蘋果軟件工程高級副總裁:隱私與安全保衛戰將持續數年
蘋果軟件工程高級副總裁Craig Federighi表示,為維護用戶的安全和隱私,該公司將在未來幾年內為此持續戰鬥。作為該公司開發iOS和macOS等操作系統時的指導思想,Federighi在一次採訪中詳細介紹了其中的一些變化,以及新推出的應用追踪透明度功能。
在安全隱私攻防的“貓鼠遊戲”中,Federighi 在接受Fast Company 採訪時稱,該領域的“開發創新”動力很足,隱私追踪的“藝術進展”讓人矚目,但安全漏洞的利用也“取得了長足進步”。
為盡可能保護蘋果用戶,該公司為此準備了許多工具,但戰役開打後就得做好長線準備。首先介紹的,是蘋果新開發的iCloud Private Relay功能。
其擴展了典型的“虛擬專用網”功能,以解決在相關應用實施中仍存在的缺陷。此前許多人以為虛擬專用網服務提供商就不會違規開展任何追踪或數據濫用,但現實顯然沒有那麼簡單純粹。
值得一提的是,iCloud Private Relay 使用了獨特的雙跳架構—— 其中蘋果會對用戶想要訪問的網站URL 進行加密,並且隱匿其IP 地址。
然後經過加密的URL 和匿名IP 地址,會被發送到由受信任的第三方合作夥伴提供服務的中繼站點。在完成解密之後,相關數據又會回傳至用戶。
Federighi 指出:“傳統意義上,互聯網核心應用需要請求者和主機之間公開IP 地址,但這顯然會造成一些隱私顧慮,因為不是每個用戶都對此十分了解,也不知道哪些內容是他們一直想要的”。
另一方面,即便遭到了廣告商的強烈反對,蘋果還是堅持在iOS 中引入了應用追踪透明度(App Tracking Transparency)功能。
雖然Federighi 未就“高達95% 的選擇退出率”這個統計數據發表意見,但這項政策的重點,在於給予了用戶一項重要的選擇權。
“無論是50 / 50、95 / 5、還是5 / 95,只要它代表了用戶的實際需求,那它就是一件好事。在有需要的時候,用戶也可隨時對他們的任何決定進行重新評估”。
至於監管層面,蘋果表示其對用戶隱私採取了非主動的態度。Federighi 相信公司能夠在這方面做得很好,同時發揮建設性的作用。
相關工具中,包括了平台上端到端的某些訪問技術,Federighi 認為蘋果可在其中實現更多的創新。