蘋果全新隱私功能 Private Relay 中國等九國確認無法使用 拆解背後運作與 VPN 不同

在 Private Relay 下用戶的網路資料傳輸又是如何運作呢?和 VPN 哪裡不同,本篇一次為你拆解。
評論
Apple WWDC 直播截圖
評論

在今年 WWDC 上,蘋果準備再度強化隱私功能,其中 iCloud 新增無須額外付費提供的 iCloud+ 服務,主打除了雲端空間之外,還有新的網路隱私功能 Private Relay。

根據蘋果表示,Private Relay 將所有流量數據都加密,就連是蘋果也無法獲取用戶的數據,這背後是看到還有哪些隱私問題需要解決?而在 Private Relay 下,用戶網路資料傳輸又會如何運作?又和 VPN 哪裡不同?本文將仔細為您解釋。

多數人無意識到網站、廣告商追蹤

使用者無論是用家中網路、蜂巢式網路、無線網路,網路服務或第三方都可以從網路存取的資料匯集在一起,藉此獲取用戶更多個人資料,一般來說,網站廣告技術公司就是這時獲得個人的網頁瀏覽紀錄並在全網追蹤。

沒有 Private Relay 的個人網路使用運作流程如圖,網路供應商能看到用戶 IP 地址以及所瀏覽過的所有網站名稱,針對歷史活動做紀錄形成個人資料。尤其廣告技術公司網站甚至可以透過個人的網路活動形成具有個人獨特的識別特徵,在全網進行追蹤,大多數人在使用網路服務時對此並沒有意識。

沒有 Private Relay 的個人網路使用運作流程如圖,網路供應商能看到用戶 IP 地址以及所瀏覽過的所有網站名稱。Photo Credit:INSIDE Anny 製

蘋果全新 Private Relay 背後運作邏輯

新的網路隱私功能 Private Relay 將所有流量數據都加密,就連是蘋果也無法獲取用戶的數據,在這項功能上多數人的直覺想到的是 VPN,不過仍是不同的。

VPN 如何運作?

VPN 「虛擬私人網路」,能針對用戶的網路流量進行加密,保護用戶的線上身分,用戶在聯網使用 VPN 時,會在兩個設備/網路之間創造專屬並加密的通道。由於數據經過加密,在 VPN 運作下外部人士都無法竊取數據,即使被侵入,要獲取任何資料也非常困難。網路使用者透過 VPN 可以在全球各地安全存取應用程式、網站和娛樂平台等服務。

蘋果全新 Private Relay 運作模式

今年在 iCloud 內建的全新網路隱私服務 Private Relay ,主打讓用戶能以更安全、更隱私的方式連接並瀏覽網路。使用 Safari 瀏覽網頁時,Private Relay 能確保離開使用者裝置的所有流量都經過加密,因此任何使用者和他們正訪問的網站之間的第三方,甚至連 Apple 或使用者的網路供應商,都無法存取和讀取。

蘋果官方解釋,Private Relay 的工作原理是兩個獨立的中繼點來引導任何網路流量。一個為用戶分配一個匿名 IP 地址,第二個再轉發到目的地。蘋果在發表會時表示,這樣分離資料可以防止任何單個實體確定用戶的身份和他們訪問的網站。

Private Relay 的運作如下圖,這兩個分離的隱私中繼站其中一是蘋果,另一個由第三方運行,這個架構讓網路服務、網站將無法知道用戶身份以及網路瀏覽的活動,就連蘋果自己都無法知道。

在中繼站 1 到中繼站 2 時,IP 地址其實已經被刪掉,對中繼站 2 提供足夠的資訊,並形成一個臨時的 IP 地址,然後網站在前面是加密狀態,到中繼站 2 時進行解密。

 Private Relay 將流量實現在兩個分離的隱私中繼站,兩個網路流量中繼,其一是蘋果,另一個為第三方運行。Photo Credit:INSIDE Anny 製

