Apple, Hide My Email’i işe yaramaz hale getirmek üzere
(arseniyshestakov.com)- Sign in with Apple ve iCloud+ Hide My Email takma adları artık @private.icloud.com alt alan adından verilecek
- Bu değişiklik, hizmetlerin iCloud’un normal posta kutularını etkilemeden yalnızca yönlendirme takma adlarını daha kolay engellemesini sağlayacak
- Daha önce Apple’ın desteği ve belli ölçüde makul inkar edilebilirlik nedeniyle iCloud takma adlarını engellemenin maliyeti yüksekti
- Birçok hizmet, ücretsiz geçici posta kutularında olduğu gibi bu e-posta adreslerini kabul etmeyebilir
- iCloud+ ve Hide My Email kullanıcılarının, değişiklik uygulanmadan önce daha fazla @icloud.com takma adı oluşturmak için hâlâ zamanı var; takma ad oluşturma sınırı saat başına en az 30
Temel değişiklik
- Apple geliştirici haberlerinde Sign in with Apple ve iCloud+ Hide My Email için yeni alan adı duyuruldu
- Bundan sonra hem Sign in with Apple hem de Hide My Email takma adları @private.icloud.com alt alan adından verilecek
- Bu yapıda, iCloud Mail’in yönlendirme dışı normal posta kutularını etkilemeden tüm takma adları engellemek kolaylaşacak
Gizlilik ve kullanıcı etkisi
- Bu değişiklik, iCloud gizliliğine ciddi bir darbe olabilir
- Daha önce Apple’ın desteği ve belli ölçüde makul inkar edilebilirlik nedeniyle iCloud takma adlarını engellemenin maliyeti yüksekti
- Yeni alt alan adı, takma adları daha net ayırdığı için hizmetlerin bunları reddetmesini kolaylaştırıyor
- Birçok hizmet, ücretsiz geçici posta kutularını reddettiği gibi @private.icloud.com e-postalarını da kabul etmeyebilir
- Apple’ın bu kararı yeniden değerlendirmesi gerektiği yönünde bir görüş dile getiriliyor
- iCloud+ ve Hide My Email kullanıcılarının, değişiklik henüz uygulanmadığı için daha fazla @icloud.com takma adı oluşturmak için zamanı var
- Takma ad oluşturma hız sınırı saat başına en az 30
1 yorum
Hacker News görüşleri
iCloud+ ve Hide My Email kullanıyorsanız, değişiklik henüz uygulanmadı ve takma ad oluşturma sınırı da saatte en az 30 tane olduğu için, şimdiden birkaç tane daha
@icloud.comtakma adı oluşturabilirsinizHide My Email kullanma nedenlerinden biri, gizliliği zahmetsiz hale getirmesiydi; değerleri önceden üretip sonra kullanmak üzere listeleyen bir sistem kurmak ise epey zahmetli
iCloud+, aylık 1 dolar karşılığında özel alan adı e-postası, e-posta takma adları ve 100 GB uçtan uca şifreli bulut sürücüsü sunan harika bir hizmetti
Hiçbir iyi sebep olmadan bozulduğunu görmek doğal olarak üzücü olur
Gizlilik dostu e-postamı kullandığım için bir site beni engelliyorsa, o siteyle uğraşmak istemem
Kısa süre önce İtalya'da belediyeye ücret ödenen bir kamu otoparkını kullanmak zorunda kaldım ve 30 dakikalık yürüme mesafesinde ücretli ya da ücretsiz başka park yeri yoktu
İtalyan devlet uygulaması değildi ama bağlantılı bir üçüncü taraf uygulamayı indirip kaydolmak gerekiyordu; böyle durumlarda “o site ya da uygulamayla uğraşmak istemiyorum” deseniz de park edemiyorsunuz
Cloudflare'da ayarlaması çok kolay ve bir yıl sonra alan adı düşünce spam de onunla birlikte yok oluyor
Birden fazla
.netve.orgadresi gibi kişisel e-posta alan adlarından hoşlanmıyorlardı; müşteri desteğine sürekli yazdım ve sonunda elle ekledilerEklendikten sonra pazarlama ekibi kişisel alan adıma gayet mutlu şekilde e-posta göndermeye başladı. Bir gün sorun çıkarabilir ama zaten nihai hedef telefonlardan kurtulmak
Gmail'in artı işareti takma ad numarası uzun zamandır çok iyi biliniyor ve bildiğim kadarıyla hâlâ sorunsuz çalışıyor
Web siteleri açısından Gmail adreslerindeki
+işaretini engellemek veya gerçek e-postayı çıkarmak da yeterince kolay olurduApple olmadan benzerini yapmak için ucuz bir alan adı satın alıp ya da edinip bir alt alan adı oluşturabilir, sonra o alt alan adına gelen tüm postayı kabul edip yönlendirebilirsiniz
Örneğin
nytimes@mailsub.example.com -> jono@gmail,anything-else@mailsub.example.com -> jono@gmailgibi kullanırsınız ve aslında takma adları önceden oluşturmanız bile gerekmez{random}@domain.tldadresine spam göndermeye başlarsa bu sorun olurO noktada oturup zaten kullandığınız her e-posta adresi için gerçek takma adlar oluşturmanız ve catch-all yönlendirmeyi durdurmanız gerekir
Ayrıca kendi alan adınızı kullanmak gizliliği azaltır; bu da hedefli dolandırıcılık veya phishing olasılığını artırır. Hedefli dolandırıcılık da en savunmasız olduğumuz türlerden biri
Bunun kötü bir yöntem olduğunu söylemiyorum; ben de kullanıyorum ama mesele o kadar basit değil
iCloud kullanırsanız bu sorunlar çözülür ama hesabın askıya alınması ve o e-postalara erişememe riski doğar
Muhtemelen en iyi yol, arkadaşlarla birlikte özel bir e-posta alan adı ayarlayıp bunu SimpleLogin gibi bir şeye bağlamak olurdu, ama iş hızla karmaşıklaşıyor
Ama yüz yüze ya da telefonda müşteriye yönelik e-posta adresimin
[their_business_name]@my_weird_domain.tldolduğunu açıklamak tuhaf oluyorGenelde sadece başlarını sallıyorlar
Bir başka dezavantaj da bunun yalnızca gelen postayı yönlendirmesi. Yeni bir gelen kutusu ve giden kutusu kurmadan yanıtları proxy'leyebilmek güzel olurdu
Tüm ayarlar doğru değilse postayı iletmeyen mail transfer agent sayısı da epey fazla
Ama mutlaka iyi kayıt tutmanız gerekiyor
Hesap kurtarmaya çalışırken hangi özel e-postayı kullandığınızı hatırlamıyorsanız gerçekten çok can sıkıcı oluyor
Özetle artık hem Sign in with Apple hem de Hide My Email takma adları
@private.icloud.comalt alan adından verilecek.Böyle olunca, iCloud Mail’in sıradan yönlendirme olmayan posta kutularını etkilemeden tüm takma adları yasaklamak çok daha kolay hale geliyor.
Ama Sign in with Apple ile Hide My Email aynı alan adındaysa bunun toplu engellemeyi neden daha kolaylaştırdığını, hatta tersine daha zorlaştırmaması gerektiğini tam anlayamıyorum.
me@icloud.combiçimindeydi.Normal e-postalarla oluşturulmuş özel e-postaları ayırt etmenin bir yolu yoktu.
Şimdi
blah@private.icloud.comolduğu için, servisler arasında girişleri ilişkilendirmeyi zorlaştıran oluşturulmuş özel e-postaları kolayca engelleyebilirsiniz.Apple’ın neden kendi aleyhine böyle bir seçim yaptığı belirsiz. Umarım Ternus, gizliliğe ters düşen bir uyum arayışına girmiyordur.
(something)@icloud.comoluşturuyordu.Şimdi
(something)@private.icloud.comkullanacağı için, bu hizmetle varsayılan olarak “gizlenen” kişileri hedef alarak tüm alt alan adını engellemek anında mümkün hale geliyor.Bu, anondaddy ya da simplelogin’i engelleyip protonmail’i engellememeye benziyor.
@icloud.comkullanıyordu.Gmail hesabı açar gibi normal bir iCloud e-posta adresi ayırabildiğiniz için, tüm iCloud adreslerini yasaklamak takma ad kullanmayan Apple müşterilerini de engelliyordu.
Yine de takma adları engellemek isteyen yerlerin zaten bunu yapamadığından emin değilim. Takma ad e-postalar yeterince garip görünüyor; biraz yanlış pozitifi göze alırsanız zaten engellenebilecek gibi duruyordu.
“İşe yaramaz” demek fazla ileri gitmek olur.
Özel relay e-postasını engelleyecek bir site, en başta benim geçici e-postamı almış bir yer olurdu.
Özel relay, haber almak istediğim sitelerde kullanılır; sonradan hacklenmeleri ihtimaline karşı bir güvenlik önlemi işlevi görür.
Tersine,
private.icloud.comalanını engelleyen yerler Apple ile SSO yapma imkanını da engellemiş olur; yani kendilerini Apple ekosisteminden koparmış olurlar.Yalnızca Apple SSO kullanılırken
private.icloud.comadreslerine izin vermek mümkün.Apple SSO olmadan hesap oluşturmaya çalışıldığında
private.icloud.come-posta adreslerini kabul etmeyen bir yöntem uygulanabilir.İsteyen bir site bunu zaten kolayca yapabiliyordu. Kullanılan deseni tespit etmesi yeterliydi.
Yine de bunun işe yaramaz bir değişiklik olduğuna katılıyorum.
Mesela
heave_balks_0g@icloud.comgibi bir biçim.Sign in with Apple için çok büyük bir etkisi olmamalı, çünkü siteler bu özelliği zaten açıkça destekliyor.
E-posta takma adları daha zor bir mesele. Kullanıcı kalabalığına karışıp gizliliğinizi korumak istiyorsunuz, ama bu durumda o ekosisteme bağlanıyorsunuz; kendi kontrol ettiğiniz bir alan adı ise bağımlılık yaratmıyor ama kalabalık içinde anonimlik de sunmuyor.
viods01crew@icloud.comya damethyl.brick1h@icloud.comgibi duruyor.Her hâlükârda, bazı servislerin takma adları yasaklamış olması, bunu iyileştirmek yerine tamamen işe yaramaz hale getirmek için bir gerekçe değil.
Apple, pazar payıyla bu sorunu dayatabilecek az sayıdaki şirketten biri.
Şu anda bunu tam olarak hangi yöntemle tespit ettiklerini bilmiyorum.
Proton takma adlarını neredeyse her yerde kullanıyorum.
Tabii her yerde değil;
passmail.netadreslerini kabul etmeyen epey yer var.Bu yüzden bu özelliğin en azından bazı sitelerde işe yaramaz hale gelebileceğini rahatça hayal edebiliyorum.
Bu arada böyle takma adları yalnızca erişimini kaybetsem de umursamayacağım sitelerde kullanıyorum. Yoksa en kötü türden bir kilitlenme olur.
Keşke kendi ikincil alan adım altında takma ad seçebilseydim. O zaman en azından wildcard ya da dışa aktarılan bir listeyle taşıyabilirdim.
Ben tüm girişlerde bunu kullanıyorum ve eski e-postalarımı da özel alan adı takma adlarına taşıyorum.
iCloud relay adreslerimin çoğu zaten
@privaterelay.appleid.comve kusursuz şekilde çalışıyor.Bu yüzden yakın zamanda bunun değişeceğini sanmıyorum.
Benim için Hide My Email, kişisel olarak beni Apple ekosistemine iMessage’dan bile daha fazla bağlıyor. Ama ben Avrupalı bir kullanıcıyım.
icloud.com üzerinden yeni bir e-posta oluşturup giriş formuna kopyala-yapıştır yapıyor, sonra 1Password’e kaydediyorum.
Ya ömür boyu iCloud müşterisi olarak kalırsınız ya da yüzlerce girişiniz bozulabilir.