Kulcs elvitelek
- Az Apple App Tracking Transparency nem olyan hatékony, mint amilyennek hangzik.
- A VPN-alapú tűzfal bármilyen alkalmazáskapcsolatot blokkolhat.
- Győződjön meg arról, hogy ellenőrizte biztonsági eszközeit, mielőtt megbízna bennük.
Az Apple nagy ügyet kötött az iOS 14.5 új App Tracking Transparency (ATT) funkciójával kapcsolatban, ezért miért kell még mindig nyomkövetőt blokkoló tűzfalalkalmazást futtatnia, hogy megvédje magát?
A probléma az, hogy az ATT nem jelent teljes körű megoldást a nyomkövetőkre. Ha egy felhasználó (te vagy én) leiratkozik az alkalmazások általi nyomon követésről, akkor az Apple letiltja a saját beépített hirdetéskövető rendszerét, és megköveteli a fejlesztőktől, hogy tartsák tiszteletben ezt a döntést, és tiltsanak le minden más nyomkövető szoftvert alkalmazásaikban. Az ATT valójában nem blokkolja a harmadik féltől származó nyomkövetőket. Ehhez szüksége van egy harmadik féltől származó alkalmazásra, de meg kell győződnie arról, hogy megbízik benne.
„Nem annyira az a fontos, hogy megbízom-e az erkölcseikben, hanem az, hogy bízom-e a biztonságukban” – mondta Graham Bower a Lifewire-nek közvetlen üzenetben. „Ha megengedi egy harmadik félnek, hogy proxyt használjon a forgalomhoz, újabb sebezhetőséget jelent, ha feltörik őket.
Az IDFA működése
Az IDFA, vagyis az Apple hirdetői azonosítója egy véletlenszerű azonosítószám, amely minden Apple-eszközhöz van hozzárendelve. Ez lehetővé teszi az alkalmazások számára, hogy nyomon kövessék tevékenységét anélkül, hogy ténylegesen megkapnák személyes adatait, bár vannak módok a kettő összekapcsolására.
A hirdetők az IDFA segítségével személyre szabhatják a hirdetéseket. A „személyre szabás” pedig azt jelenti, hogy „a lehető legtöbb adatot gyűjtsön össze Önről annak érdekében, hogy olyan hirdetéseket készítsen, amelyekre nagyobb valószínűséggel kattint”. Évek óta letilthatja az IDFA-t iPhone-ján vagy iPadjén, de ha nem tette volna, bármelyik alkalmazás használhatja eszköze alkalmazásának és internethasználatának nyomon követésére. A hirdetők képet alkothatnak arról, hogy mely alkalmazásokat és webhelyeket használja.
„Hatalmas mennyiségű személyes információt és tevékenységet gyűjtenek rólunk, fogyasztókról a hozzájárulásunk nélkül” – mondta Matthew Paxton, a Hypernia játékoldal alapítója a Lifewire-nek e-mailben. valójában nincs tudatában ennek a ténynek.”
Az új ATT-szabályok azt jelentik, hogy a fejlesztőknek kifejezetten kérniük kell az IDFA-hoz való hozzáférést. A szabályok azt is kimondják, hogy az alkalmazásoknak tiszteletben kell tartaniuk az Ön választását, és le kell tiltaniuk minden más általuk használt nyomkövetést. Valószínűleg már észrevetted a hibát. Bármely alkalmazásfejlesztő, aki korábban titokban követte Önt, valószínűleg folytatni fogja, ha lehetséges.
Ugyanantól a fejlesztőtől származó alkalmazások továbbra is nyomon követhetik Önt a többi alkalmazása között. A Facebook használhatja például az Instagram adatait.
Tracker Blockers
A Safari webböngésző használatakor használhat harmadik féltől származó „tartalomblokkoló” alkalmazásokat, más néven hirdetésblokkolókat. Ezek az alkalmazások listákat vezetnek a hirdetésszerverekről, nyomkövetőkről és egyéb bosszúságokról, és továbbítják ezeket a listákat a Safarinak, amely a nem kívánt kapcsolatok blokkolására használja őket. Kiválóan működik, de csak Safariban. Az alkalmazásokat és az alkalmazáson belüli böngészőket ez nem érinti.
Az alkalmazások új osztálya emelkedett ki ennek kezelésére. Az egyik a Guardian Firewall, amely VPN-en keresztül irányítja az eszköz összes internetkapcsolatát, és blokkolja a nyomkövetőket.
A zárolás egy másik megközelítést alkalmaz. Minden blokkolás az eszközén történik. Továbbra is minden adatot VPN-en keresztül irányít, de ez a VPN az iPhone-on vagy iPaden fut, nem pedig távoli szerveren. Akárhogy is, kutatnia kell annak ellenőrzésére, hogy a tűzfalszoftver nem is követi-e Önt. A Guardian Firewall és a Lockdown is auditokat tesz közzé, hogy segítsen az ellenőrzésben.
A múlt héten az 1Blocker, az iOS és Mac tartalomblokkoló alkalmazás Safarihoz, hozzáadott egy nyomkövető blokkolót. Az új funkció a meglévő előfizetés része, és helyileg működik az eszközön, például a Lockdown. Az 1Blocker élőben frissíti a blokkolt kapcsolatok listáját, így például az alkalmazást az iPaden lévő átcsúsztatható panelre helyezheti, és figyelheti, hogy az alkalmazások titokban követik-e Önt.
E kapcsolatok egy része legális, valahogy. Sok alkalmazás elemző szolgáltatásokat használ a használati statisztikák visszaküldésére az eszközről. Ez lehetővé teszi számukra az alkalmazások hibaelhárítását és a használati minták kiderítését. De végül is az analitika más néven csak nyomkövetők. Előfordulhat, hogy nem használhatók hirdetések célzására, de továbbra is kiszivárogtatják az Ön adatait.
Futtassa a Tracker Blockert?
Igen, valószínűleg. Nagyon kevés hátránya van annak, ha tűzfalalkalmazást használ a nem kívánt alkalmazáskapcsolatok blokkolására, és az előnyök hatalmasak. Először is nehéz túlbecsülni a blokkolóalkalmazások iránti bizalom fontosságát. A Safari tartalomblokkolók biztonságosak, mert csak annyit tesznek, hogy megadják a Safari számára a blokkolandó URL-ek listáját. Ezzel szemben a tűzfalszoftver potenciálisan hozzáfér minden rajta áthaladó adathoz.
Hatalmas mennyiségű személyes információt és tevékenységet gyűjtenek rólunk, fogyasztókról a beleegyezésünk nélkül.
De cserébe ezért a kis kutatásért sokat kapsz. Az alkalmazások nem tudnak csatlakozni a Facebookhoz, a Google Analytics-hez vagy más hasonló nyomkövetőkhöz. A fura időjárási alkalmazások nem tudják megosztani a helyadatokat, mert nem tudnak csatlakozni és feltölteni. Stb. Ha törődik a magánéletével, akkor legalább nézze meg a lehetőségeket.
Ha azonban már VPN-t használ az internethez való csatlakozáshoz, akkor nem használhatja ezeket a blokkolókat. Ennek az az oka, hogy az iOS egyszerre csak egy VPN-t tud futtatni. Ha otthoni munka közben VPN-t kell használnia a munkahelyi hálózathoz való csatlakozáshoz, akkor nincs szerencséje.
Az Apple ATT-szabályai felrázták a dolgokat, de végül a szükségesnél kevesebb védelmet kínálnak. Szerencsére léteznek megoldások, és érdemes megnézni őket.