Apple đã công bố một số tính năng bảo mật mới quan trọng tại hội nghị phát triển hàng năm WWDC 2021 . Cho đến nay, quan trọng nhất vẫn là chủ đề gây tranh cãi là 'Private Relay', một công nghệ cho phép người dùng duyệt web mà không tiết lộ địa chỉ IP thực của họ, khiến các trang web khó theo dõi các hoạt động duyệt web của họ hơn.

Tính năng này là một trong những bổ sung cho tài khoản iCloud + sắp tới của Apple. Mặc dù có 'Plus', các tài khoản iCloud hiện tại sẽ được nâng cấp mà không mất thêm phí, có nghĩa là bạn có thể được hưởng lợi từ tính năng chuyển tiếp riêng tư chỉ với mức 0,99$ một tháng với 50GB dung lượng lưu trữ đám mây .
Một trong những điều quan trọng nhất là chuyển tiếp riêng tư sẽ không bảo vệ tất cả lưu lượng truy cập của bạn, nó chỉ bao gồm Safari, trình duyệt web của Apple và các kết nối không an toàn (ứng dụng sử dụng HTTP thay vì HTTPS.)
Apple Private Relay hoạt động như thế nào?
Private Relay rất dễ sử dụng, không có ứng dụng nào phức tạp mà bạn sẽ thấy với VPN thông thường. Chỉ cần đăng nhập vào iPhone , iPad hoặc Mac của bạn bằng đăng ký iCloud +, bật Chuyển tiếp riêng tư trong cài đặt iCloud của bạn và công nghệ bắt đầu bảo vệ các hoạt động Safari của bạn. Khi bạn kết nối tiếp theo với một trang web, Private Relay sẽ chọn ngẫu nhiên hai máy chủ để xử lý lưu lượng truy cập của bạn.
Thiết bị của bạn tạo kết nối QUIC / HTTP3 nhanh chóng và an toàn từ internet tới máy chủ đầu tiên, Ingress, do Apple điều hành. Kết nối được xác thực thông qua một kỹ thuật gọi là RSA Blinded Signatures, cho phép bạn truy cập mà không cần phải truyền tên người dùng, mật khẩu hoặc bất kỳ chi tiết tài khoản nào, không cần trình quản lý mật khẩu ở đây. Ingress Proxy thậm chí không biết bạn đang truy cập trang web nào vì thông tin đó được mã hóa trên thiết bị của bạn. Đọc phần sơ lược của chúng tôi về máy chủ proxy .
Mạng chuyển tiếp riêng
Đăng ký VPN và bạn sẽ muốn kiểm tra tất cả các loại thông tin chi tiết về mạng: mạng này có bao nhiêu máy chủ, bao nhiêu vị trí, ai điều hành chúng và hơn thế nữa. Thật không may, Apple đã không tiết lộ bất kỳ thông tin chi tiết nào, thậm chí không phải ai đang điều hành trang web của mạng, nhưng các nguồn khác cung cấp một số manh mối chính.
Ví dụ: người dùng đang chạy Private Relay trên iOS 15 beta đã báo cáo rằng họ được cấp phát địa chỉ IP Cloudflare , một dấu hiệu rõ ràng về ít nhất một nhà cung cấp.
Mặc dù Apple không nêu tên các nhà cung cấp mà họ đang làm việc, nhưng có một số manh mối trong bài thuyết trình WWDC của nó (Tín dụng hình ảnh: Apple)
Có một manh mối khác trong video của nhà phát triển Apple, giải thích rằng Private Relay sử dụng 'Oblivious DoH' (ODoH.) Đây là một tiêu chuẩn DNS mới mã hóa các yêu cầu để đảm bảo rằng khi bạn kết nối với Private Relay, máy chủ đầu tiên (Ingress Proxy) không thể nhìn thấy trang web bạn đang cố gắng truy cập. Đó là một công nghệ hoàn toàn mới được phát triển bởi Apple, Cloudflare và Fastly , một nhà cung cấp CDN lớn khác, những người sẽ rất có ý nghĩa với tư cách là đối tác Private Relay.
Một báo cáo được công bố gần đây suy đoán rằng Akamai là nhà cung cấp thứ ba của Apple và cho thấy liên kết Private Relay đứng sau một đợt tăng giá cổ phiếu của cả ba công ty. Nếu điều này là sự thật, đó là một tin tốt.
Đây là những gã khổng lồ CDN - chỉ riêng Akamai đã có hơn 300.000 máy chủ tại hơn 130 quốc gia - và việc thêm Cloudflare và Fastly vào hỗn hợp sẽ đảm bảo bạn không bao giờ xa máy chủ Private Relay. Đó là mức cao hơn một hoặc hai bậc so với bất kỳ nhà cung cấp VPN nào hiện có.
Bạn có thể tin tưởng Apple Private Relay?
Thiết kế của Private Relay có vẻ tốt với chúng tôi, nhưng liệu nó có đủ tốt? Tor cũng sử dụng một hệ thống nơi các kết nối của bạn được định tuyến thông qua nhiều rơle. Nhưng trong khi Apple dừng lại ở hai, Tor mặc định là ba và có thể có nhiều hơn nữa. Tất cả đều do tình nguyện viên điều hành, làm giảm đáng kể cơ hội mà bất kỳ người nào có thể theo dõi những gì bạn đang làm và chúng tôi đã thấy những lập luận rằng điều này làm cho Tor an toàn hơn Private Relay.
Điều đó nghe có vẻ hợp lý về mặt lý thuyết, nhưng có một vấn đề. Việc có các máy chủ của Tor được cung cấp bởi các tình nguyện viên thay vì doanh nghiệp lớn nghe có vẻ hấp dẫn, nhưng điều đó không khiến họ đáng tin cậy hơn. Nhà nghiên cứu bảo mật nusenu đã theo dõi các rơ le Tor từ năm 2020 và một bài đăng trên blog gần đây đã báo cáo rằng '25% khả năng thoát của mạng Tor đã tấn công người dùng Tor' bằng nhiều cách tấn công khác nhau.
Phương pháp tiếp cận hai máy chủ của Private Relay, nơi Apple luôn kiểm soát Ingress Proxy, một tập đoàn lớn thứ hai điều hành công ty kia, vẫn có thể được coi là một vấn đề. Nếu bạn không tin tưởng một trong hai người trong số họ, có lẽ bạn sẽ không ấn tượng với những lời hứa về quyền riêng tư của Apple.
Có khả năng tất cả mọi người chạy Private Relay cũng sẽ thuộc quyền tài phán của Hoa Kỳ và chúng tôi đã thấy những lo ngại của người dùng rằng mọi sự ẩn danh sẽ biến mất ngay khi có trát đòi hoặc trát đòi hầu tòa đầu tiên.
Tuy nhiên, điều này có thực tế không? Apple không chỉ hứa không đăng nhập mà còn nói rằng thiết kế khiến điều đó trở nên bất khả thi. Ingress Proxy không biết bạn là ai ngoài địa chỉ IP hoặc trang web nào bạn đang cố gắng truy cập, vì vậy không có cách nào để Apple theo dõi bạn; Egress Proxy biết trang web, nhưng không biết gì về bạn, không phải IP. Chỉ thiết bị của bạn biết mọi thứ.
Bạn không cần phải tự động tin tưởng Apple sẽ nhận ra tác động đến danh tiếng của mình nếu điều này là sai và nó thực sự bàn giao dữ liệu người dùng ngay khi được yêu cầu. Đó sẽ là lời chào tạm biệt đối với bất kỳ tuyên bố nào về chuyên môn về quyền riêng tư và là món quà lớn nhất dành cho Google và Microsoft mà họ từng có thể gửi tặng. Không ai có thể biết chắc chắn, nhưng có vẻ như đối với chúng tôi, đó là một động lực rất lớn để Apple rất, rất, rất chắc chắn rằng Private Relay hoạt động như đã hứa.
Ngoài ra, hãy xem VPN Mac tốt nhất

