蘋果全新隱私功能 Private Relay 中國等九國確認無法使用 拆解背後運作與 VPN 不同

在 Private Relay 下用戶的網路資料傳輸又是如何運作呢?和 VPN 哪裡不同,本篇一次為你拆解。
評論
Apple WWDC 直播截圖
評論

在今年 WWDC 上,蘋果準備再度強化隱私功能,其中 iCloud 新增無須額外付費提供的 iCloud+ 服務,主打除了雲端空間之外,還有新的網路隱私功能 Private Relay。

根據蘋果表示,Private Relay 將所有流量數據都加密,就連是蘋果也無法獲取用戶的數據,這背後是看到還有哪些隱私問題需要解決?而在 Private Relay 下,用戶網路資料傳輸又會如何運作?又和 VPN 哪裡不同?本文將仔細為您解釋。

多數人無意識到網站、廣告商追蹤

使用者無論是用家中網路、蜂巢式網路、無線網路,網路服務或第三方都可以從網路存取的資料匯集在一起,藉此獲取用戶更多個人資料,一般來說,網站廣告技術公司就是這時獲得個人的網頁瀏覽紀錄並在全網追蹤。

沒有 Private Relay 的個人網路使用運作流程如圖,網路供應商能看到用戶 IP 地址以及所瀏覽過的所有網站名稱,針對歷史活動做紀錄形成個人資料。尤其廣告技術公司網站甚至可以透過個人的網路活動形成具有個人獨特的識別特徵,在全網進行追蹤,大多數人在使用網路服務時對此並沒有意識。

沒有 Private Relay 的個人網路使用運作流程如圖,網路供應商能看到用戶 IP 地址以及所瀏覽過的所有網站名稱。Photo Credit:INSIDE Anny 製

蘋果全新 Private Relay 背後運作邏輯

新的網路隱私功能 Private Relay 將所有流量數據都加密,就連是蘋果也無法獲取用戶的數據,在這項功能上多數人的直覺想到的是 VPN,不過仍是不同的。

VPN 如何運作?

VPN 「虛擬私人網路」,能針對用戶的網路流量進行加密,保護用戶的線上身分,用戶在聯網使用 VPN 時,會在兩個設備/網路之間創造專屬並加密的通道。由於數據經過加密,在 VPN 運作下外部人士都無法竊取數據,即使被侵入,要獲取任何資料也非常困難。網路使用者透過 VPN 可以在全球各地安全存取應用程式、網站和娛樂平台等服務。

蘋果全新 Private Relay 運作模式

今年在 iCloud 內建的全新網路隱私服務 Private Relay ,主打讓用戶能以更安全、更隱私的方式連接並瀏覽網路。使用 Safari 瀏覽網頁時,Private Relay 能確保離開使用者裝置的所有流量都經過加密,因此任何使用者和他們正訪問的網站之間的第三方,甚至連 Apple 或使用者的網路供應商,都無法存取和讀取。

蘋果官方解釋,Private Relay 的工作原理是兩個獨立的中繼點來引導任何網路流量。一個為用戶分配一個匿名 IP 地址,第二個再轉發到目的地。蘋果在發表會時表示,這樣分離資料可以防止任何單個實體確定用戶的身份和他們訪問的網站。

Private Relay 的運作如下圖,這兩個分離的隱私中繼站其中一是蘋果,另一個由第三方運行,這個架構讓網路服務、網站將無法知道用戶身份以及網路瀏覽的活動,就連蘋果自己都無法知道。

在中繼站 1 到中繼站 2 時,IP 地址其實已經被刪掉,對中繼站 2 提供足夠的資訊,並形成一個臨時的 IP 地址,然後網站在前面是加密狀態,到中繼站 2 時進行解密。

 Private Relay 將流量實現在兩個分離的隱私中繼站,兩個網路流量中繼,其一是蘋果,另一個為第三方運行。Photo Credit:INSIDE Anny 製

過去下存取網站時仍能精準了解用戶位置,但在 Private Relay 運作下,第二個中繼站會分配臨時 IP 位置,是在一個寬廣的範圍隨機分佈,用戶仍能流暢瀏覽準確的內容,但是精準位置不會被洩露。

受法規限制,中國等九國無法使用,支援國家日後公佈

不過,Private Relay 並非全球通用。受限於各國法規的問題,蘋果也指出 Private Relay 功能無法在中國、白俄羅斯、哥倫比亞、埃及、哈薩克、沙烏地阿拉伯、南非、土庫曼、烏干達和菲律賓使用。中國政府長期對網路監控審查並不是新鮮事,而這次 Private Relay 服務無法在當地使用並不意外,只能說蘋果再次為營收近 15% 的大國妥協了。

目前尚未公布支援國家的正式名單,蘋果也尚未說明其合作的第三方服務商,日後才會宣布支援的地區,並在今年稍晚開放。

本次蘋果針對隱私保護力道加大,也在業界再次掀起一陣討論。例如,郵件 App 也加入追蹤透明度,使用者可自主選擇允許追蹤與否,也可以隱藏 IP 位置,讓廣告商無法取得個人郵件狀態。

而在 Safari 同樣也阻止追蹤 IP,並推出隱私權報告功能,可以讓使用者查看過去七天存取資料的 App 以及使用的程度,包含位置、照片、相機、麥克風和聯絡人,讓用戶更有意識自己的個資利用狀況。另外,Siri 新的離線模式數集中於設備處理為用戶把關資安問題。

從蘋果連年針對隱私服務的升級,不只是提高用戶在隱私保護的意識,也成為重要的賣點之一,估計未來只會推行越來越多隱私功能,而對廣告服務來說,是否能順利見招拆招,又或是提早推出能對用戶隱私更友善的替代方案,也成為重要的議題。

