{"id":223514,"date":"2019-10-14T12:01:28","date_gmt":"2019-10-14T10:01:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223514"},"modified":"2024-08-23T22:30:27","modified_gmt":"2024-08-23T20:30:27","slug":"ios-13-x-safari-schickt-urls-an-chinesische-firma-tencent","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/14\/ios-13-x-safari-schickt-urls-an-chinesische-firma-tencent\/","title":{"rendered":"iOS 13.x: Safari schickt URLs an chinesische Firma Tencent"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\" \/>Kurze Information f\u00fcr Nutzer von iOS 13-Ger\u00e4ten. Mit iOS 13.x hat Apple den Ansatz ge\u00e4ndert, wie URLs auf Sicherheit \u00fcberpr\u00fcft werden. Nun werden die Daten an das chinesische Konglomerat Tencent \u00fcbermittelt, die auch die IP-Adresse tracken. <strong>Erg\u00e4nzung:<\/strong> Apple hat sich erkl\u00e4rt.<\/p>\n<p><!--more--><\/p>\n<h2>Safe Browsing, der Hintergrund<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/065a0d382f4b4cb89544bc3d6814e69e\" alt=\"\" width=\"1\" height=\"1\" \/>Seit Jahren laufen Nutzer beim Surfen im Internet in Gefahr, sich auf b\u00f6sartigen Webseiten Schadsoftware einzufangen. Microsoft hat in seinem Browsern mit dem SmartSceen-Filter reagiert, der jede aufgerufene URL an Unternehmensserver zur \u00dcberpr\u00fcfung sendet. Bei bekannten Phishing- und Malwareseiten wird deren Aufruf blockiert und eine Warnung angezeigt.<\/p>\n<p>Auch Google kennt so etwas unter dem Namen 'Safe Browsering' im Google Chrome. Auch dort werden URLs und Downloads \u00fcberpr\u00fcft und es gibt ggf. Warnungen, wenn unerw\u00fcnschte oder gef\u00e4hrliche Webinhalte abgerufen werden sollen.<\/p>\n<p>Ich hatte diverse Blog-Beitr\u00e4ge zu diesem Thema hier im Blog (siehe z.B. <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/24\/google-safebrowsing-warnung-vor-ungewollter-software\/\">Google-SafeBrowsing: Warnung vor ungewollter Software<\/a>). Google hat sogar eine API f\u00fcr Safe-Browsing definiert, und sowohl der Firefox als auch Apples Safari-Browser nutzen \u00e4hnlich Mechanismen.<\/p>\n<h2>Safari nutzt nun auch Tencent als SmartFilter<\/h2>\n<p>Apples Safari-Browser verwendete in der Vergangenheit die Google-API f\u00fcr Safe-Browsing, um URLs auf den Ger\u00e4ten der Nutzer in Sachen Sicherheit zu scannen. Nun ist Nutzern eine \u00c4nderung bei iOS 13 <a href=\"https:\/\/web.archive.org\/web\/20230806212113\/https:\/\/reclaimthenet.org\/apple-safari-ip-addresses-tencent\" target=\"_blank\" rel=\"noopener noreferrer\">aufgefallen<\/a>, die Apple still und heimlich eingef\u00fchrt hat. In den Einstellungen des Safari-Browsers f\u00fcr iOS 13 kann man die Informationsseite \"About Safari &amp; Privacy\" (\u00dcber Safari \u2013 Privatsph\u00e4re\" abrufen. Dort findet sich neuerdings die Information:<\/p>\n<blockquote><p>\"Before visiting a website, Safari may send information calculated from the website address to Google Safe Browsing and Tencent Safe Browsing to check if the website is fraudulent. These safe browsing providers may also log your IP address.\"<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Safari Privatsph\u00e4ren-Vereinbarung in iOS 13\" src=\"https:\/\/web.archive.org\/web\/20200405185350\/https:\/\/serve.reclaimthenet.org\/wp-content\/uploads\/2019\/10\/apple-safari-ip-addresses-tencent-2.jpg\" alt=\"Safari Privatsph\u00e4ren-Vereinbarung in iOS 13\" width=\"573\" height=\"737\" \/><br \/>\n(Safari Privatsph\u00e4ren-Vereinbarung in iOS 13, Quelle: reclaimthenet.org)<\/p>\n<p>Dort findet sich die Information, dass der Safari-Browser vor dem Abrufen einer Website Informationen, die sich aus der URL errechnen lassen, an Google Safe Browsing schickt. Das war bekannt. Nun findet sich aber auch die Information, dass die Daten an Tencent Safe Browsing gehen. Beide Safe Browsing-Provider, darauf weist Apple hin, k\u00f6nnen die IP-Adresse des Safari-Nutzers mit protokollieren. Der Grund f\u00fcr die Daten\u00fcbermittlung: Man m\u00f6chte pr\u00fcfen, ob die aufgerufene Webseite sch\u00e4dliche Inhalte aufweist.