苹果不依赖“安全管家”,怎样让用户隐私更安全?

2024-07-13

前不久和一个朋友聊天的时候,他突然提到:“大家都夸苹果重视隐私保护。iPhone的数据安全有多好,但是我在手机上找不到类似安全管家的APP。那么,对于我们这些小白用户来说,如何才能更好地保护个人隐私呢?”


不得不说,听到这个抱怨其实挺意外的。一方面,我觉得“安全管家”的应用现在真的很受欢迎;另一方面,这也从侧面反映了苹果在系统安全设计上的一些独特的想法和做法。


01 “无感”隐私保护是苹果的基本概念。


与同行相比,苹果的系统隐私保护功能到底有什么不同?以下句子可以在官方技术文档中找到。


"隐私权是每一个人的基本权利, Apple 核心价值观之一。因此,我们设计产品和服务的理念是保护隐私,并坚信这才是真正的创新。我们认为用户可以通过意识到各种内置隐私和安全功能的出现来获得保护,而无需做任何额外的设置。"


是的,如果你用过其他厂家的设备,尤其是对隐私保护功能的深入研究,你会发现他们通常都有一些“鸡贼”的设计。


比如在一些车型中,如果不手动打开“XX管家”一次,很多隐私保护功能就不会有效。但在其他车型中,虽然提供了避免广告跟踪、避免应用跳转、关闭系统自带广告推送等功能,但大部分都隐藏在设置选项的深处。如果客户找不到相应的开关,就要忍受隐私保护的不足。


在App 在Store中,所有应用程序都必须在上架时注明隐私信息。


但是苹果不是这样的。在iOS中,所有系统都有自己的隐私保护功能,默认情况下会在手机激活的那一刻使用。相反,默认情况下,所有新安装的应用都不会被授予任何权限,直到第一次点击打开。他们不仅无法自动启动,还默认关闭了联网权限,无法打开任何用户信息,也无法调用手机上的任何传感器。


很明显,与友商的做法相比,苹果的隐私保护设计更倾向于顾客的利益,但也会客观地“得罪”一些开发者和广告主。


02 四个隐私原则的背后是苹果的技术优势


苹果在各种隐私相关技术文档中,除了默认启用隐私保护和倡导“无意识”的体验外,还经常强调“四个隐私原则”的概念。所谓四个隐私原则,是指数据最小化、设备端智能技术、透明度和控制、安全保护。


首先,数据最小化是指在应用设计阶段,功能可以尽可能地通过不浏览客户个人数据来实现。比如淘汰广告logo,不使用传统的Cookie,广告插件制造商必须使用一些更模糊的行为数据来完成用户画像等等。



第二,设备端智能技术,是指尽可能只使用设备本身的计算率来完成AI功能,不依赖于服务器端,也不需要上传用户信息。这是一个非常典型的例子,现在的Siri语音助手。当前行业内,“语音助手”的一般做法是直接上传客户的语音,由服务器端自动识别,然后再进行回答。但是Siri并非如此,它把“语音识别”的过程放在设备上(即iPhone)、iPad或Mac)上传的文字只有识别完成的文字,不包括顾客的声音。通过这种方式,可以有效地避免客户声音数据泄露或用于AI训练的隐患。


此外,苹果也是业内最早强调系统级隐私控制和应用行为透明度的企业之一。iOS、尽管iPadOS没有提供单独的“安全管家”APP,但是用户可以通过设置中的“隐私”选项,清楚地看到哪些应用程序在什么时候,哪些操作会涉及隐私。


而且正如前面所说,所有应用程序在安装后,所有与隐私有关的权限都是默认关闭的。如果他们想要使用这些隐私权,就必须弹出一个提示框,让用户主动选择是否允许。同时,如相机、音频等极为关键的隐私权限,也会有系统级的实时提示标志。这样,就像一些APP在后台“偷拍”或“监控”客户这样的事情,在苹果的设备中就没有什么可隐瞒的了。


03 三大实用保护功能,使您的苹果设备更加安全。


最后,我们将为您简单介绍一下iOS目前的情况。、iPadOS,在macOS中,有三个日常隐私保护功能,非常实用,容易使用。只要你灵活使用它们,你实际上可以让你的设备更安全。


首先是自动强密码功能。iOS 18、iPadOS 18、macOS 在Sequoia中,当用户需要在一个新的网站或APP上注册帐户时,系统可以自动生成足够强大的密码。


根据相关技术文档,iOS和iPadOS默认产生的密码长度为20个字符,包括一个数字、一个大写字符、两个连接字符和16个字符。 一个小写字符。而且所有的密码都是基于启发AI算法生成的,以确保它既有足够的随机性,又足够复杂。


而且苹果现在也提供密码测试服务,会根据各大安全公司公布的密码泄露数据库,测试用户是否有泄露密码的危险账户。此外,它还可以帮助用户简单地将原来的不安全密码更换为新的生成式强密码,从而起到“弥补”的作用。


Safari浏览器提供的无痕浏览特性是Safari浏览器的第二个基本功能。Safari浏览器启用该功能后,不会保留历史记录,也不会记录用户填写的搜索信息或在线表格。


不仅如此,在“无痕浏览”模式下,还会启用一些先进的保护措施,其中一些会避免网站识别你的设备,跟踪你的浏览行为,防止跟踪代码的输入;有些用户行为参数会自动删除网站链接(比如记录你从哪里点击这个网页代码)。即使您暂时离开设备,无缝浏览窗口也会自动锁定,以防止他人窥探到您正在查看的网页内容。



最后,对苹果设备用户而言,“最基本”、但最实用的FaceID自然是隐私保护工具。得益于苹果多年来一直坚持的红外点阵识别系统,FaceID在硬件识别方面的安全性远高于其他厂商基于摄像头实现的2D面部识别。


同时,在功能方面,FaceID的功能不仅可以解锁设备,还可以用于支付、浏览私人页面、替代密码输入等诸多场景。比如上面提到的自动强密码和浏览器的无缝模式,可以通过FaceID自动解锁,自然流畅,无需记忆密码。由于FaceID采用了基于端侧芯片级别的3D生物识别和其它强加密技术,因此其不可破解性在世界范围内极为著名。对消费者而言,这无疑是一件好事,毕竟设备越安全,越需要头痛的自然是那些不怀好意的人。


本文来自微信微信官方账号“三易生活”(ID:IT-作者:三易菌,36氪经授权发布,3eLife)。


本文仅代表作者观点,版权归原创者所有,如需转载请在文中注明来源及作者名字。

免责声明:本文系转载编辑文章,仅作分享之用。如分享内容、图片侵犯到您的版权或非授权发布,请及时与我们联系进行审核处理或删除,您可以发送材料至邮箱:service@tojoy.com