Những hạn chế của Apple Private Relay là gì?
Mặc dù về mặt kỹ thuật, Private Relay rất thông minh, nhưng đó là tất cả về bảo mật và quyền riêng tư và nó sẽ không bao giờ cạnh tranh hoàn toàn với một VPN thương mại.
Chẳng hạn, không có tùy chọn nào để chọn một vị trí khác. Và đó là do thiết kế. Private Relay chọn vị trí của các proxy vào và ra của bạn và chính những máy chủ đó làm việc cùng nhau sẽ quyết định địa chỉ IP cuối cùng của bạn. Không có cách nào để làm điều đó trong hệ thống hiện có.
Có vẻ như điều này cũng sẽ không thay đổi trong tương lai. Một phiên dành cho nhà phát triển của Apple đã nêu: 'Private Relay đảm bảo rằng người dùng không thể sử dụng hệ thống để giả vờ là người đến từ một khu vực khác, vì vậy bạn có thể tiếp tục thực thi các hạn chế truy cập dựa trên khu vực.' Một vấn đề đối với người dùng, nhưng nó có ý nghĩa đối với Apple.
Công ty muốn làm việc với các nhà cung cấp nội dung, không xa lánh họ bằng cách cung cấp các cách để vượt qua các kế hoạch chặn khu vực của họ. Bản thân nó là một nhà sản xuất nội dung lớn và điều cuối cùng nó muốn làm là trở thành VPN cho Netflix .
Reuters nêu rõ vấn đề tương tự ở cấp quốc gia, báo cáo rằng dịch vụ mới của Apple sẽ không khả dụng ở Belarus, Trung Quốc, Colombia, Ai Cập, Kazakhstan, Ả Rập Xê Út, Nam Phi, Turkmenistan, Uganda và Philippines.
Nếu bạn đang hy vọng sử dụng Private Relay để trực tuyến từ một quốc gia không thân thiện với VPN nào đó, hãy chuẩn bị cho sự thất vọng. Đừng mong đợi điều đó sẽ thay đổi trong tương lai - Apple sẽ không làm tổn hại đến doanh thu Trung Quốc của mình bằng cách khuyến khích việc vi phạm luật pháp Trung Quốc.
Ngoài ra, hãy nhớ rằng mặc dù Private Relay che chắn địa chỉ IP thực của bạn, một trang web hoặc mạng vẫn có thể kiểm tra IP đó và xem nó có liên quan đến tên máy chủ Private Relay. Nếu bạn hiện đang sử dụng VPN để bỏ qua các chính sách chặn cấp độ mạng trên Wi-Fi công cộng, thì Private Relay có thể không hữu ích, ít nhất là không lâu. Tất cả những gì mà quản trị viên mạng phải làm là chặn tên máy chủ của Private Relay và Apple đã giải thích cách thực hiện.
Nếu bạn nghĩ rằng Private Relay có thể bỏ qua các dịch vụ kiểm soát của phụ huynh , thì điều đó cũng không có khả năng hoạt động. Công nghệ này cho phép các bộ lọc nội dung kiểm tra lưu lượng truy cập trước khi nó chuyển qua Private Relay, vì vậy chúng sẽ chặn tất cả các nội dung giống như trước đây.
Ngay cả khi Private Relay khớp với VPN thông thường, đối với duyệt web thông thường, nó không thể bảo vệ bạn khỏi tất cả các sự theo dõi. Ví dụ: nếu bạn đăng nhập vào một tài khoản web hoặc chỉ chấp nhận cookie, thì trang web đã biết bạn là ai. Private Relay không phải là một giải pháp bảo mật hoàn chỉnh và bạn sẽ vẫn cần sử dụng các tính năng như duyệt web riêng tư và tối ưu hóa cài đặt quyền riêng tư của Safari để giữ an toàn cho bản thân khi trực tuyến.


Tính năng này là một trong những bổ sung cho tài khoản iCloud + sắp tới của Apple. Mặc dù có 'Plus', các tài khoản iCloud hiện tại sẽ được nâng cấp mà không mất thêm phí, có nghĩa là bạn có thể được hưởng lợi từ tính năng chuyển tiếp riêng tư chỉ với mức 0,99$ một tháng với 50GB dung lượng lưu trữ đám mây .
Một trong những điều quan trọng nhất là chuyển tiếp riêng tư sẽ không bảo vệ tất cả lưu lượng truy cập của bạn, nó chỉ bao gồm Safari, trình duyệt web của Apple và các kết nối không an toàn (ứng dụng sử dụng HTTP thay vì HTTPS.)
Apple Private Relay hoạt động như thế nào?
Private Relay rất dễ sử dụng, không có ứng dụng nào phức tạp mà bạn sẽ thấy với VPN thông thường. Chỉ cần đăng nhập vào iPhone , iPad hoặc Mac của bạn bằng đăng ký iCloud +, bật Chuyển tiếp riêng tư trong cài đặt iCloud của bạn và công nghệ bắt đầu bảo vệ các hoạt động Safari của bạn. Khi bạn kết nối tiếp theo với một trang web, Private Relay sẽ chọn ngẫu nhiên hai máy chủ để xử lý lưu lượng truy cập của bạn.
Thiết bị của bạn tạo kết nối QUIC / HTTP3 nhanh chóng và an toàn từ internet tới máy chủ đầu tiên, Ingress, do Apple điều hành. Kết nối được xác thực thông qua một kỹ thuật gọi là RSA Blinded Signatures, cho phép bạn truy cập mà không cần phải truyền tên người dùng, mật khẩu hoặc bất kỳ chi tiết tài khoản nào, không cần trình quản lý mật khẩu ở đây. Ingress Proxy thậm chí không biết bạn đang truy cập trang web nào vì thông tin đó được mã hóa trên thiết bị của bạn. Đọc phần sơ lược của chúng tôi về máy chủ proxy .
Đây là cách Private Relay sử dụng nhiều proxy để che giấu địa chỉ IP thực của bạn (Tín dụng hình ảnh: Apple)
Bạn vẫn có thể được xác định bằng địa chỉ IP của mình, vì vậy Ingress Proxy sẽ thay thế nó bằng một vị trí địa lý gần đúng. Ví dụ: nếu bạn có địa chỉ IP Staten Island, nó có thể chỉ sử dụng 'New York. (Ngoài ra, bạn có thể yêu cầu Private Relay chọn một IP từ quốc gia và múi giờ của bạn, cung cấp cho nó một nhóm IP rộng hơn nhiều để lựa chọn.)
Ingress Proxy hiện tạo kết nối được mã hóa với Egress Proxy, chuyển nó theo yêu cầu của bạn. Máy chủ thứ hai này được điều hành bởi một nhà cung cấp nội dung độc lập, không phải Apple và có khả năng là một nhà cung cấp CDN đối tác , đảm bảo rằng nó không có cách nào để tìm ra ai đưa ra bất kỳ yêu cầu cụ thể nào.

Sau đó, Egress Proxy sẽ giải mã yêu cầu của bạn, để tìm ra trang web bạn đang truy cập. Đây là sự tách biệt của kiến thức nhằm bảo vệ quyền riêng tư của bạn: Ingress Proxy biết một chút về bạn là ai (địa chỉ IP của bạn), nhưng không biết bạn đang làm gì; Egress Proxy biết bạn đang làm gì, nhưng không biết bạn là ai.

Bạn vẫn có thể được xác định bằng địa chỉ IP của mình, vì vậy Ingress Proxy sẽ thay thế nó bằng một vị trí địa lý gần đúng. Ví dụ: nếu bạn có địa chỉ IP Staten Island, nó có thể chỉ sử dụng 'New York. (Ngoài ra, bạn có thể yêu cầu Private Relay chọn một IP từ quốc gia và múi giờ của bạn, cung cấp cho nó một nhóm IP rộng hơn nhiều để lựa chọn.)
Ingress Proxy hiện tạo kết nối được mã hóa với Egress Proxy, chuyển nó theo yêu cầu của bạn. Máy chủ thứ hai này được điều hành bởi một nhà cung cấp nội dung độc lập, không phải Apple và có khả năng là một nhà cung cấp CDN đối tác , đảm bảo rằng nó không có cách nào để tìm ra ai đưa ra bất kỳ yêu cầu cụ thể nào.

Sau đó, Egress Proxy sẽ giải mã yêu cầu của bạn, để tìm ra trang web bạn đang truy cập. Đây là sự tách biệt của kiến thức nhằm bảo vệ quyền riêng tư của bạn: Ingress Proxy biết một chút về bạn là ai (địa chỉ IP của bạn), nhưng không biết bạn đang làm gì; Egress Proxy biết bạn đang làm gì, nhưng không biết bạn là ai.

Chuyển tiếp riêng thay thế IP chính xác của bạn bằng IP từ khu vực hoặc quốc gia của bạn (Tín dụng hình ảnh: Apple)
Egress Proxy không biết địa chỉ IP của bạn, nhưng nó phải chuyển một cái gì đó đến trang web bạn đang cố truy cập để đảm bảo nó có thể hiển thị nội dung được bản địa hóa. Để thực hiện điều này, Egress Proxy sẽ xem xét vị trí gần đúng mà nó nhận được ('New York') và phân bổ cho bạn một địa chỉ IP ngẫu nhiên từ một nhóm trong khu vực gần đúng của bạn. 'Thành phố Manhattan? Điều đó sẽ làm được. '
Cách tiếp cận này cho phép các trang web có đủ ý tưởng về vị trí của bạn để hiển thị nội dung có liên quan, nhưng không xác định được bạn. Địa chỉ IP mà họ thấy thay đổi mỗi khi bạn truy cập và IP thực của bạn không bao giờ bị tiết lộ. Tất cả những gì họ biết là kết nối được thực hiện thông qua Egress Proxy, vì vậy họ chuyển nội dung của họ trở lại dưới dạng mã hóa đến địa chỉ đó và nó được chuyển trở lại Ingress Proxy, sau đó chuyển cho bạn.

Egress Proxy không biết địa chỉ IP của bạn, nhưng nó phải chuyển một cái gì đó đến trang web bạn đang cố truy cập để đảm bảo nó có thể hiển thị nội dung được bản địa hóa. Để thực hiện điều này, Egress Proxy sẽ xem xét vị trí gần đúng mà nó nhận được ('New York') và phân bổ cho bạn một địa chỉ IP ngẫu nhiên từ một nhóm trong khu vực gần đúng của bạn. 'Thành phố Manhattan? Điều đó sẽ làm được. '
Cách tiếp cận này cho phép các trang web có đủ ý tưởng về vị trí của bạn để hiển thị nội dung có liên quan, nhưng không xác định được bạn. Địa chỉ IP mà họ thấy thay đổi mỗi khi bạn truy cập và IP thực của bạn không bao giờ bị tiết lộ. Tất cả những gì họ biết là kết nối được thực hiện thông qua Egress Proxy, vì vậy họ chuyển nội dung của họ trở lại dưới dạng mã hóa đến địa chỉ đó và nó được chuyển trở lại Ingress Proxy, sau đó chuyển cho bạn.

