КИБЕРБЕЗОПАСНОСТЬ

Safari на iPhone: приватность по умолчанию не заменяет безопасность

Safari на iPhone блокирует сторонние cookies по умолчанию, но не скрывает пользователя от сайтов, провайдера и фишинговых атак.

✍️ Редакция iTech News | 22.09.2026 | ⏱ 4 мин | Источник: Engadget
🔒

Приватность Safari на iPhone держится на нескольких встроенных механизмах: браузер по умолчанию блокирует сторонние cookies, ограничивает межсайтовое отслеживание и скрывает IP-адрес от известных трекеров. Но это не превращает iPhone в карманный бункер: сайты всё ещё видят часть данных, провайдер знает о соединениях, а фишинговая страница не исчезнет только потому, что открыта в Safari, сообщает Engadget.

Поводом стала свежая разборка возможностей Safari в iOS. Apple давно продвигает свой браузер как более приватную альтернативу Chrome, особенно для пользователей, которые не хотят отдавать рекламным сетям историю переходов, поисков и покупок. На странице Safari компания перечисляет набор защит: блокировку сторонних cookies, машинное обучение для борьбы с cross-site tracking, удаление части идентификаторов из URL и маскировку IP-адреса от известных трекеров. Ещё в 2019 году Apple публиковала отдельный white paper о приватности Safari, где подробно объясняла архитектуру этих механизмов.

Для обычного владельца iPhone главный плюс здесь не в том, что Safari умеет больше всех, а в том, что многое включено без ручной настройки. Пользователь не обязан знать, что такое third-party cookies, fingerprinting и рекламные профили. Он просто открывает браузер, а часть слежки уже режется на входе. Для рынка это важная деталь: приватность Safari становится не функцией для энтузиастов, а базовым поведением устройства. Именно так приватность и должна работать, если производитель правда хочет, чтобы ей пользовались не только специалисты по безопасности.

Но граница между приватностью и безопасностью часто размывается в маркетинге. Приватность отвечает за то, какие данные о человеке собирают и как используют. Безопасность — за то, насколько эти данные защищены от атаки, подмены или кражи. Safari помогает с обоими направлениями, но не закрывает весь периметр. Он может усложнить сбор поведенческого профиля рекламными сетями, предупредить о подозрительном сайте, поддержать passkeys и Apple Pay, но не способен проверить честность каждого сайта в интернете.

Passkeys — один из самых практичных элементов этой защиты. Вместо обычного пароля пользователь входит через Face ID или Touch ID, а ключ привязан к конкретному сайту. Если злоумышленник сделал похожую страницу для фишинга, такой ключ на ней не сработает. Это сильнее классической схемы с паролем, который можно ввести куда угодно, особенно если интерфейс выглядит убедительно. Apple Pay работает в той же логике: номер карты не надо вводить в форму на сайте, а подтверждение проходит через биометрию и данные, сохранённые в Apple Wallet.

Слабое место остаётся прежним: браузер не спасает от добровольной передачи данных. Если пользователь авторизован в сервисе, сам сайт видит его действия внутри аккаунта. Если человек вводит телефон, адрес, паспортные данные или корпоративный логин в форму, Safari не может magically отменить этот факт. Приватный режим тоже не делает пользователя невидимым. Он ограничивает локальные следы и часть трекинга, но не прячет активность от интернет-провайдера и не мешает сайту, где пользователь уже вошёл в аккаунт, собирать данные в рамках своей политики.

Сравнение с Chrome, Firefox и Brave на iPhone тоже не такое прямолинейное, как в рекламных спорах. За пределами Евросоюза сторонние браузеры на iOS обязаны использовать WebKit, тот же движок, на котором работает Safari. Поэтому Chrome на iPhone — не тот же Chrome, что на десктопе с собственным движком Blink. Различия остаются в интерфейсе, настройках, синхронизации, поиске, блокировщиках и дополнительных сервисах. Brave, например, делает ставку на блокировку рекламы и трекеров, а также продвигает собственный поиск без сбора персональных данных. Safari по умолчанию использует Google как поисковик, и для части пользователей это уже компромисс.

Для разработчиков вывод неприятно практичный: нельзя рассчитывать, что браузер сам решит за продукт все вопросы приватности. Если сайт собирает лишние события, тянет тяжёлую аналитику, размечает пользователя через параметры ссылок и передаёт данные десятку подрядчиков, Safari часть мусора отфильтрует, но архитектурную проблему не исправит. Командам всё равно нужно минимизировать сбор данных, аккуратно работать с consent-механиками, не хранить лишнее в URL и проверять сценарии входа через passkeys. Особенно если продукт живёт в B2B, финтехе, медицине или HR, где одно неудачное поле формы может превратиться в юридическую головную боль.

Для бизнеса история ещё проще: встроенная защита Apple повышает планку ожиданий. Пользователи привыкают, что часть слежки блокируется без их участия, и всё хуже реагируют на сайты, которые требуют слишком много данных без внятной причины. Safari здесь не финальная крепость, а скорее фильтр здравого смысла. Следующий этап конкуренции между браузерами будет не в том, кто громче напишет privacy на лендинге, а в том, кто честнее объяснит границы защиты и даст пользователю контроль без настроечного квеста на полчаса.

Поделиться: Telegram X LinkedIn