如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
今天網路輿論又毫不意外的爆炸了,這次矛頭指向的是蘋果。
簡單敘述一下,很多網站都有詳細文章,雖然他們都做了很糟糕的建議,導致我不得不在一個遊戲類粉專發這篇文。
有網友指出蘋果在Safari的隱私權政策中表示,預設開啟的「詐騙網站警告」將會把使用者的IP和網址回傳給 「Google 安全瀏覽」和「騰訊安全瀏覽」,用以檢測是否為詐騙網站。
而且根據不具名網路部落客指出,在原始碼中,這兩個安全瀏覽會同時接收到資料。所以就結論而言,你的瀏覽紀錄、個資都已經被中共知曉了。
換瀏覽器也沒用哦,因為iOS上全部的瀏覽器都是基於Safari去做的,而唯一的解法就是關閉「詐騙網站警告」。
那些文章大概都是這樣寫的,我們來看看:
回傳IP,打勾。
回傳網址,打勾。
回傳給騰訊,打勾打勾打勾。
結論:蘋果是中共同路人。
嗯,全球大炎上,可以把蘋果烤來吃了。
我要再重複我的第一句話:
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
真的,誰關誰白癡。
接下來是工程師語言,看不懂請自己跳到結論。
首先,Safari是基於Webkit引擎開發的網頁瀏覽器,而Webkit是iOS唯一的網頁引擎。
這個引擎本身是開源的,你可以在很多地方找到它,比方說Github。
而一切的問題,就是出在Webkit的安全瀏覽警示中。
根據原始碼SafeBrowsingWarningCocoa.mm Line:40開始的那串。我們可以看到Webkit確實會去取得騰訊和Google的安全中心網址。
但是,這裡的判斷式是用二擇一的方式。
判斷的方式是根據SSBServiceLookupResult中的provider,如果是騰訊,就傳騰訊,如果不是,就傳Google。
至於寫入provider的方式和次數,沒寫,十之八九是封在系統框架中。
是根據手機語言、使用者IP、還是手機發售地來判斷,在蘋果說明之前都不會有人知道。
隱私權政策確實有寫到IP和網址「可能」會傳送給「Google 安全瀏覽」和「騰訊安全瀏覽」。
我個人對這個「可能」的解讀是,蘋果只是將隱私權政策整合成一個版本。
如果以騰訊的加入進程來看,騰訊安全中心更像是一個在中國的補充,畢竟在中國連不到Google的安全庫。
考慮到這點的話,這邊的「可能」指的應該是「根據使用者連網IP的不同,可能會使用不同的安全提供商」。
其中一個證據就是,這個SSBServiceLookupResult在iOS11之前是不存在的,而SafeBrowsingWarningCocoa.mm是在2018年11月15日被新增的。
其前身SafeBrowsingResultCocoa.mm則是在2018年11月6日正式加入對騰訊安全中心的判斷。
這個時期是iOS 12,蘋果特別強調Safari安全性的那段時間。
但,對,即便這是有根據的猜測,這依然是我猜的。
所以為什麼我會說誰關誰白癡?
不知道大家還記不記得以前的假登入頁面和有毒的跳窗廣告?
前者是透過設計和官方很像的登入畫面來竊取使用者的帳密。
後者則是簡單直白的網頁投毒。
而這個「詐騙網站警告」的功能,就是在防範這兩件事情,他可以在你點開網站的同時,確保你不會真的立刻連上並且受騙或中毒。
正是得益於這項功能的普及,讓有心人士無法透過這招來惡意詐財,才使得我們能夠更放心的在網路上亂逛。
他在某種意義上跟防毒軟體是一樣的。
而那些文章叫你關掉的意思其實就等同於:
為了防止一個「不知道是真是假」的個資洩漏事件,直接把自己的個資門戶大開。
讓任何詐騙業者都可以隨便透過一封詐騙簡訊或在FB廣告拉一個超便宜商品騙你進去,再用假登入頁面、假刷卡頁面或直接下毒的方式控制你的帳號或手機本體。
這才叫個資被竊取,好嗎?
所以,懶人包在這裡。
1. 蘋果在這件事情上有沒有跪中國→可能有,可能沒有。
港警地圖那件事我個人傾向有,但此案我認為沒有。
2. 怎麼辦,關掉「詐騙網站警告」嗎?→不准關,關了你才真的會被個資大爆射。
3. 防人之心確實不可無,反對企業向中共低頭妥協是大家普遍的共識。
但如果你連最基礎的個資合理授權都無法信任,那我想你還是別用手機信用卡這些會存放個資的東西了。
再說,中共要知道你的網路行動軌跡,跟本不用那麼麻煩。
畢竟,我們台灣就是一堆人死愛用小米跟華為手機。
不要說網路紀錄,你幾點幾分開了什麼app、打了什麼字,原則上他們都能log到。
最後順帶一提,其實前幾天爆出來的台北市教育局購置悠遊卡販賣機在個資爭議上也是同樣的道理。
我沒講不代表我不關心,只是這個專頁不適合去提這些事而已。
補幾個不知道有沒有機會增加觸及的tag
#Safari #資安 #個資洩漏 #蘋果 #騰訊
#詐騙網站警告
---
最後更新一下
有高手反解了SafariSafeBrowsing.framework,得到的結論是:
「只要你的iPhone地區不是設定為中國,就不會有任何影響。」
來源在這裡:https://hiraku.tw/2019/10/4963/
還有老外比他更早解出來,雖然解出來的內容不知道為什麼不太一樣,但結論是相同的。
來源:https://news.ycombinator.com/item?id=21242628
大概是這樣,既然有結論,那我內文應該不會再改了。
感謝大家提供的補充資料。
「iphone safari看不到圖」的推薦目錄:
- 關於iphone safari看不到圖 在 楓葉綠茶 Facebook 的最讚貼文
- 關於iphone safari看不到圖 在 楓葉綠茶 Facebook 的最佳貼文
- 關於iphone safari看不到圖 在 走走停停,教學旅行,旅行教學 Facebook 的最讚貼文
- 關於iphone safari看不到圖 在 [問題] safari 圖片無法顯示- 看板iOS - 批踢踢實業坊 的評價
- 關於iphone safari看不到圖 在 手機Safari無法顯示圖片- Apple板 - Dcard 的評價
- 關於iphone safari看不到圖 在 Iphone內建Safari某些網頁圖開不出來~ - Mobile01 的評價
- 關於iphone safari看不到圖 在 [問題] safari 圖片無法顯示- iOS - PTT推薦 的評價
- 關於iphone safari看不到圖 在 iphone safari卡住2022-在Mobile01/PTT/Yahoo上的體育賽事 ... 的評價
- 關於iphone safari看不到圖 在 iphone safari卡住2022-在Mobile01/PTT/Yahoo上的體育賽事 ... 的評價
- 關於iphone safari看不到圖 在 超方便!這個APP一鍵幫你下載Safari網頁裡的圖片 - Facebook 的評價
- 關於iphone safari看不到圖 在 如何用在iPhone上用Safari瀏覽器以圖搜圖 - YouTube 的評價
- 關於iphone safari看不到圖 在 iPhone 10大實用功能關閉螢幕使用YouTube 3步把照片變影片 的評價
iphone safari看不到圖 在 楓葉綠茶 Facebook 的最佳貼文
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
今天網路輿論又毫不意外的爆炸了,這次矛頭指向的是蘋果。