Chuyển tiếp riêng có nhiều lợi ích (Tín dụng hình ảnh: Apple)
Mạng chuyển tiếp riêng
Đăng ký VPN và bạn sẽ muốn kiểm tra tất cả các loại thông tin chi tiết về mạng: mạng này có bao nhiêu máy chủ, bao nhiêu vị trí, ai điều hành chúng và hơn thế nữa. Thật không may, Apple đã không tiết lộ bất kỳ thông tin chi tiết nào, thậm chí không phải ai đang điều hành trang web của mạng, nhưng các nguồn khác cung cấp một số manh mối chính.
Ví dụ: người dùng đang chạy Private Relay trên iOS 15 beta đã báo cáo rằng họ được cấp phát địa chỉ IP Cloudflare , một dấu hiệu rõ ràng về ít nhất một nhà cung cấp.
Mặc dù Apple không nêu tên các nhà cung cấp mà họ đang làm việc, nhưng có một số manh mối trong bài thuyết trình WWDC của nó (Tín dụng hình ảnh: Apple)
Có một manh mối khác trong video của nhà phát triển Apple, giải thích rằng Private Relay sử dụng 'Oblivious DoH' (ODoH.) Đây là một tiêu chuẩn DNS mới mã hóa các yêu cầu để đảm bảo rằng khi bạn kết nối với Private Relay, máy chủ đầu tiên (Ingress Proxy) không thể nhìn thấy trang web bạn đang cố gắng truy cập. Đó là một công nghệ hoàn toàn mới được phát triển bởi Apple, Cloudflare và Fastly , một nhà cung cấp CDN lớn khác, những người sẽ rất có ý nghĩa với tư cách là đối tác Private Relay.
Một báo cáo được công bố gần đây suy đoán rằng Akamai là nhà cung cấp thứ ba của Apple và cho thấy liên kết Private Relay đứng sau một đợt tăng giá cổ phiếu của cả ba công ty. Nếu điều này là sự thật, đó là một tin tốt.
Đây là những gã khổng lồ CDN - chỉ riêng Akamai đã có hơn 300.000 máy chủ tại hơn 130 quốc gia - và việc thêm Cloudflare và Fastly vào hỗn hợp sẽ đảm bảo bạn không bao giờ xa máy chủ Private Relay. Đó là mức cao hơn một hoặc hai bậc so với bất kỳ nhà cung cấp VPN nào hiện có.
Bạn có thể tin tưởng Apple Private Relay?
Thiết kế của Private Relay có vẻ tốt với chúng tôi, nhưng liệu nó có đủ tốt? Tor cũng sử dụng một hệ thống nơi các kết nối của bạn được định tuyến thông qua nhiều rơle. Nhưng trong khi Apple dừng lại ở hai, Tor mặc định là ba và có thể có nhiều hơn nữa. Tất cả đều do tình nguyện viên điều hành, làm giảm đáng kể cơ hội mà bất kỳ người nào có thể theo dõi những gì bạn đang làm và chúng tôi đã thấy những lập luận rằng điều này làm cho Tor an toàn hơn Private Relay.
Điều đó nghe có vẻ hợp lý về mặt lý thuyết, nhưng có một vấn đề. Việc có các máy chủ của Tor được cung cấp bởi các tình nguyện viên thay vì doanh nghiệp lớn nghe có vẻ hấp dẫn, nhưng điều đó không khiến họ đáng tin cậy hơn. Nhà nghiên cứu bảo mật nusenu đã theo dõi các rơ le Tor từ năm 2020 và một bài đăng trên blog gần đây đã báo cáo rằng '25% khả năng thoát của mạng Tor đã tấn công người dùng Tor' bằng nhiều cách tấn công khác nhau.
Phương pháp tiếp cận hai máy chủ của Private Relay, nơi Apple luôn kiểm soát Ingress Proxy, một tập đoàn lớn thứ hai điều hành công ty kia, vẫn có thể được coi là một vấn đề. Nếu bạn không tin tưởng một trong hai người trong số họ, có lẽ bạn sẽ không ấn tượng với những lời hứa về quyền riêng tư của Apple.
Có khả năng tất cả mọi người chạy Private Relay cũng sẽ thuộc quyền tài phán của Hoa Kỳ và chúng tôi đã thấy những lo ngại của người dùng rằng mọi sự ẩn danh sẽ biến mất ngay khi có trát đòi hoặc trát đòi hầu tòa đầu tiên.
Tuy nhiên, điều này có thực tế không? Apple không chỉ hứa không đăng nhập mà còn nói rằng thiết kế khiến điều đó trở nên bất khả thi. Ingress Proxy không biết bạn là ai ngoài địa chỉ IP hoặc trang web nào bạn đang cố gắng truy cập, vì vậy không có cách nào để Apple theo dõi bạn; Egress Proxy biết trang web, nhưng không biết gì về bạn, không phải IP. Chỉ thiết bị của bạn biết mọi thứ.
Bạn không cần phải tự động tin tưởng Apple sẽ nhận ra tác động đến danh tiếng của mình nếu điều này là sai và nó thực sự bàn giao dữ liệu người dùng ngay khi được yêu cầu. Đó sẽ là lời chào tạm biệt đối với bất kỳ tuyên bố nào về chuyên môn về quyền riêng tư và là món quà lớn nhất dành cho Google và Microsoft mà họ từng có thể gửi tặng. Không ai có thể biết chắc chắn, nhưng có vẻ như đối với chúng tôi, đó là một động lực rất lớn để Apple rất, rất, rất chắc chắn rằng Private Relay hoạt động như đã hứa.
Ngoài ra, hãy xem VPN Mac tốt nhất

