Appleは水曜日、macOS Safariブラウザのプレビューリリース75から、痕跡を残さない「Do Not Track」(DNT)プライバシー技術を削除し、その死体を安置した。DNTは、まもなくリリースされるiOS 12.2のモバイル版Safari 12.1にも搭載されていない。
光沢のあるデバイス業界がそうした理由はプライバシーを保護するためだと同社は述べている。この設定の存在は、ブラウザのフィンガープリントのデータポイントとして使用される可能性があるからだ。
DNTが機能しないからといって、悲嘆に暮れる人はいません。DNTはウェブサイトに対し、自制を求め、広告トラッキングを放棄するよう求めるものです。しかし、遵守は任意であり、驚くべきことに、ウェブサイトは潜在的に価値あるデータを放棄することにほとんど関心を示していません。Facebook、Google、Twitterといった広告事業者は、HTTPリクエストのヘッダーにテキストとして含まれるDNTを無視しています。
Apple のブラウザ手術は、この技術が開発継続を正当化するほどの幅広い支持を得られなかったため、DNT ワーキンググループを閉鎖するという、ウェブ標準化団体 W3C の先月の決定を受けてのものだ。
マイクロソフトは2010年後半に初めてDNTのサポートを発表しました。Mozilla、Apple、Opera、そして最終的にはGoogleが2012年末までにすべて参加しました。これは、アメリカの貿易監視機関である連邦取引委員会が、実際に介入して規制することを避けるため、この技術への支持を表明してから間もないことでした。
Mozilla、Firefoxのポリシーを「追跡しない」から「追跡しない」に変更
続きを読む
調査会社フォレスターは昨年、米国成人の約4分の1がウェブブラウザで「Do Not Track」を有効にしていることを明らかにし、プライバシー重視の検索企業ダックダックゴーも今週同様の数字を発表したが、ブラウザメーカーの間でDNTに対する熱意は薄れつつある。
広告トラッキングから身を守るために、多くのインターネット ユーザーは広告とコンテンツのブロックを選択していますが、Google はブラウザー拡張機能による Web トラフィックの傍受と変更を制限しようとしているため、少なくとも主要な Chromium エコシステム (Chrome、Edge、Opera など多数) の既存のフィルタリング ツールは書き換えが必要になるか、使用できなくなる可能性があります。
Chromiumベースのブラウザ(Blink)とは異なるレンダリングエンジン(WebKit)を採用しているAppleは、インテリジェント・トラッキング・プロテクション(ITP)といった他のウェブプライバシー保護メカニズムに注力しています。しかし、StatCounterによると、AppleのSafariブラウザは、世界のデスクトップブラウザ利用の約5%、モバイルブラウザ市場全体の約20%を占めるに過ぎません。
Firefoxブラウザを開発するMozillaも、プライバシーに関しては独自の道を歩んできました。昨年夏、同社はトラッキング技術をデフォルトでブロックすると発表し、先月末にリリースされたFirefox 65でこれらの変更を実施しました。
米国の議員たちがためらっている間に、欧州のデータ規則は海外での広告追跡の状況を変え始め、追跡と広告がパブリッシャーにとって持つ価値を明らかにしたものです。ワシントンポストはEU居住者に広告や追跡なしの年間購読料を90ドル、GDPRの保護を放棄して監視資本主義に従う人には年間60ドルを請求しています。®
セキュリティアップデート
Appleは本日、iOS 12.1.4のセキュリティ修正もリリースしました。この修正は、カタリナ・フットヒルズ高校の14歳のグラント・トンプソン君とテキサス州アーリントンのデイヴン・モリス君が発見したFaceTime盗聴バグ(CVE-2019-6223)を修正しています。この少年とその家族はAppleから補償金を受け取る予定で、Appleは彼の教育費も負担するとのことです。
この OS アップデートでは、権限昇格の脆弱性 2 件 (Foundation の CVE-2019-7286、IOKit の CVE-2019-7286) と、FaceTime の Live Photos に関する漠然とした問題 (CVE-2019-7288) も修正されています。
一方、macOS でも FaceTime が修正されました。
Google Project ZeroのTavis Ormandy氏によると、「最新のiOSアドバイザリに記載されている4つの脆弱性のうち3つは実際に悪用されていた」とのことです。チームはそのうち2つ、権限昇格の脆弱性を発見しました。パッチ適用を急いでください!