過去下存取網站時仍能精準了解用戶位置,但在 Private Relay 運作下,第二個中繼站會分配臨時 IP 位置,是在一個寬廣的範圍隨機分佈,用戶仍能流暢瀏覽準確的內容,但是精準位置不會被洩露。

受法規限制,中國等九國無法使用,支援國家日後公佈

不過,Private Relay 並非全球通用。受限於各國法規的問題,蘋果也指出 Private Relay 功能無法在中國、白俄羅斯、哥倫比亞、埃及、哈薩克、沙烏地阿拉伯、南非、土庫曼、烏干達和菲律賓使用。中國政府長期對網路監控審查並不是新鮮事,而這次 Private Relay 服務無法在當地使用並不意外,只能說蘋果再次為營收近 15% 的大國妥協了。

目前尚未公布支援國家的正式名單,蘋果也尚未說明其合作的第三方服務商,日後才會宣布支援的地區,並在今年稍晚開放。

本次蘋果針對隱私保護力道加大,也在業界再次掀起一陣討論。例如,郵件 App 也加入追蹤透明度,使用者可自主選擇允許追蹤與否,也可以隱藏 IP 位置,讓廣告商無法取得個人郵件狀態。

而在 Safari 同樣也阻止追蹤 IP,並推出隱私權報告功能,可以讓使用者查看過去七天存取資料的 App 以及使用的程度,包含位置、照片、相機、麥克風和聯絡人,讓用戶更有意識自己的個資利用狀況。另外,Siri 新的離線模式數集中於設備處理為用戶把關資安問題。

從蘋果連年針對隱私服務的升級,不只是提高用戶在隱私保護的意識,也成為重要的賣點之一,估計未來只會推行越來越多隱私功能,而對廣告服務來說,是否能順利見招拆招,又或是提早推出能對用戶隱私更友善的替代方案,也成為重要的議題。

核稿編輯:MindyLi

延伸閱讀:



Microsoft Teams 推出全新網路研討會功能,實現防疫期間線上活動需求

既然實體活動停辦,不妨趁此機會了解更多關於線上會議、活動的操作方法,避免線下群聚感染。Microsoft Teams 全新功能一條龍包辦虛擬活動策劃,不論是常態會議或大型活動都適用。
評論
Photo Credit:Microsoft
評論

5 月 19 日全台疫情警戒升至第三級,停止室內 5 人、室外 10 人的聚會,教育部也宣布各級學校學生全面停止到校上課,並採行遠距教學。沒想到此公告一出,隨即哀鴻遍野,許多師生與家長不擅長使用數位平台,有多場學術研討會與講座活動改採線上模式,畢業典禮也不得不停辦。企業單位更是備受衝擊,原本預定的記者會、法說會、行銷活動等都被迫停擺,主辦單位急於苦尋能容納數百人以上的平台工具,也為了註冊報名頁面製作、會後回饋資料收集等工作而焦頭爛額。

其實上述這些問題,舉辦線上會議行之有年的 Microsoft Teams,都有很好的解方。

全新網路研討會功能,Microsoft Teams 新增三大亮點功能

近期本土疫情加劇,台灣才要經歷其他國家去年就面臨過的考驗。無論是異地辦公、遠距教學、線上研討會等,這些疫情時代的新常態生活,在台灣以外的大多數國家,經過一年的練習後再也熟悉不過。面對各類型實體研討會、講座與活動大幅線上化的趨勢,Microsoft Teams 推出全新網路研討會功能,幫助企業與組織以更敏捷、彈性的方式,照常舉行活動,並持續開拓嶄新機會。新增三大亮點功能包括:

  • 專業虛擬活動

Microsoft Teams 幾乎可以滿足各種類型的活動虛擬化需求。使用者可以利用 Microsoft Teams 自訂註冊頁面導流活動報名,並同步行事曆發會議通知;另外,也能設定與會者權限,主辦人有「主控制項」以管理廣大觀眾,像是停用出席者音訊、視訊和聊天功能,亦可使用「大廳控制項」以管理存取權。活動結束後,不只可以從會議詳細資料下載活動的錄製內容,並上傳至 Microsoft Stream 或者 OneDrive for Business 保存,Microsoft Teams 也提供簡單的會後報告,供主辦人參考並優化下一次的虛擬活動。