Lưu lượng truy cập đi qua hai máy chủ trước khi đến trang đích của bạn (Tín dụng hình ảnh: Apple)
Xem xét hiệu suất của Apple Private Relay
Sử dụng Private Relay yêu cầu nhiều mã hóa hơn và định tuyến lưu lượng truy cập của bạn qua hai máy chủ bổ sung trước khi nó đến đích, điều này cho thấy sẽ có một số tác động về hiệu suất. Nhưng Apple đã nói rằng sẽ có tác động đến tốc độ tối thiểu: nó có thể đúng không?
Nếu ISP của bạn điều chỉnh một số loại lưu lượng - chẳng hạn như video - thì mã hóa bổ sung sẽ bỏ qua điều đó, ngay lập tức cải thiện tốc độ. Việc Private Relay sử dụng HTTP / 3 dựa trên UDP nhanh chóng là một điểm cộng và sẽ giúp bù đắp cho các bước nhảy máy chủ bổ sung.
Và trong khi việc chuyển lưu lượng truy cập của bạn qua hai máy chủ bổ sung phải ảnh hưởng đến tốc độ, Private Relay không giống như một VPN hai bước thông thường, nơi có thể một máy chủ VPS giá rẻ trong một trung tâm dữ liệu ở đâu đó kết nối với một máy chủ khác.
Các nhà cung cấp CDN như Cloudflare và Akamai sử dụng phần cứng mạnh mẽ, định tuyến thông minh và tất cả các loại công nghệ khác để loại bỏ mili giây ở đây và ở đó và điều đó sẽ giữ mọi chi phí ở mức tối thiểu tuyệt đối. Cung cấp dữ liệu một cách an toàn và ít độ trễ nhất có thể là những gì họ làm.
Tổng hợp tất cả lại với nhau và chúng tôi hy vọng sẽ thấy một số tác động về tốc độ, mặc dù ít hơn so với những gì bạn nhận được từ VPN. Tuy nhiên, có rất nhiều yếu tố cần xem xét - vị trí của bạn, nhu cầu trên các máy chủ lân cận, thiết bị và mạng của bạn - và chúng tôi sẽ phải đợi cho đến ngày phát hành để tìm hiểu chắc chắn.
Kết nối Private Relay được mã hóa và chỉ thiết bị của bạn mới có thể xem toàn bộ hình ảnh (Tín dụng hình ảnh: Apple)
Xem xét hiệu suất của Apple Private Relay
Sử dụng Private Relay yêu cầu nhiều mã hóa hơn và định tuyến lưu lượng truy cập của bạn qua hai máy chủ bổ sung trước khi nó đến đích, điều này cho thấy sẽ có một số tác động về hiệu suất. Nhưng Apple đã nói rằng sẽ có tác động đến tốc độ tối thiểu: nó có thể đúng không?
Nếu ISP của bạn điều chỉnh một số loại lưu lượng - chẳng hạn như video - thì mã hóa bổ sung sẽ bỏ qua điều đó, ngay lập tức cải thiện tốc độ. Việc Private Relay sử dụng HTTP / 3 dựa trên UDP nhanh chóng là một điểm cộng và sẽ giúp bù đắp cho các bước nhảy máy chủ bổ sung.
Và trong khi việc chuyển lưu lượng truy cập của bạn qua hai máy chủ bổ sung phải ảnh hưởng đến tốc độ, Private Relay không giống như một VPN hai bước thông thường, nơi có thể một máy chủ VPS giá rẻ trong một trung tâm dữ liệu ở đâu đó kết nối với một máy chủ khác.
Các nhà cung cấp CDN như Cloudflare và Akamai sử dụng phần cứng mạnh mẽ, định tuyến thông minh và tất cả các loại công nghệ khác để loại bỏ mili giây ở đây và ở đó và điều đó sẽ giữ mọi chi phí ở mức tối thiểu tuyệt đối. Cung cấp dữ liệu một cách an toàn và ít độ trễ nhất có thể là những gì họ làm.
Tổng hợp tất cả lại với nhau và chúng tôi hy vọng sẽ thấy một số tác động về tốc độ, mặc dù ít hơn so với những gì bạn nhận được từ VPN. Tuy nhiên, có rất nhiều yếu tố cần xem xét - vị trí của bạn, nhu cầu trên các máy chủ lân cận, thiết bị và mạng của bạn - và chúng tôi sẽ phải đợi cho đến ngày phát hành để tìm hiểu chắc chắn.
Kết nối Private Relay được mã hóa và chỉ thiết bị của bạn mới có thể xem toàn bộ hình ảnh (Tín dụng hình ảnh: Apple)Ưu điểm của Apple Private Relay là gì?
Private Relay cải thiện trên VPN theo một số cách.
Việc xây dựng nó vào hệ điều hành giúp giảm bớt bất kỳ sự phức tạp nào về kỹ thuật. Bạn không cần phải chạy một ứng dụng, tìm ra cài đặt nào hoạt động tốt nhất hoặc nhớ kết nối trước khi bạn làm bất cứ điều gì nhạy cảm. Đăng ký iCloud +, chọn hộp để bật công nghệ và nó sẽ hoạt động.
Phương pháp tiếp cận hai máy chủ, mỗi máy chủ do một công ty khác nhau điều hành, có nghĩa là bạn không còn phải tin tưởng rằng nhà cung cấp của bạn đang tuân theo những lời hứa về quyền riêng tư của họ. Máy chủ VPN nhận thông tin chi tiết về tài khoản của bạn khi bạn xác thực và sau đó có thể xem mọi thứ bạn đang làm trực tuyến, giúp bạn dễ dàng ghi nhật ký các hoạt động của mình.

Private Relay cải thiện trên VPN theo một số cách.
Việc xây dựng nó vào hệ điều hành giúp giảm bớt bất kỳ sự phức tạp nào về kỹ thuật. Bạn không cần phải chạy một ứng dụng, tìm ra cài đặt nào hoạt động tốt nhất hoặc nhớ kết nối trước khi bạn làm bất cứ điều gì nhạy cảm. Đăng ký iCloud +, chọn hộp để bật công nghệ và nó sẽ hoạt động.
Phương pháp tiếp cận hai máy chủ, mỗi máy chủ do một công ty khác nhau điều hành, có nghĩa là bạn không còn phải tin tưởng rằng nhà cung cấp của bạn đang tuân theo những lời hứa về quyền riêng tư của họ. Máy chủ VPN nhận thông tin chi tiết về tài khoản của bạn khi bạn xác thực và sau đó có thể xem mọi thứ bạn đang làm trực tuyến, giúp bạn dễ dàng ghi nhật ký các hoạt động của mình.

Hệ thống mã thông báo an toàn thông minh cho phép người dùng kết nối với Private Relay mà không cần cung cấp bất kỳ tài khoản hoặc thông tin chi tiết nào khác (Tín dụng hình ảnh: Apple)
Với Private Relay, Apple không thể liên kết một hành động internet với một tài khoản, vì vậy nó không thể ghi lại những gì bạn đang làm. Và tất cả những gì mà trang web đích của bạn nhìn thấy là địa chỉ IP Egress Proxy được chọn ngẫu nhiên, không có cách nào để bất kỳ hành động internet nào được kết nối trở lại với bạn.
Chúng tôi rất vui khi thấy Private Relay mã hóa DNS và bảo vệ các kết nối HTTP không an toàn theo mặc định. Hầu hết các VPN đều làm như vậy, nhưng thật tốt khi biết những rò rỉ dữ liệu tiềm ẩn này sẽ được cắm vào.
Chúng tôi không thể mô tả tính năng bảo vệ chỉ dành cho Safari của Private Relay như một điểm yếu khác, nhưng nó có một mặt tích cực: nó sẽ không gây ra các vấn đề với ngân hàng, thanh toán hoặc các ứng dụng khác có thể phàn nàn nếu bạn đang sử dụng VPN. (Lưu lượng truy cập Safari vẫn có thể bị PayPal và những người khác chặn vì họ đang tìm cách sử dụng địa chỉ IP làm hồ sơ nhận dạng, nhưng chúng tôi sẽ phải chờ xem liệu Private Relay có bị ảnh hưởng nhiều hơn hoặc ít hơn VPN hay không.)
Tuy nhiên, bạn không phải lựa chọn giữa việc sử dụng Private Relay hoặc VPN: bạn có thể chạy cả hai. Apple giải thích rằng 'nếu ứng dụng của bạn cung cấp tiện ích mở rộng mạng để thêm VPN hoặc khả năng ủy quyền ứng dụng, thì tiện ích mở rộng của bạn sẽ không sử dụng Chuyển tiếp riêng tư và lưu lượng truy cập ứng dụng sử dụng tiện ích mở rộng của bạn cũng vậy.' Lưu lượng truy cập proxy cũng bỏ qua Chuyển tiếp riêng tư và ứng dụng của bạn hoạt động giống như trước đây.

