Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
18. 1. 2022 podle 365tipů
Bezpečnost, iOS, iPadOS, MAC, Software

TIP#2078: Co je to iCloud Private Relay (Soukromý přenos)? 

iCloud Private Relay je funkčnost dostupná od iOS/iPad OS 15 a macOS Monterey a slouží k ochraně soukromí v Safari (důležité, jinde to totiž nefunguje). Vše co v Safari navštívíte a děláte se posílá skrz dvojici bezpečných systém (relays), tak aby operátoři nemohli sledovat kam brouzdáte (využívají to pro šmírování, cílený prodej reklamy a další aktivity) a samotný web či služba vás (snadno) nemohla poznat.

Vaše IP adresa samozřejmě zůstane pro operátory viditelná a tomu zabránit nemůžete (protože jste připojení k Internetu přes vašeho operátora). Private Relay ale bude šifrovat DNS dotazy, takže operátor nezjistí, kam se chystáte jít a také bude chránit data, která se přenáší mezi místem kam jste šli a prohlížečem. 

TIP: Další užitečná funkčnost pro ochranu soukromí je popsaná v Jak používat “Skrýt můj e-mail/Hide My Email” na Apple iCloud+ (iPhone/iPad) a Jak v Pošta/Mail na iPhone/iPadu/Mac OS využít ochranu e-mailu proti šmírování

Pokud chcete iCloud Private Relay používat, tak musíte být v zemi kde je možné, platit si iCloud uložiště a poté můžete jít do Nastavení/Settings -> Vaše jméno/účet -> iCloud -> Soukromý Přenos/Private Relay (na iPhone či iPadu) či do Předvolby Systému/System Preferences -> Apple ID -> iCloud -> Soukromý přenos/Private Relay (na macOS) a tam službu aktivovat.

Můžete případně ještě nastavit, zda se má zachovat možnosti zjistit  kde se nacházíte (podle IP adresy), nebo zda IP adresa umožní zjistit jen zemi a časové pásmo, ale ne bližší polohu.

POZNÁMKA: Pokud byste chtěli opravdu bezpečné prohlížení, tak musíte začít používat Tor. Pokud byste chtěli “být v jiné zemi”, tak taktéž, případně využívat odpovídající VPN. 

Soukromý přenos (Private Relay) na Mac OS

Private Relay je částečně podobné VPN. Ve skutečnosti je to ale proxy – vše co se děje v Safari prochází přes jeden systém od Apple a další systém od třetí strany (tak trochu jde o menší verzi Toru). Koncově šifrované, bezpečné (nelze tedy odposlouchávat, ani Apple nebude vědět co prochází) a mění i vaši IP adresu – ta sice stále pochází ze země kde jste, ale neumožní jasně určit vás jako konkrétního uživatele.

Oddělení na dvojici proxy (relay) navíc zajišťuje, že Apple ví vaši IP adresu, ale ten přes koho prochází obsah na který se díváte, ví pouze adresu od Apple. A web  kam jdete, se tedy vaši adresu nedozví. Co se ale pochopitelně dozví, jsou vaše cookies – takže pokud budete (například) na Facebook přistupovat přes Private Relay, tak vás pozná (i poté, co se odhlásíte).

Zda Private Relay dokáže zabránit pokročilejšímu šmírování (tedy nejčastěji “fingerprinting”) zatím není jisté. A protože jde zatím o beta verzi, tak je jisté, že se časem najdou chyby a nedostatky.

Pozor na nastavení u Wi-Fi

U konkrétních Wi-Fi sití je v jejich nastavení volba Omezit sledování IP adresy/Limit IP Address Tracking. Vypnutí této volby zruší pro tuto konkrétní síť i Private Relay. 

Komplikace Private Relay


To, že Private Relay, funguje jenom v Safari je také důležité – žádná z dalších aplikací, ale také ani samotné požadavky ze služeb v zařízení či počítači, přes Private Relay neprocházejí. Nejenom tedy že to nebude fungovat (například) v Chrome, ale ani v čemkoliv jiném, včetně (třeba) příkazové řádky, kde se budete dotazovat DNS. A měli byste také vědět, že se to netýká Apple Watch. 

Při aktivním Private Relay se navíc můžete setkat s tím, že některé weby či služby nebudou fungovat – většinou proto, že se brání využívání Proxy a VPN (a blokují HTTP/3 QUICK přes UDP/443). Na problémy můžete navíc narazit až některé služby začnou blokovat IP adresy, které Apple (přes třetí strany) využívá – třeba proto, že přes ně budou další uživatelé dělat nepravosti. 

Stejně tak nebude Private Relay fungovat, pokud se připojujete přes VPN (časté ve firemním prostředí) a používáte-li v Safari blokování reklamy, tak to také dost dobře nebude fungovat.

To že všechno co (v Safari) děláte prochází přes dvojici proxy může samozřejmě znamenat, že to bude pomalejší, ale dopady by měly být minimální. 

Na problém narazíte i tam, kde používáte nějaký druh filtrování nevhodného obsahu – ať už třeba přes některé DNS služby nebo přímo od operátora. Tam takového filtrování nebude fungovat, protože vše co v Safari budete dělat bude procházet skrz Apple.

Jak si otestovat zda Private Relay funguje?

Zapněte Private Relay a pak si v Safari otevřete Google a zadejte pro vyhledání “what’s my IP” – dozvíte se, jaká je vaše IP adresa. 

Poté vypněte Private Relay a udělejte totéž. Měli byste dostat jinou IP adresu.

TIP: Další tipy a triky najdete v  Jak na iPhone/iPad a  Jak na Mac OS

Související příspěvky

Jak v Pošta/Mail na iPhone/iPadu/Mac OS využít ochranu e-mailu proti šmírování TIP#2666: Jak vytvořit Apple ID pro vaše dítě. A opravdu to chcete udělat? TIP#1968: Jak Apple zabránit, aby hledalo v mých fotografiích závadný obsah

Apple iCloud iPadOS MAC OS Safari Šmírování Soukromí

Předchozí článekTIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?Další článek TIP#2079: Co je to WordPress Recovery mode a jak pomůže, když se něco rozbije?

Nejnovější příspěvky

Nákupní rádce (47): Sada šroubováků. Plachta na kolo. Kočkolit. Kapesní 4K huby Satechi. Sluneční clona do auta

TIP#3006: MacOS při probuzení (ale i jindy) odpojí síťové disky a nepřipojí je znovu? Co s tím?

TIP#3005: Na čem (jak) je nejlepší číst elektronické knížky?

TIP#3004: Taky při nabíjení MacBooku/iPadu cítíte „pulzování“? A říkáte si, že probíjí? 

TIP#3003: Pocket (na podzim) končí. Čím ho nahradit? 

TIP#3002: Je stále potřeba baterie “formátovat” opakovaným vybitím a nabitím? 

TIP#3001: Co dělat s mobilem, co tvrdí, že v něm není SIM karta (ač tam je, ta klasická)

TIP#3000: Jak dlouho vydrží data na SSD co nebude napájené? Hodí se SSD pro zálohování? 

TIP#2999: Co dělají ty tisíce složek .@__thumb na mém QNAPu? Jak se jich zbavit?

TIP#2998: Kingston XS1000/2000: USB SSD ideální jako externí disk, ale třeba i pro zálohování přes TimeMachine.

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA