Berita Apple

Pasukan WebKit Apple Menerbitkan Dasar Pencegahan Penjejakan Laman Web

Pasukan WebKit Apple telah menerbitkan ' Dasar Pencegahan Penjejakan WebKit ' yang memperincikan pelbagai langkah anti-penjejakan yang telah dibangunkannya dan jenis amalan penjejakan yang dipercayainya berbahaya kepada pengguna.





logo webkit
Diilhamkan oleh dasar anti-penjejakan Mozilla, dokumen yang disiarkan ke blog WebKit memberikan gambaran tentang ciri anti-penjejakan yang terbina dalam penyemak imbas Safari Apple yang pasukan itu berharap untuk melihat dalam semua penyemak imbas suatu hari nanti.

Dokumen ini menerangkan amalan penjejakan web yang WebKit percaya, sebagai dasar, harus dihalang secara lalai oleh pelayar web. Amalan ini berbahaya kepada pengguna kerana ia melanggar privasi pengguna tanpa memberi pengguna keupayaan untuk mengenal pasti, memahami, mengizinkan atau mengawalnya.



Apple memperkenalkan Pencegahan Penjejakan Pintar dalam iOS 11 dan dalam Safari 11 dalam macOS High Sierra 10.13 dan telah berusaha untuk membangunkan ITP sejak itu. Sebagai contoh, pada bulan Februari Apple mengeluarkan iOS 12.2 dan Safari 12.1 untuk macOS, kedua-duanya termasuk ITP 2.1 yang menampilkan peningkatan yang menyekat penjejakan merentas tapak.

Dasar WebKit baharu menyerlahkan usaha berterusan Apple untuk menyasarkan semua bentuk gelagat penjejakan merentas tapak, walaupun ia dalam pandangan biasa.

WebKit akan melakukan yang terbaik untuk menghalang semua penjejakan rahsia dan semua penjejakan merentas tapak (walaupun ia bukan rahsia). Matlamat ini digunakan untuk semua jenis penjejakan yang disenaraikan di atas, serta teknik penjejakan yang tidak diketahui oleh kami pada masa ini.

Jika teknik penjejakan tertentu tidak dapat dicegah sepenuhnya tanpa bahaya pengguna yang tidak wajar, WebKit akan mengehadkan keupayaan menggunakan teknik tersebut. Contohnya, mengehadkan tetingkap masa untuk menjejak atau mengurangkan bit entropi yang tersedia — titik data unik yang boleh digunakan untuk mengenal pasti pengguna atau gelagat pengguna.

Selain penjejakan merentas tapak, dokumen itu menggariskan beberapa amalan penjejakan lain yang difikirkannya berbahaya kepada pengguna, dan mengatakan WebKit akan menangani pemintasan langkah anti-penjejakannya 'dengan keseriusan yang sama seperti eksploitasi kelemahan keselamatan.'

Jika pihak cuba memintas kaedah pencegahan penjejakan kami, kami mungkin menambah sekatan tambahan tanpa notis awal. Sekatan ini mungkin terpakai secara universal; kepada sasaran yang diklasifikasikan secara algoritma; atau kepada pihak tertentu yang terlibat dalam pemintasan.

Untuk mendapatkan maklumat lanjut tentang definisi penjejakan, kesan yang tidak diingini daripada langkah anti-penjejakan, dan pengecualian kepada peraturan, lihat Dasar Pencegahan Penjejakan WebKit pada blog WebKit.

Teg: Safari , Privasi Apple