<\/p>\n<blockquote><p>Matthew Green ist Kryptographie-Experte und Professor an der Johns Hopkins University. Er befasst sich in <a href=\"https:\/\/blog.cryptographyengineering.com\/2019\/10\/13\/dear-apple-safe-browsing-might-not-be-that-safe\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> etwas detaillierter mit dem Thema \"Safe-Browsing\" und beleuchtet den Konflikt zwischen Privatsph\u00e4re und der Notwendigkeit, im Browser eine URL unter Sicherheitsgesichtspunkten zu pr\u00fcfen. Dort findet sich auch die angedeutete Kritik, dass Apple zwar gerne f\u00fcr seine Privatsph\u00e4re lautstark trommele. Wenn es aber um China und chinesische Nutzer geht, werde Apple pl\u00f6tzlich ganz schweigsam.<\/p><\/blockquote>\n<p>Laut <a href=\"https:\/\/web.archive.org\/web\/20230806212113\/https:\/\/reclaimthenet.org\/apple-safari-ip-addresses-tencent\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> ist diese Option standardm\u00e4\u00dfig in iOS 13 aktiviert und man muss \u00fcber die <em>Einstellungen <\/em>der Safari-App zwei Ebenen tief in die Privatsph\u00e4reneinstellungen navigieren, um die Option 'Fraudolent Website Warning' zu deaktivieren. Das ist aber eine Schwarzwei\u00df-Entscheidung, denn dann erfolgt generell keine Smart-Browsing-Pr\u00fcfung der URLs mehr.<\/p>\n<p>Dem nachfolgenden Tweet nach hat Apple die \u00dcberpr\u00fcfung der URLs durch Tencent wohl bereits im iOS 12.2 Beta begonnen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">In iOS 12.2 beta 2 Safari now uses Tencent Safe Browsing in addition to Google Safe Browsing. <a href=\"https:\/\/t.co\/92pZKBmwWs\">pic.twitter.com\/92pZKBmwWs<\/a><\/p>\n<p>\u2014 Stijn (@StijnDV) <a href=\"https:\/\/twitter.com\/StijnDV\/status\/1092515697694003200?ref_src=twsrc%5Etfw\">February 4, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Da man unter iOS auch bei der Installation anderer Browser-Apps die Safari-API verwendet, kann sich kein Nutzer dieser \u00c4nderung entziehen. Es l\u00e4sst sich auch nicht steuern, ob man nur das Smart-Browsing von Google zul\u00e4sst, da es nur eine Option zum Deaktivieren gibt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"iOS-Option Fraudolent Website Checking\" src=\"https:\/\/web.archive.org\/web\/20200405185347\/https:\/\/serve.reclaimthenet.org\/wp-content\/uploads\/2019\/10\/apple-safari-ip-addresses-tencent-3.jpeg\" alt=\"iOS-Option Fraudolent Website Checking\" width=\"620\" height=\"610\" \/><br \/>\n(iOS-Option Fraudolent Website Checking, Quelle: reclaimthenet.org)<\/p>\n<p>Eine selektive Deaktivierung des Smart-Browsing nur f\u00fcr Google oder nur f\u00fcr Tencent ist nicht m\u00f6glich. Ich gehe davon aus, dass ist ein Tribut an China, damit Apple weiterhin mit seinen Ger\u00e4ten dort vertreten sein kann. Chinesische Nutzer sollen das Scannen der angesurften URLs durch Tencent nicht deaktivieren k\u00f6nnen. Da die IP des Nutzers mitgeliefert wird, ist das ein wunderbares \u00dcberwachungsinstrument f\u00fcr Chinas Kommunisten. Und alle iOS-Ger\u00e4tenutzer weltweit kommen als Beifang mit in die \u00dcberwachung.