關於 iOS Safari 傳送瀏覽數據及 IP 到騰訊的事情,有些新聞和網站標題寫得太過偏離事實,以下解釋:
【你可能產生的解讀】
我的 IP 和我瀏覽過的網站都被騰訊/中國政府監控了。
【事實 簡單版】
除非你國家/地區的設定選擇中國,不然不需要太過擔心。
【事實 詳細版】
⋯⋯雖是詳細版,但我的朋友大多跟我一樣沒資訊背景,我就用簡單語言解釋
1.
Google 的資料庫內有一堆惡意網站的網址
2.
Google 把這些網址都轉成亂碼 (SHA-256),變成另一個清單
3.
iPhone 會定期去下載這份清單,但為了節省空間,每組亂碼只拿開頭一小段
4.
你在 iPhone 瀏覽的網址也會先用同一方式轉換成一組亂碼,然後看開頭的一小段跟下載下來的清單有沒有對到,這就是 iPhone 說明裡所謂「從網站位址計算出的資訊」的意思
5.
如果有對到,就去跟 Google 要完整的亂碼來進一步比對,真的中了就警告你這是惡意網站
6.
這過程中你的 IP 有可能也提供給 Google
7.
地區設定為中國的使用者,請把 Google 換成騰訊
所以:
1.
以這個方式 (Update API),Google 不太能知道你到底看了什麼網站,因為先轉亂碼才比對、比對也在你的手機內完成,真的送去進一步比對也是開頭一段不完整的資訊,最後,也不是每一筆都會送去比對
2.
理論上 (但可行性不高) 可以從你過去送出檢查用的一堆亂碼,累積久了慢慢地推敲出瀏覽習慣,然後在他們系統裡找出有同樣瀏覽習慣的使用者,確切得知你是誰,但我不太相信他們有這麼無聊,因為多得是其他途徑可以直接取得你的完整瀏覽紀錄和偏好,更簡單又更詳細
【結論】
這類的新聞引起使用者關注自己的隱私是好事,但如果看到新聞不藉此機會好好地管理自己的資料,只是沒頭沒腦地關掉警告設定就以為自己沒事了,這樣可能反而帶來更大風險,因為判斷惡意網站並不容易,中獎了代價也更昂貴——而且別忘了,現在設定被你自己關掉了。
【補充與延伸閱讀】
1.
翟本喬 指出另一個可能更嚴重的隱憂:
https://www.facebook.com/ben.jai/posts/10158113669054113
2.
安全瀏覽詳細機制解釋
https://blog.cryptographyengineering.com/…/dear-apple-safe…/
apple ip位址 在 Z9 的看板 Facebook 的精選貼文
關於 iOS Safari 傳送瀏覽數據及 IP 到騰訊的事情,有些新聞和網站標題寫得太過偏離事實,以下解釋:
【你可能產生的解讀】
我的 IP 和我瀏覽過的網站都被騰訊/中國政府監控了。
【事實 簡單版】
除非你國家/地區的設定選擇中國,不然不需要太過擔心。
【事實 詳細版】
⋯⋯雖是詳細版,但我的朋友大多跟我一樣沒資訊背景,我就用簡單語言解釋
1.
Google 的資料庫內有一堆惡意網站的網址
2.
Google 把這些網址都轉成亂碼 (SHA-256),變成另一個清單
3.
iPhone 會定期去下載這份清單,但為了節省空間,每組亂碼只拿開頭一小段
4.
你在 iPhone 瀏覽的網址也會先用同一方式轉換成一組亂碼,然後看開頭的一小段跟下載下來的清單有沒有對到,這就是 iPhone 說明裡所謂「從網站位址計算出的資訊」的意思
5.
如果有對到,就去跟 Google 要完整的亂碼來進一步比對,真的中了就警告你這是惡意網站
6.
這過程中你的 IP 有可能也提供給 Google
7.
地區設定為中國的使用者,請把 Google 換成騰訊
所以:
1.
以這個方式 (Update API),Google 不太能知道你到底看了什麼網站,因為先轉亂碼才比對、比對也在你的手機內完成,真的送去進一步比對也是開頭一段不完整的資訊,最後,也不是每一筆都會送去比對
2.
理論上 (但可行性不高) 可以從你過去送出檢查用的一堆亂碼,累積久了慢慢地推敲出瀏覽習慣,然後在他們系統裡找出有同樣瀏覽習慣的使用者,確切得知你是誰,但我不太相信他們有這麼無聊,因為多得是其他途徑可以直接取得你的完整瀏覽紀錄和偏好,更簡單又更詳細
【結論】
這類的新聞引起使用者關注自己的隱私是好事,但如果看到新聞不藉此機會好好地管理自己的資料,只是沒頭沒腦地關掉警告設定就以為自己沒事了,這樣可能反而帶來更大風險,因為判斷惡意網站並不容易,中獎了代價也更昂貴——而且別忘了,現在設定被你自己關掉了。
【補充與延伸閱讀】
1.
