Apple iCloud Private Relay/pl
Adresy IP to główne narzędzie zapobiegania nawracającym wandalizmom i nadużyciom na wiki — jednak dostępność i wiarygodność adresów IP jest zmienna z różnych powodów. Najnowsza zmiana to iCloud Private Relay od firmy Apple. Dotknie ona użytkowników przeglądarki Safari z opłaconym kontem iCloud.
Ta nowa funkcja może zaciemnić adresy IP u 3–5% naszych użytkowników do końca roku 2021. Dotyczy to dziesiątków tysięcy ludzi. Może to spowodować trudności z zapobieganiem wandalizmom i nadużyciom. Jest też prawdopodobne, że inne przeglądarki pójdą w ślad za firmą Apple, tak jak to już bywało. Prawdopodobnie ten problem będzie narastał.
Społeczności zazwyczaj blokują edytowanie z adresów IP, które ukrywają, kto się za nimi kryje. Jeżeli ta praktyka będzie stosowana wobec użytkowników iCloud Private Relay, 3-5% wszystkich redaktorów może doświadczyć blokady w nadchodzących miesiącach. Obejmuje to też zalogowanych aktywnych redaktorów, którzy mogą nie zrozumieć, dlaczego mają blokadę.
Gdy te zmiany będą następować, społeczność, użytkownicy z zaawansowanymi uprawnieniami MediaWiki, Wikimedia Foundation (WMF) i inni, muszą współpracować. Musimy dowiedzieć się, jak można zapewnić bezpieczeństwo na wiki przy jednoczesnej otwartej możliwości uczestnictwa w dobrej wierze.
![]() |
Dowiedzenie się więcej pomoże nam opracować plan.
Wikimedia i adresy IP
Adresy IP to główne narzędzie zapobiegania nawracającym wandalizmom i nadużyciom na wiki.
- Adresy IP to unikalne identyfikatory pochodzenia działań internetowych. Mogą być przydzielone telefonom, połączeniom wifi lub sieciom firmowym. Mogą być one używane do identyfikacji użytkownika internetu. Mogą też dać informację o lokalizacji użytkownika (miasto).
- Our communities rely on IP addresses as their core identity and security model.
- Użytkownicy zawsze mogli edytować bez logowania się. Ich adresy IP były jedyną formą identyfikacji celem otrzymywania wiadomości, obserwowania ich aktywności i blokowania.
- W przypadku użytkowników zalogowanych, adresy IP służą do identyfikacji użytkowników dopuszczających się uporczywych nadużyć. Mogą być oni blokowani na podstawie rejestrów IP.
- W niektórych przypadkach blokowane są całe zakresy adresów IP jako będące stałymi źródłami nadużyć.
Zmiany w technologii
The broad change
The availability and reliability of IP addresses is changing for many reasons. Apple’s iCloud Private Relay is the latest change. Other tech providers will probably make similar changes.
- The nature and availability of IP addresses is changing. With the advent of IPv6, IP addresses are more dynamic than before. This problem will only be worse in the future as more users come online.
- Additionally, IP addresses and user agent information have become personal data. Hiding them has become a service more and more internet users want.
- External market and government actions make these changes. They are not under the control of the Wikimedia movement or WMF.
- The Anti-Harassment Tools team at WMF has been looking into the issues surrounding IP addresses. It is building tools that may reduce the effect of these changes. But the work will not prevent IP addresses from becoming less useful over time.
- Changes like these can quickly spread. Once Apple makes this change, other browser providers like Google and Mozilla may remove browser information sent with requests as well. While this is not known for sure, it is a prediction based on market analysis. For example, after Google announced that Chrome will no longer send user agent info, Mozilla also announced that similar changes were in the works for Firefox browsers.
Szczegółowo o iCloud Private Relay
- Apple uruchomiło usługę zwaną “iCloud Private Relay”. Maskuje ona adres IP użytkownika przeglądarki Safari, co oznacza, że przez strony internetowe jest widziany jako posiadający IP z puli adresów IP od Apple. Ma to zastosowanie zarówno do korzystania z przeglądarki Safari na komputerach stacjonarnych jak i urządzeniach mobilnych. Dowiedz się więcej.
