Apple kaže da se adrese web sajtova koje korisnici posećuju na iPhone uređajima ne šalju u Kinu
Vesti, 15.10.2019, 10:00 AM
Apple je objavio saopštenje u kome objašnjava kako funkcioniše njegov sistem zaštitte od prevara u Safariju, “Fraudulent Website Warning”, naglašavajući da se uprkos partnerstvu sa kineskom kompanijom Tencent u cilju poboljšanja ove funkcije, web sajtovi koji korisnici posećuju ne otkrivaju.
Krajem prošle nedelje je otkriveno je da Safari za iOS šalje Googleu i Tencentu podatke o pretraživanju za potrebe funkcije “Fraudulent Website Warning”.
Ovaj alat radi tako što analizira web sajtove koje učitavate u pregledaču, a zatim korišćenjem informacija dve kompanije utvrđuje da li su oni opasni ili ne. Safari tada može pokazati upozorenje kako bi korisnici bili svesni rizika koji nosi poseta određenom web sajtu.
S obzirom na to da je Tencent često povezivan sa kineskom vladom, zagovornici zaštite privatnosti izrazili su zabrinutost zbog slanja podataka o pretraživanju sa iPhonea i iPada kineskoj kompaniji.
Ali prema Appleu, sistem funkcioniše na način koji je vrlo sličan onome koji je implementirao Google, a nijedan URL nije otkriven kada je u Safariju omogućeno upozorenje za lažne web sajtove.
"Apple štiti privatnost korisnika i štiti vaše podatke sa Safari “Fraudulent Website Warning”, zaštitnom funkcijom koja označava web sajtove za koje se zna da su zlonamerne prirode", navela je kompanija.
„Kada je ova funkcija omogućena, Safari upoređuje URL web sajta sa listama poznatih web sajtova i prikazuje upozorenje ako je URL koji korisnik posećuje sumnjiv zbog ponašanja kao što je fišing. Da bi obavio ovaj zadatak, Safari dobija od Googlea listu web sajtova za koje se zna da su zlonamerni, a za uređaje sa regionalnim kodom za kontinentalnu Kinu, lista se dobija od Tencenta. Stvarni URL web sajta koji posećujete nikada se ne deli sa provajderom bezbednog pregledavanja a funkcija se može isključiti."
Izdvojeno
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





