如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
今天網路輿論又毫不意外的爆炸了,這次矛頭指向的是蘋果。
簡單敘述一下,很多網站都有詳細文章,雖然他們都做了很糟糕的建議,導致我不得不在一個遊戲類粉專發這篇文。
有網友指出蘋果在Safari的隱私權政策中表示,預設開啟的「詐騙網站警告」將會把使用者的IP和網址回傳給 「Google 安全瀏覽」和「騰訊安全瀏覽」,用以檢測是否為詐騙網站。
而且根據不具名網路部落客指出,在原始碼中,這兩個安全瀏覽會同時接收到資料。所以就結論而言,你的瀏覽紀錄、個資都已經被中共知曉了。
換瀏覽器也沒用哦,因為iOS上全部的瀏覽器都是基於Safari去做的,而唯一的解法就是關閉「詐騙網站警告」。
那些文章大概都是這樣寫的,我們來看看:
回傳IP,打勾。
回傳網址,打勾。
回傳給騰訊,打勾打勾打勾。
結論:蘋果是中共同路人。
嗯,全球大炎上,可以把蘋果烤來吃了。
我要再重複我的第一句話:
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
真的,誰關誰白癡。
接下來是工程師語言,看不懂請自己跳到結論。
首先,Safari是基於Webkit引擎開發的網頁瀏覽器,而Webkit是iOS唯一的網頁引擎。
這個引擎本身是開源的,你可以在很多地方找到它,比方說Github。
而一切的問題,就是出在Webkit的安全瀏覽警示中。
根據原始碼SafeBrowsingWarningCocoa.mm Line:40開始的那串。我們可以看到Webkit確實會去取得騰訊和Google的安全中心網址。
但是,這裡的判斷式是用二擇一的方式。
判斷的方式是根據SSBServiceLookupResult中的provider,如果是騰訊,就傳騰訊,如果不是,就傳Google。
至於寫入provider的方式和次數,沒寫,十之八九是封在系統框架中。
是根據手機語言、使用者IP、還是手機發售地來判斷,在蘋果說明之前都不會有人知道。
隱私權政策確實有寫到IP和網址「可能」會傳送給「Google 安全瀏覽」和「騰訊安全瀏覽」。
我個人對這個「可能」的解讀是,蘋果只是將隱私權政策整合成一個版本。
如果以騰訊的加入進程來看,騰訊安全中心更像是一個在中國的補充,畢竟在中國連不到Google的安全庫。
考慮到這點的話,這邊的「可能」指的應該是「根據使用者連網IP的不同,可能會使用不同的安全提供商」。
其中一個證據就是,這個SSBServiceLookupResult在iOS11之前是不存在的,而SafeBrowsingWarningCocoa.mm是在2018年11月15日被新增的。
其前身SafeBrowsingResultCocoa.mm則是在2018年11月6日正式加入對騰訊安全中心的判斷。
這個時期是iOS 12,蘋果特別強調Safari安全性的那段時間。
但,對,即便這是有根據的猜測,這依然是我猜的。
所以為什麼我會說誰關誰白癡?
不知道大家還記不記得以前的假登入頁面和有毒的跳窗廣告?
前者是透過設計和官方很像的登入畫面來竊取使用者的帳密。
後者則是簡單直白的網頁投毒。
而這個「詐騙網站警告」的功能,就是在防範這兩件事情,他可以在你點開網站的同時,確保你不會真的立刻連上並且受騙或中毒。
正是得益於這項功能的普及,讓有心人士無法透過這招來惡意詐財,才使得我們能夠更放心的在網路上亂逛。
他在某種意義上跟防毒軟體是一樣的。
而那些文章叫你關掉的意思其實就等同於:
為了防止一個「不知道是真是假」的個資洩漏事件,直接把自己的個資門戶大開。
讓任何詐騙業者都可以隨便透過一封詐騙簡訊或在FB廣告拉一個超便宜商品騙你進去,再用假登入頁面、假刷卡頁面或直接下毒的方式控制你的帳號或手機本體。
這才叫個資被竊取,好嗎?