Photo Credit:Microsoft/從註冊報名的功能開始,即可使用 Microsoft Teams 開辦虛擬活動
  • 容納萬人的大型聚會

線上會議平台並不稀奇,不過往往功能陽春、同時上線人數有限,通常以 100 人為上限。Microsoft Teams 則可支援 1,000 人上線互動,且在僅供檢視(view-only)模式下,能容納最多 10,000 名與會者,非常適合線上大型聚會活動。

Photo Credit:Microsoft/Microsoft Teams 可支援多人大型聚會,在僅供檢視模式下可萬人與會
  • PowerPoint Live 簡報演示

Microsoft Teams 還有強大的簡報功能「PowerPoint Live」,可幫助簡報者在同一個會議視窗中,直接看到備忘錄、筆記註解、下一頁簡報、出席者影像、以及會議聊天室內容,在使用者展演簡報的同時,也完美場控。

Photo Credit:Microsoft/簡報者可以在一個頁面檢視簡報、下頁簡報、備忘筆記,以及與會者影像

註冊報名、開會平台都包辦!Microsoft Teams 的一站式解決方案

這裡細談一下 Microsoft Teams 作為一站式生產力溝通平台的特色。通常活動要臨時改為線上舉行時,許多人可能會利用線上表單或是網路售票平台,提供與會者註冊報名,然後另外再導流到其他 Webinar 平台,使得報名與活動頁本身可能不一致,主辦單位還要奔波於各種平台處理、統整報名人數等。

而 Microsoft Teams 的網路研討會功能的強大之處,就在於從註冊報名的頁面開始,就已經整合進虛擬活動的舉辦流程中,主辦者可以輕鬆設定註冊頁面、整合報名資訊,後續的網路研討會、會後追蹤等,都可以在熟悉的 Micorsoft Teams 介面完成。

用 Microsoft Teams 辦線上活動的三大適用場景

使用 Microsoft Teams,讓舉辦線上虛擬活動變簡單了。無論是對外的大型研討會,或是企業內部的小組會議,都可以藉由一站式平台控管參與人數、舉行活動、留存活動紀錄。且無論是 IT 技術、人資、行銷活動單位,都可以在 Microsoft Teams 同站搞定線上活動需求。Microsoft Teams 三種主要會議功能適用情境為:

  • 一般會議、遠距教學

常態的企業例行會議,像是教育訓練、董事會、小組會議等,都可以利用 Microsoft Teams 舉行,若會議中需要分組討論時,也提供虛擬分組討論室的功能。遠距教學也適用,教師可以利用簡報或是白板功能進行手寫的教學,也可以看到上課學生的即時影像,並點名學生回答問題並透過虛擬白板即時互動。

  • 網路研討會

企業法人說明會、媒體記者會、行銷活動等需要舉辦對外的活動,也可以利用 Microsoft Teams 作為一站式活動平台,完成報名註冊、管控參與人員、線上即時互動、會後追蹤等工作。

  • 大型線上活動

員工大會、尾牙、緊急公告,或學校畢業典禮等這類單向傳訊活動,也適用 Microsoft Teams。可容納 1,000 人線上即時互動、最多 10,000 人觀看會議的超寬限制,大型群聚無感染風險,方便又安全。

Photo Credit:Microsoft/教育工作者也可以善用 Microsoft Teams 進行遠距教學

既然實體活動停辦,不妨趁此機會了解更多關於線上會議、活動的操作方法,並避免線下群聚感染。利用 Microsoft Teams 創造凝聚的力量,透過科技讓生產力得以持續和延伸,讓人們的創意與智慧得以匯聚融合,相信我們很快就能度過疫情難關,並善用科技創造更多美好的事物。

網路研討會快速上手,立即下載 Microsoft Teams 使用手冊