簡單敘述一下,很多網站都有詳細文章,雖然他們都做了很糟糕的建議,導致我不得不在一個遊戲類粉專發這篇文。
有網友指出蘋果在Safari的隱私權政策中表示,預設開啟的「詐騙網站警告」將會把使用者的IP和網址回傳給 「Google 安全瀏覽」和「騰訊安全瀏覽」,用以檢測是否為詐騙網站。
而且根據不具名網路部落客指出,在原始碼中,這兩個安全瀏覽會同時接收到資料。所以就結論而言,你的瀏覽紀錄、個資都已經被中共知曉了。
換瀏覽器也沒用哦,因為iOS上全部的瀏覽器都是基於Safari去做的,而唯一的解法就是關閉「詐騙網站警告」。
那些文章大概都是這樣寫的,我們來看看:
回傳IP,打勾。
回傳網址,打勾。
回傳給騰訊,打勾打勾打勾。
結論:蘋果是中共同路人。
嗯,全球大炎上,可以把蘋果烤來吃了。
我要再重複我的第一句話:
如果你真的在乎你的個資的話,就不該關閉iPhone上Safari的「詐騙網站警告」。
真的,誰關誰白癡。
接下來是工程師語言,看不懂請自己跳到結論。
首先,Safari是基於Webkit引擎開發的網頁瀏覽器,而Webkit是iOS唯一的網頁引擎。
這個引擎本身是開源的,你可以在很多地方找到它,比方說Github。
而一切的問題,就是出在Webkit的安全瀏覽警示中。
根據原始碼SafeBrowsingWarningCocoa.mm Line:40開始的那串。我們可以看到Webkit確實會去取得騰訊和Google的安全中心網址。
但是,這裡的判斷式是用二擇一的方式。
判斷的方式是根據SSBServiceLookupResult中的provider,如果是騰訊,就傳騰訊,如果不是,就傳Google。
至於寫入provider的方式和次數,沒寫,十之八九是封在系統框架中。
是根據手機語言、使用者IP、還是手機發售地來判斷,在蘋果說明之前都不會有人知道。
隱私權政策確實有寫到IP和網址「可能」會傳送給「Google 安全瀏覽」和「騰訊安全瀏覽」。
我個人對這個「可能」的解讀是,蘋果只是將隱私權政策整合成一個版本。
如果以騰訊的加入進程來看,騰訊安全中心更像是一個在中國的補充,畢竟在中國連不到Google的安全庫。
考慮到這點的話,這邊的「可能」指的應該是「根據使用者連網IP的不同,可能會使用不同的安全提供商」。
其中一個證據就是,這個SSBServiceLookupResult在iOS11之前是不存在的,而SafeBrowsingWarningCocoa.mm是在2018年11月15日被新增的。
其前身SafeBrowsingResultCocoa.mm則是在2018年11月6日正式加入對騰訊安全中心的判斷。
這個時期是iOS 12,蘋果特別強調Safari安全性的那段時間。
但,對,即便這是有根據的猜測,這依然是我猜的。
所以為什麼我會說誰關誰白癡?
不知道大家還記不記得以前的假登入頁面和有毒的跳窗廣告?
前者是透過設計和官方很像的登入畫面來竊取使用者的帳密。
後者則是簡單直白的網頁投毒。
而這個「詐騙網站警告」的功能,就是在防範這兩件事情,他可以在你點開網站的同時,確保你不會真的立刻連上並且受騙或中毒。
正是得益於這項功能的普及,讓有心人士無法透過這招來惡意詐財,才使得我們能夠更放心的在網路上亂逛。
他在某種意義上跟防毒軟體是一樣的。
而那些文章叫你關掉的意思其實就等同於:
為了防止一個「不知道是真是假」的個資洩漏事件,直接把自己的個資門戶大開。
讓任何詐騙業者都可以隨便透過一封詐騙簡訊或在FB廣告拉一個超便宜商品騙你進去,再用假登入頁面、假刷卡頁面或直接下毒的方式控制你的帳號或手機本體。
這才叫個資被竊取,好嗎?
所以,懶人包在這裡。
1. 蘋果在這件事情上有沒有跪中國→可能有,可能沒有。
港警地圖那件事我個人傾向有,但此案我認為沒有。
2. 怎麼辦,關掉「詐騙網站警告」嗎?→不准關,關了你才真的會被個資大爆射。
3. 防人之心確實不可無,反對企業向中共低頭妥協是大家普遍的共識。
但如果你連最基礎的個資合理授權都無法信任,那我想你還是別用手機信用卡這些會存放個資的東西了。
再說,中共要知道你的網路行動軌跡,跟本不用那麼麻煩。
畢竟,我們台灣就是一堆人死愛用小米跟華為手機。
不要說網路紀錄,你幾點幾分開了什麼app、打了什麼字,原則上他們都能log到。
最後順帶一提,其實前幾天爆出來的台北市教育局購置悠遊卡販賣機在個資爭議上也是同樣的道理。
我沒講不代表我不關心,只是這個專頁不適合去提這些事而已。
補幾個不知道有沒有機會增加觸及的tag
#Safari #資安 #個資洩漏 #蘋果 #騰訊
#詐騙網站警告
-\-\-
最後更新一下
有高手反解了SafariSafeBrowsing.framework,得到的結論是:
「只要你的iPhone地區不是設定為中國,就不會有任何影響。」
來源在這裡:https://hiraku.tw/2019/10/4963/
還有老外比他更早解出來,雖然解出來的內容不知道為什麼不太一樣,但結論是相同的。
來源:https://news.ycombinator.com/item?id=21242628
大概是這樣,既然有結論,那我內文應該不會再改了。
感謝大家提供的補充資料。
iphone safari看不到圖 在 走走停停,教學旅行,旅行教學 Facebook 的最讚貼文
#先告訴你極光團的搶報名會在哪裡公告
#晚上再告訴你報名表上要填哪些東西怎麼搶比較快
來喔來喔!
不是我不在Line公告,是奶茶團長的Line@除了以後發訊息會變很貴很貴之外,現在訂閱數已經來到一萬,
你確定我發了Line你比較容易搶得到團嗎?
.
上次波波團的Line,有人delay很晚才收到,有人根本搞到在路上狂奔,太可怕了~
.
來!
再說五百次!看清楚看清楚看清楚!
臉書會刷掉比較不常按讚的人!或者跟我發訊息的時段錯開的人也很容易被刷掉看不到!
.
📍所以除了4/9中午12:00我會準時發在臉書上(但你哪時候看到我不知道了),還會發在Telegram以及我的部落格網址訊息訂閱中。
/
💎
1⃣最簡單的方法,
就是利用手機的網頁瀏覽器,打開我的部落格網址(⭕️ https://www.difeny.com),然後就會跑出下圖,請按下訂閱就可以了!最好你的桌機電腦以及每一支手機都要按一次訂閱!(🤷♀️到底有幾隻手機啊...)
/
👉不過Iphone以及safari暫時還在研發技術當中。
.
2⃣️好吧!如果你是Iphone人、
或者如果你對設定很在行,或者看我的教學就會懂的,請訂閱我的Telegram頻道。
👉奶茶團長的頻道:https://t.me/Difeny
(⭕️設定教學走這裡:https://www.difeny.com/telegram/)
#你不信可以在看到這則貼文的時候在留言寫下你看到的時間_就會知道臉書多愛把人擋掉
#我發文的時間是0408週一早上七點十分
/
🗼團購訊息🗼
👑行李箱團購最後一天:
https://meim.ai/53d52a
.
🧳全站旅行好物+Uno頸枕團購中,輸入折扣碼Difeny享折價優惠:http://bit.ly/2WVj2tn
iphone safari看不到圖 在 手機Safari無法顯示圖片- Apple板 - Dcard 的推薦與評價
如題,我的iPhone 無法顯示出圖片,不只是yahoo,其他部落格也是無法顯示,之前註冊疫苗施打甚至驗證碼都看不到…,網路上查不到相關原因, ... ... <看更多>
iphone safari看不到圖 在 Iphone內建Safari某些網頁圖開不出來~ - Mobile01 的推薦與評價
剛用iPhone去開啟,果然一些圖無法顯示。 不死心換了magic可以正常顯示所有圖片(同一張sim卡) 應是該網頁超出瀏覽器限制的大小,一些 ... ... <看更多>
iphone safari看不到圖 在 [問題] safari 圖片無法顯示- 看板iOS - 批踢踢實業坊 的推薦與評價
Safari的圖片沒有辦法顯示
Firefox跟chrome可以顯示
請問如何解決謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.139.60.225 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1656573300.A.7B5.html
... <看更多>