所以,懶人包在這裡。
1. 蘋果在這件事情上有沒有跪中國→可能有,可能沒有。
港警地圖那件事我個人傾向有,但此案我認為沒有。
2. 怎麼辦,關掉「詐騙網站警告」嗎?→不准關,關了你才真的會被個資大爆射。
3. 防人之心確實不可無,反對企業向中共低頭妥協是大家普遍的共識。
但如果你連最基礎的個資合理授權都無法信任,那我想你還是別用手機信用卡這些會存放個資的東西了。
再說,中共要知道你的網路行動軌跡,跟本不用那麼麻煩。
畢竟,我們台灣就是一堆人死愛用小米跟華為手機。
不要說網路紀錄,你幾點幾分開了什麼app、打了什麼字,原則上他們都能log到。
最後順帶一提,其實前幾天爆出來的台北市教育局購置悠遊卡販賣機在個資爭議上也是同樣的道理。
我沒講不代表我不關心,只是這個專頁不適合去提這些事而已。
補幾個不知道有沒有機會增加觸及的tag
#Safari #資安 #個資洩漏 #蘋果 #騰訊
#詐騙網站警告
---
最後更新一下
有高手反解了SafariSafeBrowsing.framework,得到的結論是:
「只要你的iPhone地區不是設定為中國,就不會有任何影響。」
來源在這裡:https://hiraku.tw/2019/10/4963/
還有老外比他更早解出來,雖然解出來的內容不知道為什麼不太一樣,但結論是相同的。
來源:https://news.ycombinator.com/item?id=21242628
大概是這樣,既然有結論,那我內文應該不會再改了。
感謝大家提供的補充資料。
同時也有1部Youtube影片,追蹤數超過80萬的網紅果籽,也在其Youtube影片中提到,「懲罰Mee」App於5月1日正式推出後曾登香港區排行榜首位、KKBOX推出無損音質串流服務,包括16bit和24bit、LG推紫外線殺菌耳機TONE Free FN7、Sony新BRAVIA XR電視玩AI、Arlo Essential美國IP Cam、Xencelabs Pen Tablet M...
「google地圖透過蘋果地圖開啟」的推薦目錄:
- 關於google地圖透過蘋果地圖開啟 在 楓葉綠茶 Facebook 的最讚貼文
- 關於google地圖透過蘋果地圖開啟 在 楓葉綠茶 Facebook 的最佳解答
- 關於google地圖透過蘋果地圖開啟 在 iPhone 瘋先生 Facebook 的最佳貼文
- 關於google地圖透過蘋果地圖開啟 在 果籽 Youtube 的精選貼文
- 關於google地圖透過蘋果地圖開啟 在 [問題] Google map無法轉換成Apple map - 看板iOS 的評價
- 關於google地圖透過蘋果地圖開啟 在 (v2.0) Apple Map or Google Map? It doesn't matter ... - YouTube 的評價
- 關於google地圖透過蘋果地圖開啟 在 APPLE FANS 蘋果迷- 愛用Apple 地圖的朋友有福了! 商家圖資 ... 的評價
- 關於google地圖透過蘋果地圖開啟 在 siri導航回家2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於google地圖透過蘋果地圖開啟 在 siri導航回家2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於google地圖透過蘋果地圖開啟 在 google map轉apple map的蘋果、安卓和微軟相關APP,PTT ... 的評價
- 關於google地圖透過蘋果地圖開啟 在 請教在google map規劃好的地圖如何同步到iphone 跟ipad呢? 的評價
google地圖透過蘋果地圖開啟 在 楓葉綠茶 Facebook 的最佳解答
