An toàn thông tin

Apple đặt ra các quy tắc mới cho các nhà phát triển để ngăn chặn sử dụng sai dấu vân tay và dữ liệu

Hạnh Tâm 20:12 30/07/2023

Apple đã công bố kế hoạch yêu cầu các nhà phát triển trình lý do sử dụng một số giao diện lập trình ứng dụng (Application Programming Interface - API) nhất định trong ứng dụng của họ.

Kế hoạch sẽ bắt đầu thực hiện từ cuối năm nay với việc phát hành iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 và watchOS 10 nhằm ngăn chặn việc lạm dụng của các ứng dụng để thu thập dữ liệu.

Công ty cho biết: "Điều này sẽ giúp đảm bảo rằng các ứng dụng chỉ sử dụng các API này cho mục đích đã được xác định trước. Là một phần của quy trình này, bạn cần chọn mục đích để được phê duyệt, phản ánh đúng cách ứng dụng của bạn sử dụng API và ứng dụng của bạn chỉ có thể sử dụng API cho những mục đích bạn đã chọn".

a1(1).jpg

Các API được yêu cầu sử dụng bao gồm: Các API dấu thời gian của tệp tin; Các API thời gian khởi động hệ thống; Các API dung lượng ổ đĩa; Các API hoạt động bàn phím và các API mặc định của người dùng.

Nhà sản xuất iPhone cho biết họ đang thực hiện động thái này để đảm bảo rằng các API đó không bị các nhà phát triển ứng dụng lạm dụng để thu thập tín hiệu thiết bị nhằm lấy dấu vân tay. Nó có thể được sử dụng để nhận dạng những người dùng trên các ứng dụng và các trang web khác nhau cho các mục đích khác như quảng cáo nhắm đối tượng.

Chính sách thực thi bắt đầu có hiệu lực vào mùa thu năm 2023 và cũng mở rộng sang cả visionOS (hệ điều hành đầu tiên của Apple được thiết kế cho điện toán không gian). Chính sách sẽ yêu cầu các nhà phát triển gửi ứng dụng hoặc bản cập nhật ứng dụng mới khai báo những mục đích sử dụng các "API bắt buộc" này trong bảng khai quyền riêng tư của ứng dụng. Bắt đầu từ mùa xuân năm 2024, các ứng dụng sẽ không mô tả việc sử dụng các API của họ trong tập tin kê khai quyền riêng tư.

Apple cảnh báo rằng: "Bất kể người dùng có cho phép ứng dụng của bạn theo dõi hay không thì việc lấy dấu vân tay đều không được phép. Ứng dụng của bạn hoặc SDK (Software Development Kit - Các công cụ và phần mềm dùng để phát triển ứng dụng thông qua một nền tảng nhất định) bên thứ ba phải khai báo lý do được phê duyệt, phản ánh chính xác mục đích sử dụng từng API này và nguồn gốc dữ liệu sử dụng.

Bạn chỉ có thể sử dụng các API này và dữ liệu có nguồn gốc từ việc sử dụng chúng cho những mục đích đã khai báo. Những mục đích đã khai báo này phải nhất quán với chức năng ứng dụng của bạn như đã được trình bày cho người dùng và bạn không được sử dụng các API hoặc dữ liệu thu được để theo dõi"./.

An toàn thông tin

Apple đặt ra các quy tắc mới cho các nhà phát triển để ngăn chặn sử dụng sai dấu vân tay và dữ liệu

Hạnh Tâm 20:12 30/07/2023

Apple đã công bố kế hoạch yêu cầu các nhà phát triển trình lý do sử dụng một số giao diện lập trình ứng dụng (Application Programming Interface - API) nhất định trong ứng dụng của họ.

Kế hoạch sẽ bắt đầu thực hiện từ cuối năm nay với việc phát hành iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 và watchOS 10 nhằm ngăn chặn việc lạm dụng của các ứng dụng để thu thập dữ liệu.

Công ty cho biết: "Điều này sẽ giúp đảm bảo rằng các ứng dụng chỉ sử dụng các API này cho mục đích đã được xác định trước. Là một phần của quy trình này, bạn cần chọn mục đích để được phê duyệt, phản ánh đúng cách ứng dụng của bạn sử dụng API và ứng dụng của bạn chỉ có thể sử dụng API cho những mục đích bạn đã chọn".

a1(1).jpg

Các API được yêu cầu sử dụng bao gồm: Các API dấu thời gian của tệp tin; Các API thời gian khởi động hệ thống; Các API dung lượng ổ đĩa; Các API hoạt động bàn phím và các API mặc định của người dùng.

Nhà sản xuất iPhone cho biết họ đang thực hiện động thái này để đảm bảo rằng các API đó không bị các nhà phát triển ứng dụng lạm dụng để thu thập tín hiệu thiết bị nhằm lấy dấu vân tay. Nó có thể được sử dụng để nhận dạng những người dùng trên các ứng dụng và các trang web khác nhau cho các mục đích khác như quảng cáo nhắm đối tượng.

Chính sách thực thi bắt đầu có hiệu lực vào mùa thu năm 2023 và cũng mở rộng sang cả visionOS (hệ điều hành đầu tiên của Apple được thiết kế cho điện toán không gian). Chính sách sẽ yêu cầu các nhà phát triển gửi ứng dụng hoặc bản cập nhật ứng dụng mới khai báo những mục đích sử dụng các "API bắt buộc" này trong bảng khai quyền riêng tư của ứng dụng. Bắt đầu từ mùa xuân năm 2024, các ứng dụng sẽ không mô tả việc sử dụng các API của họ trong tập tin kê khai quyền riêng tư.

Apple cảnh báo rằng: "Bất kể người dùng có cho phép ứng dụng của bạn theo dõi hay không thì việc lấy dấu vân tay đều không được phép. Ứng dụng của bạn hoặc SDK (Software Development Kit - Các công cụ và phần mềm dùng để phát triển ứng dụng thông qua một nền tảng nhất định) bên thứ ba phải khai báo lý do được phê duyệt, phản ánh chính xác mục đích sử dụng từng API này và nguồn gốc dữ liệu sử dụng.

Bạn chỉ có thể sử dụng các API này và dữ liệu có nguồn gốc từ việc sử dụng chúng cho những mục đích đã khai báo. Những mục đích đã khai báo này phải nhất quán với chức năng ứng dụng của bạn như đã được trình bày cho người dùng và bạn không được sử dụng các API hoặc dữ liệu thu được để theo dõi"./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
Apple đặt ra các quy tắc mới cho các nhà phát triển để ngăn chặn sử dụng sai dấu vân tay và dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO