Apple Vừa Tạo Ra Safari - Trình Duyệt Bảo Mật Tốt Nhất

Apple công bố một loạt các tính năng phần mềm mới tại Hội nghị Nhà phát triển Toàn cầu vào thứ Hai, bao gồm một bản nâng cấp thực tế ảo và animojis có thể nhô ra lưỡi khi bạn làm điều đó. Nhưng hệ điều hành máy tính để bàn và di động mới nhất của công ty chứa đựng một đổi mới tinh tế hơn, nhưng đồng thời là một đổi mới mạnh mẽ hơn. Phiên bản mới nhất của trình duyệt Safari của Apple sẽ đối phó mạnh mẽ với các phương pháp theo dõi quảng cáo và kỹ thuật xác định thiết bị mà các nhà tiếp thị và các nhà môi giới dữ liệu sử dụng để giám sát người dùng web khi họ duyệt. Bắt đầu với Facebook.
Phiên bản tiếp theo của Safari sẽ rõ ràng thông báo khi một trang web cố gắng truy cập cookie hoặc dữ liệu khác của bạn, và để bạn quyết định liệu có cho phép nó hay không, một bước chào đón hướng lựa chọn rõ ràng về theo dõi trực tuyến. Safari cũng sẽ góp phần đánh bại phương pháp "fingerprinting", trong đó các nhà tiếp thị sử dụng thông tin có sẵn công khai về thiết bị—như cách chúng được cấu hình, các font mà chúng đã cài đặt và các plugin chúng chạy—để gán cho chúng một ID cá nhân có thể theo dõi. Trong macOS Mojave và iOS 12, Safari sẽ làm sạch nhiều dữ liệu này, chỉ hiển thị thông tin cấu hình chung và font mặc định. Trình duyệt cũng sẽ dừng hỗ trợ các plugin cũ kỹ. Ý tưởng là làm cho Mac của bạn không thể phân biệt được với hàng triệu Mac khác, làm giảm hiệu ứng fingerprinting.
"Các công ty dữ liệu rất thông minh và không ngừng," Craig Federighi, Phó Chủ tịch Phần mềm Kỹ thuật của Apple, nói vào thứ Hai, giải thích tại sao Apple đẩy mạnh để thêm những tính năng này. Công ty gọi bộ công cụ này là "Intelligent Tracking Prevention 2.0," và chúng có các thay đổi WebKit, như loại bỏ khoảng thời gian 24 giờ cho phép các trackers có một ngày truy cập cookie.
Phiên bản mới của Safari cũng sẽ giúp cải thiện việc quản lý mật khẩu bằng cách đề xuất tạo ra, tự động điền và lưu trữ mật khẩu mạnh. Đó là một cách tiếp cận có ý đồ tốt, tuy nhiên, có thể gây vấn đề tùy thuộc vào cách triển khai. Trình duyệt bây giờ cũng sẽ kiểm tra việc sử dụng lại mật khẩu để cố gắng ngăn chặn người ta sử dụng cùng một mật khẩu cho nhiều dịch vụ—một cách quan trọng mà người tiêu dùng có thể giảm rủi ro bị ảnh hưởng bởi việc rò rỉ dữ liệu.
Các tính năng chống theo dõi tiếp tục cuộc tấn công của Apple vào công nghệ quảng cáo; cập nhật Safari năm ngoái đã ngăn video và âm thanh tự động phát, và công cụ Webkit chống theo dõi Intelligent Tracking Prevention mới nổi kia đã hoạt động để xác định và chặn các cookie theo dõi. Cập nhật năm nay, tuy nhiên, đưa mọi thứ một bước xa hơn bằng cách mở rộng đáng kể các kỹ thuật theo dõi mà Safari có thể chặn hoặc cảnh báo người dùng về.