<\/p>\n<h2>Der Schritt ruft Unmut hervor<\/h2>\n<p>Der Schritt Apples, den chinesischen Anbieter Tencent mit der \u00dcberpr\u00fcfung der URLs zu beauftragen, kommt nicht wirklich gut an. Zumindest in den USA ist das Thema in den Medien aufgetaucht. Hintergrund ist, dass das Konglomerat Tencent eng mit der Kommunistischen Partei Chinas zusammen arbeitet. Es erleichtert die staatliche Zensur in China durch seine multifunktionale App WeChat. Zudem hat das Unternehmen auch ein Spiel 'Klatschen f\u00fcr Xi Jinping' ver\u00f6ffentlicht, welche Propaganda f\u00fcr die Kommunistische Partei Chinas macht. Weiterhin arbeitet Tencent mit der KP Chinas an der Entwicklung \"patriotischer\" Videospiele.<\/p>\n<p>Zusammen mit der Unterdr\u00fcckung der Minderheit der Uiguren, der Proteste in Hongkong, wo Apple eine App aus dem iOS iTunes-Store rausgeworfen hat und der Bereinigung der iOS-Emoijs um die Flagge Taiwans macht Apple diesbez\u00fcglich keine wirklich gute Figur.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Apple wurde imho durch die Berichte auf dem falsche Fu\u00df erwischt und hat sich inzwischen erkl\u00e4rt. Wie<a href=\"https:\/\/www.imore.com\/heres-apples-statement-safari-fraudulent-website-warning-and-tencent\" target=\"_blank\" rel=\"noopener noreferrer\"> in diesem Beitrag nachzulesen<\/a> erfolgt die \u00dcbermittlung der Daten an Tecent nur bei iOS-Ger\u00e4ten, die in China benutzt werden. Nachtrag: Heise hat inzwischen <a href=\"https:\/\/web.archive.org\/web\/20221223003448\/https:\/\/www.heise.de\/mac-and-i\/meldung\/Surfdatenabfluss-nach-China-Apple-reagiert-auf-Kritik-4555661.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier einen Artikel<\/a> mit Hinweisen zur Stellungnahme Apples ver\u00f6ffentlicht.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/23\/smartscreen-filter-petzt-der-edge-die-besuchten-urls\/\">Smartscreen-Filter: Petzt der Edge die besuchten URLs?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/09\/08\/microsoft-entfernt-smartscreen-aus-outlookexchange\/\">Microsoft entfernt SmartScreen aus Outlook\/Exchange<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2009\/11\/29\/bug-im-smartscreen-filter-des-ie8\/\">Bug im SmartScreen-Filter des IE8?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2009\/12\/22\/wie-teste-ich-den-phishing-filter\/\">Wie teste ich den Phishing-Filter?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/12\/29\/firfox-nutzer-aufgepasst-pups-deaktivieren-safe-mode\/\">Firefox-Nutzer aufgepasst: PUPs deaktivieren Safe-Browsing-Mode<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/24\/google-safebrowsing-warnung-vor-ungewollter-software\/\">Google-SafeBrowsing: Warnung vor ungewollter Software<\/a><br \/>\nSafe Browser im Chrome f\u00fcr Android aktiviert<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information f\u00fcr Nutzer von iOS 13-Ger\u00e4ten. Mit iOS 13.x hat Apple den Ansatz ge\u00e4ndert, wie URLs auf Sicherheit \u00fcberpr\u00fcft werden. Nun werden die Daten an das chinesische Konglomerat Tencent \u00fcbermittelt, die auch die IP-Adresse tracken. Erg\u00e4nzung: Apple hat sich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/10\/14\/ios-13-x-safari-schickt-urls-an-chinesische-firma-tencent\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,426],"tags":[7731,4328],"class_list":["post-223514","post","type-post","status-publish","format-standard","hentry","category-ios","category-sicherheit","tag-ios-13","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223514"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223514\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}