Apple отказалась внедрять 16 web API в Safari из-за проблем с конфиденциальностью
29 июня 2020 года
Компания Apple отказалась от внедрения 16 новых web-технологий (Web API) в браузер Safari, поскольку данные API представляют угрозу для конфиденциальности пользователей, открывая новые возможности для отслеживания цифрового отпечатка браузера. О решении компании сообщило издание ZDNet.
API, которые Apple отказалась внедрять в Safari, включают:
- Web Bluetooth — позволяет web-сайтам подключаться к ближайшим устройствам с Bluetooth LE;
- Web MIDI — позволяет web-сайтам перечислять, манипулировать и получать доступ к MIDI-устройствам;
- Magnetometer — позволяет сайтам получать доступ к данным о локальном магнитном поле вокруг пользователя с помощью основного датчика магнитометра устройства;
- Web NFC — позволяет взаимодействовать с тегами Near field communication («коммуникация ближнего поля») с помощью инструмента для чтения NFC на устройстве;
- Device Memory — позволяет узнавать приблизительный объем памяти устройства в гигабайтах;
- Network Information — предоставляет информацию о соединении, которое устройство использует для связи с Сетью, и предоставляет средства для уведомлений скриптов об изменении типа соединения;
- Battery Status — позволяет web-сайтам получать информацию о состоянии батареи устройства;
- Web Bluetooth Scanning — позволяет сканировать близлежащие устройства с Bluetooth LE;
- Ambient Light Sensor — позволяет получать информацию о текущем уровне яркости или окружающего освещения вокруг устройства через встроенные датчики;
- HDCP Policy Check extension for EME — позволяет web-сайтам проверять политики HDCP, используемые для потоковой передачи/воспроизведения мультимедиа;
- Proximity Sensor — позволяет получать данные о расстоянии между устройством и объектом, измеренные датчиком приближения;
- WebHID — позволяет получать информацию о локально подключенных HID-устройствах (Human Interface Device);
- Serial — позволяет записывать и считывать данные из последовательных интерфейсов, используемых такими устройствами, как микроконтроллеры, 3D-принтеры и пр;
- Web-USB — позволяет сайтам общаться с устройствами через USB;
- Geolocation Sensor — более современная версия старого API геолокации, которая позволяет веб-сайтам получать доступ к данным геолокации;
- User Idle Detection — позволяет веб-сайту узнать, когда пользователь бездействует.
Как утверждают представители Apple, 16 вышеуказанных web API позволят интернет-рекламодателям и фирмам, занимающимся аналитикой данных, создавать скрипты для идентификации пользователей и их устройств.
В настоящее время Apple назвала данные 16 web API одними из худших нарушителей. Тем не менее, компания может пересмотреть добавление данных web-технологий в Safari, если они «уменьшат риски отслеживания цифрового отпечатка в будущем».
Источники
правитьЭта статья содержит материалы из статьи «Apple отказалась внедрять 16 web API в Safari из-за проблем с конфиденциальностью», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.