Приватный режим Safari в iOS 10 не обеспечивает должной анонимности

Приватный режим Safari в iOS 10 не обеспечивает должной анонимности

Приватный режим Safari в iOS 10 не обеспечивает должной анонимности

Браузер Safari в iOS 10 серьезно потерял в функциях приватности, говорят исследователи. В отличие от Safari в предыдущих версиях операционной системы, Safari в iOS 10 сохраняет URL-адреса, посещенные из режима приватного просмотра в базе данных.

Это значит, что эти данные можно извлечь даже после того, как сессия приватного просмотра была завершена. Эксперты предупреждают, что в настоящее время существуют доступные инструменты, позволяющие получить список посещенных страниц даже после того, как они были удалены.

Все это происходит из-за введенной в iOS 10 возможности восстановления ждущего режима. Ждущий режим был разработан для создания списка в веб-браузере, что позволяет легко переключаться назад и вперед между недавно посещенными страницами.

Эксперты объясняют, что в iOS 10 режим Suspend State хранится в базе данных. Они провели эксперимент на iPhone 5s под управлением iOS 10.0.. В ходе этого эксперимента экспертам удалось извлечь посещенные в приватном режиме страницы, используя один из доступных инструментов.

«Так что же Apple может сделать, чтобы исправить сложившуюся ситуацию и обеспечить более приватный режим? Существует параметр в базе данных, называемый Pragma Secure Delete, он которая перезаписывает любой удалённый контент с нулями. Если Apple задействует этот параметр, удаленные данные нельзя будет восстановить» - объясняет один из исследователей.

Тем не менее, отмечается, что такой подход может сделать работу браузера Safari медленнее.

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru