Apple iCloud Private Relay 的工作原理
admin
2023-07-31 08:21:57
0

在 WWDC 2021 主题演讲中宣布,iCloud Private Relay是 Apple 用户的一项新功能,它将阻止第三方公司确定网络浏览习惯。它不会在所有国家/地区都可用,但对于那些国家/地区,Apple 开发了一个系统,它声称可以极大地保护用户,但也不会减慢他们的互联网速度。

“当有人访问互联网时,他们本地网络上的任何人都可以根据检查 DNS 查询看到他们访问的所有网站的名称,”苹果互联网技术集团的汤米保利在为开发人员制作的新视频中说。

“这些信息可用于对用户进行指纹识别,并随着时间的推移建立他们的活动历史记录,”他继续说道。“没有人应该能够默默地收集所有这些信息,无论是公共 Wi-Fi 运营商、网络上的其他用户还是互联网服务提供商。”

保利还描述了服务器如何在访问站点时看到用户的 IP 地址,并说“更糟糕的是”,这些服务器可以跨不同站点“指纹用户身份”。

“这些都是用户隐私的大问题,为了解决这些问题,我们需要一种新方法,该方法在设计时内置了隐私,”他说。“iCloud Private Relay 添加了多个安全代理,以帮助路由用户流量并保持其私密性。”

“代理由不同的实体运行,”保利继续说道。“一个是苹果,一个是内容提供商。”

Apple 没有说明哪个或哪些公司是另一个实体。Delziel Fernandes 也来自 Apple 的 Internet Technologies 集团,他只提到了他所谓的由 Apple 运行的入口服务器和由其他公司运行的出口服务器。

“当设备尝试访问服务器时,它首先会建立到入口代理的网络连接,”费尔南德斯说。“此连接是使用网络提供商分配的 IP 地址建立的……[和] 出口代理然后通过选择映射到设备所在城市或地区的 IP 地址将这些请求转发到目标服务器。”

42546-82561-001-Private-Relay-diagram-xl42546-82561-001-Private-Relay-diagram-xl
Apple 的 iCloud Private Relay 工作原理示意图

这对用户来说意味着 Apple 不会跟踪他们正在访问哪些网站。并且出口服务器公司和目标网站都无法以任何方式跟踪他们的身份。

iCloud Private Relay 将保护哪些 Web 和网络流量

但是,它并未涵盖所有互联网流量。Apple 表示 iCloud Private Relay 将适用于:

  • 所有 Safari 网页浏览
  • 用户输入站点名称时的所有 DNS 查询
  • 所有不安全的 HTTP 流量

iCloud Private Relay 不会保护哪些 Web 和网络流量

苹果表示,它也将适用于“来自应用程序的一小部分流量”。但是,它还列出了不受 iCloud Private Relay 保护的多种互联网流量类别:

  • 本地网络连接
  • 私有域名查询
  • 使用常规 VPN 的流量
  • 使用代理的互联网流量

这类似于 VPN 的工作方式,但 iCloud Private Relay 并非旨在成为 Apple 品牌的 VPN。Apple 表示,Private Relay 保证用户不能使用该系统假装来自不同地区。这允许开发人员强制执行基于区域的访问限制。

开发人员可以在 iCloud Private Relay 中访问某些功能,这意味着他们可以询问用户的特定位置——如果用户允许,并且应用程序需要它。但否则位置数据由出口服务器设置。该第三方并且可能是受信任的公司添加了一个“映射到设备所在城市或地区”的 IP 地址。

因此,一个站点或一项服务获得了一些位置数据,它大致上是正确的,它足够正确,可以用于商店以正确的货币显示其价格或按地理位置显示其价格。

新的 iCloud Private Relay 将在今年晚些时候推出时与macOS Monterey、iOS 15和iPadOS 15一起推出。它将需要 iCloud+ 订阅,并且用户必须选择打开 Private Relay——尽管它很可能默认为打开。

“Private Relay 内置在 iOS 和 macOS 中,所以你不需要做任何事情就可以从你的应用程序中采用它,”保利告诉开发人员。“了解它不会总是影响您的应用程序也很重要。它仅在用户是 iCloud+ 订阅者并启用了 Private Relay 时才适用。”

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...