Отчёт о конфиденциальности приложений в iOS 15¶
Отчёт о конфиденциальности приложений в iOS 15 — функция операционной системы iOS 15 от компании Apple, которая позволяет пользователям просматривать сведения о том, к каким чувствительным данным и аппаратным компонентам устройства обращались установленные приложения за последние семь дней. Функция была представлена в июне 2021 года на конференции Worldwide Developers Conference (WWDC) и стала доступна для всех пользователей с выходом финальной версии системы осенью того же года.
¶История появления
Внедрение отчёта о конфиденциальности стало продолжением курса Apple на усиление защиты персональных данных, начатого в 2020 году с появлением «Этикеток конфиденциальности» (Privacy Labels) в App Store. Если этикетки показывали заявленную разработчиком политику доступа к данным до установки приложения, то новый отчёт предоставлял фактические сведения о поведении уже установленного программного обеспечения.
Функция появилась на фоне общественной дискуссии о слежке за пользователями и ужесточения требований к трекингу. В iOS 14.5 компания ввела обязательный запрос разрешения на отслеживание через App Tracking Transparency (ATT), а в iOS 15 пошла дальше, сделав прозрачным сам процесс обращения к данным.
¶Содержимое отчёта
Отчёт формируется автоматически и хранит данные за последние семь дней. Он доступен в разделе «Настройки» → «Конфиденциальность» → «Отчёт о конфиденциальности приложений». Информация сгруппирована по нескольким категориям.
¶Доступ к данным и датчикам
В этом разделе перечислены приложения, которые запрашивали доступ к:
- геолокации (с указанием частоты и приблизительного или точного определения координат);
- микрофону;
- камере;
- фотобиблиотеке;
- контактам;
- календарю;
- данным о здоровье;
- медиатеке Apple Music;
- файлам и папкам.
Для каждого обращения указывается время и дата, что позволяет сопоставить действия приложения с активностью пользователя.
¶Сетевые запросы
Отдельный блок показывает, к каким доменам обращалось приложение по сети. Пользователь видит список адресов, к которым выполнялись запросы, что помогает выявить скрытую передачу данных на сторонние серверы, не связанные с основным функционалом приложения. Отображается как HTTP, так и HTTPS-трафик, включая запросы, инициированные сторонними SDK и библиотеками, встроенными в приложение.
¶Активность в сети
Раздел «Активность в сети» показывает, какие домены были посещены чаще всего, и позволяет оценить интенсивность сетевого взаимодействия приложения с внешними серверами.
¶Ограничения и критика
Несмотря на полезность функции, специалисты по информационной безопасности отмечают ряд ограничений. Во-первых, отчёт показывает только факт обращения к данным, но не раскрывает, что именно приложение сделало с полученной информацией. Во-вторых, данные хранятся ограниченное время — семь дней, что не позволяет проводить долгосрочный анализ.
Также отчёт не перехватывает трафик, зашифрованный с использованием некоторых методов, и не отображает запросы, выполняемые системными службами операционной системы. Некоторые разработчики намеренно используют обходные пути для маскировки сетевой активности, например, отправляют данные через общие домены облачных провайдеров.
¶Значение для пользователей
Отчёт о конфиденциальности стал инструментом для осознанного выбора приложений. Пользователь может обнаружить, что, например, фонарик или калькулятор запрашивает доступ к геолокации или передаёт данные на рекламные платформы. Это позволяет принимать решение об удалении подозрительного программного обеспечения или ограничении его прав через системные настройки.
В iOS 16 и последующих версиях функция была сохранена без существенных изменений, что свидетельствует о её востребованности. Отчёт остаётся частью экосистемы приватности Apple наряду с App Tracking Transparency, режимом «Локальная сеть» и индикаторами использования камеры и микрофона.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


