Nyheter i Android, Telefoner, Prylar Och Recensioner

Apple stärker applikationssäkerheten med API-kontroll

Apple är i krig med enhetsfingeravtryck: använder utdrag av unik, enhetsspecifik information för att spåra användare online. I höst kommer den att implementera ytterligare en viktig begränsning för att förhindra obehörig användning av denna typ av teknik.

Apple på WWDC 2023 tillkännagav ett nytt initiativ utformat för att göra appar som spårar användare mer uppenbara samtidigt som de ger dem ytterligare transparens om sådan användning. Nu har berättat lite mer för utvecklarna om hur detta kommer att fungera i praktiken.

Den sista salvan av en lång kampanj

Örnögda observatörer kommer att veta att detta är en fortsättning på ett krig mot spårning som Apple lanserade när det begränsade webbplatsåtkomst till Safari webbläsardata 2018, och sedan igen med iOS 14.5 2021, när det krävde utvecklare att få användarnas uttryckliga tillstånd att spåra dem. Detta har varit en framgångsrik åtgärd och för närvarande endast 4 % av iPhone-användarna i USA tillåter de appar att spåra dem på detta sätt.

Bara den statistiken borde övertyga skeptiker om att Apple-kunder verkligen vill ha ett sådant skydd.

Mot fingeravtryck

Den nya åtgärden riktar sig till ytterligare en uppsättning verktyg som används för att spåra användare, så kallade fingeravtryck. Kort sagt delar varje enhet en del unik information som kan användas för att identifiera dig. Denna information kan vara skärmupplösningen, modellen och till och med antalet installerade applikationer. Denna data kan användas för att identifiera en enhet och spåra dess resa mellan appar och webbplatser. Naturligtvis rör sig inte enheterna av sig själva, så samma data kan också användas för att spåra användare, och Apple avvisar detta bestämt.

Relaterad  Hur man gör din egen Minecraft-server: 5 saker du behöver veta

Vissa API:er (applikationsprogrammeringsgränssnitt) som Apple och tredje part tillhandahåller utvecklare för att aktivera vissa funktioner i deras applikationer tillhandahåller också information som kan missbrukas för fingeravtryck på enheten.

Som ett resultat, på WWDC berättade det för utvecklare att framtida användning av sådana API:er kommer att bli föremål för granskning och kommer också att behöva delas med kunder i App Stores sekretessmanifest för dessa appar. Tanken här är att utvecklare måste visa ett legitimt behov av att använda dessa API:er, samtidigt som kunder får information som hjälper dem att identifiera alla applikationer som kan spionera på dem.

Apple inser att det finns legitim användning

Det är värt att notera att vissa av dessa kontrollerade API:er kan verka relativt små. Användarstandarder, till exempel, används för att tillämpa och underhålla användarinställningar för färger eller programinställningar. Distinkt information av det slaget är dock precis vad som används för att spåra enheter, så det verkar lite skada i att insistera på att utvecklare öppet definierar dess användning och var dessa data går. Ett sätt som data också används är att överföra inställningar mellan en utvecklares egna appar, men Apple har tydligt sett fall där vissa av dessa användningar har varit problematiska.

Även om det finns en hel del reaktioner på Apples senaste tillkännagivande, erkänner de flesta utvecklare att förändringarna är relativt små. Utvecklare som skapar appar för Apple-plattformar som förlitar sig på dessa API:er måste avslöja den användningen när de uppdaterar eller skickar sina appar från och med hösten 2023. De angivna skälen måste godkännas och den information som tillhandahålls måste vara korrekt; Detta kommer inte att vara ett stort problem för välrenommerade utvecklare, särskilt de som redan värdesätter användarnas integritet.

Relaterad  Zoombombers Se upp: Nya säkerhetsfunktioner Bekämpa zoomtroll

I slutändan är tanken bakom detta att ge en bekräftelse på att koden endast används för ett legitimt syfte, så att kunder kan fatta mer välgrundade beslut när de installerar appar. Den fullständiga listan över dessa kontrollerade API:er är tillgänglig på företagets hemsida.

Avslöjandet kommer ännu

Från och med våren 2024 blir regimen hårdare; Vid den tidpunkten måste anledningen till att använda en av dessa API:er inkluderas i sekretessmanifestet.

Därmed inte sagt att alla appar som använder en av dessa saker är dåliga. Apple erkänner detta när det säger att det kommer att acceptera programvara som använder dessa koder av en giltig anledning. Det är också oklart i vilken utsträckning dessa avslöjanden kommer att kontrolleras. Kommer Apples team för appgranskning att noggrant granska sådana appar innan de godkänns? Om de gör det, kan detta försena utgivningen av annars godartade applikationer?

Det är möjligt, men det betyder att Apple gör det allt svårare för apputvecklare att maskera sekretessnedbrytande praxis i sina appar utan att så småningom tvingas att förfalska delar av sina integritetslöften. Om inte annat kommer detta att göra det mycket lättare för Apple att vräka appar som inte ärligt avslöjar sina sekretesspraxis.

Tänk annorlunda

Det är också viktigt att inte tillåta samtal om dessa frågor att vända sig mot behoven hos annonsörer och andra som kan känna att de använder sig av spårnings- och fingeravtrycksteknik legitimt. Med tanke på onlinesäkerhetsutmaningar och allt mer komplexa nätfiskeattacker mot värdefulla mål, blir personlig dataintegritet avgörande för att skydda företag och infrastruktur. Verktyg utformade för att spåra människor online eller i appar Det kan missbrukas för att skapa övertygande attacker.och säkerhet på alla dess plattformar är nu ett av Apples huvudmål.

Relaterad  Horizon Forbidden West på omslaget till Game Informer magazine

Med detta i åtanke måste spårningstekniken oundvikligen ersättas av mer privata avsiktsåtgärder.