作为对这些问题的后续:
苹果显然已经取消了在iOS 9中查看其他正在运行的进程的能力,并且限制了(或其他限制)测试URL方案的能力。请参阅:https://developer.apple.com/videos/wwdc/2015/?id=703
在iOS 9中,仍然存在哪些设备指纹隐私/安全漏洞,特别是那些没有用户控件阻止它们的漏洞?
例如,目前还没有官方证实“集成”应用程序(如Facebook或Twitter)受到上述限制。Facebook和Twitter都声称,他们的应用程序能够访问一个应用程序列表,用于目标广告。Twitter的隐私策略还没有更新到在iOS 9中不可用的应用程序图。还请注意,这种功能经常被讨论为“已安装而不只是运行应用程序”;参见本评论中的链接,例如:iOS8 8应用程序可以收集哪些独特的设备指纹信息?。
例如,应用程序商店中有显示系统信息的应用程序,如正常运行时间、电池电量、磁盘大小和使用情况、内存大小和使用情况。这些可以很容易地用作恶意应用程序中指纹算法的元素,或者应用程序中的第三方代码中的元素。
例如,像往常一样,有一些基本的系统信息,类似于任何网页可以访问的内容: IP地址、HTTP报头等等。
发布于 2016-11-03 11:38:47
EFF发布了一个工具,通过画布等工具来检查浏览器的唯一性。
奇怪的是,我从来没有在iOS上实际运行过它,但是我只是在一个运行默认浏览器设置的设备上尝试了它,它发现我的浏览器设置在175000测试中是独一无二的。苹果不允许非苹果浏览器基于他们的webkit引擎以外的任何东西。最后,我的印象是,所有的应用程序都可以完全访问webkit浏览器。
这里还有一些非技术信息:https://support.apple.com/en-us/HT205223。
https://security.stackexchange.com/questions/96119
复制相似问题