Apple sắp khiến Hide My Email trở nên vô dụng
(arseniyshestakov.com)- Sign in with Apple và các bí danh iCloud+ Hide My Email trong tương lai sẽ được cấp dưới tên miền phụ @private.icloud.com
- Thay đổi này sẽ giúp các dịch vụ dễ dàng chặn riêng bí danh chuyển tiếp hơn mà không ảnh hưởng đến hộp thư thông thường của iCloud
- Trước đây, chi phí để chặn bí danh iCloud khá cao do có sự hậu thuẫn từ Apple và một mức độ khả năng chối bỏ hợp lý nhất định
- Nhiều dịch vụ có thể sẽ không chấp nhận các địa chỉ email này, tương tự như cách họ từ chối hộp thư tạm miễn phí
- Người dùng iCloud+ và Hide My Email vẫn còn thời gian tạo thêm bí danh @icloud.com trước khi thay đổi được áp dụng, và giới hạn tạo bí danh là ít nhất 30 địa chỉ mỗi giờ
Thay đổi cốt lõi
- Trên Apple Developer News đã đăng thông báo tên miền mới cho Sign in with Apple và iCloud+ Hide My Email
- Trong thời gian tới, cả bí danh Sign in with Apple và Hide My Email đều sẽ được cấp dưới tên miền phụ @private.icloud.com
- Với cấu trúc này, sẽ dễ chặn toàn bộ bí danh hơn mà không ảnh hưởng đến các hộp thư không dùng relay của iCloud Mail
Quyền riêng tư và tác động tới người dùng
- Thay đổi lần này có thể là một đòn giáng mạnh vào quyền riêng tư của iCloud
- Trước đây, chi phí chặn bí danh iCloud khá cao do có sự hậu thuẫn từ Apple và một mức độ khả năng chối bỏ hợp lý nhất định
- Tên miền phụ mới khiến bí danh được phân biệt rõ ràng hơn, từ đó giúp các dịch vụ dễ từ chối chúng hơn
- Nhiều dịch vụ có thể sẽ không chấp nhận email @private.icloud.com, giống như cách họ từ chối hộp thư tạm miễn phí
- Có ý kiến hy vọng Apple sẽ cân nhắc lại quyết định này
- Người dùng iCloud+ và Hide My Email vẫn còn thời gian để tạo thêm bí danh @icloud.com vì thay đổi này vẫn chưa được áp dụng
- Giới hạn tốc độ tạo bí danh là ít nhất 30 địa chỉ mỗi giờ
1 bình luận
Ý kiến trên Hacker News
Nếu đang dùng iCloud+ và Hide My Email, thay đổi này vẫn chưa được áp dụng, và giới hạn tạo bí danh vẫn là ít nhất 30 cái mỗi giờ, nên ngay lúc này vẫn có thể tạo thêm các bí danh
@icloud.comMột trong những lý do để dùng Hide My Email là vì nó giúp bảo vệ quyền riêng tư mà không gây phiền phức, nhưng việc dựng một hệ thống tạo sẵn rồi liệt kê ra để dùng sau lại khá phiền toái
iCloud+ từng là dịch vụ tốt nhất với giá 1 USD mỗi tháng, cung cấp email tên miền tùy chỉnh, bí danh email và ổ đĩa đám mây 100GB mã hóa đầu-cuối
Nếu thấy nó bị làm cho tệ đi mà chẳng vì lý do gì rõ ràng thì đương nhiên cũng sẽ thấy tiếc
Nếu một trang web chặn tôi chỉ vì tôi dùng email thân thiện với quyền riêng tư, thì tôi cũng không muốn dính dáng với trang đó
Cách đây không lâu tôi phải dùng một bãi đỗ xe công cộng thu phí của chính quyền địa phương ở Ý, và trong bán kính đi bộ 30 phút không có bãi nào khác, dù trả phí hay miễn phí
Đây không phải app của chính phủ Ý, nhưng tôi vẫn phải tải một ứng dụng bên thứ ba liên kết với họ và đăng ký, nên trong tình huống như vậy, dù có nói “tôi không muốn dính dáng tới trang hay app đó” thì cũng không đỗ xe được
Thiết lập trên Cloudflare cực kỳ dễ, và khi tên miền hết hạn sau 1 năm thì spam cũng biến mất theo