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
今天網路輿論又毫不意外的爆炸了,這次矛頭指向的是蘋果。
簡單敘述一下,很多網站都有詳細文章,雖然他們都做了很糟糕的建議,導致我不得不在一個遊戲類粉專發這篇文。
有網友指出蘋果在Safari的隱私權政策中表示,預設開啟的「詐騙網站警告」將會把使用者的IP和網址回傳給 「Google 安全瀏覽」和「騰訊安全瀏覽」,用以檢測是否為詐騙網站。
而且根據不具名網路部落客指出,在原始碼中,這兩個安全瀏覽會同時接收到資料。所以就結論而言,你的瀏覽紀錄、個資都已經被中共知曉了。
換瀏覽器也沒用哦,因為iOS上全部的瀏覽器都是基於Safari去做的,而唯一的解法就是關閉「詐騙網站警告」。
那些文章大概都是這樣寫的,我們來看看:
回傳IP,打勾。
回傳網址,打勾。
回傳給騰訊,打勾打勾打勾。
結論:蘋果是中共同路人。
嗯,全球大炎上,可以把蘋果烤來吃了。
我要再重複我的第一句話:
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
真的,誰關誰白癡。
接下來是工程師語言,看不懂請自己跳到結論。
首先,Safari是基於Webkit引擎開發的網頁瀏覽器,而Webkit是iOS唯一的網頁引擎。
這個引擎本身是開源的,你可以在很多地方找到它,比方說Github。
而一切的問題,就是出在Webkit的安全瀏覽警示中。
根據原始碼SafeBrowsingWarningCocoa.mm Line:40開始的那串。我們可以看到Webkit確實會去取得騰訊和Google的安全中心網址。
但是,這裡的判斷式是用二擇一的方式。
判斷的方式是根據SSBServiceLookupResult中的provider,如果是騰訊,就傳騰訊,如果不是,就傳Google。
至於寫入provider的方式和次數,沒寫,十之八九是封在系統框架中。
是根據手機語言、使用者IP、還是手機發售地來判斷,在蘋果說明之前都不會有人知道。
隱私權政策確實有寫到IP和網址「可能」會傳送給「Google 安全瀏覽」和「騰訊安全瀏覽」。
我個人對這個「可能」的解讀是,蘋果只是將隱私權政策整合成一個版本。
如果以騰訊的加入進程來看,騰訊安全中心更像是一個在中國的補充,畢竟在中國連不到Google的安全庫。
考慮到這點的話,這邊的「可能」指的應該是「根據使用者連網IP的不同,可能會使用不同的安全提供商」。
其中一個證據就是,這個SSBServiceLookupResult在iOS11之前是不存在的,而SafeBrowsingWarningCocoa.mm是在2018年11月15日被新增的。
其前身SafeBrowsingResultCocoa.mm則是在2018年11月6日正式加入對騰訊安全中心的判斷。
這個時期是iOS 12,蘋果特別強調Safari安全性的那段時間。
但,對,即便這是有根據的猜測,這依然是我猜的。
所以為什麼我會說誰關誰白癡?
不知道大家還記不記得以前的假登入頁面和有毒的跳窗廣告?
前者是透過設計和官方很像的登入畫面來竊取使用者的帳密。
後者則是簡單直白的網頁投毒。
而這個「詐騙網站警告」的功能,就是在防範這兩件事情,他可以在你點開網站的同時,確保你不會真的立刻連上並且受騙或中毒。
正是得益於這項功能的普及,讓有心人士無法透過這招來惡意詐財,才使得我們能夠更放心的在網路上亂逛。
他在某種意義上跟防毒軟體是一樣的。
而那些文章叫你關掉的意思其實就等同於:
為了防止一個「不知道是真是假」的個資洩漏事件,直接把自己的個資門戶大開。
讓任何詐騙業者都可以隨便透過一封詐騙簡訊或在FB廣告拉一個超便宜商品騙你進去,再用假登入頁面、假刷卡頁面或直接下毒的方式控制你的帳號或手機本體。
這才叫個資被竊取,好嗎?