- iCloud Private Relay is available only for iCloud+ subscribers and any family member in their Family Sharing group (i.e., one subscription can serve a maximum of 6 users across all their devices) and only affects browsing in Safari. Not all Apple users are iCloud+ subscribers. As of August 2023, it is a paid service with a low barrier of entry, with pricing starting at $0.99/month or local equivalent.
- As of the release of iOS 15 and macOS Monterey in 2021, iCloud Private Relay has been enabled by default for iCloud+ subscribers. Users can turn off the service (opt-out) entirely but don't have the option to allowlist websites.
- As of the release of iOS 16 and macOS Ventura in 2022, users can reload a page and temporarily show their IP address. This only affects that specific browsing session in the tab in which this option is used. In practice, this is automatically disabled once the user browses to a different domain or subdomain and after a certain amount of time has elapsed. In practice, this means that if a website does a redirect, like during an SSO login session, or a page is loaded in a new tab, like how some scripts do, iCloud Private Relay is reenabled. Wikimedia properties don't always detect the regular IP, despite the forced reload when the user uses this option, possibly due to caching issues. This issue is especially prevalent on the mobile version of wikis.
- Prawdopodobnie za jakiś czas ta funkcja wyjdzie ze statusu beta i być może będzie domyślnie włączona (z możliwością wyłączenia). Może też zostać włączona do systemu operacyjnego jako darmowa, tak jak usługa Mail.
- The advent of iCloud Private Relay has been known about by community members for some months. The English Wikipedia administrators noticed this service coming and had a related discussion in June 2021.
- Users of the Opera web browser have faced a similar situation for several years. Opera offers a free VPN service. This is a non-default (opt-in) service. Note that Opera has a significantly lower share of the usage.[2]
Skutki w Wikimedia
Społeczności zazwyczaj blokują edytowanie z adresów IP, które ukrywają, kto się za nimi kryje. Jeżeli ta praktyka będzie stosowana wobec użytkowników iCloud Private Relay, 3-5% wszystkich redaktorów może doświadczyć blokady w nadchodzącym czasie. Liczba ta może wzrosnąć gdy producenci innych przeglądarek podążą za praktykami firmy Apple.
We want to learn the extent to which communities are okay with the effect this will have on editors. Also, we are curious if there is openness for reconsidering the rules on large IP blocks.
- We want administrators to feel safe and supported. The quality and reputation of Wikimedia projects needs to be protected. Marginalized editors who need protection should also be supported. Casual good faith participants should be able to edit on the browser and device of their choice. The loss of IP-as-identity challenges all these goals.
- Gdy korzystający z iCloud Private Relay spróbuje edytować z przeglądarki Safari, będzie on widziany jako posiadający jeden z przedzielonych do usługi Relay IP adres.
- Decyzje o tym, kogo blokować i dlaczego podejmowane są w lokalnych społecznościach oraz na poziomie globalnym. Są też rzadkie “office actions” polegające na banowaniu użytkowników. Ale w zasadzie blokowanie jest obszarem o długiej historii w samorządności społeczności. Większe społeczności i administratorzy globalni zdecydowali, że “open proxy”, Wirtualne sieci prywatne (VPNy), współdzielone usługi IP, iCloud Relay i podobne będa blokowane na wszystkich wiki.[3] Powodem jest to, że łatwo jest za pomocą nich zacierać tożsamość, a przecież adresy IP to nasz model identyfikacji.
- Blokowane są edycje z niektórych adresów IP nawet jeżeli dokonywane są one przez zalogowanych użytkowników. W wyniku tego wprowadzenie iCloud Private Relay dotknie też użytkowników zalogowanych.
- Ponieważ iCloud Relay działa tylko w przeglądarce Safari, edytujący z aplikacji Wikipedia iOS nie będą dotknięci. Także subskrybenci iCloud Private Relay nie odczują problemów, jeżeli będą używać innej przeglądarki.
- Apple opublikował zakresy IP wykorzystywane przez iCloud Relay i są już nałożone blokady dla tych zakresów.
