Apple Trả Lời Về Thông Tin Safari Gửi Dữ Liệu Cho Tencent

14 Tháng Mười 20198:15 CH(Xem: 13994)
Apple Trả Lời Về Thông Tin Safari Gửi Dữ Liệu Cho Tencent
Apple Trả Lời Về Thông Tin Safari Gửi Dữ Liệu Cho Tencent

Khoảng giữa tháng 10/2019, một số nguồn tin cho biết Apple gửi dữ liệu của người dùng iOS về Trung Quốc, ngay sau đó, Apple đã trả lời cụ thể hơn về vụ việc.

Hãng cho biết: “Apple bảo vệ quyền riêng tư của người dùng với chức năng Fraudulent Website Warning của Safari (cảnh báo khi vào một trang web có dấu hiệu lừa đảo). Khi chức năng được kích hoạt, Safari kiểm tra xem đường link quý vị đang xem với một danh sách các website được đánh dấu là lừa đảo (blacklist), nếu khớp sẽ hiển thị cảnh báo lên cho người dùng. Để làm được điều đó, Safari dùng danh sách website lừa đảo do Google cung cấp, và với các máy nào được thiết lập vùng Trung Quốc, Safari sẽ check danh sách do Tencent cung cấp. Địa chỉ cụ thể của website mà quý vị ghé thăm không bao giờ được chia sẻ với các bên cung cấp dịch vụ đảm bảo an toàn khi duyệt web, và chức năng cũng có thể được tắt đi”

Apple giải thích thêm rằng danh sách do Google và Tencent cung cấp được lưu trữ trong nội bộ máy, nên việc kiểm tra URL diễn ra trên máy của quý vị. Nên đường link của quý vị không bao giờ thật sự được gửi cho các bên. Apple cũng giải thích việc họ phải dùng Tencent là do các tên miền của Google bị chặn ở Trung Quốc.

Matthew Green, chuyên gia mã hóa đại học Johns Hopkins, nói thêm về hệ thống Safe Browsing. Ông giải thích Google sẽ hash các đường URL thành một chuỗi không thể dịch ngược. Khi người dùng duyệt web, Safari sẽ đối chiếu phần đầu của chuỗi hash này, gọi là prefix. Prefix sẽ được Safari dùng để hỏi Google rằng "nó có an toàn không". Nếu prefix khớp với một trang nào đó từng được Google đánh dấu là lừa đảo, Safari sẽ yêu cầu Google gửi danh sách tất cả các trang bắt đầu với prefix. Khi đó Safari sẽ so sánh URL với danh sách nhỏ đó để phát hiện trang web đang xem có thật sự lừa đảo hay không.

Điều này có nghĩa là ngay cả Google hay Tencent cũng đều không bao giờ thấy được chuỗi hash đầy đủ của đường link người dùng đang truy cập, nên không sợ lộ thông tin về hành vi của mình.

Tuy nhiên, khi Safari giao tiếp với Google và Tencent, hai hãng có thể lưu lại địa chỉ IP của người dùng, và cũng có một ít về hash. Nếu Google và Tencent có mục đích xấu, họ có thể theo dõi một địa chỉ IP trong thời gian dài để suy luận ra vị trí, hành vi của người dùng ra sao... Green không nói rằng Tencent đang làm như vậy, nhưng không phải là không thể. Green tin rằng Apple nên minh bạch hơn về cách họ làm việc với Tencent nhất là khi công ty có mối quan hệ mật thiết với chính phủ Trung Quốc.

53Vote
41Vote
36Vote
25Vote
17Vote
2.522
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Năm 2019
Một thành viên trong gia đình nhà Barker đến từ New Zealand đã tình cờ phát hiện ra chiếc camera giấu kín khi kiểm tra các mạng Wi-Fi sẵn có, khả năng là tên hay địa chỉ MAC của chiếc camera hiện lên trong danh sách. Chiếc camera vẫn đang hoạt động và phát trực tiếp toàn bộ những gì xảy ra trong tầm quan sát.
08 Tháng Năm 2019
Loài người đã đẩy 1 triệu loài sinh vật khác đến vờ vực tuyệt chủng - đây chính là những sự thật đáng sợ mà Liên Hiệp Quốc vừa công bố dựa trên kết quả nghiên cứu cực kỳ lớn về đa dạng sinh học toàn cầu, lấy dữ liệu từ hơn 100 nước, trong đó 450 chuyên gia đã viết nháp hơn 1,800 trang trong vòng 3 năm, đồng thời đọc lại hơn 15,000 nghiên cứu tiến hành trước đó cùng nhiều nguồn dữ liệu khác mà con người đã thu thập được.
08 Tháng Năm 2019
Có vẻ như Google đã bắt đầu nhận ra rằng có rất nhiều người dùng quan tâm đến quyền riêng tư và không muốn bị các công ty công nghệ thu thập dữ liệu cá nhân. Trong sự kiện Google I/O 2019, Google cũng đã ra mắt nhiều tính năng mới tập trung vào bảo mật và quyền riêng tư. Trong đó có một tính năng quan trọng được cập nhật cho ứng dụng Google Maps.
08 Tháng Năm 2019
Trong hội nghị nhà phát triển Google I/O 2019, Google đã giới thiệu nhiều tính năng mới cho trợ lý ảo, để làm nó trở nên thông minh hơn và hữu ích hơn. Đó là chế độ ra lệnh bằng giọng nói trong khi lái xe – Driving Mode. Chế độ có thể được kích hoạt trên "bất cứ điện thoại Android nào có Assistant" bằng cách nói "Hey Google, Let’s drive." Câu lệnh sẽ đưa người dùng đến một bảng điều khiển với các đề xuất được cá nhân hóa cho những hoạt động như định hướng, tin nhắn, trả lời cuộc gọi và giải trí.
08 Tháng Năm 2019
Khoảng đầu tháng 05/2019, Binance, một trong những sàn giao dịch tiền mã hóa lớn nhất thế giới, đã bị hacker tấn công và đánh cắp số Bitcoin trị giá 40 triệu USD. Đại diện của Binance cho biết, hacker đã sử dụng nhiều phương thức tấn công khác nhau và lấy đi 7,000 BTC từ sàn giao dịch.
08 Tháng Năm 2019
Sao Mộc ở gần trông như thế nào? Hầu hết các hình ảnh của Sao Mộc được chụp từ rất xa, từ Trái đất hoặc từ một khoảng cách đủ lớn mà có thể nhìn thấy được gần một nửa hành tinh. Tuy nhiên, hình ảnh quý vị đang xem được sáng tác từ những hình ảnh được chụp tương đối gần, trong đó chưa đến một nửa hành tinh.