所以,懶人包在這裡。
1. 蘋果在這件事情上有沒有跪中國→可能有,可能沒有。
港警地圖那件事我個人傾向有,但此案我認為沒有。
2. 怎麼辦,關掉「詐騙網站警告」嗎?→不准關,關了你才真的會被個資大爆射。
3. 防人之心確實不可無,反對企業向中共低頭妥協是大家普遍的共識。
但如果你連最基礎的個資合理授權都無法信任,那我想你還是別用手機信用卡這些會存放個資的東西了。
再說,中共要知道你的網路行動軌跡,跟本不用那麼麻煩。
畢竟,我們台灣就是一堆人死愛用小米跟華為手機。
不要說網路紀錄,你幾點幾分開了什麼app、打了什麼字,原則上他們都能log到。
最後順帶一提,其實前幾天爆出來的台北市教育局購置悠遊卡販賣機在個資爭議上也是同樣的道理。
我沒講不代表我不關心,只是這個專頁不適合去提這些事而已。
補幾個不知道有沒有機會增加觸及的tag
#Safari #資安 #個資洩漏 #蘋果 #騰訊
#詐騙網站警告
-\-\-
最後更新一下
有高手反解了SafariSafeBrowsing.framework,得到的結論是:
「只要你的iPhone地區不是設定為中國,就不會有任何影響。」
來源在這裡:https://hiraku.tw/2019/10/4963/
還有老外比他更早解出來,雖然解出來的內容不知道為什麼不太一樣,但結論是相同的。
來源:https://news.ycombinator.com/item?id=21242628
大概是這樣,既然有結論,那我內文應該不會再改了。
感謝大家提供的補充資料。
google地圖透過蘋果地圖開啟 在 iPhone 瘋先生 Facebook 的最佳貼文
還是習慣用蘋果地圖來導航嗎?😎
但是Google地圖上是最多景點和餐廳位置最多的App,導致每次都要從Google地圖上複製地址到蘋果地圖上才能導航,那現在透過腳本來打通任督二脈,一鍵馬上開啟
google地圖透過蘋果地圖開啟 在 果籽 Youtube 的精選貼文
「懲罰Mee」App於5月1日正式推出後曾登香港區排行榜首位、KKBOX推出無損音質串流服務,包括16bit和24bit、LG推紫外線殺菌耳機TONE Free FN7、Sony新BRAVIA XR電視玩AI、Arlo Essential美國IP Cam、Xencelabs Pen Tablet Medium開箱及Facebook要求iOS用戶容許追蹤以協助維持免費服務,果籽《科技新G》繼續與大家回顧這個星期的重點科技新聞。
「懲罰Mee」App上架登香港區排行榜首位
「懲罰Mee」流動應用程式於5月1日正式推出,形式有點像已下架的「和你Eat」,上架初期於iOS香港地區免費App排行榜,排行更超越政府的「安心出行」,不過記者於5月7日發現「懲罰Mee」已變成第二位。據說「懲罰Mee」希望挑戰yuu及OpenRice的地位,App主要是以地圖形式,顯示參與商戶的位置及資料,亦可以商戶種類篩選。
用戶只要成為Mee會員,便可享特定優惠,App中也有「Mee分」項目,不過這個「Mee分」並不會與消費掛勾,而是用於鼓勵用戶上載相片或評語儲分,協助豐富應用程式內的資訊,儲滿指定分數便可以換領獎賞。
KKBOX推出無損音質串流服務
KKBOX終於在香港推出無損音質串流服務,同步推出16bit和24bit取樣率的無損音質音樂。KKBOX更表示它們是全港唯一,涵蓋全球三大唱片公司無損曲庫的音樂串流平台,目前KKBOX有超過7,000萬首廣東話、國語、歐美、日韓歌曲,當中超過4,000萬首16bit無損歌曲,超過300萬首24bit無損歌曲。
無損音質計劃已開放訂閱,每月收費$116,KKBOX白金會員在6月4日前有30日免費體驗,亦可以$105訂閱無損計劃;新app用戶也有14日免費試用。不過要留意無損音樂也要有硬件配合,耳機狂人Cato表示,最簡單就是使用支援Hi-Res的耳機,高階玩法就可以外接DAC甚至使用DAP。不過最重要是要留意數據用量,畢竟一首24bit音樂約100多MB。