Họ không thích các tên miền email cá nhân, ví dụ như nhiều địa chỉ .net và .org, nên tôi phải liên tục nhờ bộ phận hỗ trợ khách hàng và cuối cùng họ mới thêm thủ công
Sau khi được thêm vào, đội marketing lại happily gửi mail tới tên miền cá nhân của tôi. Có thể một ngày nào đó nó sẽ thành vấn đề, nhưng mục tiêu cuối cùng của tôi vốn là bỏ luôn điện thoại di động
Mẹo bí danh bằng dấu cộng của Gmail đã nổi tiếng từ rất lâu và theo tôi biết thì đến giờ vẫn hoạt động tốt
Từ phía website thì việc chặn ký tự
+trong địa chỉ Gmail hoặc trích xuất email thật ra cũng đủ dễNếu muốn làm tương tự mà không cần Apple, chỉ cần mua hoặc kiếm một tên miền rẻ, tạo một tên miền phụ, rồi nhận và chuyển tiếp mọi thư gửi đến tên miền phụ đó
Ví dụ có thể dùng kiểu
nytimes@mailsub.example.com -> jono@gmail,anything-else@mailsub.example.com -> jono@gmail, và thực tế còn chẳng cần tạo sẵn bí danh nào cả{random}@domain.tldLúc đó bạn sẽ phải ngồi tạo bí danh thật cho từng địa chỉ email đã dùng và dừng chuyển tiếp catch-all
Ngoài ra, dùng tên miền riêng cũng làm quyền riêng tư kém đi, từ đó tăng khả năng bị lừa đảo nhắm mục tiêu hoặc phishing. Mà lừa đảo nhắm mục tiêu lại là kiểu mà chúng ta dễ dính nhất
Không phải cách này tệ, tôi cũng đang tự dùng, nhưng nó không đơn giản đến vậy
Dùng iCloud thì xử lý được vấn đề đó, nhưng lại phát sinh rủi ro tài khoản bị khóa khiến không thể truy cập các email ấy
Có lẽ cách tốt nhất là lập một tên miền email chuyên dụng cùng bạn bè rồi nối với thứ như SimpleLogin, nhưng mọi thứ sẽ nhanh chóng trở nên phức tạp
Chỉ là sẽ hơi ngượng khi phải giải thích trực tiếp hoặc qua điện thoại rằng email dành cho khách hàng của tôi là
[their_business_name]@my_weird_domain.tldThường thì họ chỉ gật đầu cho qua
Một nhược điểm khác là nó chỉ chuyển tiếp thư đến. Sẽ rất tốt nếu có thể proxy cả phần trả lời mà không cần dựng nguyên một inbox và outbox mới
Cũng có khá nhiều mail transfer agent sẽ không chuyển thư nếu cấu hình không khớp hết
Nhưng nhất định phải lưu lại hồ sơ cẩn thận
Nếu đang cần khôi phục tài khoản mà lại không nhớ đã dùng email tùy chỉnh nào thì thật sự rất khổ sở
Tóm lại, điều này có nghĩa là giờ cả Sign in with Apple lẫn bí danh Hide My Email đều được cấp dưới tên miền con
@private.icloud.comNhư vậy sẽ dễ hơn nhiều để cấm toàn bộ bí danh mà không ảnh hưởng đến các hộp thư iCloud Mail thông thường không dùng relay
Nhưng tôi không hiểu vì sao việc Sign in with Apple và Hide My Email cùng nằm trên một tên miền lại khiến việc chặn hàng loạt dễ hơn; lẽ ra phải khó hơn chứ
me@icloud.com, vốn là mặc định cho mọi người dùng AppleKhông có cách nào để phân biệt email thường với email riêng tư được tạo ra
Giờ nó thành
blah@private.icloud.com, nên có thể dễ dàng chặn email riêng tư được tạo ra, thứ làm việc liên kết đăng nhập giữa các dịch vụ trở nên khó khăn hơnKhông rõ vì sao Apple lại tự chọn phương án bất lợi như vậy. Mong là Ternus không đang điều chỉnh theo hướng đi ngược lại quyền riêng tư
(something)@icloud.comGiờ chuyển sang dùng