翟本喬 指出另一個可能更嚴重的隱憂:
https://www.facebook.com/ben.jai/posts/10158113669054113
2.
安全瀏覽詳細機制解釋
https://blog.cryptographyengineering.com/…/dear-apple-safe…/
apple ip位址 在 國立陽明交通大學電子工程學系及電子研究所 Facebook 的最佳解答
交大友聲481期來囉:宏碁集團黃少華學長分享玩轉人生、張懋中校長談跨領域求學經驗
《交大友聲》481期 2015年 10月號出刊囉!本期重點摘要:
• 校友專訪:永遠站在老闆的老闆的立場想事情 ─宏碁董事長黃少華學長分享─玩轉人生
• 校友專訪:我的跨領域求學經驗─ 張懋中校長專訪
• 杜書伍學長專欄:會議的訓練與共識功能/孟母為何三遷?環境也!─耳濡目染、潛移默化的功效/「月報制度」的精神與目的
• 鄭志凱學長專欄:Jobs 逝世四週年,能蓋棺論定嗎?/現代移民──失根蘭花還是空氣鳳梨?
• 呂理哲學長專欄:印刷產業的腳本/狼來了,淘寶也搞印刷
• 葉銀華教授專欄:創業者的煩惱:傳承規劃/日月光排廢水案二審無罪的省思/台灣的四大危機
• 林宏文學長專欄:不要等待機會,而是要創造機會!─康友製藥控股公司 董事長黃文烈專訪/數位出發到數位文創的轉型過程─有點肝公司共同創辦人 楊懿琴、田博昇專訪
• 陳鍾誠學長專欄:別用氣宗的方法教劍宗小孩,「動手動腳」是好習慣!
• 全球交大:第11屆交通大學校友聯誼大會 暨 第8屆全球校友商業領袖峰會
• 北美交大校友會:新竹交大校友參訪團與北加州校友聚會/2015年中秋,張懋中校長拜訪華盛頓交大校友
• 交大校友總會:「交通大學就是我們,We Are The University!」─第五屆班級聯絡人聯誼大會
• 校友作品: 協同合作vs競爭文化,Apple vs Microsoft 10年見真章!(林三元)/幾何風 (田銘莒 ) /出新書有感─查河遊子吟,欣逢孔子75代孫 (王申培)
• 校友部落格: 累積時間,兼顧工作及夢想 (吳孟霖)/紫光集團主動挖角 高啟全投身紅色供應鏈關鍵百日解密
• 黃須白學長量子黑貓的11.11堂富裕課 〈第十章 樹梢的小精靈〉
• 《灣生回家》田中實加專訪、健康專欄分享:15種含植物生化素的救命食材
• 文章分享:網路門牌也會用完?從 IPv4 將用盡談網路的 IP 與 MAC 位址/專業,就是用對方聽得懂的話,去告訴他不懂的事情
• 全台最年輕的紀錄片導演楊逸帆:希望自己不是坐在冷氣房裡,而是親自理解社會到底發生什麼事/陳牧民:剖析蔡英文的「新南向政策」--台灣能在印度做什麼?
徵才訊息:
• 聯詠科技擴大邀集觸控及驅動IC設計菁英,加入TDDI晶片開發團隊!!
• 盟創科技/合勤科技招募2016年研發替代役人才!!
• 群聯電子招募系統、數位IC設計、韌體...各項研發工程師!!
• 神基科技招募產品經理、系統、硬體、FAE...各項研發工程師!!
• 普誠科技招募研發、測試、製程人才、業務專案人才!!
• 中強光電招募兩岸研發、管理人才!!
• 穆拉德加捷召集有志於大陸業務管理儲備幹部!!
• 彥陽科技提供最佳零組件與技術服務的零組件供應商!!
• 大隱豐盈海─大隱開發,不斷走在時代最前端!!
• 聚積科技招募類比IC、元件、系統分析工程師!!
敬請參閱:http://alumni-voice.nctu.edu.tw/epa…/month/vol481/index.html 或進入《交大友聲》首頁:http://alumni-voice.nctu.edu.tw/index.html 點選您有興趣的相關訊息。
交大友聲Facebook已成立粉絲專頁:https://www.facebook.com/yoshengnctu 邀請您在交大友聲粉絲專頁按讚,您將可隨時收到友聲的最新發行動態!!
敬祝您
身體健康!
事事如意!
友聲雜誌社 2015.10.16.