卡饭网 > 安全资讯 > 行业动态 > 正文

看一系列新功能如何让ios14成为迄今最安全移动OS

来源:cnbeta网站 作者:cnbeta网站 时间:2020-09-21 13:35:14

11个月前,苹果CEO蒂姆·库克宣称隐私是一项“基本人权”。这家公司的顾客口袋里携带的iPhone存有越来越多的敏感信息,而在跟谷歌和其他竞争对手竞争时,苹果试图将隐私作为区别于其他公司的一个关键因素。

看一系列新功能如何让ios14成为迄今最安全移动OS

当地时间周三,这家公司试图通过发布iOS 14来兑现这一承诺。据了解,它引入了一系列隐私功能,旨在让iPhone用户更好地控制自己的个人信息。这些保护措施将对应用开发商、在线服务供应商和广告商进行约束,因为这部分人经常会突破可接受数据收集的界限。

为此,外媒arstechnica记者对这套新系统进行了测试并给出的一些初步印象:

摄像头和麦克风访问通知

长期以来,iOS让用户能控制哪些应用可以使用摄像头和麦克风。现在,苹果又向前迈进了一步。在iOS 14中,当一个应用从手机中捕捉音频或视频时用户会实时得到通知。它还提供了最近访问麦克风或摄像头的应用列表。

通常情况下,实时显示的通知很容易被忽略,这可能正是苹果想要的。下图显示的是当iPhone SE吉他调音师打开麦克风时的主屏幕。

看一系列新功能如何让ios14成为迄今最安全移动OS

据了解,唯一的指示器是电池指示器左边的橙色圆点。有隐私意识的用户将不得不训练自己去寻找它的存在。

不过记者指出,最近访问了麦克风的应用的通知并没有他想象中那么有用。据其介绍,这个列表最多只能有一个应用,所以即使他最近打开了两个或更多可以访问的应用他也只能看到最后打开的那个。此外还有一个问题:如果在应用进入控制中心后超过30秒才进入控制中心那么这个列表就会显示为空。

这些事后通知会出现在控制中心的顶部。下面是记者打开访问摄像头之后打开访问“我的麦克风”的吉他调音器的身份验证程序约20秒后出现的画面:

看一系列新功能如何让ios14成为迄今最安全移动OS

这些限制极大地降低了控制中心通知的价值,因为它要求用户尽早且经常地访问控制中心。如果列表能每隔两到六个小时刷新一次并显示在这段时间内访问过麦克风或摄像头的所有应用这个功能会更有用。

对储存照片更细致的控制

在iOS 14之前,用户有两种选择:要么允许应用访问全部存储的照片,要么禁止。现在则用户有了一个新的选择--允许应用访问一张或多张特定的照片,而其他的照片仍是禁止访问的。相信这对于许多用户来说是意料之外的功能。

想要访问当地网络的应用控制

一些应用则有很好的理由访问本地网络。像一个应用跟智能电视互动并使用蓝牙感应手机是否在附近。这是我记者第一次在iOS 14上打开三星的应用时看到的:

看一系列新功能如何让ios14成为迄今最安全移动OS

然而很多时候,应用没有合法的理由访问本地网络。iOS 14就赋予了用户减少这种做法的机会。

位置访问的更细致控制

曾经,iOS用户可以授予或拒绝应用的位置访问权限,而且这个位置可以精确到物理地址。现在可以拥有最近位置的新选择。这对于一个观星应用很有用,它可能需要一个大致的位置但不需要一个确切的位置。

复制黏贴通知

现在,每当应用访问剪贴板时,iOS都会提供一个通知。这个功能非常有用,因为剪贴板通常会存储密码、加密货币钱包凭证和其他高度敏感的信息。现在iOS可以访问附近连接到同一个iCloud账号的Mac电脑的剪贴板,这一功能就显得更加重要了。

遭泄露的密码通知

iOS现在可以访问已知已被泄露的密码数据库并在密钥链密码管理器中存储的密码出现在列表中时提醒用户。苹果表示,这些是通过一种安全、私密的方式进行的甚至不会向苹果透露用户的密码。该公司没有具体说明如何做到这一点。对此,Wired的解释是,这可能类似于苹果的FindMy应用背后巧妙的加密技术。

面向软件开发者的新信息披露要求

iOS 14生效后,应用开发者必须向苹果披露隐私保护措施。所需的详细信息包括任何地点、联系方式、购买情况、浏览历史、个人财务状况和唯一标识符的收集。

当使用Wi-Fi时享受更好的隐私

令人惊讶的是,苹果现在才完全随机化Wi-Fi芯片用来识别自己到Wi-Fi接入的MAC地址点。当可信网络希望控制允许连接的设备或至少识别允许连接的设备时,这些固定地址非常有用。

问题是,只要经过由同一个人或同一组织控制的两个或多个网络就足以让运营商编制出一份设备清单,然后对它们进行交叉引用。随着时间推移,泄露的历史信息则更多。结果是,接入点可以记录下用户最深的秘密,包括其昨晚什么时候离开酒吧、谁跟其一起离开以及其回家的路线。

2014年,随着iOS 8的推出,苹果增加了MAC随机化,但研究人员和用户很快发现,这种方法存在一个关键的限制,那就是只有当设备为了找到之前连接过的网络而探查时这种方法才有效。根据苹果新闻网站iMore的一篇文章了解到,当一台设备连接到一台设备上时随机化并没有发生。

不过苹果最终解决了这一限制。默认情况下,iOS 14将使用一个“私人地址”,苹果指的是随机生成的特定网络唯一的MAC。要禁用该功能,用户需要在SSID设置中关闭私人地址(Private Address)。

看一系列新功能如何让ios14成为迄今最安全移动OS

不然它就开着:

看一系列新功能如何让ios14成为迄今最安全移动OS

不过据记者称,这个功能并没有他想要的那么强大。在理想情况下,它会定期更改MAC地址或允许用户手动更改,所以单个Wi-Fi网络就无法长期跟踪用户。根据记者简短的测试,随机地址似乎永久地被绑定在了一个给定的SSID上,即使告诉iOS忘记网络并重新登录。

网站隐私报告

Safari现在提供了隐私报告,其总结了用户在过去30天里遇到的跟踪器。点击地址栏左侧的两个字母就可以访问。

看一系列新功能如何让ios14成为迄今最安全移动OS

选择隐私报告将得到下面的结果:

看一系列新功能如何让ios14成为迄今最安全移动OS

反追踪推迟意味着对反追踪的否决

而最令人期待的隐私功能之一是,要求应用开发者在跟踪用户在第三方应用和网站上的活动之前必须征得用户的同意。可惜的是,在应用开发人员尤其是Facebook旗下Instagram的开发人员强烈抱怨之后,苹果将这项功能的实施时间推迟了,最早也要明年。

对于一家声称隐私是一项基本人权的公司来说,这个决无疑令人惊讶。幸运的是,iOS 14有足够多的其他隐私保护功能,这使得iOS 14比起之前的版本有了很大的改进。

相关推荐