חדשות אפל

אפל מבהירה את תפקידה של Tencent באזהרות אתר הונאה, אומרת שאין נתוני כתובות אתרים משותפים והבדיקות מוגבלות ליבשת סין

יום שני, 14 באוקטובר 2019, 10:23 בבוקר PDT מאת ג'ולי קלובר

בעקבות דאגת המשתמשים מאפל באמצעות חברת Tencent as הסינית
לפי ההצהרה של אפל, זה לא המקרה, וטנסנט משמשת למכשירים שקוד האזור שלהם מוגדר לסין היבשתית. משתמשים בארצות הברית, בריטניה ומדינות אחרות לא נבדקים את הגלישה באתר שלהם מול הרשימה הבטוחה של Tencent.





אפל מגנה על פרטיות המשתמש ושומרת על הנתונים שלך באמצעות אזהרת אתר הונאה של Safari, תכונת אבטחה המסמנת אתרים הידועים כזדוניים באופיים. כאשר התכונה מופעלת, Safari בודק את כתובת האתר מול רשימות של אתרים מוכרים ומציג אזהרה אם כתובת האתר שהמשתמש מבקר בה חשודה בהתנהגות הונאה כמו פישינג.

כדי לבצע משימה זו, ספארי מקבל רשימה של אתרים הידועים כזדוניים מגוגל, ועבור מכשירים שקוד האזור שלהם מוגדר לסין היבשתית, הוא מקבל רשימה מ-Tencent. כתובת האתר האמיתית של אתר שאתה מבקר בו לעולם אינה משותפת עם ספק גלישה בטוחה וניתן לבטל את התכונה.



באיזו שנה יצא האייפון 12 פרו מקס

ספארי מקבל מדי פעם רשימה של קידומות גיבוב של כתובות URL המוכרות כזדוניות מגוגל או טנסנט, תוך בחירה ביניהן על סמך הגדרת האזור של המכשיר (Tencent לסין, גוגל למדינות אחרות). קידומות Hash זהות בכתובות אתרים מרובות, כלומר קידומת ה-hash שמתקבלת על ידי Safari אינה מזהה באופן ייחודי כתובת URL.

לפני טעינת אתר, כאשר תכונת האזהרה של אתר הונאה מופעלת, ספארי בודק אם לכתובת אתר יש קידומת גיבוב שתתאים לקידומות ה-hash של אתרים זדוניים. אם נמצאה התאמה, Safari שולח את קידומת ה-hash לספק הגלישה הבטוחה שלו ולאחר מכן מבקש את הרשימה המלאה של כתובות האתרים שיש להן קידומת גיבוב התואמת את החשודה.

כאשר Safari מקבל את רשימת כתובות האתרים, הוא בודק את כתובת האתר החשודה המקורית מול הרשימה, ואם יש התאמה, Safari מציגה את האזהרה הקופצת שמציעה למשתמשים להתרחק מהאתר. הבדיקה מתרחשת במכשיר של המשתמש, וכתובת ה-URL עצמה אינה משותפת עם ספק הגלישה הבטוחה, אך מכיוון שספארי מתקשרת ישירות עם ספק הגלישה הבטוחה, הספקים אכן מקבלים כתובות IP של המכשיר.

מידע על שותפי הגלישה הבטוחה של אפל ניתן למצוא במסך אודות ספארי ופרטיות, זמין בקטע פרטיות ואבטחה בחלק ספארי של אפליקציית ההגדרות. הגנת אתר הונאה מופעלת כברירת מחדל, ואלו שעדיין מודאגים מתכונת בדיקת הבטיחות יכולים לכבות אותה על ידי ביטול הבחירה בלחצן 'אזהרת אתר הונאה'.

הערה: בשל האופי הפוליטי של הדיון בנושא זה, שרשור הדיון נמצא אצלנו פורום פוליטיקה, דת, סוגיות חברתיות. כל חברי הפורום והמבקרים באתר מוזמנים לקרוא ולעקוב אחר השרשור, אך הפרסום מוגבל לחברי הפורום עם לפחות 100 פוסטים.

תגיות: סין, ספארי