“互联网上无隐私?” iCloud专用代理可不这么想

  发布时间:2025-12-07 14:55:44   作者:玩站小弟   我要评论
早些年在互联网刚诞生时,有一种很火的说法曾获得广泛认可:“在网上,没有人知道你是一条狗。”这是因为当时的互联网应用还能在一定程度上保证“匿名性”,每个人都可以在无需公开真实身份的情况下在网上参与各种活 。

早些年在互联网刚诞生时 ,互联有一种很火的网上无隐说法曾获得广泛认可 :“在网上,没有人知道你是用代一条狗。”这是不想因为当时的互联网应用还能在一定程度上保证“匿名性”,每个人都可以在无需公开真实身份的互联情况下在网上参与各种活动,除非主动告知 ,网上无隐否则你根本不会知道论坛上那个和你相谈甚欢的用代网友到底是萌妹子还是抠脚大汉。

延伸阅读,不想点击链接了解 Akamai API Security

到今天,亿华云互联情况完全不同了。网上无隐大数据挖掘、用代360度客户画像 、不想个性化营销……在各种数据收集、互联分析、网上无隐挖掘技术面前,用代我们每个人的特征 、习惯 、喜好,都已经无所遁形地展露了出来。虽然这些技术在很多时候也能为自己带来各种便利 ,例如个性化的内容推荐和服务 ,但当我们希望能保护自己隐私的时候 ,云计算应该怎么做  ?

除了相关法规和制度的保护,技术造成的困扰  ,当然也可以用技术来解决。

2021年,Apple发布了一项名为iCloud专用代理(Private Relay)的服务 ,该服务旨在保护用户在互联网上的隐私,Akamai也参与提供了该服务的一些功能,为iCloud专用代理提供了Oblivious DNS over HTTPS(ODoH)技术和IaaS平台。本文我们将概括介绍这项服务所能提供的保护,并分析这项服务对Akamai客户到底意味着什么。免费模板

一 、首先,专用代理到底是什么 ?

iCloud专用代理是iCloud+订阅服务中提供的一项功能(仅在部分国家和地区提供),可以让用户在使用iOS 15 、iPadOS 15以及macOS Monterey上的Safari浏览器时,以更加安全、私密的方式连接到互联网 。专用代理采用了一种独特的双跳(Dual-hop)架构,可以保证任何人都无法知道用户身份,以及用户到底访问了哪些网站。源码下载

该功能使用了两个相互隔离的互联网代理(入口代理和出口代理),这些代理分别由不同机构运维 ,借此可让最终用户所访问的网站完全无从得知该用户的真实IP地址 。

iCloud专用代理的双跳架构,来源:Apple

二 、Akamai在其中扮演的角色

Akamai通过多种自行开发的基础架构服务为该功能提供了支持 。专用代理借助Akamai高度分布式的计算平台实现了极高的性能,同时通过数据与运维的源码库划分确保了任何一方都无法全面了解用户流量的全貌。

Akamai基于Multiplexed Application Substrate over QUIC Encryption(MASQUE,基于QUIC加密的多路复用应用程序基板)协议和ODoH服务构建了一种全新的托管服务 ,借此为专用代理提供了必不可少的出口服务,以保证DNS查询的私密性 。有关该出口代理和ODoH的详细信息可参考Apple提供的技术说明 。

Akamai的客户的服务使用费用不会有任何变化 ,模板下载但可能会在流量模式以及服务的交付方式等方面发现一些变化 。随着专用代理的广泛使用,网站和网络运营商可E会发现来自Akamai的流量开始增多 。

三 、专用代理会导致怎样的结果 ?