(something)@private.icloud.com, nên có thể lập tức chặn toàn bộ tên miền con đối với những người mặc định đang “ẩn mình” bằng dịch vụ nàyTương tự như việc chặn anondaddy hay simplelogin nhưng không chặn protonmail
@icloud.comVì có thể đăng ký một địa chỉ email iCloud thông thường giống như tạo tài khoản Gmail, nên nếu cấm toàn bộ địa chỉ iCloud thì sẽ chặn luôn cả khách hàng Apple không dùng bí danh
Tuy vậy, tôi không chắc những nơi muốn chặn bí danh trước đây đã thực sự không làm được. Email bí danh trông đủ khác thường để, nếu chấp nhận một chút dương tính giả, có lẽ họ đã có thể chặn rồi
Nói là “vô dụng” thì hơi quá
Nếu một trang web đủ lý do để chặn email relay riêng tư, thì ngay từ đầu đó cũng là nơi tôi sẽ dùng email tạm
Relay riêng tư nên được dùng cho các trang mà bạn muốn nhận tin tức, nhưng như một lớp an toàn đề phòng trường hợp sau này họ bị hack
Ngược lại, nơi nào chặn
private.icloud.comthì cũng sẽ chặn luôn khả năng SSO bằng Apple, tức là tự cắt mình khỏi hệ sinh thái AppleChỉ cần cho phép
private.icloud.comkhi dùng Apple SSO là đượcCó thể áp dụng cách không cho phép địa chỉ
private.icloud.comnếu người dùng tạo tài khoản mà không thông qua Apple SSONếu một trang thực sự muốn làm, họ vốn đã có thể làm khá dễ rồi. Chỉ cần phát hiện mẫu đang được dùng
Dù vậy tôi đồng ý đây là thay đổi vô ích
Ví dụ như dạng
heave_balks_0g@icloud.comNó không nên ảnh hưởng nhiều đến Sign in with Apple, vì các trang đã phải hỗ trợ rõ ràng tính năng đó rồi
Bí danh email thì khó hơn. Bạn muốn bảo vệ quyền riêng tư bằng cách hòa lẫn vào đám đông người dùng, nhưng như vậy thì bị khóa vào hệ sinh thái đó; còn tên miền do chính bạn kiểm soát thì không bị khóa, nhưng cũng không có tính ẩn danh trong đám đông
viods01crew@icloud.comhoặcmethyl.brick1h@icloud.comDù sao thì việc một số dịch vụ cấm bí danh cũng không phải lý do để thay vì cải thiện lại làm nó hoàn toàn vô dụng
Apple là một trong số ít công ty có thể dùng thị phần để ép vấn đề này tiến lên
Hiện tôi không rõ họ đang phân biệt bằng cách nào
Tôi dùng bí danh Proton ở gần như mọi nơi
Tất nhiên không phải mọi nơi, và cũng có khá nhiều chỗ không nhận địa chỉ
passmail.netVì vậy tôi hoàn toàn có thể hình dung việc tính năng này trở nên vô dụng, ít nhất là trên một số trang
Nói thêm là tôi chỉ dùng các bí danh kiểu này cho những trang mà nếu mất đăng nhập cũng không sao. Nếu không thì đó sẽ là kiểu lock-in tệ nhất
Giá mà tôi có thể chọn bí danh trên chính tên miền phụ của mình. Khi đó ít nhất còn có thể chuyển bằng wildcard hoặc danh sách đã xuất
Tôi dùng cách này cho mọi đăng nhập, và cũng đang chuyển các email cũ sang bí danh trên tên miền tùy chỉnh
Phần lớn địa chỉ relay iCloud của tôi vốn đã là
@privaterelay.appleid.comvà từ trước đến nay hoạt động hoàn hảoNên tôi không nghĩ chuyện này sẽ thay đổi trong thời gian tới
Cá nhân tôi thấy Hide My Email còn khiến tôi bị khóa vào hệ sinh thái Apple hơn cả iMessage. Nhưng tôi là người dùng ở châu Âu
Tôi tạo email mới trên icloud.com, sao chép dán vào form đăng nhập rồi lưu vào 1Password
Hoặc là bạn phải ở lại làm khách hàng iCloud suốt đời, hoặc hàng trăm lần đăng nhập có thể bị hỏng