每個國產手機,都該學學蘋果如何對待隱私
2016 年初,聯邦調查局希望蘋果開發軟件用以解鎖一部嫌疑人的iPhone。機主法魯克(Syed Farook)在幾週前在加州聖貝納迪諾進行恐怖襲擊造成14 人死亡。蘋果幫助FBI 從疑犯iCloud 賬戶中提取數據,但有些數據仍然不可獲取。由於不知道手機密碼,聯邦調查局也無法打開手機。
2016年2月16日,美國治安法官Sheri Pym命令蘋果為FBI開發後門軟件。命令遭到蘋果拒絕。庫克認為,該項命令會威脅到所有iPhone用戶的安全。稱繞過iPhone密碼意味著在其iOS系統中創建一個後門,而它也可被用來窺探所有其他的iPhone。
也就是因為當年這事兒,公眾開始意識到蘋果對於用戶隱私這個事兒究竟有多麼堅持。
今年年初,庫克在《時代》雜誌上發表了專欄文章,呼籲美國國會通過全面的聯邦隱私立法,讓消費者更有效地捍衛隱私權。
在那篇文章裡,庫克說,消費者應當有能力,根據需要、自由、方便地刪除他們在服務商中的數據,還猛烈抨擊了數據經紀“影子經濟”:以及那些通過追踪用戶、收集他們的數據然後出售這些數據牟利的公司。
昨晚蘋果上線全新的“隱私”網頁,來對用戶公開隨著今年新硬件和新系統上線後,自己對於隱私的技術翻譯,包括Safari、地圖、照片、信息、Siri、錢包、健康以及Apple 賬號登陸等多個功能都會在隱私界面有新的相關介紹。
其實每一代iOS更新以及新硬件的發布,蘋果都會根據全新的功能來更新隱私規定,並公開給用戶,讓用戶安心。對於大部分普通用戶來說,和生活最相關的隱私問題可能就是廣告商讀取手機數據,來推送各種看上去是定向推薦的廣告,讓用戶覺得自己的生活都被看穿了。而僅僅是單就這一個問題,蘋果從iOS 6時代就做了相當多的調整。
知乎用戶Coa 在知乎問題“iOS 是不是能比安卓更能保護隱私”中做了一個盤點,有一些關鍵部分值得一看:
在iOS 5及之前的時候,Apple 是允許廠商自由獲取與手機綁定的UDID和IMEI識別碼的。從iOS 6開始,出於對用戶的隱私保護,蘋果開始禁止App獲取IMEI。但考慮到廣告商希望監測廣告投放效果,因此變發明了一套與硬件完全無關的標識符,提供給廣告商進行廣告追踪。也就是我們說的IDFA(廣告標識符)。同時,Apple 允許用戶在設置中重置新的IDFA,避免被長期跟踪。
2013年9月iOS 7發布,Apple完全禁止獲取mac和openUDID。受限於iOS 的封閉性,不符合規範的App被禁止上架,所以IDFA(廣告標識符)雖然可以被用戶重置,但也成為廣告商最通用標記用戶的方式(況且很多用戶也不會去重置IDFA)。
2016年6月,蘋果發布了iOS 10,再一次引起廣告業震動。這次,蘋果加入了“限制廣告追踪”的選項。在iOS 10之前的版本,用戶可以不斷重置IDFA(廣告標識符),但無法徹底關閉。從iOS 10開始,只要用戶打開了這個功能,App只能獲取到一串無意義的0。
後來開發者還是找到了繞開限制的方法,但蘋果都會通過軟件的更新來封堵“漏洞”,避免開發者追踪用戶。
而如今,到了iOS 13,iPhone的功能變得更多了,隱私條件也更為嚴苛了。我們從蘋果官網裡抓出來關鍵的幾條,如果你是iPhone 用戶,這些點值得你關注,可以通過一些特定設置進一步加強自己的隱私。
首先是Safari,對於一個開發者來說,瀏覽器是最容易抓取用戶數據的,一般情況,網站會站允許數百家不同的數據採集公司監視你的活動、建立你的個人檔案,並在你瀏覽網頁時推送廣告。而廣告商還可以根據瀏覽器配置以及安裝的字體和插件等特徵,生成設備的“指紋信息”來確定目標。
所以現在的Safari 會直接攔截掉網站對於用戶的追踪,原來第三方通過Cookie 或者其他途徑獲取的用戶信息,機器學習的智能防跟踪功能防禦掉。
其實這也是為什麼Safari 瀏覽器相比於其他瀏覽器定向推薦廣告更少的一個重要原因。
另一個關鍵的隱私信息點是位置信息。這一次iOS 13 對地點訪問的限制更為嚴謹,之前用戶有三個選擇,可以始終允許,使用應用期間或者永不允許一個app 來獲取定位,這一次iOS 13 用只允許一次代替了之前的始終允許,避免app 在後台不停獲取位置信息。如果一個app 頻繁獲取你的定位信息,iOS 還會跳出彈窗引起你的注意,也會限制藍牙和WiFi 信息的頻繁獲取,避免無良開發者“曲線救國”定位用戶。
與用戶定位關聯的功能還有“查找我的設備”,也就是Find me 功能。之前用戶碰到的問題是一旦一個設備關機或者是斷網似乎設備就再也找不到了,因為之前的蘋果查找設備的定位模式是通過GPS 和WiFi 來實現。
但更新之後的GPS,找到了保證用戶隱私和功能最大化的一個平衡,當你將設備標記為遺失,且附近有另一位蘋果用戶的設備,其設備可以向你報告設備位置。整個通信過程採用端到端加密技術,蘋果不會獲知遺失設備的位置或上報發現者設備的位置,也不會知道發現者的身份信息。
這看上去是個挺烏托邦的功能,也就是你身邊蘋果用戶越多,你的設備在丟失查找時候的定位就會越精準,更重要的是,這項技術並不會因為別人幫助你而洩露別人的位置。
這就是通過新技術實現隱私和功能性的平衡。
另外還有一些系統帶來的新功能,蘋果也根據新功能做了隱私方面的調整,比如Watch OS 6 上線了噪聲監控的功能,但蘋果處理噪聲監控的方式是通過聲音的“快照”來監控噪聲,這樣就避免了用戶周圍的聲音被錄製和保存下來。“通過Apple 登錄”也是蘋果避免用戶在一個app 生態下被同一個賬號瘋狂收集數據做出的功能,“通過Apple 登錄” 功能要求用戶的Apple ID 開啟雙重認證保護。如果用戶不想與某個app 共享電子郵件地址,他們可以選擇隱藏自己的電子郵件地址,或者讓Apple 為其創建一個獨有的電子郵件地址,由那裡將收到的郵件轉發到自己的真實地址。
寫這麼多字的原因,其實沒有別的意思,就是在中國,互聯網發展速度實在太快了,我們每一個普通用戶在享受互聯網大數據給出的便捷或者說是智能的同時,其實自己的隱私數據也逐漸變得透明,虎嗅不是所有的用戶都是蘋果用戶,但蘋果對外公開的隱私信息點,其實是所有用智能設備的人都應該關注和注意的。
蘋果設備的用戶值得去官網的隱私頁面,詳細看下蘋果更新的軟件隱私有哪些是值得自己特別注意的,而國內Android 機用戶,也可以對照來看看自己在用的國產Android 機,在提供看似無比便捷的智能助手或者智能推薦的時候,自己有多少信息是暴露在外的。
也希望國內開發者能有點良心,別因為各種利益,去無限制獲取用戶隱私,畢竟你在做的,同樣也是你自己會遭受的。