Với Private Relay, Apple không thể liên kết một hành động internet với một tài khoản, vì vậy nó không thể ghi lại những gì bạn đang làm. Và tất cả những gì mà trang web đích của bạn nhìn thấy là địa chỉ IP Egress Proxy được chọn ngẫu nhiên, không có cách nào để bất kỳ hành động internet nào được kết nối trở lại với bạn.
Chúng tôi rất vui khi thấy Private Relay mã hóa DNS và bảo vệ các kết nối HTTP không an toàn theo mặc định. Hầu hết các VPN đều làm như vậy, nhưng thật tốt khi biết những rò rỉ dữ liệu tiềm ẩn này sẽ được cắm vào.
Chúng tôi không thể mô tả tính năng bảo vệ chỉ dành cho Safari của Private Relay như một điểm yếu khác, nhưng nó có một mặt tích cực: nó sẽ không gây ra các vấn đề với ngân hàng, thanh toán hoặc các ứng dụng khác có thể phàn nàn nếu bạn đang sử dụng VPN. (Lưu lượng truy cập Safari vẫn có thể bị PayPal và những người khác chặn vì họ đang tìm cách sử dụng địa chỉ IP làm hồ sơ nhận dạng, nhưng chúng tôi sẽ phải chờ xem liệu Private Relay có bị ảnh hưởng nhiều hơn hoặc ít hơn VPN hay không.)
Tuy nhiên, bạn không phải lựa chọn giữa việc sử dụng Private Relay hoặc VPN: bạn có thể chạy cả hai. Apple giải thích rằng 'nếu ứng dụng của bạn cung cấp tiện ích mở rộng mạng để thêm VPN hoặc khả năng ủy quyền ứng dụng, thì tiện ích mở rộng của bạn sẽ không sử dụng Chuyển tiếp riêng tư và lưu lượng truy cập ứng dụng sử dụng tiện ích mở rộng của bạn cũng vậy.' Lưu lượng truy cập proxy cũng bỏ qua Chuyển tiếp riêng tư và ứng dụng của bạn hoạt động giống như trước đây.

Không giống như các VPN thông thường, Private Relay không cho phép bạn chọn vị trí (Tín dụng hình ảnh: NordVPN)
Những hạn chế của Apple Private Relay là gì?
Mặc dù về mặt kỹ thuật, Private Relay rất thông minh, nhưng đó là tất cả về bảo mật và quyền riêng tư và nó sẽ không bao giờ cạnh tranh hoàn toàn với một VPN thương mại.
Chẳng hạn, không có tùy chọn nào để chọn một vị trí khác. Và đó là do thiết kế. Private Relay chọn vị trí của các proxy vào và ra của bạn và chính những máy chủ đó làm việc cùng nhau sẽ quyết định địa chỉ IP cuối cùng của bạn. Không có cách nào để làm điều đó trong hệ thống hiện có.
Có vẻ như điều này cũng sẽ không thay đổi trong tương lai. Một phiên dành cho nhà phát triển của Apple đã nêu: 'Private Relay đảm bảo rằng người dùng không thể sử dụng hệ thống để giả vờ là người đến từ một khu vực khác, vì vậy bạn có thể tiếp tục thực thi các hạn chế truy cập dựa trên khu vực.' Một vấn đề đối với người dùng, nhưng nó có ý nghĩa đối với Apple.
Công ty muốn làm việc với các nhà cung cấp nội dung, không xa lánh họ bằng cách cung cấp các cách để vượt qua các kế hoạch chặn khu vực của họ. Bản thân nó là một nhà sản xuất nội dung lớn và điều cuối cùng nó muốn làm là trở thành VPN cho Netflix .
Reuters nêu rõ vấn đề tương tự ở cấp quốc gia, báo cáo rằng dịch vụ mới của Apple sẽ không khả dụng ở Belarus, Trung Quốc, Colombia, Ai Cập, Kazakhstan, Ả Rập Xê Út, Nam Phi, Turkmenistan, Uganda và Philippines.
Nếu bạn đang hy vọng sử dụng Private Relay để trực tuyến từ một quốc gia không thân thiện với VPN nào đó, hãy chuẩn bị cho sự thất vọng. Đừng mong đợi điều đó sẽ thay đổi trong tương lai - Apple sẽ không làm tổn hại đến doanh thu Trung Quốc của mình bằng cách khuyến khích việc vi phạm luật pháp Trung Quốc.
Ngoài ra, hãy nhớ rằng mặc dù Private Relay che chắn địa chỉ IP thực của bạn, một trang web hoặc mạng vẫn có thể kiểm tra IP đó và xem nó có liên quan đến tên máy chủ Private Relay. Nếu bạn hiện đang sử dụng VPN để bỏ qua các chính sách chặn cấp độ mạng trên Wi-Fi công cộng, thì Private Relay có thể không hữu ích, ít nhất là không lâu. Tất cả những gì mà quản trị viên mạng phải làm là chặn tên máy chủ của Private Relay và Apple đã giải thích cách thực hiện.
Nếu bạn nghĩ rằng Private Relay có thể bỏ qua các dịch vụ kiểm soát của phụ huynh , thì điều đó cũng không có khả năng hoạt động. Công nghệ này cho phép các bộ lọc nội dung kiểm tra lưu lượng truy cập trước khi nó chuyển qua Private Relay, vì vậy chúng sẽ chặn tất cả các nội dung giống như trước đây.
Ngay cả khi Private Relay khớp với VPN thông thường, đối với duyệt web thông thường, nó không thể bảo vệ bạn khỏi tất cả các sự theo dõi. Ví dụ: nếu bạn đăng nhập vào một tài khoản web hoặc chỉ chấp nhận cookie, thì trang web đã biết bạn là ai. Private Relay không phải là một giải pháp bảo mật hoàn chỉnh và bạn sẽ vẫn cần sử dụng các tính năng như duyệt web riêng tư và tối ưu hóa cài đặt quyền riêng tư của Safari để giữ an toàn cho bản thân khi trực tuyến.

