2021-06-08 13:49:11
На вчерашней презентации Apple перед тем, как рассказать об App Tracking Transparency и других новых фичах вокруг «приватности», Крейг Федериги сказал со сцены «Мы в Apple считаем приватность фундаментальным правом человека». Теперь появился список стран, для которых Apple делает исключение из этого правила.
Reuters пишет, что новая функция Private Relay не будет работать в Китае, а также Белоруссии, Казахстане, Туркменистане, Уганде, Египте, Саудовской Аравии, Южной Африке и на Филиппинах.
В своём релизе Apple написала, как работает Private Relay (он доступен при подписке на iCloud+): весь трафик Safari шифруется и передаётся через две промежуточных точки. На первой прячется реальный IP пользователя — его меняют на левый IP из той же страны, где находится сам пользователь. На второй точке расшифровывается адрес, который пользователь собирался посетить. За первую точку отвечает Apple, за вторую — сторонняя компания, так что типа даже Apple не знает, куда ходит пользователь, когда он пользуется Private Relay. Ну а вторая точка не знает, кто именно ходит на расшифрованные адреса сайтов, так что если даже к ней придут и постучат, ей нечего будет отдавать.
Очень похоже на VPN, но с тем отличием, что тут нельзя выбрать IP в другой стране и обходить ограничения типа блокировок Роскомнадзора (и аналогов в других странах). То есть все пользователи мешаются со всеми, и нельзя понять, кто куда ходил. Нельзя силовикам прийти к провайдеру и сказать «Ну-ка, дай мне распечаточку всех адресов, которые этот парень посещал» — там будут адреса Private Relay и всё, хз чё там дальше было. Или выдаст тебе провайдер IPшники всех, кто посещал оппозиционный сайт, а по реальным адресам этих IPшников никто не живёт.
Классно, да? Более того, в интервью FastCompany Федериги рассказал, что по сути Private Relay делает классические VPN неактуальными с точки зрения обеспечения приватности: они-то знают IP-адрес пользователя, и вообще могут сотрудничать с органами (как того требует Роскомнадзор). И поскольку нельзя рассчитывать, что пользователи смогут каждый раз выяснять, насколько они могут доверять тому или иному VPN-сервису, Apple делает Private Relay с двумя точками (хопами), после которой уже не надо дополнительно прятать себя за VPN.
Молодцы, возьмите пирожок с полки за поддержку приватности во всём человечестве. Ну а если кто-то живёт в Китае, Белоруссии, Казахстане, Туркменистане, Уганде, Египте, Саудовской Аравии, Южной Африке и на Филиппинах — сорян, ребята, для вас приватность не является фундаментальным человеческим правом.
800 viewsBilberryMuffin, 10:49