Как на самом деле работает защита конфиденциальности Apple Mail?

#email #privacy #apple-mail

Вопрос:

Мне интересно понять, как на самом деле работает функция защиты конфиденциальности почты Apple, которая, по-видимому, больше не позволит маркетологам отслеживать открытие электронной почты.
введите описание изображения здесь

Apple объявила о защите конфиденциальности почты в сегодняшней основной программе и статье в блоге:

В почтовом приложении Защита конфиденциальности почты запрещает отправителям использовать невидимые пиксели для сбора информации о пользователе. Новая функция помогает пользователям не позволять отправителям знать, когда они открывают электронное письмо, и маскирует их IP-адрес, чтобы его нельзя было связать с другими действиями в Интернете или использовать для определения их местоположения.

В другой статье говорится следующее:

Но в iOS 15, iPadOS 15 и macOS Monterey, если вы используете почтовое приложение Apple, любое открытое вами электронное письмо теперь будет проходить через ретранслятор, который загружает туда все пиксели отслеживания, прежде чем отправить вам электронное письмо. Поскольку пиксели отслеживания удаленно загружаются на ретранслятор Apple, они не связаны с вашим IP-адресом, что не позволяет отправителю использовать их в качестве инструмента для слежки за вами.

Но что это значит для реальной реализации?
Apple может получить доступ к электронной почте пользователя только тогда, когда приложение Apple Mail подключается к стороннему почтовому серверу (по крайней мере, для большинства пользователей, которые не используют учетную запись электронной почты Apple). Таким образом, Apple делала бы это время от времени и могла бы получать эти электронные письма, чтобы загружать все изображения на свои серверы. Это означает, что пиксель отслеживания, используемый маркетологом, всегда будет загружаться, что приведет к

  • электронное письмо всегда помечается как «открыто» (с точки зрения отслеживания)
  • IP-адрес, который анонимизируется (проходит через прокси-сервер / VPN Apple)
  • географическое местоположение анонимизируется (по той же причине)
  • время открытия анонимно (изображения загружаются Apple по своему усмотрению)

Как только электронное письмо будет фактически открыто конечным пользователем, изображения будут загружены с серверов Apple. Исходный пиксель отслеживания не будет запрошен в этот момент времени и не сможет отслеживать активность.

Похоже, что это может сработать и на самом деле будет делать именно то, что описала Apple. Однако я не думаю, что Apple действительно сможет реализовать это таким образом по двум причинам:

  • Хранилище: Apple потребуется загрузить и сохранить все изображения со всех электронных писем, которые находятся в папке «Входящие» пользователя, независимо от того, открывает ли пользователь их на самом деле или нет. Это было бы сумасшедшими накладными расходами и привело бы к большим затратам
  • Некоторые динамические изображения могут больше не работать. Если Apple решит загрузить изображение в какой-то момент времени, а пользователь решит открыть электронное письмо с этим изображением в другой момент времени, исходное изображение могло измениться. Динамические изображения служат определенной цели, например, для рекомендаций по продуктам или для отслеживания посылок. Apple может нарушить полезную функциональность

Поэтому я предполагаю, что Apple вместо этого просто будет обслуживать эти изображения через ретранслятор (в основном проксируя их через свой новый VPN-сервис). Это все равно обезличило бы IP-адрес и геолокацию пользователя, но все равно позволило бы маркетологу отслеживать активность и время открытия.

Другой вариант заключается в том, что Apple пытается идентифицировать только пиксель отслеживания и загружает только его. Но это открыло бы маркетологам возможность просто использовать другие существующие изображения в электронном письме для отслеживания открытия.

Ценю ваши мысли по этому поводу. Спасибо!

Комментарии:

1. Почему вы думаете, что хранение изображений на неопределенный срок является проблемой? Apple уже хранит все ваши фотографии, я испытываю искушение сказать, даже если вы попытаетесь помешать им сделать это. Конечно, особенно один пиксель легко сохранить, пока у них есть облачные серверы, особенно если они дедуплицируют его так, чтобы был только один экземпляр изображения, даже если его получили миллионы пользователей.

2. Фантастический вопрос! Я также пытаюсь понять, как работает защита конфиденциальности почты под капотом. Жаль, что нет белой бумаги или чего-то в этом роде.