苹果Safari浏览器被曝安全漏洞告发方是谷歌

谷歌与苹果,在新年伊始又掐起来了。

美国当地时刻1月22日,据《金融时报》征引谷歌行将宣布的论文称,谷歌研究人员在苹果公司的Safari网络阅读器中发现了多个安全缝隙,这些缝隙能够盯梢用户的阅读行为。

陈述指出,苹果Safari Web阅读器上的“智能盯梢防备”功用(旨在阻挠数字广告客户运用的盯梢软件)或许被乱用,该东西或许已使第三方取得有关用户阅读习气的灵敏信息。

陈述称,谷歌上一年8月向苹果发表了这些缺点。苹果工程师在12月的一篇博客文章中说,该公司已修正了Google研究人员向其发表的缺点,并感谢谷歌的协助。

但谷歌这篇论文得出的结论是,苹果公司轻视了该缝隙形成的问题。跟着时刻的推移,苹果为每个网络用户创立共同的cookie阻挠算法可用于辨认和盯梢用户。谷歌Chrome阅读器工程总监Justin Schuh在Twitter上表明尽管苹果宣称该缝隙现已修正,但实在的状况并非如此。苹果这些隐私缝隙比本应阻挠的盯梢类型要严重地多。

图片来自:Justin Schuh Twitter截图

从实质上说,苹果智能盯梢防备渠道中的安全缝隙反而运用户简单遭到盯梢,这与该功用的初衷截然相反。看过这篇论文的独立安全研究员Lukasz Olejnik说:“你不能盼望增强隐私的技能会带来隐私安全。假如缝隙被运用,它们将答应未经同意和无法控制的用户盯梢。”

这并不是苹果和谷歌第一次就用户隐私问题发生冲突。

谷歌的Chrome和苹果的Safari是最受欢迎的两种网络阅读器,尽管Chrome总体上被更多的人运用,但Safari在iPhone上占主导地位。

在安全性和隐私性方面,大多数用户对苹果的信赖程度要远胜于谷歌。正如网络专家Mike Thompson所说,“苹果在推动渠道和个人安全性方面的尽力比其他任何供给商都多。”

在本年年初CES关于“用户隐私”论题的论坛中,苹果全球隐私高档总监Jane Horvath 表明:“苹果的每一款产品在规划之初,就有专门的律师团队与工程师一同评论,意图是让数据的控制权完全交还至用户。”

Apple's software chief, Craig Federighi, discussing new privacy tools at WWDC. 图片来自:CNET

为此苹果做出了一系列行动。在移动操作系统iOS13不断升级换代的过程中,苹果加强了用户对个人隐私的控制权。当软件在后台调用用户地理位置时,会发送告诉;第三方软件无法再经过Wi-Fi 或蓝牙三角定位估测用户的地理位置;地理位置权限可设为一次性的,当软件下一次获取地理位置时需求用户再次授权;iMessage上的信息被分红“已知联系人”和“不在通信录”,还新增了废物短信过滤功用。

“在2020年,隐私不能再是一种奢侈品。”面临用户隐私越来越遭到重视的今日,谷歌CEO皮查伊在近来的达沃斯世界经济论坛上再次强调了本年做好隐私维护作业的决计。并提出经过人工智能技能来改进隐私问题。

在上一年的第11届Google I/O2019开发者大会上,谷歌就隐私维护问题提到了此前谷歌研制的混合学习(Federated Learning)技能。这种技能使得AI模型能够直接放在手机上练习,无需将手机中的数据上传到云端,在维护信息隐私的一起,还能继续优化AI模型,推动技能的鸿沟。

皮查伊会后在《纽约时报》专栏中表明,谷歌的核心理念是为每个用户服务,不论身处何种阶级或许从事何种作业,都能够享遭到谷歌供给的相同查找体会。隐私服务也相同,不应只面向有高端产品购买力的人群,而是应该平等地供给给每个人。