研究认为苹果产品界面的设计方式让用户很难完全阻止它收集数据

研究认为苹果产品界面的设计方式让用户很难完全阻止它收集数据 阿尔托大学(Aalto University)的研究称,即使用户尝试禁用这些应用程序,苹果的默认应用程序仍在收集用户数据,而要正确完成这项任务几乎是不可能的。研究人员分析了八个"应用程序",特别是Safari、Siri、iMessage、FaceTime 和"查找我的",以及"家庭共享"、"定位服务"和Touch ID 的设置。研究人员从技术文档和隐私政策中收集了与隐私相关的公开信息进行分析。副教授 Janne Lindqvist 说,由于用户界面的设计方式,用户"不知道发生了什么"。例如,用户可以选择启用 Siri。但这一选项只能开启 Siri 的语音控制功能,无论用户如何选择,Siri 仍会在后台收集数据。用户必须进入设置并在其中进行更改才能停止该行为,而该提示似乎提供了这样的功能,但实际上并没有执行。报告认为,限制数据访问的说明"非常复杂和混乱",步骤分散在各种在线文档中,没有提供任何明确的指导。这些说明也没有提供所有必要的步骤,并且拒绝解释苹果公司如何处理收集到的数据。为了证明这对用户来说很困难,志愿者接受了采访,并被要求更改设置。虽然没有人能够完全按照说明操作,阻止数据收集,但他们还是朝着正确的方向采取了措施。还有人抱怨说,在处理隐私设置时,用户没有得到是否成功禁用数据收集的反馈。据称,研究参与者在操作过程中有时会走回头路,有时不得不上下来回甚至盲目滚动来寻找灵感。虽然很难阻止苹果公司自己的数据收集,但研究人员也无法确切知道苹果公司在许多情况下对收集到的数据做了什么。在未能从公开文件中找到明确答案后,林德奎斯特提出,这些数据很可能被用于训练 Siri 等服务的机器学习系统,或提供更加个性化的用户体验。这位教授认为,用户已经习惯了无缝的多设备互动,因此很难再回到与公司共享数据较为有限的时代。即便如此,Lindqvist 认为苹果公司还可以做得更好,让用户更清楚地知道收集了哪些数据以及数据的用途。为了避免某些应用程序收集数据,报告提出用户可以使用第三方应用程序,这些应用程序在iOS 系统上面临的数据收集规则比苹果公司本身遵守的规则更严格。批评苹果公司的人过去就发现了这一点,并因此引发了多起诉讼。苹果公司此前曾公开承认,它收集用户数据是为了给自己的服务带来好处,多年来一直如此。不过,苹果通常会尽量减少收集的数据量,并尽可能对数据进行匿名处理。 ... PC版: 手机版:

相关推荐

封面图片

iOS 17.5现在允许欧盟iPhone用户从网站下载应用程序

iOS 17.5现在允许欧盟iPhone用户从网站下载应用程序 苹果最初打算只通过这些市场提供应用程序,但在今年 3 月,苹果表示事实上将增加对直接从网站下载应用程序的支持。要在欧盟网站上提供应用程序下载,开发者需要满足特定的标准。开发者需要连续两年或两年以上成为苹果开发者计划的成员,并且必须在上一年在欧盟的 iOS 平台上首次安装超过一百万次。其他要求还包括提交苹果公司的公证程序和发布透明的数据收集政策。苹果公司将为授权开发者提供 API,允许他们通过网络下载应用程序。通过这种方式下载的应用程序可以进行备份、恢复、更新等操作。这是苹果公司首次批准直接从网站下载应用程序。如果 Spotify、《堡垒之夜》等应用程序的开发者选择接受苹果的条款,那么支持这一功能将允许在 iPhone 上直接下载这些应用程序。通过网络提供的应用程序无需向苹果公司支付任何佣金,但需要对每次下载支付 0.50 欧元的核心技术费。与其他应用程序市场一样,从网络下载应用程序只能根据 DMA 条款在欧盟境内使用。请注意,只能在iPhone上以这种方式下载应用程序,因为这些变更不适用于iPad。 ... PC版: 手机版:

封面图片

苹果公司称过去4年阻止了涉及资金多达70亿美元的欺诈交易

苹果公司称过去4年阻止了涉及资金多达70亿美元的欺诈交易 2023 年,超过 170 万个应用程序因不符合苹果的隐私、安全和内容标准而被拒绝。11.8万个开发者账户被终止,低于去年的42.8万个。减少的原因是,苹果首先采取了新的措施来防止创建欺诈性账户,此外,还有超过 9.1 万个开发者注册因欺诈问题被拒绝。超过 1.53 亿个欺诈性客户账户被阻止,近 3.74 亿个开发者和客户账户被终止。苹果表示,它检测并阻止了盗版店面上的 4.7 万个非法应用程序,并阻止了近 380 万次安装或启动通过企业计划非法分发的应用程序的尝试。2023 年,应用审核团队审核了 690 万个应用提交,帮助 19.2 万名开发者在 App Store 上发布了他们的首款应用。苹果公司表示,虚假宣传自己是有害产品的应用程序有所增加,后来转变为盗版电影流媒体平台或非法赌博应用程序,App Store 团队一直致力于阻止这些应用程序的出现。一些涉及"复杂和恶意"社交工程以欺诈用户的金融服务应用程序被识别并移除,苹果称共有 4 万个应用程序因诱饵和转换活动而被移除。另有 3.8 万个应用程序因功能未注明或隐藏而被拒绝,37.5 万个应用程序因侵犯隐私而被拒绝。苹果公司的报告是在欧盟允许在 App Store 之外安装应用程序、绕过部分应用程序审查程序之后发布的。从其他应用程序市场或网站发布的应用程序必须经过安全公证程序,但苹果公司不会对其内容进行检查。苹果公司声称,在 App Store 之外下载应用程序将使用户面临诈骗、欺诈和隐私问题的风险。 ... PC版: 手机版:

