Oke jadi前几天 gue nemu berita yang bikin gue literally speechless. Apple, yang selama ini kita tau sebagai raja privasi, ternyata punya fitur keamanan yang malah bisa ngebocorin IP address lo. Ya, lo gak salah baca.
Wait, iCloud Private Relay Tuh Apa Sih?
Jadi gini ceritanya. iCloud Private Relay itu adalah fitur yang come with iCloud+ subscription Apple, dan ini supposed to keep lo anonymous saat browsing di Safari. Tanpa fitur ini, network provider dan website bisa lihat IP address lo plus DNS records yang bisa dipake buat ngetrack location dan browsing history lo dari waktu ke waktu. Private Relay ini seharusnya encrypt DNS records dan generate temporary IP address, jadi gak ada satu pihak pun - termasuk Apple - yang bisa dapetin semua info lo sekaligus.
Sounding good in theory, right? Tapi realitanya beda cerita.
Vulnerability yang Bikin Security Researcher Geleng-Geleng Kepala
Masalah ini ditemukan sama security researchers Talal Haj Bakry dan Tommy Mysk, dan vulnerability-nya related ke how passkeys work. Jadi gini mekanismenya: web requests yang pake passkeys itu di-make outside of the browser, which means outside of protections yang diberikan Private Relay. This means, website yang support passkeys bisa see users' real IP addresses even when Private Relay supposedly keep lo hidden.
Yang bikin lebih parah, researchers menemukan issue yang sama di Onion Browser - which is an iOS app yang encrypts traffic through Tor network. Bayangin aja, lo udah pake Tor browser yang seharusnya super secure, tapi tetep bisa ke-trace karena Apple. Both 404 Media dan TechCrunch udah verified vulnerability ini dan lo bisa baca sendiri di artikel TechCrunch.
Ini Bukan Pertama Kalinya Apple "Slip"
Gue harus bilang, ini bukan pertama kalinya Apple gagal deliver on their privacy promises. Bulan Juli kemarin, "Hide My Email" - email masking service mereka - ternyata punya vulnerability yang justru expose users' real email addresses. Dan yang bikin lebih mending, Apple reportedly udah tau tentang issue ini for over a year dan claim kalau mereka udah patch - but they hadn't. Red flag much?
Researchers udah inform Apple tentang bug ini, tapi Apple belum kasih timeline kapan vulnerability akan di-address. Typical Apple behavior sih - keep quiet until forced to respond.
Geek Opinion: Private Relay Bukan VPN Replacement!
Nah ini point penting yang harus lo tau: Private Relay itu bukan true VPN. Fitur ini only provides protection when browsing in Safari, which means aplikasi lain dan browser lain di device lo? Gak protected sama sekali. If you want to keep your IP address hidden dan data encrypted across all apps and browsers on your device, lo MUST consider a separate VPN service.
Jadi intinya, jangan relying on Private Relay if privacy is serious business for lo. Get a proper VPN instead. Dan kalau lo mau tau how to choose the right VPN, gue recommend lo baca guide ini.
Long story short: Apple masih yang terbaik di ekosistem, tapi soal privacy features? Lo mungkin want to manage your expectations. 🤷