Аппле разбија отиске прстију уређаја како би спречио програмере да прате кориснике

click fraud protection

Програмери ће ускоро морати да оправдају укључивање такозваних „АПИ-ја захтеваног разлога“ у своје апликације да би били одобрени за Апп Сторе.

Пре неколико година, Аппле је представио своју иницијативу за транспарентност праћења апликација да побољшамо приватност корисника увођењем безбедносних мера које спречавају оглашиваче да идентификују и прате кориснике. Компанија сада предузима још један важан корак у том правцу ажурирањем своје политике коришћења АПИ-ја за програмере. Када нова политика приватности ступи на снагу, програмери апликација морају да оправдају коришћење било ког Аппле АПИ-ја који би потенцијално могао да допринесе отиску прстију уређаја и угрози приватност корисника.

У ажурирању своје документације за програмере, Аппле објаснио да би неки АПИ-ји који испоручују основну функционалност апликацијама могли бити „злоупотребљено за приступ сигналима уређаја како би покушали да идентификују уређај или корисника, такође познато као отисак прста уређаја“. Да би спречио злонамерне актере да користе ове рупе у закону за тајно прикупљање података о својим корисницима, Аппле налаже да програмери имају да опише зашто њихова апликација или пакет за развој софтвера треће стране користи ове АПИ-је. Компанија каже да ће проверити образложење пре него што одобри сваку апликацију од случаја до случаја основу.

Аппле је такође појаснио да узимање отисака прстију са уређаја није дозвољено чак ни уз сагласност корисника, тако да апликације не могу пратити кориснике ни под којим сценаријом на било ком од Апплеове платформе, укључујући иОС, иПадОС, твОС, висионОС, или ватцхОС. Почевши од ове јесени, компанија планира да упозори програмере који отпремају апликације које користе АПИ за тражени разлог без навођења разлога. Од следећег пролећа, Апп Сторе неће прихватити апликације које не оправдавају употребу ових АПИ-ја у датотеци манифеста приватности.

Чак и за апликације и пакете за развој софтвера трећих страна који декларишу ваљан разлог за коришћење било ког спорног АПИ-ја, Аппле каже да „декларисани разлози морају бити у складу са функционалношћу ваше апликације која је представљена корисницима и не смете да користите АПИ-је или изведене податке за праћење.“ Поред тога, компанија то такође појашњава „информације којима се приступа из овог разлога, или било која изведена информација, не смеју се слати ван уређаја.“ Све у свему, ажурирана политика је корак у правом смеру и она би могла да учини Апплеове платформе приватнијима него икада раније.