苹果终于开始整治设备指纹了

2023-07-28 21:25:05 +08:00
 icyalala
https://developer.apple.com/news/?id=z6fu1dcu
https://developer.apple.com/documentation/bundleresources/privacy_manifest_files/describing_use_of_required_reason_api

苹果列了一堆 API ,开发者得说清楚用这些 API 想干啥。
包括文件属性、系统启动时间、设备分区情况、输入法列表之类的。
没说明的话,今年秋天开始警告,明年春天禁止上架。

有些 API 比如 UserDefaults 都要说明用法这就有些离谱。
Keychain 没列进去不知道咋想的。
4810 次点击
所在节点    Apple
20 条回复
shinsekai
2023-07-28 21:42:46 +08:00
keychain 说是开发者反对,无法防止用户重复领取新用户优惠
gklll
2023-07-28 21:58:41 +08:00
我以为出了什么防设备沾染指纹的新技术。。。
cairnechen
2023-07-28 22:10:33 +08:00
@shinsekai 这真的不矛盾么,要能识别新用户就一定能追踪用户吧
Rocketer
2023-07-28 22:39:18 +08:00
苹果毕竟是家美企,不太理解和在意亚洲地区的需求。

美国人民薅羊毛简直不要太容易,只要信用卡别用同一张,其它几乎什么限制都没有。当然美国人民也不怎么薅羊毛,最多小规模薅一下,不像亚洲地区(不只中国)这样不严防就会被薅到死。
phub2020
2023-07-29 10:12:50 +08:00
@Rocketer 毕竟漂亮国不需要薅羊毛,薅羊毛还要付钱,直接 0 元购就可以了
j20001112
2023-07-29 15:14:18 +08:00
@shinsekai 我在美国 iPhone 双卡双待注册了两个 uber lyft 打车账号薅新用户 8 美金羊毛,还没薅成功直接被封号封设备封信用卡卡号封地址,最后刷机不从 iTunes 备份 iCloud 备份恢复并关闭 iCloud 钥匙串才绕开被 ban 的设备。 @cairnechen @Rocketer @phub2020
j20001112
2023-07-29 15:21:28 +08:00
一台设备被 ban ,iCloud keychain 会把这个 token 上传 iCloud 并让你其他所有苹果设备都下载下来这个 token ,然后所有苹果设备都被一锅端全被 ban 。即使刷机但是只要登录同一个 iCloud 账号也能同步被 ban 的 token 。只能关闭 iCloud 云同步钥匙串并刷机并且不从 iTunes iCloud 云备份恢复备份的数据,但手动迁移备份数据贼麻烦。各种 APP 都要重新登陆。微信聊天记录还不能一次性迁移一个 APP 登录的五个账号的所有聊天数据,官方备份迁移功能还不支持公众号聊天记录服务通知朋友圈通知等数据。https://developer.apple.com/documentation/devicecheck/ 美国各大企业还有被拉黑名单共享机制,你被 uber 打车拉黑了还会同步到 lyft 打车,之后在美国机场一个人拖着四个 32 寸行李箱在高速 160 码没有人行道和非机动车道的马路上走路 50 公里走 10 小时回家。而打车只需 20 分钟就到了。美国公交地铁高铁也是稀巴烂跟没有一样,机场租不到车或者没有驾照开不了车真的哪里都去不了,异国他乡深夜枪击案频发的地方只能走路在高速上回家。
shinsekai
2023-07-29 16:27:48 +08:00
@j20001112 我记得 keychain 与备份相关的属性有两个:可 iCloud 同步,仅本机,两者不能同时为 True 。想去除 keychain 但又不想删除应用数据的唯一方法是准备两台 iPhone ,通过 icloud 或者不加密的 itunes 恢复到另一台。
j20001112
2023-07-29 16:31:25 +08:00
两个手机号薅 uber 羊毛被 ban 后通过 iCloud 或者不加密的 iTunes 恢复到另一台 iPhone 依然被 ban ,我已经试验过了。
j20001112
2023-07-29 16:32:11 +08:00
@shinsekai 两者不能同时为 true 在哪里看到的呀?
phub2020
2023-07-29 18:09:45 +08:00
@j20001112 妈耶。。。。走五十公路夜路,想想就崩溃
j20001112
2023-07-29 18:11:33 +08:00
@phub2020 是的,Uber lyft 垄断了美国的打车市场,爱用不用的态度。没有驾照就只能依赖 Uber lyft 。而且车费贼贵最高 20 美金一英里
ajyz
2023-07-29 19:11:28 +08:00
@j20001112 从这点看,其实美国人不是不懂得薅羊毛,而是一旦被识别为故意行为(虽然层主可能是被误伤),代价很大,所以慢慢形成了相对规矩的行为
j20001112
2023-07-30 13:24:31 +08:00
@ajyz 确实,美国那么多顶尖科技公司即使风控不是吃素的。薅羊毛多了就有异常
weazord
2023-07-30 14:30:57 +08:00
@j20001112

这种情况可以直接打车的,机场都有出租车,要不随便订个酒店叫酒店来接啊。 走高速太作死了,而且不少高速步行是违法的。
shinsekai
2023-07-30 15:17:40 +08:00
caobug
2023-07-30 15:51:40 +08:00
UserDefaults 存储偏好设置还要说明理由?有点离谱了
j20001112
2023-07-30 18:53:42 +08:00
@weazord 深夜只有 uber 了,其他都没有,垄断就这样
seanzxx
2023-07-31 14:13:57 +08:00
@j20001112 听的我毛骨悚然,Uber 和 Lyft 都对新用户特友好,$20 off / $15 off 的,自然就想到多个手机号薅羊毛,一个真实的手机号,一个 Google Voice 。
但就第一次能成功,之后怎么都不行了,删了应用,重装了系统,还是不行,还好设备没被 ban 。
j20001112
2023-07-31 15:17:58 +08:00
@seanzxx 虚拟手机号和信用卡都不行

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/960669

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX