Lockdown模式固然給iPhone帶來極致安全 但犧牲的是用戶隱私


蘋果全新的Lockdown模式將在今年秋天隨iOS16、iPadOS16和macOSVentura發佈,這項功能旨在為極少數用戶提供可選的極致保護。不過在啟用該模式之後瀏覽網頁的時候,實際上會降低設備的隱私保護。

Lockdown 模式主要是為記者、政府人員、核心機構成員等高風險群體提供極致的安全保護,。這些用戶因其身份或工作性質,可能被極為先進的數字威脅鎖定為攻擊目標,如來自 NSO Group 等在國傢授意下開發間諜軟件的私人企業發起的攻擊。

在 iOS 16、iPadOS 16 和 macOS Ventura 中開啟 Lockdown 模式將進一步加強設備防護,嚴格限制部分功能,大幅減少受攻擊面,以免給具高度針對性的間諜軟件可乘之機。

Apple 安全工程與架構主管 Ivan Krstić 表示:“Apple 生產市場上最安全的移動設備。Lockdown 模式是一項開創性的功能,反映我們保護用戶免遭攻擊的堅定承諾,哪怕這些攻擊極為罕見、極為先進。盡管絕大多數用戶都不會成為高度針對性網絡攻擊的對象,我們仍然不遺餘力地保護少數可能遭此類侵害的用戶。我們持續專為這些用戶設計防護措施,支持全球研究者與機構進行至關重要的工作:揭露那些唯利是圖、制造此類數字攻擊的企業”。

不過近日在接受 Motherboard 采訪時候,隱私公司 Cryptee 的首席執行官約翰·奧茲貝(John Ozbay)表示在啟用 Lockdown 模式之後,很容易讓網站弄清楚用戶是否使用高安全設置。

這是因為網站可以檢測設備上是否缺少某些常規功能(例如自定義字體)。這稱為指紋識別(fingerprinting),它依賴於收集有關用戶瀏覽器、設備和其他指標的信息。

當用戶在 iPhone 上啟用 Lockdown 模式訪問網站的時候,網站可以將你的 IP 地址和 Lockdown 模式聯系起來,這意味著這個極致安全模式本身就存在隱私風險。

換言之,該模式提供的極致安全犧牲的是在線隱私。奧茲貝表示:“Lockdown 模式固然能夠讓你更加安全,但同時也容易識別出來”。

為證明這一點,奧茲貝和 Cryptee 團隊演示概念驗證,能夠檢測到用戶是否啟用 Lockdown 模式。奧茲貝表示,這段檢測代碼是他在 5 分鐘內完成的。

奧茲貝表示:“蘋果確實在安全方面做很大的努力,不過我希望的是 Lockdown 模式並不是犧牲隱私換來的。這就像是如果你要在你的房子周圍設置高高的鐵絲網,添加攝像頭,雇傭警衛,狗等,固然這些措施可以保護你的安全,但是必然會吸引其他人的註意,你可以被識別出來”。


相關推薦

2022-08-17

式版會發佈。用戶最喜歡的 iOS 16 安全功能就是全新鎖定 Lockdown 模式。調查中還發現,iPhone 用戶更重視安全功能,通常會使用 6 位鎖屏碼,而不是 4 位。

2022-09-06

高峰,身處極境時,依然能向外界傳遞信息。創新“應急模式”可在1%低電量下智能啟動聚能泵,支持待機3小時,或通話12分鐘,或亮碼10次,或掃碼4次等操作,解決用戶的燃眉之急。HUAWEIMate 50系列的流暢體驗更進一步。超級內

2022-09-08

,元宇宙必不可少。高通公司總裁兼CEO安蒙在大會開幕式帶來主題為“5G和AI賦能元宇宙”的精彩演講。他表示:“高速率、低時延的5G和Wi-Fi連接,高性能、高能效的處理,和雲端協同的終端側AI,將助力實現元宇宙。”通過高

2022-07-13

件進行任何審核、鎖定或刪除等操作。第二,根據《網絡安全法》、《互聯網信息服務管理辦法》、《網絡信息內容生態治理規定》等相關法律法規,所有提供網絡信息服務的平臺,對通過其平臺傳播的內容均負有審核義務。我

2024-04-07

通常情況下,一些專業級用戶會使用同時兼具高可用和高安全性的 DNS 服務器,例如 CloudFlare 提供的 1.1.1.1/1.0.0.1 服務器,亦或者使用 AdGuard 搭建的自定義 DNS 服務器。考慮到 Google One VPN 是用來保護用戶隱私的,在啟用加密隧道

2022-11-16

獨傢報道蘋果面臨訴訟的消息。雖然蘋果一直在標榜註重用戶隱私,但實際上卻通過iPhone預裝的軟件不斷收集用戶隱私,本周蘋果公司因涉嫌收集iPhone用戶的隱私數據在加州聯邦法院被提起訴訟。據悉,獨立研究人員在測試中發

2022-12-12

全生命周期的安全保障,也為老年人群提供更貼心的長輩模式。小米13系列 出廠內置MIUI14同小米12系列出廠搭載MIUI13一樣,小米13系列也將出廠搭載最新的MIUI14——軟硬協同,一起為用戶帶來煥然一新的卓越體驗。針對過往機型

2023-12-17

AI PC將成為市場主流。而Windows 12的到來,將為個人電腦將帶來顛覆性改變。近日舉辦的英特爾人工智能創新應用大賽上。聯想集團副總裁、中國區首席市場官王傳東發言表示,一臺真正意義上的AI PC產品,應具備五大特征:首先

2022-09-07

空間,實現交互效率的再次提升。隱私安全再升級,純凈模式讓體驗透明可控包含個人身份信息等重要內容都交付給設備後,隱私保護便成其中重要的議題。數據是個人產出的,自然也應在最大程度上由個人進行把控。為此,Har

2024-07-18

息,蘋果WebKit項目組日前在官網介紹蘋果在Safari無痕瀏覽模式下,為保護用戶隱私采取的額外措施。然而該項目組也透露在Safari瀏覽器中引入一項新的廣告追蹤技術,即便在用戶開啟無痕瀏覽模式時,該技術依然能夠收集並追蹤

2022-07-05

於谷歌,也適用於所有的搜索引擎。因為搜索引擎的商業模式就是建立在收集用戶數據基礎之上的。從行業的角度來講,用戶數據是機器學習的來源,它能為用戶提供更具針對性的內容。從公司的角度來說,利用用戶數據細分目

2022-07-07

有參與者都可以添加、刪除和編輯圖片。● 鎖定模式(Lockdown Mode)作為一種極端的安全措施,鎖定模式在 iOS 16、iPadOS 16 和 macOS Ventura 中可用。這是一個可選的安全功能,旨在保護少數高知名度的用戶,他們有可能受到國傢支

2022-09-15

、表情、智能推薦等)、鍵盤選擇區及設置區(包括單手模式、鍵盤調節等)。在鍵盤佈局上,微信鍵盤支持九宮格、全鍵盤、手寫輸入、筆畫鍵盤、五筆鍵盤等基本輸入方式。比較引人註意的是雙拼鍵盤,目前包含7種輸入法

2022-07-12

權自作主張上鎖處理?我們存在手機、電腦裡的文件,還安全嗎?從報道來看,該位用戶開啟WPS的雲服務功能,所以創建編寫的本地內容會自動同步存儲到雲端。WPS回應稱,是用戶分享的在線文檔涉嫌違規,言外之意是,用戶對