核稿編輯:MindyLi

延伸閱讀:



數位轉型玩真的!緯創資通設「DnA 數位學院」培養數位人才,長遠佈局站穩國際市場

緯創事業版圖橫跨 5G、AIoT 應用在車聯網、智慧工廠、智慧生活等領域,其保持國際競爭力的方式,就是積極培育數位人才,甚至在企業內部辦學,為數位轉型做長遠計畫。
評論
Photo Credit:緯創資通
評論

緯創為美國財星雜誌 《Fortune》 全球 500 大企業,以強韌的電子資通訊產品享譽國際,不僅昆山廠於 2021 年獲得世界經濟論壇肯定、入選為燈塔工廠,更在近期延伸至台灣廠區,於新竹科學園區工廠導入 5G 企業專網來建立智慧工廠,利用 AR 智慧眼鏡的服務,透過遠距協作應用,提升生產效能。長期以來,緯創為持續推動變革,並在全球站穩領導地位,進行了一場「全員轉型」大改革。

企業內部辦學!緯創資通獨家「DnA 數位學院」培育人才最到位

數位轉型思維並不是工程師的專利,唯有全員融入數位 DnA,企業才能真正推動轉型齒輪,邁向進步創新的軌道。緯創非常明白這樣的道理,因此積極投入資源,將數位轉型視為長期計畫,甚至在企業內部辦學開課。

首先是「數位轉型微學習課程」,是所有緯創員工的入門必修課程。透過輕鬆活潑的科普影片,幫助員工快速了解數位轉型基礎知識,課程結束後還有測驗來檢視學習成效,亦可隨時回到教育訓練平台複習內容。除了全員「數位轉型微學習課程」,具備數位轉型潛力的員工,更有機會參與進階的數位轉型訓練,也就是緯創獨有的 「DnA 數位學院」 。

「DnA 數位學院」成立目的為建立緯創數位轉型能力,不僅訓練員工晉升為數位轉型專案領導者,更賦予員工舞台,主導規劃數位應用策略。最初由麥肯錫專業顧問公司協助舉辦課程,歷經兩年,現已轉變由完訓員工來規劃課程,傳承知識與經驗。由主管提名受訓員工,在通過面談審核後,學院依照員工在團隊的角色給予不同訓練,課程分別有 Translator、PO、Tech Lead 。

有別於一般課程,DnA 數位學院融入實際案例分享與模擬情境的練習,每一堂課程設計皆環環相扣,使員工擁有數據架構技術的基礎,以實現端到端連接和可追溯性,確實將所學化為所用。課程完訓後,員工能獲得認證的肯定及豐厚的獎金,逐步成為專業的數位轉型專案領導者 。

緯創成立「DnA數位學院」至今,成功培育超過近千名數位轉型專家,成為業界數位轉型人才培育的指標企業。

Photo Credit:緯創資通/「DnA 學院」主要開設 Translator、PO、Tech Lead等數位轉型課程。在課程完訓後,緯創頒發給員工專業認證及豐厚獎金,逐步培育員工兼具數位轉型領導力及跨域整合力,開拓員工多元職涯舞台。

由上而下轉型,由內而外改革!以實踐帶動轉變,建立高效工作模式

把所學發揮為所用,是緯創進行數位轉型最核心的目的之一,那些數位化的資訊不能淪為紙上談兵,或是少部分人的資源,而是要能成為團隊全員的基礎。推行數位轉型,最常面臨的挑戰是面對新工具的恐懼,因此從領導者開始以身作則,才能建立真正的數位管理新思維。

數位轉型是否到位?員工的感受最真實。緯創員工認為最大的改變是公司導入許多數位化工具,來推動專案的智慧化,例如: 建立數據共享平台,使員工能共享數據,提高設計端與製造端間的溝通效率,更透過培訓資源建立產品開發團隊,加速 5G、AIoT 產品開發及生產應用的敏捷開發與應變能力。 

此外,企業文化一向是數位轉型成功的關鍵—塑造敏捷精神、團隊彼此互信、鼓勵創新及勇於改變的氛圍,而團隊成員心態上的轉換,更是數位轉型最重要的前題,能讓企業上下一心並走在數位轉型的正軌上。緯創資通總經理暨緯創智能執行長沈慶堯侃侃而談說道,「在數位轉型的過程中,大家必須成為Leader(轉型推動者),從願景、定義用例、開發產品與推廣落地當中,洞察實情並產生效益,也就是產生 insight 與 impact。數位轉型沒有捷徑,只有擁抱變革並落地實作,才能實現轉型的願景。」

在數位轉型的路上,與緯創共同成長與創新

 Photo Credit:緯創資通/近年致力於車聯網、智慧工廠及智慧生活的技術突破與創新,透過全員數位轉型、強化員工的授權及賦能,加速緯創在 5G、AIoT 領域的敏捷開發與應變能力。

每一間企業都有屬於自己的數位轉型節奏與方法,而緯創值得學習的部分在於,建立一個讓員工主動參與、持續進步的學習機制,不僅帶動技術革新與事業成功,也讓每一位員工擁有自我加值的機會,未來無論面對什麼樣的挑戰,都能堅定的應對。

緯創事業版圖橫跨 5G、AIoT 應用在車聯網、智慧工廠、智慧生活等領域,具備豐富企業資源,得以在科技領域持續創新,掌握全球競爭力,同時有成熟完備的企業制度,給予員工優渥的薪資福利與國際發展舞台。想躍升成為跨域人才嗎? 那就準備好開放學習的心態,加入緯創與企業共同成長、開創精彩職涯。

更多訊息請見緯創資通-關鍵業務網站