[WWDC23] Apple 推出以隱私和安全為核心的新功能與更新!

Apple 今日發表最新的隱私和安全創新,包括對 Safari「私密瀏覽」、「通訊安全」和「封閉模式」的重大更新,以及 app 隱私方面的加強。 此外,Apple 推出以隱私和安全為核心設計的新功能,包括「平安通報」、NameDrop 以及 Live Voicemail。這些新的努力體現 Apple 堅信隱私是一項基本人權,而良好的隱私建立在強大安全基礎之上。

Apple 軟體工程資深副總裁 Craig Federighi 表示:「每一款新的 Apple 產品和功能都從一開始便考慮到了隱私問題。 我們專注於持續提供領先業界的隱私功能和世界一流的資料安全性,讓我們的使用者在資料方面能為自己做主。在我們平台上的許多功能中,可以明顯看到這樣的態度,例如 Safari 『私密瀏覽』的重大更新,以及『封閉模式』的延伸功能。」

隱私功能讓使用者更進一步掌控他們的資料

Safari「私密瀏覽」的重大更新

Safari 於數年前便先於任何其他瀏覽器推出私密瀏覽功能。今年,一項重大更新將提供更強大的保護,在使用者瀏覽網頁時隔絕追蹤,並阻止可能可以取用使用者裝置的人。進階的追蹤和指紋防護,更進一步協助預防網站使用最新的技術追蹤或辨識出使用者的裝置。「私密瀏覽」視窗也會在未使用時鎖定,讓使用者即使在離開裝置時,仍保持標籤頁開啟。

最近未使用的 Safari「私密瀏覽」視窗現在會自動上鎖。

照片隱私權限升級

一項全新的嵌入式照片選取功能,可以幫助使用者與 App 共享特定照片,同時維持圖庫的其餘部分非公開。當 App 要求存取使用者的整個「照片」圖庫時,將向使用者顯示更多關於即將分享內容的訊息,並針對該設定進行不定期提醒。

「照片」權限提示現在會告訴使用者,他們將開放多少張照片和影片的權限,並提供這些照片的樣本。

「訊息」、「郵件」,以及 Safari「私密瀏覽」中的「連結追蹤保護」

一些網站會在 URL 中添加額外參數,試圖在其他網站中追蹤使用者。現在,這些參數將從使用者在「訊息」和「郵件」分享的連結中移除,但這些連結仍可如常運作。這些參數也將從 Safari「私密瀏覽」的連結中移除。

App 隱私權升級

新工具為開發者提供更多資訊,讓他們更清楚他們在 app 裡使用的第三方軟體開發工具組 (SDKs) 如何使用資料,幫助他們提供更準確的「隱私權說明標籤」。這些改變也藉由支援第三方 SDKs 的簽章,以驗證其安全性和增加另一層防止濫用的保護,進而提升軟體供應鏈的安全性。

協助保護使用者安全的設計功能

「通訊安全」

「通訊安全」旨在「訊息」中接收或發送包含裸體的照片時警示兒童,現在除了靜態圖片之外也涵蓋影片內容。 一款新的 API 讓開發者能將「通訊安全」功能直接整合進其 app 中。此外,這項功能現在將確保孩子在發送和接收 AirDrop、FaceTime 影片訊息,以及當使用「電話」app 接收「聯絡人海報」和使用照片選取功能選擇發送內容時的安全。所有圖像和影片的「通訊安全」處理都在裝置上運行,這代表 Apple 和任何第三方都無法存取其內容。這些警示將在「家人共享」方案中的兒童帳戶開啟,而父母可以將此功能關閉。

「通訊安全」功能現可保護兒童以 AirDrop 、「電話」app 的「聯絡人海報」、FaceTime 影片訊息、選取照片以及在「信息」中,接收或試圖傳送包含裸體的影片或照片。

「敏感性內容警告」

敏感性內容警告可協助成人使用者避免在「訊息」、AirDrop、 FaceTime 影片訊息中,以及以「電話」app 接收「聯絡人海報」時,看到令人不快的裸露畫面和影片,全部使用「通訊安全」核心的隱私保護技術。該項功能為自選,可由使用者在「隱私權與安全保護」中開啟。如同「通訊安全」,「敏感性內容警告」功能處理的所有圖像和影片都在裝置上運行,這代表 Apple 和任何第三方都無法存取其內容。