Không chỉ có Apple cải thiện trình duyệt của mình để đối mặt với những nguy cơ về quyền riêng tư và bảo mật. Tương tự như cơ chế Do Not Track của Chrome, có vẻ Apple đã dựa trên một số bảo vệ mới của Safari dựa trên nghiên cứu từ Mozilla, cung cấp bảo vệ riêng của mình trong trình duyệt Firefox. Vào tháng 2, Chrome cũng bắt đầu cung cấp các biện pháp chặn quảng cáo tự nhiên để mang đến bảo vệ toàn diện hơn cho người dùng dựa trên các tiêu chuẩn từ Liên minh Quảng cáo Tốt hơn. Cũng có các plugin trình duyệt như Ghostery, Privacy Badger và Adblock Plus để giúp ngăn chặn các kỹ thuật theo dõi khác nhau. Nhưng những nỗ lực của Apple trong Mojave và iOS 12 dường như là nhất quán và toàn diện nhất cho đến nay.
Mặc dù các cơ chế quyền riêng tư mới có thể ngăn chặn mọi loại theo dõi, Apple cụ thể đề cập đến mạng quảng cáo lớn của Facebook—nổi tiếng sử dụng nhiều chiến lược theo dõi người dùng, như nút "Thích" phổ biến của nó. Trong một trong những slide mô tả ví dụ về cách Intelligent Tracking Prevention 2.0 sẽ hoạt động, Federighi của Apple hiển thị một trang Safari mở ra Facebook với một thông báo xuất hiện "Bạn có muốn cho 'facebook.com' sử dụng cookie và dữ liệu trang web khi duyệt 'blabbermouth.net' không? Điều này sẽ cho phép 'facebook.com' theo dõi hoạt động của bạn."
Facebook không ngay lập tức đáp ứng yêu cầu từ MYTOUR để có ý kiến, và nền tảng này chắc chắn không phải là mạng quảng cáo lớn duy nhất tích hợp những kỹ thuật này. Nhưng đây là một người chơi quan trọng nhận được nhiều chỉ trích vì để các công cụ theo dõi dữ liệu người dùng chạy rối ren. Tổng giám đốc an ninh thông tin của công ty, Alex Stamos, lưu ý trên Twitter rằng dường như Safari mới sẽ không chặn các pixel theo dõi hoặc các thành phần Javascript, mà nổi tiếng là có thể bị khai thác làm theo dõi hoặc bởi các đối tượng xấu với hoạt động độc hại.
Stamos có vẻ tập trung hơn vào việc chỉ trích nỗ lực của Apple để đặc biệt nhắc đến Facebook, nhưng đúng là thế hệ Intelligent Tracking Prevention này sẽ không tránh khỏi những hạn chế. Khó khăn khi hoàn toàn chặn các phương pháp theo dõi trực tuyến mà không làm suy giảm khả năng sử dụng trang web, và các sáng kiến về quyền riêng tư khác nhau đã tiếp cận vấn đề này theo cách khác nhau.
"Những cửa sổ pop-up chấp thuận sẽ là một vấn đề lớn đối với mọi người. Nó trực quan hơn để bạn biết rằng họ đang cố gắng theo dõi bạn thay vì việc đó diễn ra ẩn lặng trong nền," nói Will Strafach, một nhà nghiên cứu an ninh iOS và Chủ tịch của Nhóm An ninh Sudo. "Tôi đoán thử nghiệm thực sự sẽ làm thế nào và làm thế nào những biện pháp này hoạt động và làm thế nào các nhà quảng cáo cũng như theo dõi sẽ phản ứng."
Google và Firefox đã cung cấp đủ nhiều cơ chế chặn quảng cáo và chống theo dõi đáng tin cậy, và cung cấp nhiều tính năng khác có thể khiến chúng trở nên hấp dẫn hơn trình duyệt của Apple. Nhưng nếu quyền riêng tư là quan trọng nhất đối với bạn, có lẽ đến lúc thử Safari.
- Dưới đây là tất cả những gì Apple công bố tại buổi chính thức WWDC 2018
- Giới hạn của Apple không giúp ích gì cho sự nghiện công nghệ
- Làm thế nào một lập trình viên của Apple khiến các ứng dụng liên lạc với nhau
- Với bản cập nhật phần mềm mới, HomePod của Apple bắt đầu hoạt động đúng như nó được thiết kế
- Chán nản với chính sách của Apple, các nhà phát triển ứng dụng hình thành một “liên minh”
- Thèm khát thêm? Đăng ký nhận bản tin Gadget Lab để có tin tức và đánh giá bạn có thể sử dụng