LG推紫外線殺菌耳機TONE Free FN7
雖然LG上月宣佈退出智能電話市場,不過最新於香港還有推出無線藍牙耳機 LG TONE Free FN7,具備主動降噪(ANC)功能,內建3個高性能收音咪,偵測外界聲波消噪,而且耳膠也經特別設計,提升舒適度及阻隔外部噪音。
與其他LG無線耳機一樣,採用Meridian的數位訊號處理(DSP)音效技術,聽覺體驗逼真;比較特別的是其耳機充電盒,加入了UVnano紫外線殺菌功能,接線充電時透過紫外線殺死耳塞高達99.9%的大腸桿菌和金黃葡萄球菌。充電盒上也有LED燈,讓用家觀察其充電和消毒狀態,官方指耳機於關閉主動降噪情況下可用7小時,亦設快速充電功能,充電5分鐘,最長可使用1小時,建議零售價$1,599。
Sony新BRAVIA XR電視玩AI
Sony推出旗下BRAVIA XR電視系列,包括8K LED、4K OLED和4K LED電視。今年最主要的升級就是改用Cognitive Processor XR處理器,使用AI人工智能提高電視的畫質和音質表現。處理器會模擬人類的視聽方式,獨立偵測和分析色彩、對比度和細節,聲音方面能將任何聲音轉換為3D環繞聲音效。全新BRAVIA XR電視將改用Google TV系統以及兼容HDMI 2.1。
A90J為MASTER Series,使用OLED面板,有65吋和55吋型號。現場觀看A90J播放HDR影片時,對比度表現非常好,高光位置亮度極高,同時黑位保持深邃,色彩表現也很好,升級後的音響表現也非常震撼。65吋的X95J採用X-Wide Angle技術,令螢幕的可視角度極高,極側角度觀看時也能維持色彩和亮度。X90J系列售價$14,990起,X80J系列售價$7,490起。
Arlo Essential美國IP Cam
美國Arlo最近推出了新款Essential室內攝影機(IP Cam),想隨時監察家中狀況,又不想買中國牌子的話就很適合。早前我們測試過Arlo的4K IP Cam以及智能門鈴,這次的Essential系列定價較便宜。
Arlo Essential室內攝影機定位是室內使用,功能上和高階機種相似,支援1080P串流監控以及錄影、雙向語音對話、警報器、夜視功能,以及Arlo出色的動作偵測警示功能,搭配Arlo Smart訂閱就有自定偵測範圍功能。
家中有寵物或者需要照顧嬰兒就非常適合,隨時可以查看家中狀況。新機也加入隱私保護盾功能,用家回到家後可關閉鏡頭以及麥克風,保護自己的私隱。新機安裝方法非常簡單,連接電源線後開啟app配對後即可使用,所有影片會上傳至Arlo雲端儲存。
Xencelabs Pen Tablet Medium開箱
美國品牌Xencelabs推出中型數碼繪圖筆與繪圖板Pen Tablet Medium,這款繪圖板設計簡潔 8毫米厚,繪圖區大小約32 x 23厘米,有效面積縱橫比16:9。除了接線使用,官方指充電2.5小時,可無線使用最長16小時。
Pen Tablet Medium的特別之處是配有兩支不同直徑的繪圖筆,細筆有2個可自訂按鈕和頂端橡皮擦功能,另一支3按鍵筆更可代替滑鼠按鍵的功能,方便無縫切換專案。兩支筆都支持8192級的壓力敏感度及傾斜功能,沒有明顯的延時情況。
標準版包括數位畫板、一支細筆和一支3按鍵筆、6個標準筆尖及4個毛氈筆尖等,售價HK$2,180;,套裝版本更包括Quick Keys遙控器,提供5組8鍵,共40個可自訂的快速鍵組合,上面是個OLED螢幕,顯示每個按鍵的快捷功能設置,售價HK$2,980。
Facebook要求iOS用戶容許追蹤以協助維持免費服務
蘋果最近推出iOS 14.5系統更新,新增應用程式追蹤透明度功能,讓用戶自行選擇,是否容許應用程式追蹤資料作廣告用途,不過Facebook非常反對措施,認為會影響其廣告業務。不少用戶在升級iOS 14.5後,也接收到Facebook的通知,指允許Facebook追蹤資料能協助它們維持免費服務。有網上分析指Facebook是暗示日後或會收費,事態發展如何也無從得知,不過記者按下要求應用程式不要追縱,暫時不見有任何異樣。
