一个网域字符串,差点让 Apple 自家的隐私功能失去存在意义。Hide My Email 是 iCloud+ 提供的服务,运作原理很单纯:网站无法判断收到的信箱是用户本人的真实地址,还是系统随机产生的替代地址。这种「无法分辨」正是整个功能的价值所在。
今年六月,Apple 曾表示新产生的 Hide My Email 地址将改用 @private.icloud.com 网域,取代原本的 @icloud.com。问题在于,一旦网站看到 @private.icloud.com 这个后缀,就能立刻判断这是一个匿名转发信箱,而不是用户的真实信箱。对许多在意用户身份追踪的网站来说,这种信息差很值钱——能与特定用户绑定的信箱,远比一个查不出身份的信箱有用得多,封锁或拒绝来自该网域的注册并非难以想像的做法。
Apple 于周一在官网的开发者说明中宣布撤回这项变更,做法是透过一则开发者备注公布,未附上详细原因。Daring Fireball 作者 John Gruber 报导指出,Hide My Email 团队内部员工对这项变更「强烈反对」;Reddit 上也出现用户的类似声音。比起 Apple 为何改变主意,更值得问的问题或许是:这个计划当初究竟是怎么通过的。
并非所有信箱都会维持原样。Apple 的信箱转发系统中,有一部分仍会采用新的 @private.icloud.com 网域:使用 Sign in with Apple 产生的新地址,预计今年稍晚会迁移过去。这不构成隐私疑虑,因为网站本来就已经知道用户是透过 Sign in with Apple 登录,并不存在「伪装身份被识破」的问题。
这并非 Hide My Email 今年唯一一次被摊在阳光下查看。稍早 Apple 修补了一个漏洞,该漏洞可让人看到 Hide My Email 背后屏蔽的真实信箱地址。据报导,Apple 至少一年前就已知悉这个漏洞,直到 404 Media 的报导引发关注后才完成修补。