博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
隐私和安全是macOS Mojave和Safari 12的第一要务
阅读量:6902 次
发布时间:2019-06-27

本文共 1613 字,大约阅读时间需要 5 分钟。

在年度开发者大会上,苹果预览了其桌面操作系统的最新版本macOS Mojave和经过升级的Web浏览器Safari 12。苹果表示,增强隐私和安全是这些版本的第一要务。

\\

提供了额外的“智能跟踪预防”和强密码的自动创建与存储。macOS Mojave(和iOS 12)会限制第三方使用设备配置,从而减少设备“指纹”被用于跟踪目的,而且,应用在使用Mac相机、扬声器或者访问类似邮件历史和消息数据库这样的私人数据时要获得用户授权。

\\

网站可以从其域名之外获取类似图像和脚本这样的资源,这称之为或跨站加载,这是一个强大的Web特性。不过,这类获取也会导致用户被跨站跟踪。从2017年6月开始,Safari(及macOS、iOS和Linux上的其他许多App)使用的开源Web浏览器引擎就提供了(ITP)。ITP的起始版本1.0就通过限制以及定期清除浏览器Cookie及其他网站跟踪数据来减少跨站跟踪。例如,在和网站交互的最初24小时内,相关的Cookie不能用于第三方环境,据说是被“分隔(partitioned)”。30天后,Cookie被删除。

\\

2018年3月发布的版本进一步增强了跟踪预防,它禁止被“分隔”的Cookies持久化到磁盘,如果被确定为立即清理的候选对象,则会完全冻结。该版本还引入了,它允许“经过身份认证的内容嵌套”,而同时又能默认保护客户的隐私。Storage Access API的核心是提供了一种机制,使嵌套的第三方内容可以通过用户交互避开Cookie分隔。

\\

Safari 12推出了,删除了第三方Cookie重用的24小时窗口,而是立即针对确定有跟踪功能的域分隔Cookie。ITP 2.0还会提示WebKit的Storage Access API实现。如果用户允许访问,那么他们的选择就会永久保存。如果用户拒绝,那么他们的选择不会永久保存,如果他们以后要利用一个类似的、调用Storage Access API的嵌入式部件,他们就可以改变主意。这项功能会阻止第三方的“评论区”或“喜欢按钮”嵌入Web页面,因为它们能够访问Cookie数据,而不经过显式的用户交互和确认。

\\

e40972dbce89f9f074986d2a2045b1d0.jpg

\\

正如InfoQ之前的报道,Firefox也发布了一个,号称是提供了和ITP类似的功能,可以阻止企业未经同意侦听用户的非Facebook Web流量。

\\

Safari 12还有其他的特性。当用户创建新的线上账户时,该浏览器现在可以自动创建、自动填写和存储。它会标记重用的密码,以便用户可以修改。

\\

在WWDC大会上,微软还宣布了macOS Mojave和iOS 12中几项新增的数据保护特性。这些特性要求App在使用Mac相机和扬声器,或者访问类似邮件历史和消息数据库这样的私人数据,或者访问文件系统的敏感部分时要获得用户授权。

\\

43fc92c5608997217c2403828e4a4172.jpg

\\

macOS Mojave使跟踪者更难创建独一无二、可以用于在现有Cookie之外唯一标识一个设备的“指纹”以及基于内容的跟踪特性。Software Engineering高级副总裁在主题演讲中探讨了这个问题:

\\
\

你的设备可以一组独一无二的特性标识,如它的配置、安装的字体、设备上可能有的插件。在Mojave中,我们增加了跟踪者创建唯一指纹的难度。

\
\\

要降低指纹的有效性就需要个体设备混入人群。其实现可以通过只给外部查看者展示简化的系统配置、仅显示内置字体、移除对遗留插件的支持(之外),这样,就不能用它们生成指纹了。Federighi表示,“最终,你的Mac将和其他人的Mac看上去非常像。”

\\

macOS Mojave将在今年晚些时候全面公开发布。适用于macOS High Sierra的58现在已经提供,而随着这次发布,Safari预览版可以在macOS Mojave Beta版上使用了。

\\

查看英文原文

\\\\

转载地址:http://awvdl.baihongyu.com/

你可能感兴趣的文章
3月30日作业
查看>>
公司电话突然不能打外线故障处理过程
查看>>
Windows Server 2008流媒体服务器---创建播放列表
查看>>
centos添加批量添加ip提示无效参数
查看>>
PHP mkdir函数
查看>>
Linux基础命令---检查密码文件pwck
查看>>
python这+=和=的拓展知识
查看>>
oracle集群件
查看>>
linux shell 中"2>&1"含义
查看>>
oracle 11g RAC grid安装前准备
查看>>
01背包 暴力搜索
查看>>
RIP区域和OSPF区域通信
查看>>
MySQL
查看>>
网络安全系列之四十 在Linux中设置SET位权限
查看>>
SCCM OSD部署排错
查看>>
十道非常好的shell脚本试题
查看>>
app项目案例一手机浏览器
查看>>
java 中 isEmpty和isBlank区别
查看>>
申请SSL证书怎样验证域名所有权
查看>>
麒麟开源堡垒机集中管控平台软件简介
查看>>