Chỉ cần bật Chuyển tiếp riêng trong cài đặt và nó hoạt động tự động (Tín dụng hình ảnh: Apple)
Làm thế nào để Private Relay so với các giải pháp quyền riêng tư khác?
Proxy kém, xếp hạng có lẽ thấp 2/10 trên thang điểm về quyền riêng tư được tạo ra của chúng tôi. Họ ẩn địa chỉ IP của bạn bằng cách định tuyến lưu lượng truy cập của bạn thông qua một máy chủ khác, một điểm cộng đáng hoan nghênh. Nhưng bạn phải thiết lập chúng trên mọi ứng dụng mà bạn muốn sử dụng (nếu điều đó có thể xảy ra), chúng không mã hóa lưu lượng truy cập của bạn và một nhà điều hành máy chủ độc hại có thể thấy rất nhiều thứ, có thể là tất cả những gì bạn đang làm.
Tor tốt hơn đáng kể, mã hóa lưu lượng của bạn và định tuyến nó thông qua nhiều rơle được chọn ngẫu nhiên để che giấu IP của bạn. Nhưng nhiều điểm yếu khác nhau của Tor - bao gồm tốc độ chậm hơn - và các vectơ tấn công đã xuất hiện trong nhiều năm và các tiêu đề như '25% khả năng thoát của mạng Tor đã tấn công người dùng Tor' cho thấy bạn thực sự không nên tin tưởng hoàn toàn vào nó. Chúng tôi vẫn đánh giá nó 5/10.
VPN hoạt động trên toàn hệ thống, mã hóa tất cả lưu lượng truy cập của bạn theo mặc định và cho phép bạn chọn địa chỉ IP từ một trong nhiều quốc gia trên thế giới. Nhưng bạn đang đặt tất cả niềm tin của mình vào một nhà cung cấp duy nhất và nếu một VPN muốn ghi lại các hoạt động internet của bạn, nó có thể làm điều đó. Và ngay cả khi một VPN chứng minh nó hoàn toàn đáng tin cậy, thì vẫn có thể có khả năng tin tặc lấy được dữ liệu hữu ích về người dùng. Chúng tôi sẽ cho điểm VPN 7/10.
Private Relay (hầu hết) chỉ dành cho Safari, nhưng nó thực hiện rất tốt công việc ẩn IP của bạn và vì không có thực thể nào biết bạn là ai hoặc bạn đang làm gì, nên không có cách nào để bất kỳ ai kết nối tài khoản của bạn với bất kỳ hành động internet nào. Vì đánh giá của chúng tôi là về quyền riêng tư nhiều hơn là tính năng, chúng tôi phải xếp trước Private Relay với số điểm 8/10. (Đúng, VPN có thể bảo vệ tất cả các thiết bị của bạn, nhưng nếu tất cả chúng đều dễ bị ghi lại thì đó không phải là một điểm cộng về quyền riêng tư lớn.)
Ngày 10/10 trông như thế nào? Các cấp độ bảo vệ của Private Relay cho tất cả các ứng dụng và thiết bị của bạn sẽ hữu ích, đảm bảo bạn được bảo vệ bất cứ điều gì bạn đang làm. Chúng tôi cũng muốn có một số thông tin minh bạch về các chi tiết cấp thấp về cách hoạt động của Private Relay để những người khác có thể xem hệ thống hoạt động tốt như thế nào. Tuy nhiên, công nghệ này chỉ mới được phát hành, vì vậy có thể sẽ có nhiều thông tin hơn nữa. Chúng tôi sẽ xem xét kỹ hơn khi nó đến.
Điều gì xảy ra tiếp theo cho Apple Private Relay?
Private Relay không bắt đầu cung cấp các tính năng bạn nhận được từ một VPN đầy đủ, nhưng đó không phải là những gì hệ thống được thiết kế để làm. Công nghệ này tập trung vào việc cải thiện quyền riêng tư của bạn, không phá vỡ các hạn chế hiện có của công ty và khu vực, và theo nhiều cách đó là một điểm cộng. Nếu Private Relay có thể được sử dụng để bỏ chặn các nền tảng khác nhau, nhiều công ty sẽ chỉ chặn IP của nó và điều đó không có lợi cho bất kỳ ai. Bằng cách sống tuân theo các quy tắc, thay vì phá vỡ chúng, Private Relay sẽ tiếp tục hoạt động ở nhiều địa điểm hơn.
Tuy nhiên, chắc chắn có phạm vi cho một số cải tiến, rõ ràng nhất là trong đó lưu lượng được bảo vệ. Đặt Private Relay thành một thứ (hầu hết) chỉ dành cho Safari là một điểm cộng lớn cho trình duyệt, nhưng thật khó để thấy nó tồn tại lâu dài và dịch vụ này có ý nghĩa nhất là một công nghệ hoạt động trên toàn hệ thống.
Bất cứ nơi nào Apple sử dụng Private Relay, nó đã vượt trội so với đối thủ cạnh tranh về hệ điều hành. Ngay bây giờ, dịch vụ tốt nhất mà Google có thể cung cấp , chẳng hạn như VPN của Google One , một dịch vụ rất tiêu chuẩn chỉ dành cho Hoa Kỳ, không bắt đầu phù hợp với Private Relay về quyền riêng tư. Google, Microsoft, thậm chí có thể là Amazon sẽ phải đưa ra một số đổi mới lớn về quyền riêng tư của riêng họ nếu họ muốn cạnh tranh (bỏ Facebook ra khỏi phương trình vì… tốt, nó không hoạt động tốt với Onavo ).
Về lâu dài, nếu các hệ điều hành và thiết bị hàng đầu bắt đầu chuyển sang không gian VPN, điều đó sẽ gây áp lực lên các nhà cung cấp chuyên nghiệp trong việc nâng cấp trò chơi của họ.
Ví dụ, các VPN hàng đầu có nhiều tính năng hơn, nhưng nếu ngay cả một số người dùng cảm thấy họ không cần thêm bất kỳ thứ gì để bảo vệ iDevices của mình, thì điều đó có thể khiến họ đặt câu hỏi liệu có đáng mua một gói đăng ký để trang trải bất kỳ thứ gì khác hay không. Các nhà cung cấp có thể phải giảm giá để giữ chân người dùng.
Tuy nhiên, vấn đề thực sự là sự tin tưởng. Với Private Relay được thiết kế để đảm bảo rằng không một nhà cung cấp nào có thể thấy những gì bạn đang làm trực tuyến, trang web VPN hứa hẹn rằng 'chúng tôi không ghi nhật ký, trung thực' trông không thuyết phục hơn bao giờ hết. Liệu kiểm tra thậm chí không có nhật ký có thuyết phục được cơ sở người dùng hoài nghi hơn bao giờ hết không? Sẽ rất thú vị khi tìm hiểu. Xem không gian này.
Làm thế nào để Private Relay so với các giải pháp quyền riêng tư khác?
Proxy kém, xếp hạng có lẽ thấp 2/10 trên thang điểm về quyền riêng tư được tạo ra của chúng tôi. Họ ẩn địa chỉ IP của bạn bằng cách định tuyến lưu lượng truy cập của bạn thông qua một máy chủ khác, một điểm cộng đáng hoan nghênh. Nhưng bạn phải thiết lập chúng trên mọi ứng dụng mà bạn muốn sử dụng (nếu điều đó có thể xảy ra), chúng không mã hóa lưu lượng truy cập của bạn và một nhà điều hành máy chủ độc hại có thể thấy rất nhiều thứ, có thể là tất cả những gì bạn đang làm.
Tor tốt hơn đáng kể, mã hóa lưu lượng của bạn và định tuyến nó thông qua nhiều rơle được chọn ngẫu nhiên để che giấu IP của bạn. Nhưng nhiều điểm yếu khác nhau của Tor - bao gồm tốc độ chậm hơn - và các vectơ tấn công đã xuất hiện trong nhiều năm và các tiêu đề như '25% khả năng thoát của mạng Tor đã tấn công người dùng Tor' cho thấy bạn thực sự không nên tin tưởng hoàn toàn vào nó. Chúng tôi vẫn đánh giá nó 5/10.
VPN hoạt động trên toàn hệ thống, mã hóa tất cả lưu lượng truy cập của bạn theo mặc định và cho phép bạn chọn địa chỉ IP từ một trong nhiều quốc gia trên thế giới. Nhưng bạn đang đặt tất cả niềm tin của mình vào một nhà cung cấp duy nhất và nếu một VPN muốn ghi lại các hoạt động internet của bạn, nó có thể làm điều đó. Và ngay cả khi một VPN chứng minh nó hoàn toàn đáng tin cậy, thì vẫn có thể có khả năng tin tặc lấy được dữ liệu hữu ích về người dùng. Chúng tôi sẽ cho điểm VPN 7/10.
Private Relay (hầu hết) chỉ dành cho Safari, nhưng nó thực hiện rất tốt công việc ẩn IP của bạn và vì không có thực thể nào biết bạn là ai hoặc bạn đang làm gì, nên không có cách nào để bất kỳ ai kết nối tài khoản của bạn với bất kỳ hành động internet nào. Vì đánh giá của chúng tôi là về quyền riêng tư nhiều hơn là tính năng, chúng tôi phải xếp trước Private Relay với số điểm 8/10. (Đúng, VPN có thể bảo vệ tất cả các thiết bị của bạn, nhưng nếu tất cả chúng đều dễ bị ghi lại thì đó không phải là một điểm cộng về quyền riêng tư lớn.)
Ngày 10/10 trông như thế nào? Các cấp độ bảo vệ của Private Relay cho tất cả các ứng dụng và thiết bị của bạn sẽ hữu ích, đảm bảo bạn được bảo vệ bất cứ điều gì bạn đang làm. Chúng tôi cũng muốn có một số thông tin minh bạch về các chi tiết cấp thấp về cách hoạt động của Private Relay để những người khác có thể xem hệ thống hoạt động tốt như thế nào. Tuy nhiên, công nghệ này chỉ mới được phát hành, vì vậy có thể sẽ có nhiều thông tin hơn nữa. Chúng tôi sẽ xem xét kỹ hơn khi nó đến.
Điều gì xảy ra tiếp theo cho Apple Private Relay?
Private Relay không bắt đầu cung cấp các tính năng bạn nhận được từ một VPN đầy đủ, nhưng đó không phải là những gì hệ thống được thiết kế để làm. Công nghệ này tập trung vào việc cải thiện quyền riêng tư của bạn, không phá vỡ các hạn chế hiện có của công ty và khu vực, và theo nhiều cách đó là một điểm cộng. Nếu Private Relay có thể được sử dụng để bỏ chặn các nền tảng khác nhau, nhiều công ty sẽ chỉ chặn IP của nó và điều đó không có lợi cho bất kỳ ai. Bằng cách sống tuân theo các quy tắc, thay vì phá vỡ chúng, Private Relay sẽ tiếp tục hoạt động ở nhiều địa điểm hơn.
Tuy nhiên, chắc chắn có phạm vi cho một số cải tiến, rõ ràng nhất là trong đó lưu lượng được bảo vệ. Đặt Private Relay thành một thứ (hầu hết) chỉ dành cho Safari là một điểm cộng lớn cho trình duyệt, nhưng thật khó để thấy nó tồn tại lâu dài và dịch vụ này có ý nghĩa nhất là một công nghệ hoạt động trên toàn hệ thống.
Bất cứ nơi nào Apple sử dụng Private Relay, nó đã vượt trội so với đối thủ cạnh tranh về hệ điều hành. Ngay bây giờ, dịch vụ tốt nhất mà Google có thể cung cấp , chẳng hạn như VPN của Google One , một dịch vụ rất tiêu chuẩn chỉ dành cho Hoa Kỳ, không bắt đầu phù hợp với Private Relay về quyền riêng tư. Google, Microsoft, thậm chí có thể là Amazon sẽ phải đưa ra một số đổi mới lớn về quyền riêng tư của riêng họ nếu họ muốn cạnh tranh (bỏ Facebook ra khỏi phương trình vì… tốt, nó không hoạt động tốt với Onavo ).
Về lâu dài, nếu các hệ điều hành và thiết bị hàng đầu bắt đầu chuyển sang không gian VPN, điều đó sẽ gây áp lực lên các nhà cung cấp chuyên nghiệp trong việc nâng cấp trò chơi của họ.
Ví dụ, các VPN hàng đầu có nhiều tính năng hơn, nhưng nếu ngay cả một số người dùng cảm thấy họ không cần thêm bất kỳ thứ gì để bảo vệ iDevices của mình, thì điều đó có thể khiến họ đặt câu hỏi liệu có đáng mua một gói đăng ký để trang trải bất kỳ thứ gì khác hay không. Các nhà cung cấp có thể phải giảm giá để giữ chân người dùng.
Tuy nhiên, vấn đề thực sự là sự tin tưởng. Với Private Relay được thiết kế để đảm bảo rằng không một nhà cung cấp nào có thể thấy những gì bạn đang làm trực tuyến, trang web VPN hứa hẹn rằng 'chúng tôi không ghi nhật ký, trung thực' trông không thuyết phục hơn bao giờ hết. Liệu kiểm tra thậm chí không có nhật ký có thuyết phục được cơ sở người dùng hoài nghi hơn bao giờ hết không? Sẽ rất thú vị khi tìm hiểu. Xem không gian này.
