Когато Apple представи iCloud+ на своя Световна конференция на разработчиците (WWDC) през юни 2021 г. една от ключовите му характеристики беше защитен VPN, наречен Частно реле. И все пак нов доклад твърди, че услугата е изпускала потребителски данни в MacOS, което потенциално означава, че не е толкова сигурна, колкото се смяташе преди.
Private Relay работи, като прикрива различни идентифициращи части от информация, когато сърфирате в интернет. Той криптира вашите данни, разделя вашите заявки за страници от вашия IP адрес, след което ви присвоява фалшив IP адрес. Идеята е, че става невъзможно за всеки (включително Apple) да види кои уебсайтове посещавате.
Изглежда обаче има пукнатини в защитата му. Появиха се съмнения от VPN услуга Mullvad, която твърди, че Private Relay може да накара системата, в която е инсталирано, да игнорира правилата на мрежовата защитна стена. Когато това се случи, Private Relay може да изтече, че системата комуникира със сървърите на Apple.
Препоръчани видеоклипове
Това може да не изглежда много, но резултатът от това е, че сигнализира на вашата локална мрежа и вашия интернет доставчик, че вероятно използвате компютър Mac. Това не е най-вредната информация, но ако лош актьор подслушва вашия мрежов трафик, това може да му даде идеи за линия на атака.
Обаждане вкъщи на Apple
Задълбочавайки се в спецификата, Mullvad забеляза QUIC данни (т.е. данни от протокол, предназначен да прави уеб трафик по-бърз и по-сигурен), оставяйки тестовия си компютър извън тунела на Private Relay VPN. С други думи, тези данни по някакъв начин са избягали от защитената връзка на Private Relay и са изтекли към външния свят. Деактивирането на Private Relay спря изтичането веднага.
Въпреки че Mullvad не можа да определи какви данни са изтекли (все пак бяха криптирани), фактът, че изобщо изтичаха някакви данни, беше причина за безпокойство. Авторите на доклада обясняват, че „Вярваме, че [изтеклата информация е] просто сигнал за сърдечен ритъм звъня вкъщи на Apple. Както беше отбелязано по-рано, това може да маркира системата на потребителя към друга мрежа потребители.
Докладът на Mullvad твърди, че засега единственият начин да се предотврати това изтичане на данни е да се деактивира изцяло Private Relay. Докато Apple не коригира недостатъка, това може да е най-добрият курс на действие, ако се притеснявате.
Междувременно, ако търсите заместител на Private Relay, ние сме съставили списък с най-добрите VPN услуги което ще запази вашите данни в безопасност и защита.
Препоръки на редакторите
- Следващият Vision Pro на Apple може да ви изпрати на пътуване, променящо настроението ви
- 32-инчовият M3 iMac на Apple може да бъде изправен пред още едно забавяне
- Този $40K Vision Pro мод добавя 18K злато към слушалките на Apple
- iMac 27-инча: Всичко, което знаем за по-големия и по-мощен iMac на Apple
- Има страхотни новини, ако искате да закупите 15-инчовия MacBook Air на Apple
Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.