對于絕大多數(shù)普通用戶來說,在iPhone上安裝APP,不越獄的話,就只能通過App Store查找下載。雖然App Store的審核機制可以保證APP的安全、可用性較高,可某種程度上也意味著“鉗制”,不如Android手機隨意安裝APK那樣自由。
日前與媒體交流時,蘋果公司負責安全隱私的Erik Neuenschwander表示,蘋果可以開放繞過App Store隨意安裝應用的功能,但那會讓用戶遭受誘騙、欺騙或者墮入黑暗的淵藪。
Erik Neuenschwander指出,那些希望繞過審核機制旁加載應用的用戶,可以依附其它平臺,言下之意就是安卓。
不過,Erik Neuenschwander強調,自由旁加載應用程序會讓自己更容易遭受惡意程序或者病毒的侵犯。使用iOS的用戶都明白,自己會最大限度地被隔絕在欺詐等危險境地之外。
至于macOS為何不像iOS那樣,能夠下載使用非商店程序,Erik的理由是,iPhone和用戶如影隨形,它存放的數(shù)據(jù)更吸引攻擊者,更能反饋出生活細節(jié),這與Mac電腦不同。
近幾年的 iOS 系統(tǒng)更新雖然沒有什么明顯的底層邏輯或者畫面設計上的變化,但一直有一條隱秘的“主線”在不斷迭代。2020 年底發(fā)布的 iOS 14.5 把這條主線正式推向了前臺——個人數(shù)據(jù)保護。
在上一個版本里,蘋果對于 IDFA 的保護政策讓整個業(yè)界都為之一震,一些多年來建立的,靠廣告營利的平臺提供免費服務的商業(yè)模式也許將會面臨重塑。相當于破壞了“行規(guī)”的蘋果公司,仍然在完善加強自己的個人數(shù)據(jù)保護政策。
即將到來的 iOS 15 系統(tǒng),是在數(shù)據(jù)合規(guī)要求嚴格的當下,蘋果在用戶個人數(shù)據(jù)保護上的一個重要節(jié)點。
需要注意的是,從過去幾年 iOS 系統(tǒng)在個人數(shù)據(jù)保護層面的升級來觀察,都是與用戶個人數(shù)據(jù)的確權和使用規(guī)則上緊密相關,當然其中也包含了涉及到用戶隱私的敏感數(shù)據(jù)。
以不惜“與整個互聯(lián)網(wǎng)行業(yè)為敵”的態(tài)度來保護用戶數(shù)據(jù),蘋果為什么要這么做?為什么是現(xiàn)在?
保證用戶體驗的位置數(shù)據(jù)和 Siri
蘋果把自己的隱私保護總結為四項基本原則,或者用蘋果自己的話說,隱私支柱:數(shù)據(jù)最小化、本地處理、透明度與控制權,以及安全保護。
來自蘋果隱私工程部門的 Lauren Henske 介紹,蘋果的設備是給人們娛樂并且將人們聯(lián)系起來的重要組成部分,因而當人們了解他們的數(shù)據(jù)會發(fā)生什么并處于控制之中時,人們更有可能參與到體驗當中,對于蘋果來說,就要確保體驗出色的同時,也要保證隱私問題。
比如數(shù)據(jù)最小化,從字面意思理解,就是通過傳輸最少的數(shù)據(jù)達到效果。許多手機 App 會在后臺偷偷運行,向服務器傳輸數(shù)據(jù),包括可能是隱私數(shù)據(jù)在內(nèi)的用戶信息,就被 App 監(jiān)測到。
蘋果在這方面把選擇權交給了用戶自己。以位置數(shù)據(jù)為例,從 iOS 13 開始,對于位置數(shù)據(jù)的引用出現(xiàn)了新方式,即詢問應用是否使用當前位置數(shù)據(jù),下方提供了“允許一次”的選項。
蘋果對于隱私保護的政策可以追溯到很早之前。
在 iOS 9 發(fā)布時,蘋果展示公追蹤新聞等應用程序的方式,用戶可以設定屏蔽,一些第三方軟件無法獲取用戶數(shù)據(jù),向用戶發(fā)布更有個性化推薦的廣告。
之后的每一年,蘋果都會把隱私保護放在嘴邊,不斷在隱私保護方面提供新的思路和解決方案,把自己包裝成為隱私保護的最佳代表,對一切可能追蹤到用戶數(shù)據(jù)的企業(yè)說不。
可以說,蘋果依靠它強大的產(chǎn)品能力和生態(tài)影響力,重新定義了一套數(shù)據(jù)規(guī)則,建立了一部“數(shù)據(jù)憲法”。同時在對應的行業(yè)里,也產(chǎn)生巨大的影響。
但蘋果在隱私保護方面真的要做一個“圣人”嗎?答案未必。蘋果之前也想過從廣告服務上賺錢,2010 年宣布進軍廣告業(yè)務,推出移動廣告平臺 iAd。但后續(xù) iAd 的表現(xiàn)很難稱得上優(yōu)秀,最終于 2016 年 6 月關閉。
三年前,蘋果設計了一套針對 iOS 的廣告追蹤框架 SKAdNetwork,也被看作是進軍廣告行業(yè)服務的工具。它與 IDFA 一樣可以追蹤廣告投放的效果。但 SKAdNetwork 不會追蹤特定的用戶或設備,而只會追蹤“行為”。