「敏感性內容警告」是一項自選功能,可協助成人使用者避免在「訊息」、AirDrop、以「電話」app 接收「聯絡人海報」和 FaceTime 影片訊息中,看到令人不快的裸露畫面和影片。「敏感性內容警告」可以在「隱私權與安全性保護」中啟用。

強大的安全保護機制守護使用者的資料

密碼和通行密鑰的更新

為了更輕鬆、更安全地共享密碼和通行密鑰,使用者可以建立一個群組來共享一組密碼,群組裡所有人都能新增和編輯密碼,確保密碼保持在最新狀態。共享是透過端對端加密的「iCloud 鑰匙圈」進行。此外,在「郵件」中收到的一次性驗證碼將自動在 Safari 上自動填寫,確保能輕鬆安全登入,又無須離開瀏覽器。

使用者現在可以和群組共享密碼及通行密鑰,使每個人都可以使用最新的共享帳號。

「封閉模式」

「封閉模式」延伸至進一步保護可能因為身分或工作,而遭僱傭間諜軟體針對的人。新的保護措施涵蓋更安全的無線連接預設模式、媒體處理、媒體共享預設模式、沙盒技術和網路安全的優化。開啟「封閉模式」可進一步加強裝置防護並嚴格限制某些功能,從而大大減少需要額外保護的使用者遭受攻擊的風險。此外,watchOS 也將支援「封閉模式」。

當一位使用者在 iPhone上啟用「封閉模式」時,所配對的 Apple Watch 也將啟用「封閉模式」。

以隱私與安全為核心設計的更多功能

  • 「平安通報」讓使用者可以輕鬆讓親友知道他們已安全抵達目的地。使用者啟動後,「平安通報」會自動偵測使用者何時到達了預定目的地,並透過「訊息」通知選定的聯繫人。 如果使用者在途中發生意外狀況,「平安通報」將辨認出使用者並未朝著聲稱的目的地前進,並與他們聯繫。如果他們沒有回應,該功能將與使用者選定的聯絡人分享實用的資訊 ,例如使用者的精準位置、電池電量、行動電話服務狀態,以及上次使用 iPhone 的活動時間。除了在需要時更容易取得幫助外,「平安通報」以隱私權與安全性為主進行設計,並藉由讓使用者選擇與誰共享資訊,包括他們設定的目的地和持續時間,確保使用者的自主控制。使用者可在任何時間結束「平安通報」功能。透用「平安通報」發送的資訊經過端對端加密,因此只有使用者的親友可以讀取,Apple 或任何其他人則無法。
  • 借助 NameDrop享用全新的 AirDrop 體驗,使用者可以將彼此的 iPhone 靠在一起,以便和指定的接收者共享他們的聯絡資訊。使用者還可以選擇他們想要共享的特定聯絡細節——重要的是,可以選擇什麼是不想共享的。使用者也可以同樣的方式共享照片或連結等內容。Apple Watch 使用者也能使用 NameDrop,只需輕點「聯絡人」App 中「我的名片」的「共享」按鍵,或是輕按「我的名片」錶面複雜功能,再將 Apple Watch 靠近他人的 Apple Watch。如同所有 AirDrop 體驗,這些新功能透過加密連接,安全地共享內容。
  • Live Voicemail 讓使用者更容易知道何時該接聽電話。當有人來電並留下語音訊息時,使用者將看到來電者說話時的即時逐字稿。如果使用者想與來電者通話,他們可以隨時接起電話。當「將未知的來電設為靜音」功能啟用時,未知號碼的來電將直接轉到 Live Voicemail 而不會響鈴。被電信業者偵測為垃圾來電的通話不會進入 Live Voicemail,而是立刻遭到拒接。 這讓使用者能更安心不會錯過重要電話,而且能夠忽略垃圾郵件、詐騙或可能侵犯隱私的電話。歸功於神經網路引擎的強大功能,Live Voicemail 完全在裝置上運行,而且不會與 Apple 共享此資料。

這些功能將在今年秋季以免費軟體更新的形式提供。

史塔夫短評:隱私與安全再升級!