24小时联系电话:185 8888 888

要闻
您现在的位置: 首页 > 要闻 > 工程师仍然担心Safari追踪预防
  • 零食新鲜化,来伊份的产品溯源里藏着这些秘密···

    零食新鲜化,来伊份的产品溯源里藏着这些秘密···

    发布时间:2023/07/03

    在“新鲜零食”的战略引领下,“主板零食第一股”来伊份迈入了企业发展的第23个年头,其传统的线下溯源活动“寻鲜之旅”也已经发展至第九届,本次再度启程将探索芒果之乡——百色,继续为用户展现以“青山绿水”铸“新鲜零食...

  • 雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动

    雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动

    发布时间:2022/01/04

    2021年12月16日,“安全出行·科技护航”-商用车自动紧急制动系统(AdvancedEmergencyBrakingSystem,简称“AEBS”)防碰撞演示在山东省青岛莱西市隆重举行。出席本次活动的领导和嘉宾有:莱西市应急管理局副局长李凌云...

  • 剑南春再传喜报,两年蝉联四次冠军

    剑南春再传喜报,两年蝉联四次冠军

    发布时间:2021/12/14

    2021年“双12”天猫年终购物节战报出炉,剑南春天猫平台官方旗舰店以超高人气和火爆的销量,勇夺天猫“双12”白酒品牌旗舰店交易指数第一名。 剑南春领跑榜单,两年蝉联四次冠军 剑南春在线上购物狂欢节上一直有着不...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    百年变局新机遇 第九届岭南论坛在广州举行

    发布时间:2021/11/22

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 破记录的2万亿美元刺激计划中有什么?

    破记录的2万亿美元刺激计划中有什么?

    发布时间:2020/03/27

    经过几天的谈判,美国参议院今晚对第三项反对冠状病毒危机的法案进行投票。前两个法案着重于为医学研究提供资金并向病毒受害者提供经济支持,而“第三阶段”刺激法案则是对整个美国经济的大规模救助方案。这将花费...

  • 世界在煤炭支持上花费了半万亿美元

    世界在煤炭支持上花费了半万亿美元

    发布时间:2020/03/17

    全世界的国家有可能继续支持煤炭行业,而不是投资于成本更低,对环境更友好的风能和太阳能项目,从而浪费6400亿美元。 金融智囊团Carbon Tracker在周四发布的一份报告中说,全球60%的燃煤发电厂以比可再生能源替...

  • 您还不知道怎么毫无危险的投资?

    您还不知道怎么毫无危险的投资?

    发布时间:2020/03/13

    查看了许多财务平台,阅读有关加密货币、证券交易所的信息并没找到了答案? 我也处于过类似情况。我现在写出这篇文章,以帮助您与AlysDax公司一起开始工作! 前几天,我的朋友建议我AlysDax平台,哪个专为机构投...

  • MK FOREX提醒您:黄金:迈向短期阻力的路上

    MK FOREX提醒您:黄金:迈向短期阻力的路上

    发布时间:2020/03/02

    金价延续自1625美元/盎司开始的反弹 正常的RSI情况表明反弹将持续 关键的斐波纳奇回撤位,附近的上升趋势线限制了短线下跌 截至周四早间,金价在每盎司1,650美元附近。金价周三走出了U型走势。 黄金价格最近从162...