大部分网站的所有者无需更改自己的网站,即可直接支持专用代理。不过为了尽可能向用户提供最佳体验,还需要全面理解专用代理所产生的独特流量模式。尽管并非完全相同 ,但专用代理在流量方面导致的一些变化  ,看起来可能与一些现有代理服务(如VPN-虚拟专用网络 、CGN-运营商级NAT、SWG-安全Web网关等)导致的变化较为类似 。但也有一些比较大的差异,例如 :

客户端IP地址通过网络地址转换(NAT),将本地专用地址映射至公用地址 ,随后开始传输信息,借此维持每个用户的隐私 。网站服务器看到的是专用代理的出口IP ,而非客户的IP地址 。由于特定客户的出口IP时不时会发生变化 ,因此不建议将IP地址信息嵌入到身份验证令牌中 。对于某些需要依赖客户端或目标IP地址追踪或标识信息的服务(如Zero-rating或基于IP地址的客户端身份验证服务) ,可能将无法按照预期正常使用,这种情况下将只能使用其他替代机制。从本地网络保护客户端DNS请求和客户端流量的目的地。客户端流量Delocalization 。通过来源IP地址可以准确识别客户所在国家/地区和时区,甚至能据此概括确定客户所在城市或大致位置 ,但无法对应到特定的最终用户 。Akamai EdgeScape IP地理位置数据库已通过更新包含了专用代理的IP地址位置信息,如果客户使用了第三方的IP地址位置信息数据,建议更新这些数据,以包含专用代理的相关信息 。在某些出口代理运营商那里 ,IPv6源地址比IPv4地址更精细 ,为了获得更准确的客户端位置,建议服务器运营商启用IPv4+IPv6双栈。建议在最后一公里进一步采用QUIC和IPv6 ,哪怕源站目前并不支持这些技术。这可以有效改善最终用户的性能并实现更高效的路由。该服务内置了反欺诈和反滥用功能 ,该服务的客户端需要通过盲签名(Blind signature)进行身份验证 ,并以限速的方式访问服务 ,以减少机器人的滥用访问 。Akamai客户依然可借助Akamai的应用和API保护 、账户接管保护以及爬虫管理解决方案获得额外保护 。四 、总结

Akamai很高兴看到类似专用代理这样的新服务帮助最终用户进一步保护隐私并减少欺诈和滥用,同时也并不对应用程序性能产生负面影响 。

随后 ,我们还将通过后续文章进一步介绍为iCloud专用代理提供支撑的Akamai ODoH服务以及IaaS平台的更多技术细节。敬请关注Akamai知乎机构号,第一时间了解最新Web和安全技术。

—————————————————————————————————————————————————

如您所在的企业也想要进一步保护API安全,

点击链接了解Akamai的解决方案

  • Tag:

相关文章

  • 新的隐秘技术让黑客可获得Windows系统最高权限

    据BleepingComputer消息,网络安全公司 Deep Instinct 的安全研究人员发布了一个滥用Windows筛选平台 WFP) 来提升用户权限的工具NoFilter,能将访问者的权限增
    2025-12-07
  • 美国顶尖红队竟是一台AI机器人

    人工智能AI)的表现已经超越人类红队成员。在HackerOne平台上,一个名为"Xbow"的AI聊天机器人目前位居美国安全行业声誉排行榜首位。该平台通过漏洞赏金计划连接企业与道德黑客,Xbow在识别和
    2025-12-07
  • 每个CISO都必须回答的十个棘手网络安全问题

    从预测新威胁到平衡风险管理和业务支持,CISO面临一系列复杂的挑战,需要不断反思和战略执行。随着首席信息安全官(CISO)地位和责任的提升,其最高安全角色的挑战也愈发严峻。如今的CISO不仅要持续评估
    2025-12-07
  • 探索ACERV5591G配置的卓越性能(一款强大的笔记本电脑助您事业腾飞)

    随着科技的不断进步,笔记本电脑已成为我们生活中不可或缺的工具之一。而在众多品牌中,ACERV5591G以其卓越的性能和稳定的运行质量在市场上备受关注。本文将就ACERV5591G的配置、性能以及适用领
    2025-12-07
  • 暗网上销售的 Google Play 威胁概述

    2022年,卡巴斯基检测到1661743个针对移动用户的恶意软件或流氓软件安装程序,虽然这类安装程序最常见的传播方式是通过第三方网站和可疑的应用商店,但它们的开发者偶尔也会设法将其上传到Google
    2025-12-07
  • 龙芯重磅发布新一代处理器,全力打造IT产业新生态

    2019年12月24日,龙芯中科技术有限公司在北京国家会议中心举办了以“新时代,芯生态”为主题的2019龙芯新产品发布暨用户大会,发布了龙芯新一代通用CPU产品3A4000/3B4000。龙芯合作伙伴
    2025-12-07

最新评论