蘋果在聲明中稱:“蘋果通過Safari欺詐網站警告(Safari Fraudulent Website Warning)保護用戶隱私和數據安全。這是一種安全功能,用于標記已知的惡意網站。啟用此功能后,Safari會對照已知網站的列表檢查網站網址,如果用戶正在訪問的網站懷疑存在網絡釣魚等欺詐行為,則會顯示警告。為了完成此任務,Safari從谷歌接收已知惡意網站列表,而對于區域代碼設置為中國大陸的設備,它則接收來自騰訊的列表。用戶所訪問網站的實際網址永遠不會與安全瀏覽提供商共享,并且用戶可以選擇關閉該功能。”
那么這個安全功能是如何工作的呢?
首先,谷歌和騰訊發送已知惡意網站的Safari哈希前綴(Hash prefixes)。在大多數地方,用戶可以收到谷歌發送的已知惡意網站列表。如果用戶設備的區域代碼設置為中國大陸,你會得到騰訊的列表。哈希前綴雖然不完美,但設計起來比特定的網址更通用。
接著,Safari會再次檢查用戶嘗試訪問的任何網頁的哈希前綴列表。如果它們匹配,則頁面可能是惡意的。目前,Safari要求谷歌或騰訊提供匹配哈希前綴的網址完整列表。Safari然后對照設備上的列表檢查該網址,以確定是否存在完全匹配的站點。因此,用戶所訪問網站的真實網址永遠不會被發送給谷歌或騰訊。
由于Safari正在與谷歌和騰訊通信,因此它們確實看到了設備的IP地址,并且由于它們具有哈希前綴,所以這兩家公司確實知道網站所屬地域。
如果有人對谷歌或騰訊擁有這些信息存在擔憂,他們可以轉到設置→iOS上的Safari或MacOS上的系統首選項→安全性,并關閉欺詐網站警告功能。當然,缺點是你可能會在沒有警告的情況下訪問惡意網站。因此,用戶需要在這兩種情況下進行權衡。
[責任編輯:linlin]
宿州市埇橋區面對面幫助企業解決實際困難 增強企業發展信心
安徽合肥電網最大負荷達864.1萬千瓦打破紀錄 全力確保整體電網
安徽宣城努力打造安徽美食文化特色“名片” 開展校企合作培養人
安徽蕭縣多舉措落實放心家政暖民心行動 推動目標任務落地落實
安徽全面完成今年全省夏種糧食播種 重點作物全面落實
安徽出臺9條措施大力支持高校畢業生筑夢江淮 引導加大人才招聘
前5個月安徽新材料產業規上產值同比增長14.1% 雙招雙引成果豐碩
5月份安徽新增人民幣各項貸款708.66億 信貸結構不斷優化
黑龍江出臺一系列助企紓困政策 加大承保折扣力度
黑龍江哈爾濱出臺多項政策“促進四大經濟發展” 強化核心共性技
安徽六安今年繼續加大農村公路建設力度 推行鄉村道路專管員制度
安徽銅陵設置共計103個社區臨時蔬菜供應點 方便群眾就近買菜