Apple News

Apple aclareix el paper de Tencent en els avisos de llocs web fraudulents, diu que no es comparteixen dades d'URL i que els xecs es limiten a la Xina continental

Dilluns, 14 d'octubre de 2019 a les 10:23 PDT per Juli Clover

Després de la preocupació dels usuaris per Apple que utilitza l'empresa xinesa Tencent com
Segons la declaració d'Apple, aquest no és el cas, i Tencent s'utilitza per a dispositius que tenen el codi de regió establert a la Xina continental. Els usuaris dels Estats Units, el Regne Unit i altres països no tenen la seva navegació al lloc web comprovada amb la llista segura de Tencent.





Apple protegeix la privadesa dels usuaris i protegeix les vostres dades amb Safari Fraudulent Website Warning, una funció de seguretat que marca els llocs web que se sap que són de naturalesa maliciosa. Quan la funció està habilitada, Safari comprova l'URL del lloc web amb llistes de llocs web coneguts i mostra un avís si l'URL que visita l'usuari se sospita de conducta fraudulenta, com ara phishing.

Per dur a terme aquesta tasca, Safari rep una llista de llocs web coneguts per ser maliciosos de Google i, per als dispositius amb el codi de regió establert a la Xina continental, rep una llista de Tencent. L'URL real d'un lloc web que visiteu mai es comparteix amb un proveïdor de navegació segura i la funció es pot desactivar.



de quin color són l'iphone 12

De tant en tant, Safari rep una llista de prefixos hash d'URL coneguts per ser maliciosos de Google o Tencent, escollint-los segons la configuració de la regió del dispositiu (Tencent per a la Xina, Google per a altres països). Els prefixos hash són els mateixos en diversos URL, la qual cosa significa que el prefix hash rebut per Safari no identifica únicament un URL.

Abans de carregar un lloc web, quan la funció d'avís de llocs web fraudulents està activada, Safari comprova si l'URL d'un lloc web té un prefix hash que coincideixi amb els prefixos hash dels llocs maliciosos. Si es troba una coincidència, Safari envia el prefix hash al seu proveïdor de navegació segura i després li demana la llista completa d'URL que tenen un prefix hash que coincideix amb el sospitós.

Quan Safari rep la llista d'URL, compara l'URL sospitós original amb la llista i, si hi ha una coincidència, Safari mostra l'avís emergent que suggereix que els usuaris es mantinguin allunyats del lloc. La comprovació es fa al dispositiu de l'usuari i l'URL en si no es comparteix amb el proveïdor de navegació segura, però com que Safari es comunica directament amb el proveïdor de navegació segura, els proveïdors reben les adreces IP del dispositiu.

Podeu trobar informació sobre els socis de navegació segura d'Apple a la pantalla Sobre Safari i privadesa, disponible a la secció Privadesa i seguretat de la part de Safari de l'aplicació Configuració. La protecció del lloc web fraudulent està activada de manera predeterminada i aquells que encara estiguin preocupats per la funció de comprovació de seguretat poden desactivar-la si deseleccioneu l'opció 'Avís del lloc web fraudulent'.

Nota: a causa de la naturalesa política de la discussió sobre aquest tema, el fil de discussió es troba al nostre Fòrum Política, Religió, Afers Socials. Tots els membres del fòrum i els visitants del lloc poden llegir i seguir el fil, però la publicació està limitada als membres del fòrum amb almenys 100 publicacions.

Etiquetes: Xina , Safari