iOS 15 のリリースに伴い、Apple は iPhone および iPad 用のSafari 拡張機能を導入しました。ブラウザをパーソナライズし、新しい機能を提供できるようにするいくつかの拡張機能。ただし、一部の拡張機能は、Web サイト上で動作する能力が非常に大きいため、注意して使用する必要があります

拡張機能は「Web ページ上の機密情報を読み取り、変更」できる

Safari 拡張機能を使用すると、ブラウザをさらに活用できるようになります。翻訳、テキスト修正、後で読むためにページを保存する、ダーク モードを有効にする、AMP ページを通常バージョンにリダイレクトするなど、あらゆる好みに合わせた拡張機能があります。ただし、この点に関してシステムが表示する警告テキストを見てみましょう。

「ウェブページ上のパスワード、電話番号、クレジットカードなどの機密情報を読み取って変更したり、閲覧履歴を閲覧したりすることができます。」

そして、その下には許可されたサイトのリストがあり、そのリストには「その他の Web サイト」、つまりすべてが含まれていることが多すぎます設定アプリ内でこのテキストを見つけるには、 「Safari」「拡張機能」と入力し、インストールした拡張機能をタッチします。

2022年1月25日火曜日 09 34 36

テキストはこれ以上に明確ではありません。 Web サイトの変更、JavaScript やその他のメカニズムの挿入によって拡張機能が実行できる変更は、どの拡張機能をインストールし、どのような権限を付与するかを決定する際に考慮する必要があります。

そして今、それについて何をすべきでしょうか?

スクリーンショット 2022 01 25 9 43 44

考慮しなければならないことがいくつかあります。付与する権限に関しては、拡張機能をインストールしてアクティブ化すると、特定のタスクを実行するための権限が求められることに注意してください。アクセス許可の期間は無期限にすることも、1 日だけにすることもできます。これは、機能がたまにしか必要ない拡張機能にとって興味深いものです。

同時に、アクセス許可を与える Web サイトの数も増えます。たとえば、YouTube の動作を変更するアプリには、youtube.com へのアクセスのみが必要で、それ以上は必要ありません。アクセスを許可したページでどのような種類のアクティビティを実行するかについても考慮してみましょう。特に、ログインする場合や、注文するためにクレジット カード番号を入力する場合はそうです

私たちは、すべての拡張機能が悪くなると言っているわけではありません。 Apple は、App Store にアップロードされる拡張機能を含むアプリをテストしていますが、それでも、善意のアプリにページの保護を損なうバグが含まれる可能性があります

これまで見てきたことを踏まえると、他のアプリケーションと同様に、App Store のプライバシー ラベルを参照することが重要です。これを行うには、App Store にアクセスし、興味のあるアプリを探して選択し、[アプリのプライバシー] セクションが表示されるまで下にスクロールするだけです。ここでは、データが収集される場合、どのようなデータがどのような目的で収集されるのかを確認できます。

2022年1月25日火曜日 09 42 20

AmplosionまたはSuperAgentという 2 つの非常によく知られたアプリの場合、 1 つ目はデータを収集しませんが、2 つ目は、オプションでユーザー アカウントを作成することにした場合に電子メール アドレスを収集することがわかります。

インターネット ブラウジングのようなデリケートなトピックでは、ブラウザの動作を変更する拡張機能をインストールするときは常に細心の注意を払うことをお勧めします。幸いなことに、 App Store を使用すると、それが非常に簡単になります

したがって、Safari 拡張機能がどのようなデータを収集するかを確認できます・関連動画