工程师仍然担心Safari追踪预防

发布时间:2020/01/27 要闻 浏览次数:632

 
本周在许多技术观察网站上的头条新闻大有作为吗?苹果公司外部研究人员称,苹果公司Safari浏览器中的反跟踪功能实际上暴露了私人浏览习惯。这全部是由Apple的Safari浏览器实现的智能跟踪预防(ITP)。
智能跟踪预防工具于2017年可用。
TNW的Ivan Mehta扩大了:“在2017年,Apple推出了ITP技术,这是世界上最受关注的Web隐私保护套件之一。该系统会定期清除第一方Cookie,默认情况下会阻止第三方Cookie ,使广告客户很难跟踪用户。”
头部的抓挠变得更加剧烈。谷歌的研究人员团队于2019年8月向苹果公司介绍了存在一些缺陷的问题,并在12月苹果博客文章中指出浏览器问题已得到解决。
一位苹果工程师在12月的WebKit博客中表示,此问题已得到解决-对于担心跟踪辐射的任何用户,此消息都令人鼓舞。苹果已经制作了修复程序,并对Google表示感谢。
但是谷歌的研究人员仍然提出了问题。
《金融时报》有一个引人注目的故事,其他新闻采集者也谈到了,这是由Google研究人员发表的发现问题的论文,该论文于1月21日发表。“通过Safari的Intelligent Tracking Prevention导致的信息泄漏”是该期刊的标题。 Google报告;作者是Artur Janc,Krzysztof Kotowicz,Lukas Weichselbaum和Roberto Clapis。他们的重点仍然是Apple提供的用于反击网络跟踪的工具。
实际上,根据Google团队对此的报告,Google的信息安全工程团队只是在“常规安全审查”期间才首次了解到这些漏洞。那是他们在Safari的Intelligent Tracking Prevention设计中发现安全和隐私问题时。
他们在Google报告中写道:“该报告的作者坚信改善网络的隐私状况,并赞扬Safari开发人员在这一领域的不懈努力。与此同时,我们谨指出,网络上的所有变化会影响其基本安全属性(例如,修改跨站点资源获取的行为)的平台有危害用户隐私和/或安全的风险,除非特别注意了解其对平台的影响。我们期待与苹果公司对网络的未来安全性和隐私性进行了改进。”
故事结局?毕竟,路透社在1月22日报道说:“苹果发言人周三证实,谷歌发现并在《金融时报》故事中强调的漏洞已于去年修补。”
在12月10日的帖子中,约翰·威兰德(John Wilander)说:“我们设计了三项ITP增强功能,这些功能不仅可以对抗检测不同的治疗方法,而且可以改善总体的跟踪预防效果。”
Cookies是解决的问题之一。 Wilander说:“ ITP现在将阻止所有第三方请求查看其Cookie,无论第三方域的分类状态如何,除非第一方网站已经收到用户交互。”
另一个增强功能是降低引荐来源标头的等级。
“ ITP现在将所有跨站点请求引荐来源标头降级为仅页面的来源。以前,这仅适用于对分类域的跨站点请求。
威兰德举了一个例子。以前包含引荐来源标头“ https://store.example/baby/strollers/deluxe-stroller-navy-blue.html”的对images.example的请求现在将减少为“ https://store.example /”。
去年12月,Wilander博客文章也发表了有关Google的好话。 WebKit博客文章中的段落标题为“谢谢Google”。
“我们非常感谢Google向我们发送了一份报告,其中他们探讨了通过跟踪预防来检测何时对Web内容进行不同处理的能力以及这种检测可能带来的不良后果。他们负责任的披露做法使我们得以设计并测试上面详述的更改。在即将发布的安全性发行说明中将给予充分的肯定。”
那么,我们现在都可以回家吗?等一下。针对CNET的报道的Alfred Ng谈到了Google Chrome工程总监贾斯汀·舒(Justin Schuh)的一条推文,称苹果尚未解决某些Safari跟踪预防问题。
Schuh在推特上说:“还没有。我在其他地方解释说,苹果的博客帖子使提供该报告的团队感到困惑。该帖子是在苹果要求的披露延期期间做出的,但并未披露漏洞,提及的更改没有解决所报告的问题。”
Laptop Mag的拉米·塔巴里(Rami Tabari)表示:“本文讨论的许多问题已在Safari 13.0.4和iOS 13.3(已于2019年12月发布)中得到解决。”然而,笔记本电脑杂志的副标题是:“苹果公司对其进行了修复,但仍然存在威胁。”
在撰写本文时,Silicon.co.uk报告称苹果公司修复了Safari的跟踪缺陷,但Google工程师不同意。汤姆·乔伊维特(Tom Jowitt)解释说,似乎Google工程师并不认为苹果确实在解决问题。
另外,在撰写本文时,彭博社曾这样说:“星期三的论文得出的结论是,问题超出了苹果公司解决的问题。苹果公司的ITP并没有列出大量的Cookie,而是不断地了解用户访问的网站以及该论文指出,随着时间的流逝,这会为每个网络冲浪者创建独特的cookie阻止算法,可用于识别和跟踪它们。”
彭博科技公司的Gerrit De Vynck的报告虽然没有给出明确的答案,但是却很有见地。它将读者带入了Apple-Google浏览器市场动态的更大领域。
他写道,谷歌的Chrome浏览器和苹果的Safari浏览器是两种最受欢迎​​的网络浏览器,Chrome被更多的人使用,但Safari在iPhone上的统治地位。 “苹果一直在吹捧Safari隐私功能,以说服更多的消费者使用它。苹果于2017年首次推出了智能跟踪防护。”
De Vynck知道:“隐私权倡导者称赞Apple的跟踪方法,并批评Google花了这么长时间来做同样的事情。但是该论文认为,Apple可能必须回到制图板上寻找阻止跟踪的新方法。 ”