Czy właściciele aplikacji iOS Freedom mogą szpiegować użytkowników, sprawdzać, jakie strony przeglądają, a nawet jakie informacje wysyłają lub otrzymać?
Naprawdę chciałbym używać tej aplikacji zwiększającej produktywność, ale obawiam się, że mogą istnieć pewne obawy dotyczące prywatności.
Technicznie myślę, że używają rozwiązania VPN na iPhonie, aby być w stanie zablokować trasy do na przykład wybranych złodziei produktywności, takich jak Facebook.com.
Chciałbym usłyszeć opinie od ekspertów ds. bezpieczeństwa / prywatności.
Zgodnie z tymi informacjami ze swojej strony domowej nie mogą „szpiegować”: http://support.freedom.to/article/114-freedom-privacy-questions-answers
Odpowiedź
Tak, oczywiście, że tak. Jeśli mają wierzyć (co robię), używają po prostu „lokalnej sieci VPN”, która jest dość powszechna w aplikacjach blokujących reklamy na iOS. Te aplikacje mają pełne możliwości tunelowania danych w dowolne miejsce, a Ty nie będziesz mądrzejszy. Korzystają z systemu rozszerzeń VPN na iOS, dzięki czemu mogą zdecydować, czy chcą zablokować, czy zrzucić połączenie. VPN, chyba że zainstalujesz certyfikat, nie można odszyfrować ruchu SSL, ponieważ jest szyfrowany, zanim dotrze do interfejsu VPN.
Komentarze
- Nie ' t dostać część za pomocą ", chyba że zainstalujesz certyfikat, nie możesz odszyfrować ruchu SSL, ponieważ jest on szyfrowany, zanim dotrze do interfejsu VPN ".
- Czy masz też na myśli, że jakikolwiek program do blokowania reklam na iOS ma te same obawy dotyczące prywatności? Przy okazji, przepraszam za późne komentarze!
- Nie, nigdy reklam blocker w iOS ma te obawy. Prawie cały ruch internetowy jest już szyfrowany za pomocą TLS (późniejszej wersji zepsutego SSL). Pomyśl o HTTPS. Nikt oprócz oryginalnego posiadacza certyfikatu nie może odszyfrować Twojej komunikacji. Jeśli jednak u zainstaluj ' root ' certyfikat (czyli certyfikat, z którego można uzyskać wszystkie inne certyfikaty), a następnie VPN może utworzyć ' ważne ' certyfikaty dla każdej witryny sieci Web, której ufa Twoje urządzenie. Twoje urządzenie wysyła następnie zaszyfrowane dane, ale teraz serwer VPN może również odszyfrować podstawowy ruch. Gdybym odpowiedział na Twoje pytanie, czy mógłbyś przyjąć moją odpowiedź?
- Nie ' nie wiem nic o tym, jaką rolę odgrywają tu certyfikaty. Oryginalny certyfikat lub certyfikat główny nie jest czymś, co znam. Muszę tylko wiedzieć, czy poufne informacje, takie jak login i hasło, są bezpieczne przy użyciu programów do blokowania reklam lub aplikacji, takich jak Freedom na iOS. Doceniam wszystkie informacje, ale nie ' nie zrozumiałem jeszcze tej podstawowej części.