Apple News

Az Apple tisztázza a Tencent szerepét a csaló webhelyekkel kapcsolatos figyelmeztetésekben, azt mondja, hogy nem osztanak meg URL-adatokat, és az ellenőrzések Kínára korlátozódnak

2019. október 14., hétfő, 10:23 PDT, Juli Clover

A felhasználói aggodalmakat követően az Apple a kínai Tencent as céget használja
Az Apple nyilatkozata szerint ez nem így van, és a Tencentet olyan eszközökhöz használják, amelyek régiókódja a szárazföldi Kínára van állítva. Az Egyesült Államokban, az Egyesült Királyságban és más országokban élő felhasználók webhelyük böngészését nem vetik össze a Tencent biztonságos listájával.





Az Apple védi a felhasználók adatait a Safari Fraudulent Website Warning biztonsági funkciójával, amely megjelöli azokat a webhelyeket, amelyekről ismert, hogy rosszindulatúak. Ha a funkció engedélyezve van, a Safari összeveti a webhely URL-jét az ismert webhelyek listájával, és figyelmeztetést jelenít meg, ha a felhasználó által felkeresett URL csalárd magatartásra, például adathalászatra gyanakszik.

Ennek a feladatnak a végrehajtása érdekében a Safari megkapja a Google-tól az ismert rosszindulatú webhelyek listáját, az olyan eszközök esetében pedig, amelyek régiókódja a szárazföldi Kínára van beállítva, a Tencenttől. A meglátogatott webhely tényleges URL-címe soha nem kerül megosztásra a biztonságos böngészés szolgáltatójával, és a funkció kikapcsolható.



hogyan készítsünk webhely parancsikont iPhone-on

A Safari időnként megkapja a rosszindulatú URL-ek hash-előtagjainak listáját a Google-tól vagy a Tencenttől, és az eszköz régióbeállítása alapján választ ezek közül (Kína esetében Tencent, más országokban Google). A hash előtagok ugyanazok több URL-ben, ami azt jelenti, hogy a Safari által kapott hash előtag nem azonosítja egyedileg az URL-t.

Egy webhely betöltése előtt, amikor a csaló webhely figyelmeztető funkciója be van kapcsolva, a Safari ellenőrzi, hogy a webhely URL-címe rendelkezik-e hash előtaggal, amely megfelel a rosszindulatú webhelyek hash előtagjainak. Ha talál egyezést, a Safari elküldi a hash előtagot a biztonságos böngészés szolgáltatójának, majd bekéri azoknak az URL-eknek a teljes listáját, amelyeknek a gyanús előtaggal megegyező hash előtagja van.

Amikor a Safari megkapja az URL-ek listáját, összeveti az eredeti gyanús URL-t a listával, és ha talál egyezést, a Safari figyelmeztető felugró ablakot jelenít meg, amely azt javasolja, hogy a felhasználók maradjanak távol a webhelytől. Az ellenőrzés a felhasználó eszközén történik, és magát az URL-címet nem osztják meg a biztonságos böngészés szolgáltatójával, de mivel a Safari közvetlenül kommunikál a biztonságos böngészés szolgáltatójával, a szolgáltatók megkapják az eszközök IP-címeit.

Az Apple biztonságos böngészési partnereivel kapcsolatos információk a Safariról és az adatvédelemről képernyőn találhatók, amely a Beállítások alkalmazás Safari részének Adatvédelem és biztonság részében érhető el. A csalárd webhelyvédelem alapértelmezés szerint engedélyezve van, és azok, akik továbbra is aggódnak a biztonsági ellenőrzés funkció miatt, kikapcsolhatják azt a „Csalárd webhely-figyelmeztetés” kapcsoló kijelölésének törlésével.

Megjegyzés: A témával kapcsolatos vita politikai jellege miatt a vitaszál a mi oldalunkon található Politika, vallás, társadalmi kérdések fórum. A fórum minden tagja és látogatója elolvashatja és követheti a szálat, de a hozzászólások csak a legalább 100 bejegyzéssel rendelkező fórumtagokra korlátozódnak.

Címkék: Kína , Safari