Uygulamalarda gizlenen veri sapanları: Apple, SDK’lar için kuralları sıkılaştırıyor

sıcakkafa

Yeni Üye
Apple, birçok iPhone uygulamasında bulunan reklam SDK’larını sıkı sıkıya tutuyor. Şirket, bu tür SDK’ların satıcılarından veri toplama uygulamaları hakkında doğru ve ayrıntılı bilgiler sağlaması gereken bir gizlilik bildirimi oluşturmalarını istedi. Gelecekte geliştiriciler ve uygulama sağlayıcıları, uygulamalarının zorunlu veri koruma etiketlemesinde bu bilgileri dikkate alabilir. Kullanıcılar, bir uygulamayı indirmeden önce hangi verilerle ilgilendiklerini görebilmelidir.


Rüzgarlı veri korumasına sahip SDK’lar


Apple ayrıca, kullanıcı gizliliği üzerinde “önemli etkileri” olduğu söylenen bir dizi belirli SDK belirledi. Manifesto, gelecekte bu “gizliliği etkileyen SDK’lar” için zorunlu hale gelecek: 2024’ün başından itibaren, yalnızca manifestoya dayalı entegre SDK’ların veri toplama uygulaması hakkında ayrıntılı bilgi sağlayan uygulamalara ve uygulama güncellemelerine izin verilecek. Iphone. Aynı zamanda, geliştiricilerin kodu kendi uygulamalarına entegre etmeden önce bütünlüğünden emin olabilmeleri için SDK’ların bir imza entegre etmesi gerekir. Apple, “gizliliği etkileyen SDK’ların” tam listesini daha sonraki bir tarihte yayınlamayı planlıyor.


Uygulamalardaki üçüncü taraf kodu, fazlasıyla yaygındır ve geçmişte önemli veri ihlallerine yol açmıştır. Bu, kullanıcılar için pratik olarak görünmez bir şekilde gerçekleşir, izleme görünmez. Bu tür SDK’lar, reklam devleri Facebook ve Google’ın yanı sıra daha küçük şirketler ve analiz sağlayıcıları tarafından sunulmaktadır. Yerleşik SDK’ların veri toplama davranışını ifşa etmekten aslında uygulama geliştiricileri sorumludur. Apple, yenilikler hakkında geliştiricilere hitaben yaptığı bir sunumda, örneğin bazı SDK’lar, kullanıcı izin vermemişse geliştiricinin standart aktif izlemeyi manuel olarak kapatmasına güvenir. Bu nedenle, kullanıcı izleme için izin vermemişse, iOS 17’nin bildirimde listelenen izleme etki alanlarına olan bağlantıları otomatik olarak engellemesi gerekir.

Parmak İzi Önleme: API yalnızca gerekçeli olarak kullanılır


Apple, parmak izini önlemek için gelecekte işletim sistemindeki belirli arabirimlere erişim için uygulama sağlayıcısından bir gerekçe talep edecektir. Apple, boş depolama alanını izlemek gibi basit şeylerle başladığını söyledi. Bu tür API’ler tarafından sağlanan veriler yalnızca “yetkili nedenlerle” kullanılmalıdır.


iOS 17 ile bir arama alırsanız, sistem kendi tasarlayabileceğiniz bireysel bir iletişim posteri görüntüler.



Mac & i'den daha fazlası



Mac & i'den daha fazlası




(lbe)



Haberin Sonu