Apple Mail 隐私保护实际上是如何运作的?

问题描述

我有兴趣了解 Apple 的邮件隐私保护功能(该功能似乎不再允许营销人员跟踪电子邮件打开情况)实际上是如何工作的。

enter image description here

Apple 在今天的主题演讲和 a blog article 中宣布了邮件隐私保护:

在“邮件”应用中,邮件隐私保护可阻止发件人使用隐形像素来收集有关用户的信息。新功能可帮助用户防止发件人知道他们何时打开电子邮件,并屏蔽他们的 IP 地址,使其无法链接到其他在线活动或用于确定他们的位置。

another article 中声明如下:

但是对于 iOS 15、iPadOS 15 和 MacOS Monterey,如果您使用 Apple 的邮件应用程序,您打开的任何电子邮件现在都将通过一个中继路由,该中继在将电子邮件发送给您之前加载那里的任何跟踪像素。由于跟踪像素远程加载到 Apple 的中继上,因此它们与您的 IP 地址无关,因此可以防止发件人将它们用作监视您的工具。

但这对实际实施意味着什么?
只有当 Apple Mail 应用程序连接到第三方电子邮件服务器时,Apple 才能访问用户的电子邮件(至少对于大多数不使用 Apple 电子邮件帐户的用户而言)。所以,苹果会这样做 偶尔可以获取这些电子邮件以将所有图像下载到他们的服务器。这意味着营销人员使用的跟踪像素将始终被下载,从而导致

  • 电子邮件始终被标记为“已打开”(从跟踪器的角度来看)
  • IP 被匿名化(通过 Apple 的代理/VPN)
  • 地理位置被匿名化(同样的原因)
  • 开放时间被匿名化(图片由 Apple 自行决定下载)

一旦最终用户实际打开电子邮件,图像将从 Apple 服务器加载。此时不会请求原始跟踪像素,因此无法跟踪活动。

这似乎可以工作,并且实际上可以完全按照 Apple 描述的那样工作。但是,我认为 Apple 实际上无法以这种方式实现它,原因有两个:

  • 存储:Apple 需要从用户收件箱中的所有 电子邮件中下载和存储所有 图像,无论用户是否真的打开它。这将是一个疯狂的开销,并会产生大量成本
  • 某些动态图片内容可能不再有效。如果 Apple 决定在某个时间点下载图像,而用户决定在不同的时间点打开包含该图像的电子邮件,则原始图像可能已更改。动态图像服务于一个目的,例如用于产品推荐或包裹跟踪。 Apple 可能会破坏有用的功能

所以我的猜测是 Apple 会改为通过中继提供这些图像(基本上是通过他们的新 VPN 服务代理)。这仍然会匿名用户的 IP 和地理位置,但它仍然允许营销人员跟踪活动和开放时间。

另一种选择是 Apple 尝试仅识别跟踪像素并仅下载该像素。但这将为营销人员打开大门,只需使用电子邮件中的其他现有图像来跟踪打开的情况。

感谢您对此的看法。谢谢!

解决方法

我昨晚对此进行了测试,确实得到了与 Apple 提到的相同的结果。电子邮件在下载到邮件应用程序后没有打开事件。只有当我打开电子邮件(在邮件应用程序中)时,它才会导致一个打开的事件,所有指标(例如客户端设备、操作系统类型等)都设置为未知,并且 IP 地址被混淆。

想听听您的测试结果。