Кратко
- Случайность значения ничего не говорит о том, когда его выберут заново. Частный адрес может быть устойчивым в определённом сетевом контексте.
- Опубликованные правила Apple и Android различаются. Возраст адреса, новое подключение и принудительный разрыв действующего соединения нельзя считать одним событием.
- Сначала следует определить полезную непрерывность сервиса, а затем выбирать идентификатор. Старая зависимость от постоянного ключа ещё не оправдывает узнавание во всех контекстах.
Система увидела прежнее значение. Для одного наблюдателя это хороший результат: после короткого перерыва сервис продолжил работу. Для другого — подозрительный: разве частный адрес не должен был измениться? Спор нельзя разрешить, пока стороны не скажут, какую именно устойчивость обещала выбранная политика.
Случайно выбрать значение один раз и выбирать его заново при каждом событии — разные действия. В первом случае результат может оставаться постоянным годами. Во втором нужно ещё определить событие. Им может быть запуск устройства, появление другого сетевого профиля или начало подключения при выполнении временного условия.
Поэтому знакомый частный адрес не обязательно означает неисправность защиты. Но и отличие от аппаратного адреса не доказывает, что сеть быстро утратит возможность связать возвращения одного устройства. Обе поспешные оценки приписывают способу генерации свойства, которые относятся к дальнейшему использованию.
У одного значения несколько границ
RFC 9724 систематизирует политики выбора MAC-адресов. Это информационный документ, опубликованный в марте 2025 года, а не спецификация нового протокола на треке стандартизации. В его классификации есть случайный адрес на срок жизни устройства, адрес на одну загрузку, адрес для сети, а также периодические и сеансовые варианты. Реализация может сочетать несколько политик. RFC 9724
Главный вывод для управления — нельзя принимать наличие случайной генерации за согласованный срок узнавания. Приёмка должна установить контекст выбора, правила повторного использования и условие появления нового значения. Иначе поставщик может честно подтвердить одну характеристику, тогда как заказчик рассчитывает на другую.
Контекст также нельзя определять по бытовой интуиции. Сетевой профиль, здание, оператор и учётная запись сервиса — разные способы объединить наблюдения. Политика «для каждой сети» не становится автоматически политикой «для каждого посещения». Переход между местами сам по себе не доказывает, что устройство распознало другую сеть в смысле своей конфигурации.
Та же осторожность нужна со словом «забыть». Удаление сохранённого подключения не обязательно обещает уничтожить узнаваемость при следующем посещении. Более того, действие на устройстве не описывает состояние записей, уже находящихся у сервиса. Одинаково звучащие представления о памяти относятся к разным системам.
Правило времени надо читать вместе с действием
Документация AOSP называет устойчивую рандомизацию вариантом по умолчанию. Значение зависит от параметров сетевого профиля, включая SSID, тип защиты или FQDN для Passpoint. Если забыть и снова добавить ту же сеть, одно это не создаёт новый адрес.
Начиная с Android 12, определённые запросы приложений либо необязательная настройка для подходящих открытых сетей могут выбрать неустойчивый вариант. Эта настройка по умолчанию выключена. В описанном поведении новое подключение может получить другой адрес, если истекла аренда DHCP и после отключения прошло больше четырёх часов либо если текущему значению больше 24 часов. Иначе прежнее значение может использоваться снова. Wi-Fi не разрывает действующее подключение специально ради обновления адреса. Описание поведения в AOSP
Здесь особенно важно последнее предложение. Возраст значения — условие, проверяемое при начале нового подключения, а не приказ оборвать текущий разговор в назначенный час. Прогноз ежедневного обрыва, построенный только на числе 24, не следует из документации.
Не следует из неё и универсальное изменение при каждом подключении к открытой сети. Между возможностью, настройкой и фактическим поведением конкретного аппарата остаются различия. Описание программного каркаса не является измерением всего парка устройств и всех изменений производителей.