影片:
【我是南丫島人】23歲仔獲cafe免費借位擺一人咖啡檔 $6,000租住350呎村屋:愛這裏互助關係 (果籽 Apple Daily) (https://youtu.be/XSugNPyaXFQ)
【香港蠔 足本版】流浮山白蠔收成要等三年半 天然生曬肥美金蠔日產僅50斤 即撈即食中環名人坊蜜餞金蠔 西貢六福酥炸生蠔 (果籽 Apple Daily) (https://youtu.be/Fw653R1aQ6s)
【這夜給惡人基一封信】大佬茅躉華日夜思念 回憶從8歲開始:兄弟有今生沒來世 (壹週刊 Next) (https://youtu.be/t06qjQbRIpY)
【太子餃子店】新移民唔怕蝕底自薦包餃子 粗重功夫一腳踢 老闆刮目相看邀開店:呢個女人唔係女人(飲食男女 Apple Daily) https://youtu.be/7CUTg7LXQ4M)
【娛樂人物】情願市民留家唔好出街聚餐 鄧一君兩麵舖執笠蝕200萬 (蘋果日報 Apple Daily) (https://youtu.be/e3agbTOdfoY)
果籽 :http://as.appledaily.com
籽想旅行:http://travelseed.hk
健康蘋台: http://applehealth.com.hk
動物蘋台: http://applepetform.com
#Mee #Sony #KKBOX #BraviaXR #無損音質
#果籽 #StayHome #WithMe #跟我一樣 #宅在家
![post-title](https://i.ytimg.com/vi/QURyXpHc0ZY/hqdefault.jpg)
google地圖透過蘋果地圖開啟 在 (v2.0) Apple Map or Google Map? It doesn't matter ... - YouTube 的推薦與評價
![影片讀取中](/images/youtube.png)
iPhone or iPad users may have hesitated when using the map app, should they use Apple Maps or Google Maps, which one is better? ... <看更多>
google地圖透過蘋果地圖開啟 在 APPLE FANS 蘋果迷- 愛用Apple 地圖的朋友有福了! 商家圖資 ... 的推薦與評價
愛用Apple 地圖的朋友有福了! 商家圖資不完全?沒關係!用Google Maps 查完一鍵轉成用Apple 地圖來導航就好摟~ ... <看更多>
google地圖透過蘋果地圖開啟 在 [問題] Google map無法轉換成Apple map - 看板iOS 的推薦與評價
如標題
小弟本身很愛使用apple map的導航功能
(因為會跟你說什麼路轉彎
非常的方便
但非常多地點只有googlemap有
所以有使用捷徑去轉換
只不過最近開始失效
Google map定位是在醫院
分享給捷徑後都會失效
顯示說不支援URL
有點困擾
想問大家有解法嗎?
附上捷徑圖
----
附上lancast大大協助調整後的版本
https://www.icloud.com/shortcuts/4c2bff967d074425bb2bc1763184fd37
Sent from BePTT on my iPhone 11
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.129.198 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1620361086.A.225.html
※ 編輯: jim810804 (1.200.129.198 臺灣), 05/07/2021 17:25:55
... <看更多>