WWDC21》苹果提升四大系统隐私防护 开发者与广告商都得绷紧神经

Safari 隐私权报告、「隐藏我的电子邮件功能与「App 隐私权报告」都是苹果在保护用户隐私提出的防护功能。(苹果提供)

在今日的苹果全球开发者大会(WWDC)中,强调隐私与安全上的特色,仍旧是苹果持续提到的重点,在各个全新系统中,也就是 iOS 15、 iPadOS 15、macOS Monterey 和 watchOS 8 有哪些隐私上的新特性,苹果进行了完整的整理

Apple 软体工程资深副总裁 Craig Federighi 表示,「隐私权从一开始就一直是我们在 Apple 工作的核心重点」,而且「每年,我们都会砥砺自己开发新的科技,以帮助使用者提高对他们的资讯掌握度,并在资讯充分的状况下,决定要与谁分享资料。今年的更新包含几项创新的功能,提供使用者比以往更深入的分析和更精确的控制。」

【保护资讯不被第三方使用】

多年来,Safari 的「智慧追踪预防」功能借由装置上的机器学习来预防追踪器,同时维持网站正常运作,让使用者免于不必要的追踪;在今日新发表的各个苹果作业系统中,在「邮件」app 里「邮件隐私权保护」功能会阻止寄件人使用隐形像素搜集使用者资讯。这项新功能可以防止寄件者得知使用者是否已经开启邮件,也能隐藏 IP 位址,让对方无法借此追踪使用者的其他线上活动,或利用 IP 位址确定使用者的所在位置

检查 App 隐私权】

透过全新提供的「App 隐私权报告」,使用者可以查看每个 app 在过去 7 天内,多频繁地使用他们之前授予的权限,存取其位置、照片、相机、麦克风联络人。使用者可以检查 app 对他们的资料使用是否合理,若不合理,可以在「设定」中修改 app 的权限设定。使用者也可以看到 app 连接的所有第三方网域,借此得知他们的资料可能被分享给哪些对象。

【在装置上处理 Siri 指令音讯

装置上的语音辨识预设会直接在 iPhone 或 iPad 上处理使用者提出要求的音讯,这等于针对语音助理最主要的隐私权问题「不知情录音」提出了解决之道。对于许多要求,Siri 也移到装置端运作处理,因此即使是在没有网路的情况下,也可以处理如启动 app、设定计时器闹钟、更改设定或控制音乐之类的要求。

【利用 iCloud+ 强化网路隐私】

苹果在WWDC中宣布推出iCloud+服务,相对于当前的iCloud订阅服务来说,不仅不需要额外付费(价格一样,未涨价),更加入全新进阶功能,包括「iCloud Private Relay」、「隐藏我的电子邮件」,并扩充「HomeKit 安全录影」支援,无须额外付费2。

Private Relay 是 iCloud 内建的全新网路隐私服务,让使用者能以更安全、更隐私的方式连接并浏览网路。使用 Safari 浏览网页时,Private Relay 确保离开使用者装置的所有流量都经过加密,因此任何使用者和他们正访问的网站之间的第三方,甚至连 Apple 或使用者的网络供应商,都无法存取和读取。接着,所有使用者的请求都会透过两个独立的网路中继器发送。第一个网路中继器会指派一个匿名 IP 位址给使用者,此位址仅导向他们所在的地区,而非他们的实际位置。第二个网路中继器则会针对他们想要造访的网址进行解密,并将使用者导向他们的目标网页。透过这种资讯分离方式,没有任何单位能够同时辨识使用者身分和他们所造访的网站,进而保护使用者的隐私权。

「隐藏我的电子邮件」是以「使用 Apple 登入」为基础所延伸的功能。当使用者想隐藏个人电子邮件地址时,可以随时使用随机产生的专属电子邮件地址,将邮件转寄至他们的个人收件匣。「隐藏我的电子邮件」内建于 Safari、iCloud 设定与「邮件」中,使用者能够按照自身需求,随时建立及删除任意数量的电子邮件地址,掌握哪些人拥有联络他们的权限3。

iCloud+ 内建的「HomeKit 安全录影」支援再升级,让使用者可以在「家庭」app 里连接更多相机装置,并为居家安全录影影片提供端到端加密储存空间,不额外占用储存空间。此外,「HomeKit 安全录影」在将影片安全地储存至 iCloud 之前,也会确保使用者安全监视器所侦测到的活动,皆经过他们的 Apple 装置分析与加密。

【其他为使用者和开发者设计的功能】

透过分享目前位置的功能,使用者可以轻松地将目前位置「仅此一次」分享给 app,而开发者在该工作阶段结束之后并没有进一步的存取权限。开发者可以客制化分享目前位置的按钮,并直接整合到他们的 app 中。

加强版的「照片」限制了图库存取,即便使用者仅授予有限的存取权限,开发者依然能够为使用者提供各项智慧功能,例如存放特定相簿的近期照片资料夹

透过安全贴上的功能,开发者能让使用者从其他 app 贴上复制内容,但在使用者将内容贴至目标 app 之前,目标 app 的开发者无法存取复制内容。若开发者使用安全贴上功能,使用者就能在不触发「黏贴透明度警示」的状况下贴上内容,让使用者更安心。

以上的新工具都在协助开发者提升 app 功能性的同时,也同步保护了使用者隐私权。