Apple публикует другую схему. Начиная с iOS 18 и перечисленных соответствующих поколений других систем, руководство различает отключение, фиксированный вариант и ротацию. Фиксированный использует частный адрес без периодической смены и является описанным выбором по умолчанию для новой сети с WPA2 или более сильной защитой. Для новой сети со слабой защитой либо без неё по умолчанию применяется ротация раз в две недели. Для сброса настроек и забывания сети существуют отдельные правила. Руководство Apple
Следовательно, фиксированный не значит неизменный при любой операции. Выбор по уровню защиты канала также не удостоверяет добросовестность организации, собирающей записи. Параметр соединения может влиять на исходную настройку устройства, не отвечая на вопросы хранения и передачи данных.
Эти сведения относятся к опубликованным правилам, а не к проведённому здесь испытанию устройств. Не стоит подменять испытание и исторической таблицей: тесты операционных систем в RFC 9724 явно датированы сентябрём 2021 года. Они не описывают автоматически состояние устройств в 2026 году.
Что именно должно пережить разрыв
У устойчивости есть полезная сторона. Сервису может понадобиться сохранить выбранное предпочтение или не требовать повторной регистрации после короткого перерыва. Такие требования заслуживают рассмотрения. Частный адрес, устойчивый внутри одного контекста, способен оставить место для этой непрерывности без требования единого аппаратного значения повсюду.
Но сначала нужно назвать функцию. Что потеряет пользователь, если узнавание закончится? В каком интервале возвращение имеет значение? Нужна ли связь за пределами данного сервиса? Каким событием должна завершаться допустимая непрерывность?
Ответ «в нашей базе MAC всегда служил ключом» показывает существующую зависимость. Он полезен для оценки стоимости изменений, но не доказывает необходимость сохранять зависимость навсегда. В противном случае любая новая граница приватности будет выглядеть неисправностью просто потому, что старые инструменты её не ожидали.
Это меняет оценку работы поддержки. Возвращение функции в рабочее состояние может быть успешным техническим действием и одновременно расширять узнавание. Если ради совместимости пользователю предлагают отказаться от частного адреса, необходимо отдельно решить, допустимо ли превращать такой способ восстановления в постоянное правило.
Альтернатива не обязана быть бесплатной. Перестройка сервиса может требовать труда. Однако этот труд нельзя сравнивать с якобы нулевой стоимостью более широкого идентификатора: последствия расширенной связи между записями могут не попадать в бюджет команды, закрывающей обращение.
Стабильность не следует ни запрещать как таковую, ни одобрять без срока. Её нужно соотнести с периодом полезной работы. Если сервис должен узнавать возвращение лишь в ограниченном контексте, постоянное узнавание в других обстоятельствах требует другого обоснования.
Новое значение не обрывает все связи
Кроме адреса канального уровня существуют другие наблюдаемые данные. RFC 7844 объясняет, почему для цели приватности должны согласованно меняться MAC-адрес, IP-адрес и идентификатор DHCP. Сохранившийся идентификатор может соединить историю до и после изменения. Профили анонимности сокращают раскрытие отличительных сведений, но не устраняют все радиочастотные и программные признаки. RFC 7844, раздел 2
Нельзя делать отсюда вывод, что настройки частных адресов Apple или Android реализуют весь набор этих профилей. Рассмотренные источники этого не устанавливают. Нельзя и отвергать частичную защиту только потому, что существуют более сложные способы сопоставления. Убрать простой постоянный признак — не то же самое, что обещать недоступность для любого наблюдателя.
Корректный результат проверки называет конкретную ограниченную связь и оставляет видимым всё, что не проверялось. В этом исследовании не проводились эксперименты с устройствами и не измерялся достигнутый уровень анонимности.
Практическая ценность частных адресов состоит в возможности заново определить масштаб узнавания. Чтобы воспользоваться этой возможностью, организации нужно описать память, необходимую сервису, и не принимать всякую доступную память за необходимую. Случайность даёт инструмент выбора. Она не выбирает пределы за владельца сервиса.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
