Kunnen de eigenaren van de iOS Freedom-app naar de gebruikers snuffelen, zien welke sites ze bezoeken of zelfs welke informatie ze sturen of ontvangen?
Ik zou deze productiviteitsverhogende app heel graag willen gebruiken, maar ik ben bang dat er privacykwesties zijn.
Technisch denk ik dat ze een VPN-oplossing op de iPhone gebruiken om in staat om routes te blokkeren naar bijvoorbeeld gekozen productiviteitsstellers zoals Facebook.com.
Ik zou graag wat feedback horen van beveiligings- / privacy-experts.
Volgens deze informatie vanaf hun thuissite kunnen ze “niet rondkijken: http://support.freedom.to/article/114-freedom-privacy-questions-answers
Antwoord
Ja, dat kunnen ze natuurlijk zijn. Als ze mogen geloven (wat ik ook doe), gebruiken ze gewoon een “lokale VPN”, wat vrij gebruikelijk is bij apps voor het blokkeren van advertenties op iOS. Deze apps hebben de volledige mogelijkheid om uw gegevens overal naartoe te tunnelen en u zou niet wijzer zijn. Ze gebruiken het iOS VPN-extensiesysteem zodat ze kunnen beslissen of ze een verbinding willen blokkeren of verbreken. De VPNs, tenzij u een certificaat, kan uw SSL-verkeer niet decoderen omdat het is gecodeerd voordat het de VPN-interface bereikt.
Opmerkingen
- Ik heb ' t krijg het deel met " tenzij je een certificaat installeert, kan je SSL-verkeer niet decoderen omdat het gecodeerd is voordat het de VPN-interface bereikt ".
- Bedoel je ook dat elke advertentieblokkering op iOS dezelfde privacyproblemen heeft? Sorry voor het laat reageren!
- Nee, nooit advertenties blocker op iOS heeft deze zorgen. Bijna al het webverkeer is al gecodeerd met TLS (de latere versie van de kapotte SSL). Denk aan HTTPS. Alleen de oorspronkelijke certificaathouder kan uw communicatie decoderen. Als u echter u installeert een ' root ' -certificaat (ook bekend als een certificaat waarvan alle andere certificaten kunnen worden afgeleid), waarna de VPN ' geldige ' certificaten voor elke website die uw apparaat vertrouwt. Uw apparaat verstuurt vervolgens gegevens versleuteld, maar nu kan de VPN-server ook het onderliggende verkeer ontsleutelen. Als ik je vraag beantwoord heb, zou je mijn antwoord kunnen accepteren?
- Ik weet geen ' iets over hoe certificaten hier een rol spelen. Origineel certificaat of rootcertificaat is niet iets waar ik bekend mee ben. Ik moet gewoon weten of gevoelige informatie zoals login en wachtwoord veilig zijn met adblockers of apps zoals Freedom op ios. Ik waardeer alle info, maar heb ' t begrepen dat essentiële deel al.