Apple nabídne vyšší bezpečí, pokud nejste v Číně. Technologický gigant opět ustoupil asijské velmoci
Těžko si představit, že by součástí prezentace nového softwaru Applu nebyla sekce o soukromí. Toto téma stejně jako v minulých letech prostupovalo celým pondělním zahájením konference WWDC a firma představila hned několik významných způsobů ochrany dat uživatelů. Patří mezi ně i tzv. Private Relay, díky kterému nikdo nezjistí, že uživatel služby navštívil určitý web. Tedy pokud není z Číny nebo Saúdské Arábie, kde funkce nebude dostupná.
Jak uvedla agentura Reuters, kompletní výčet zemí, kam Private Relay nedorazí, kromě dvou zmíněných obsahuje také Bělorusko, Egypt, Kazachstán, Turkmenistán, Ugandu, Jižní Afriku, Kolumbii a Filipíny. Pro Apple je to daň za možnost zde dělat byznys. Nová funkce je totiž v rozporu se záměry vlád některých zemí, které mají buď zavedené systémy pro neustálý přehled o občanech, nebo operují s protiteroristickými zákony, jež vyžadují jisté kompromisy v soukromí.
Například v Číně, kde je internet silně cenzurovaný a online provoz úzce sledovaný, je velice omezené používání VPN pro přístup na „zakázané“ weby. VPN neboli virtuální privátní sítě dovolují skrýt IP adresu a v důsledku totožnost uživatele internetu, přesto striktně vzato nejsou v Číně nelegální. Lidem, kteří je často aktivují, ale vláda například znefunkčňuje telefony. Jak třeba popisuje blogger Josh Summers, aby mohl svůj telefon opět používat, musel jít na policii a stažené aplikace pro VPN smazat.
Kdyby v asijské zemi stejnou funkcionalitu nabídl Apple, online identita většiny místních uživatelů jeho produktů by takřka zmizela. Právě to je hlavním účelem funkce Private Relay, která má být v anonymizaci lidí na internetu ještě efektivnější než klasické VPN. To internetový provoz uživatelů zašifruje a posílá skrze vlastní servery, takže poskytovatel připojení ani navštěvované weby neznají skutečnou IP adresu uživatelů. Poskytovatel VPN ale ano.
Private Relay se snaží tuto vysokou informovanost prostředníka zcela vyřadit využitím dvoufázové struktury. V první fázi se jak IP adresa, tak adresa navštěvovaného webu šifrují. Než ovšem informace putují na zprostředkující server, proběhne jejich anonymizace a randomizace. Ve výsledku Apple neví, jaký web chce daný uživatel navštívit. Provozovatel serveru zase neví, o jakého uživatele se jedná. U Private Relay tedy neexistuje jedna strana, které by uživatel musel se svými daty prostě věřit.
Znamená to konec VPN? Ne. Řešení Applu se totiž zaprvé zaměřuje výhradně na ochranu soukromí. Nenabídne tak možnost zvolit si zemi, odkud adresa zprostředkujícího serveru pochází, a nejspíš ho proto nepůjde použít například ke sledování americké knihovny Netflixu v Česku. Za druhé bude funkce Private Relay minimálně prozatím dostupná pouze v prohlížeči Safari, nikde jinde.