- The way to request an IP block exemption (IPBE) is not designed with large numbers or global groups in mind. Even a cautious estimate is that a few thousand logged-in editors will encounter a block. This is far more than existing IPBE processes are set up for. If we don't change the way IPBE works, for those users it will be difficult to ask for and gain exemptions or explanations in their language. What's more, on small and medium wikis there may be no related policies. Also, communities of those wikis may not know how to help the affected users.
Statystyki skutków
- Aby oszacować potencjalne skutki, spojrzeliśmy na edycje z przeglądarki Safari, a następnie zestawiliśmy je z szacunkami odnośnie wprowadzenia iCloud Private Relay.
- W ciągu ostatnich 90 dni, z przeglądarki Safari edytowało 11.6% użytkowników zalogowanych i 17.7% użytkowników niezalogowanych.
- We used these numbers and estimated when iCloud Relay will become widespread. We believe 1.6% of logged-in editors and 2.5% of logged-out editors will encounter a block in the month after iCloud Private Relay comes out for macOS. Update - iCloud Private Relay is now integrated, though still opt-in, in MacOS 12 (Monterey), released in November 2021.
- When iCloud Relay becomes opt-out, we estimate 4.6% of logged-in editors and 7.2% of logged-out editors will encounter a block each month.
- The usage of Safari for editing varies by wiki. Please see the accompanying table for numbers on the most and least affected wikis.
- Próbowaliśmy też oszacować, ile edycji powstrzymano z powodu blokad zakresów iCloud Relay.
- As of the November 2021 release of MacOS 12 Monterey, iCloud Relay is available to all Apple devices running current public releases, including iOS 15. This addition of desktop users is not reflected in the analysis here.
- We made this estimate by comparing the number of edits being made from iOS 15 to the number of pageviews coming from iOS 15. Next, we split it by whether they are coming through Relay ranges or not. See more details on why we did it this way, along with some assumptions this method makes.
- For iOS 15 users not using Relay, there are about 241 edits per million page views. For iOS 15 users using Relay, there are about 9 edits per million page views. Applying some arithmetic, this seems to come out to about 120 blocked edits per day right now (as of October 2021).
- We expect this number to increase as iOS 15 and Relay usage increases, and as Relay becomes available for desktop users.
This table shows the usage of Safari browser for editing in select wikis in recent weeks. There are some with the most usage (Japanese, Swedish, and Norwegian Bokmål Wikipedias) and the least usage (Bengali and Hindi Wikipedias). Note that only a part of Safari users will use iCloud Private Relay.
Wiki | Zalogowani redaktorzy[4] | Niezalogowani redaktorzy[5] | Edycji zalogowanych użytkowników[6] | Edycji niezalogowanych użytkowników[7] |
Wszystkie | 11,6% | 17,7% | 7,9% | 14,7% |
Wikipedia w języku angielskim | 14,4% | 22,0% | 11,1% | 18,8% |
Wikipedia w języku japońskim | 21,7% | 27,3% | 16,5% | 19,7% |
Wikipedia w języku szwedzkim | 18,4% | 29,3% | 12,8% | 26,8% |
Wikipedia w języku norweskim bokmål | 17,1% | 31,3% | 7,3% | 31,5% |
Wikipedia w języku bengalskim | 0,8% | 1,4% | 0,3% | 0,7% |
Wikipedia w języku hindi | 1,4% | 1,1% | 2,7% | 2,1% |
Wikimedia Commons | 8,0% | 17,3% | 4,5% | 10,5% |
Wikidane | 6,6% | 11,9% | 4,1% | 18,6% |
- ↑ There is no direct evidence that this will certainly happen. This hypothesis is based on market analysis.
- ↑ See also: Usage share of web browsers.
- ↑ Zobacz też: Bez otwartych serwerów proxy.
- ↑ Procent kont edytujących w ostatnich 90 dniach, którzy korzystali z przeglądarki Safari
- ↑ Procent edytujących adresów IP w sierpniu 2021, którzy korzystali z przeglądarki Safari
- ↑ Procent kont edytujących w ostatnich 90 dniach, którzy korzystali z przeglądarki Safari
- ↑ Procent edytujących adresów IP w sierpniu 2021, którzy korzystali z przeglądarki Safari