隱私大戰FBI,還是屈服於川普?
    在負責解決這一問題的蘋果團隊中,一些人對於司法部的做法存在疑問和不解,認為司法部沒有拿出足夠的時間利用第三方工具來破解iPhone。蘋果陷入兩難境地事態的升級成為了蘋果的一場突發危機,讓庫克陷入兩難境地。長期以來,庫克一直承諾要保護用戶隱私,但是又面臨美國政府稱其讓公眾陷入危險境地的指控。
  • 外媒揭秘蘋果/谷歌/臉書如何跟蹤用戶位置
    根據法國研究機構Exodus Privacy和耶魯大學的隱私實驗室最近的一項研究,超過75%的Android應用至少包含一個第三方「跟蹤器」,該「跟蹤器」利用各種技術手段收集個人信息,其中包括位置和應用內行為,以便更好地向用戶定向推送廣告和服務。(2016年,美國聯邦貿易委員會起訴自稱「全球最大的獨立移動廣告公司」的InMobi,原因是後者跟蹤消費者的位置,儘管消費者拒絕授權。)
  • 稜鏡門啟示錄:iPhone用戶如何保障安全隱私?
    shushao   2013-06-20/16
  • 使用Flask部署機器學習模型
    但是,最後,我們希望我們的模型能夠提供給最終用戶,以便他們能夠利用它。模型部署是任何機器學習項目的最後階段之一,可能有點棘手。如何將機器學習模型傳遞給客戶/利益相關者?當你的模型投入生產時,你需要注意哪些不同的事情?你怎麼能開始部署一個模型呢?Flask的作用來了。什麼是Flask?Flask是一個用Python編寫的web應用程式框架。
  • 資源 從人臉識別到機器翻譯:52個有用的機器學習和預測API
    連結:http://api.animetrics.com2.Betaface:一個面部識別和檢測的網頁服務。提供了包括多面部識別、面部遮蔽、123 個面部點(22 個基本,101 個高級)檢測、面部驗證、鑑定、大數據集中相似度搜索等功能。
  • 外媒揭秘蘋果、谷歌和Facebook如何跟蹤用戶位置
    以下是文章主要內容:大型科技公司和其它的公司都在悄悄地收集大量的用戶位置數據,很多人根本察覺不到,有時候覺察到也完全無法避免。智慧型手機用戶再心不在焉,可能也會意識到手機上的應用在密切關注他們的去向。很多應用沒有位置數據就無法運行。
  • 六招保護隱私,蘋果ios14變身流氓軟體終極殺手!
    反而是iOS14系統,在iOS13基礎上做了十餘處改動,特別是隱私保護方面,蘋果做了六大改動,全面針對流氓軟體。每次蘋果發布新系統,iPhone用戶總會兩極分化,一部分人認為新系統帶來更好的體驗,第一時間就會更新系統;另一部分認為更新系統會讓手機變得卡頓,堅決不更新。
  • 蘋果Safari瀏覽器被曝安全漏洞 舉報方是谷歌
    但谷歌這篇論文得出的結論是,蘋果公司低估了該漏洞造成的問題。隨著時間的推移,蘋果為每個網絡用戶創建獨特的cookie阻止算法可用於識別和跟蹤用戶。谷歌Chrome瀏覽器工程總監Justin Schuh在Twitter上表示儘管蘋果聲稱該漏洞已經修復,但實際情況並非如此。蘋果這些隱私漏洞比本應阻止的跟蹤類型要嚴重地多。
  • 蘋果下狠手,打造隱私安全 「保護罩」環境
    隱私安全一直是我們所關注的一個問題。這幾天,蘋果因手機防水宣傳有誤導的事情被罰款的事情引發不少的關注,不少人因為這件事而對蘋果手機出現牴觸,對於蘋果公司的形象大打折扣。現如今我們的時代隨著大數據網際網路時代的飛速發展,但這也使得用戶的個人隱私也更加輕易的被獲取。
  • 曾參與「稜鏡門」的蘋果公司 這次拒絕解鎖恐怖分子的手機
    16日的裁決要求蘋果公司為聯邦調查局提供能夠解除手機安全功能、避免在多次解鎖不成功時iPhone自動消除數據。,披露2013年上半年不同國家和地區政府部門提出的索要其用戶信息的請求數量,以及獲得蘋果公司配合的請求數量。
  • 蘋果隱私新規滿月:中國網際網路巨頭多數已更新 谷歌或最快本周執行
    按照蘋果對應用開發者提出的用戶隱私保護新做法,自2020年12月8日起,提交至App Store的新應用或應用更新都需要添加「隱私標籤」,披露對用戶隱私數據的使用情況,並在App Store的產品頁面上展示,以方便用戶在下載應用前便能先了解情況。這些「隱私標籤」目的是告知用戶該應用或關聯的第三方公司會收集哪些類型的個人數據、是否用於追蹤目的,以及如何使用這些數據等。
  • Web3.js基於以太坊的Javascript API
    web3.js是一個庫集合,你可以使用HTTP或IPC連接本地或遠程以太它節點進行交互。 web3的JavaScript庫能夠與以太坊區塊鏈交互。 它可以檢索用戶帳戶,發送交易,與智能合約交互等。如果是這樣,我們使用它來創建我們的web3 object,但我們還需要使用ethereum.enable顯式請求訪問帳戶。如果以ethereum object不存在,我們將檢查注入的web3實例。 如果它存在,則表示我們正在使用較舊的dapp瀏覽器(如Mist或較舊版本的MetaMask)。 如果是這樣,我們可以獲取到它的提供者並使用它來創建我們的web3 object。