RedditはiOS 14で脆弱性が露呈した後、ユーザーのクリップボードへのアクセスを停止すると約束c

RedditはiOS 14で脆弱性が露呈した後、ユーザーのクリップボードへのアクセスを停止すると約束c
RedditはiOS 14で脆弱性が露呈した後、ユーザーのクリップボードへのアクセスを停止すると約束c
レディット iOS 14

iOS 14はまだ開発者向けベータ版ですが、一部のアプリがユーザーのクリップボードをどれほど頻繁にチェックしているかが既に明らかになっています。この行為が最近精査されたアプリはRedditですが、同社は今後のアップデートで問題のコードを削除すると発表しています。

iOS 14の新しいプライバシー機能の一つに、アプリがクリップボードから貼り付けを行い、クリップボードの内容を読み取ることができる状態になった際に表示されるバナーアラートがあります。ドン・モートン氏がTwitterで共有した動画では、Redditアプリがキーボードを押すたびにこの通知をトリガーしていることが示されています。

Redditの広報担当者はThe Vergeへの声明で、これはURLをチェックして投稿タイトルを提案するコードパスによるものだと説明した。同社は、ペーストボードの内容は保存も送信もされていないと強調し、7月14日に予定されているアップデートでこのコードを完全に削除する予定だと述べた。

「この問題の原因は、投稿作成ツールのコードパスにありました。このコードはペーストボード内のURLをチェックし、URLのテキスト内容に基づいて投稿タイトルを提案していました」と、Redditの広報担当者はThe Vergeへのメールで回答しました。「ペーストボードの内容を保存したり送信したりすることはありません。このコードを削除し、7月14日に修正版をリリースします。」

以前もご説明したように、開発者向けに新しいAPIが利用可能になりました。このAPIを利用することで、クリップボードへの貼り付け通知の表示回数を減らすことができます。これにより、アプリはクリップボードにURLのようなテキストが含まれていないか確認できるようになります。

URLが見つかった場合、アプリはそのコンテンツをコピーし、必要なタスクを実行できます。例えば、Redditのように投稿タイトルを生成するなどです。この方法でもiOS 14の通知はトリガーされますが、テストが偽でペーストボードにURLが含まれていない場合、アプリは何もせず、クリップボード通知が延々とトリガーされるのを回避できます。

このAPIは、開発者がアプリの機能性を維持しながらプライバシーを保護し、エクスペリエンスを向上させるのに役立ちます。どのアプリケーションがこのAPIを採用するのか、それともクリップボードへのアクセスを一切避けるのかは、今後の動向次第です。詳細については、Don Mortonのブログ記事全文をご覧ください。

続きを読む:

  • iOS 14のクリップボード通知は煩わしいが、開発者が新しいAPIを採用することでエクスペリエンスが向上するだろう
  • TikTokはiOS 14のプライバシー機能によって暴露された後、ユーザーのクリップボードの読み取りを停止します
  • iOS 14でLinkedInアプリがユーザーのクリップボードをバックグラウンドで読み取る問題が発生、同社はバグだと説明

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。

アドラマ 7月4日セール