封面图片

原生Vision Pro应用在产品发布时寥寥无几

原生Vision Pro应用在产品发布时寥寥无几 上周末,据TechCrunch报道,AppFigures 的研究表明,已经更新以包含 Vision Pro 特定功能(即某种形式的虚拟现实或混合现实组件)的应用程序可能不超过 150 个。到用户使用苹果 Vision Pro 时,可能还会有更多的应用程序加入,但对于一个重要的新平台来说,这仍然是一个很小的开始。不过,用户仍然可以使用大量从一开始就与头显兼容的应用程序,苹果会自动移植iPadOS应用程序,除非开发者选择主动退出,否则只需极少的投入。不同之处在于,这些应用程序将在visionOS中作为窗口中的平面 2D 应用程序运行,而不是一个完全成熟的 3D 环境。提供空间计算元素的应用程序数量较少有多种原因,其中包括开发人员可能不愿意为一个用户相对较少的平台投入资源,至少在其生命周期的初期是如此。此外,还与开发者分享了少量硬件,以帮助他们完善头显应用程序。Netflix 、YouTube 和 Spotify 已经明确将不会首批在 Apple Vision Pro 上发布,因为它们没有在该平台上提供iPad应用程序。相比之下,Disney+ 应用程序是苹果公司的主要发布合作伙伴,该应用程序采用了全 3D 环境,用户可以坐在其中观看内容。到目前为止,据信苹果公司在预购的第一个周末就售出了 16 万至 18 万台。 ... PC版: 手机版:

封面图片

Epic Games CEO认为苹果是出于垄断目的在欧盟中断了iPhone PWA

Epic Games CEO认为苹果是出于垄断目的在欧盟中断了iPhone PWA Sweeney 的公司曾因App Store 收费的反垄断问题起诉过苹果公司,因此他的观点显然自带立场,但他提出了一个大家都在思考的问题。苹果公司禁用 iPhone 网页应用程序的原因是否如其所言,是为了保护用户免受第三方浏览器引擎带来的安全风险,还是这一决定更多是为了消除对苹果公司业务的潜在威胁?换句话说,苹果公司真的会为了保护自己的收入而降低 iPhone 的消费体验吗?这家 iPhone 制造商周四在其网站上发布了一项更新,详细介绍了其在欧盟地区与 DMA 相关的变更,以解决这一问题。此前,苹果公司发现,在欧盟地区最近的 iOS 测试版中,iPhone 网络应用(也称为渐进式网络应用或 PWA)已无法正常运行。起初,人们担心这些问题只是测试版的 bug,但苹果很快就澄清了这一做法的原因。苹果公司在其网站上解释说,为了符合 DMA 的要求,除了 Safari 使用的浏览器引擎 WebKit 之外,它还被迫支持其他网络浏览器引擎。iOS 主屏幕网络应用程序一直依赖 WebKit 及其安全架构来保护用户免受网络威胁。这包括存储隔离和执行"系统提示以访问影响隐私的功能",苹果说。该公司指出,如果没有这种隔离和强制措施,恶意网络应用可能会读取其他应用的数据,并在用户同意的情况下访问用户的摄像头、麦克风或位置。由于苹果公司被迫根据 DMA 的要求允许使用其他浏览器引擎,因此该公司选择不给用户带来风险,而是降低欧盟用户在 iOS 上的网络应用体验。现在,网络应用程序将像网站书签一样运行,不支持本地存储、标记、通知和专用窗口。虽然斯威尼对苹果公司颇有微词,但他的说法也有一定道理。苹果公司在解释为何终止对欧盟地区网络应用程序的支持时承认,该公司有解决安全问题的技术方案,但它只是选择了不实施。苹果公司写道:"要解决与使用替代浏览器引擎的网络应用程序相关的复杂安全和隐私问题,就需要构建一个全新的集成架构,而目前 iOS 系统中并不存在这种架构,而且考虑到 DMA 的其他需求以及主屏幕网络应用程序的用户采用率非常低,进行这种架构并不现实"。简而言之,苹果公司表示它知道如何解决这个问题,但由于必须遵守 DMA(它指出这需要"600 多个新的 API 和大量的开发者工具"),这给它带来了沉重的负担,因此它决定不解决这个问题。虽然建立"全新的集成架构"并非易事,但苹果公司对 DMA 的出台也并不感到意外,因为这项法规已经酝酿多年。苹果对此早有准备。为了进一步推卸责任,苹果表示,鉴于主屏幕网络应用的"用户采用率较低",人们不会介意它破坏了主屏幕网络应用。但苹果公司自己的举动却与这一解释相矛盾。多年来,苹果一直在努力使 PWA 更好用,增加了一些功能,使网络应用的功能更像原生应用,并能在 App Store 之外轻松发布。与此同时,用户采用率一直在增长,而不是萎缩。分析师估计,到 2027 年,PWA 市场规模将达到 104.4 亿美元,复合年增长率为 31.9%。正如 Sweeney 所说,替代浏览器引擎完全有可能让 PWA 变得更加有用,这将对苹果的 App Store 业务构成威胁,因为现在网络应用程序的功能几乎与原生应用程序不相上下。苹果公司曾被要求就其关于 PWA 的决定发表评论,但它只在其 DMA 网站上发布了一份解释作为回应。相关文章:苹果公司已在欧盟地区停用iPhone Web Apps功能 ... PC版: 手机版:

封面图片

安全研究人员 Tommy Mysk 近日揭露,部分热门 iPhone 应用正在利用推送通知功能秘密发送用户数据,绕过 iOS 系

安全研究人员 Tommy Mysk 近日揭露,部分热门 iPhone 应用正在利用推送通知功能秘密发送用户数据,绕过 iOS 系统对后台程序的限制,引发了用户隐私安全担忧。 MyskiOS 10 中引入的一项推送通知自定义功能被部分开发者“别有用心”地利用了,该功能原本是为了让应用丰富通知内容或解密加密信息,但一些开发商却将其用于更隐蔽的数据传输。Mysk 发现,包括 TikTok、Facebook、Twitter、领英和必应等在内的多个热门应用,正在利用推送通知的短暂后台执行时间,发送用户分析信息。 这种做法之所以令人担忧,是因为它绕过了 iOS 系统通常对后台应用活动施加的限制。苹果一直严格控制后台运行的应用程序,以保护用户隐私并确保设备性能。然而,推送通知功能似乎无意中为应用程序提供了一个后台数据传输的后门。 被发送的数据类型包括可用于跨应用 Fingerprinting(非传统意义的指纹识别)和跟踪用户的独特设备信号,Fingerprinting 是一种收集设备特定信息(如硬件和软件配置)以创建用户唯一标识符的方法,然后,该标识符可用于跨不同应用追踪用户活动,进而用于定向广告等目的。 苹果并不允许 Fingerprinting,并很快会要求开发人员明确说明其应用程序为何需要访问常用于指纹识别的 API。此举符合苹果加强用户隐私的努力,例如 iOS 14.5 中引入的 App Tracking Transparency 功能,该功能要求应用程序在跨其他公司应用程序和网站跟踪用户活动之前获得用户许可。 via 匿名 标签: #Apple #隐私 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

苹果宣布推出Apple Intelligence生成式人工智能产品

苹果宣布推出Apple Intelligence生成式人工智能产品 "最重要的是,它必须了解你,并立足于你的个人背景,比如你的日常工作、你的人际关系、你的通信等等,"首席执行官蒂姆-库克(Tim Cook)在周一的 WWDC 上指出。"当然,它还必须从根本上保护隐私。所有这些都超越了人工智能。这是个人智能,也是苹果公司的下一个重大进步。"该公司一直在推动将这一功能作为其各种操作系统产品的组成部分,包括 iOS、macOS 和最新的 VisionOS。苹果公司表示,其人工智能功能将能够在应用中为用户做一些事情,例如管理通知,撰写内容、总结邮件和其他应用程序中的文本。该公司还表示,人工智能还能做一些系统层面的操作,比如引用一个应用程序来执行另一个应用程序中的操作,比如让它播放你的朋友发给你的播客内容。最重要的是,该公司表示,其AI功能将在设备上进行本地处理,以保证信息的私密性。高级副总裁克雷格-费德里吉(Craig Federighi)补充说:"苹果智能的基础是你的个人数据和上下文。该功能将有效利用用户输入到日历和地图等应用软件中的所有个人数据。"该系统建立在大型语言和智能模型的基础上。据该公司称,大部分处理工作都是在本地完成的,使用的是最新版本的苹果芯片,其中许多模型完全在设备上运行。尽管如此,这些消费系统仍然存在局限性。因此,一些繁重的工作需要在设备之外的云端完成。因此,苹果公司在产品中增加了 "私有云计算 "功能。后台使用运行苹果芯片的服务,以提高这些高度个人化数据的私密性。苹果智能系统还包括可能是 Siri 自十多年前发布以来最大的一次更新。该公司表示,Siri 功能将 "更深入地集成 "到其操作系统中。在 iOS 系统中,这意味着将熟悉的 Siri 图标换成了一个蓝色边框,在使用时环绕桌面。Siri 不再只是一个语音界面。苹果还增加了直接向系统输入查询的功能,以访问其基于人工智能的生成智能。这表明语音往往不是这些系统的最佳界面。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人