文章摘要
iOS和macOS上基于WebKit的浏览器可通过代理路由所有流量,但DNS预取、WebAuthn关联源请求和WebTransport三个功能会绕过代理直接发送流量,暴露用户真实IP。此漏洞同样影响苹果iCloud Private Relay,已在Psylo 1.3.1中修复。
文章总结
在iOS和macOS上,基于WebKit的浏览器可通过代理服务器路由所有网络流量,这是iOS版Tor浏览器和Psylo等代理浏览器的工作原理。然而,研究发现WebKit中的三项功能——DNS预取、WebAuthn相关源请求和WebTransport——会绕过代理配置,直接从设备发送流量,从而暴露用户的真实网络信息。这些漏洞同样影响苹果的iCloud Private Relay。Psylo 1.3.1版本已修复所有问题。
DNS预取:网站通过<link rel="dns-prefetch">标签请求浏览器提前解析主机名时,WebKit会通过设备的常规DNS路径进行解析,而非通过代理。这导致用户的真实DNS服务器暴露,而非代理的DNS。该功能自iOS 26.0起可用。
WebAuthn相关源请求:当页面请求凭证时,操作系统凭据服务会直接从设备获取验证文件,绕过代理配置,从而暴露设备的真实IP地址。该功能自iOS 18.0起可用。
WebTransport:该协议会建立直接的HTTP/3连接,绕过代理,同样暴露设备的真实IP地址。该功能自iOS 26.4起可用。
这些漏洞也影响iCloud Private Relay,但VPN不受影响,因为VPN在系统层面隧道化整个设备的网络流量。
Psylo 1.3.1已采取以下缓解措施:默认阻止dns-prefetch提示,禁用WebTransport和WebAuthn。对于确实需要这些功能的网站,用户可通过每个隔离环境的开关重新启用,从而将隐私权衡掌握在自己手中。
评论总结
根据评论内容,主要观点如下:
1. 对iCloud Private Relay功能的认可与改进需求
- 用户exabrial肯定该功能,但希望增加关闭选项和命令行工具,以及DNS-over-HTTP的开关控制。
- 引用:"I love iCloud private relay, but I need a way to turn it off."
- 引用:"A command line utility would be amazing, along with the ability to turn off/on DNS-over-HTTP."
2. 对隐私泄露的担忧与功能限制
- 用户rickstanley指出在特定网站测试中,WebAuthn功能可能泄露真实IP,而HTTPS流量则通过中继保护。他对Apple服务持保留态度,认为其并非“高级”,主要因邮件指纹识别问题,但认可“Hide My Email”的域名管理功能。
- 引用:"I see only 'WebAuthn' with my real IP... I never treat Apple's services as 'premium', since the email fingerprinting thing."
- 引用:"I pay mainly for Hide My Email, just to organise things per domain."
3. 对第三方浏览器隐私能力的质疑
- 用户walrus01质疑广告中“Psylo”浏览器的隐私宣称,指出iOS上所有第三方浏览器均基于WebKit/Safari内核,无法真正实现独立隐私保护,与Android上Firefox使用独立引擎形成对比。
- 引用:"Apple disallow any actual 3rd party browser engines... any browser on iOS... is just a skin on top of webkit/safari."
- 引用:"It doesn't exactly inspire confidence that some third party browser will be able to implement things any better."
总结:评论呈现三种立场:一是对Apple隐私功能(如iCloud Private Relay)的实用需求(需更灵活控制);二是对Apple隐私保护实际效果的怀疑(如WebAuthn泄露IP、邮件指纹识别);三是对iOS生态下第三方浏览器隐私能力的根本性质疑(因内核限制)。