Apple’ın yaklaşan iOS 14.5 güncellemesi, kullanıcı gizliliğini korumak ve IP adreslerinin Google’a sızmasını önlemek için geçici bir çözüm olarak tüm sahte web sitesi kontrollerini kendi proxy sunucuları üzerinden yeniden yönlendirecek yeni bir özellikle birlikte gelecek.
Safari tarayıcısındaki yerleşik güvenlik odaklı bir özellik olan “Sahte Web Sitesi Uyarısı”, kullanıcıları aldatıcı, kötü niyetli veya zararlı olarak bildirilen tehlikeli web siteleri hakkında uyarır.
Apple, bunu başarmak için, web sitesi adresinden hesaplanan bir karma önekini karşılaştırmak için kötü amaçlı yazılım veya kimlik avı içeriği içeren web kaynakları için URL’lerin bir listesini sağlayan bir engelleme listesi hizmeti olan Google Güvenli Tarama’ya veya Çin Halk Cumhuriyeti’ndeki kullanıcılar için Tencent Güvenli Tarama’ya güveniyor. ve web sitesinin sahte olup olmadığını kontrol edin.
Veritabanına karşı herhangi bir eşleşme, Safari’nin Google veya Tencent’ten karma önekle eşleşen URL’lerin tam listesini istemesini ve ardından kullanıcının siteye erişimini bir uyarı ile engellemesini ister.
Yaklaşım, bir kullanıcının ziyaret etmeye çalıştığı bir web sitesinin gerçek URL’sinin asla güvenli bir tarama sağlayıcısı ile paylaşılmamasını sağlarken, kontrolün yapıldığı cihazın IP adresini sızdırır.
İOS 14.5 ile, tüm bu doğrulamaların Apple’a ait bir proxy sunucu üzerinden yeniden yönlendirilmesi ve böylece tüm isteklerin aynı IP adresinden geliyormuş gibi görünmesi beklenir.
Apple WebKit mühendisliği başkanı Maciej Stachowiak, geçen hafta bir tweet ile “Yeni iOS beta sürümünde, Safari, bilgi sızıntısı riskini sınırlandırmak için hizmeti Apple sunucuları üzerinden proxy yapıyor” dedi.
İOS ve iPadOS’teki yeni değişiklik, Apple’ın son zamanlarda uygulamaya koyduğu, uygulama geliştiricilere veri toplama uygulamalarını “gizlilik beslenme etiketlerini” kullanarak App Store listelerinde açıklamalarını zorunlu kılmak da dahil olmak üzere bir dizi gizlilik odaklı önlemin bir parçası.
Ek olarak, iOS 14.5 ayrıca, Uygulama İzleme Şeffaflığı adlı yeni bir çerçevenin parçası olarak cihazın reklam tanımlayıcısını kullanarak diğer uygulamalarda ve web sitelerinde izlemeden önce uygulamaların kullanıcılardan izin istemesini gerektirecektir.
iOS 14.5 şu anda beta sürümündedir ve bu baharda piyasaya sürülmesi planlanmaktadır.