Pagal numatytuosius nustatymus „Apple“ įrenginiuose daugelį metų buvo naudojamas šifravimas nuo galo iki galo, kaip raktą naudojant jūsų prieigos kodą. Šis šifravimas reiškia, kad neteisėta prieiga prie jūsų įrenginių arba jų vagystė negali sukelti duomenų ar tapatybės vagystės.
Kartu su „iCloud“ „Apple“ naudotojai mažai baiminasi dėl duomenų praradimo, kol įrenginio raktai yra saugūs ir „iCloud“ slaptažodžiai yra saugūs.
„Apple“ dabar užpildo daugiau saugos spragų naudodama išplėstinę duomenų apsaugą ir dvi kitas saugos funkcijas, kuriose netgi „Apple“ neturi jūsų „iCloud“ duomenų rakto, pavyzdžiui, kaip neturi rakto nuo duomenų, saugomų jūsų kompiuteryje. prietaisas.
Kada pasiekiamos šios funkcijos?
Kontaktinio rakto patvirtinimas, „Apple ID“ saugos raktai ir išplėstinė duomenų apsauga buvo aprašyti straipsnyje Apple pranešimas spaudai 2022 metų gruodžio pradžioje.
Žinome, kad „iMessage“ kontaktinio rakto patvirtinimas bus pasiekiamas visame pasaulyje 2023 m., o „Apple ID“ saugos raktai bus pasiekiami visame pasaulyje 2023 m. pradžioje, o Išplėstinė duomenų apsauga, skirta „iCloud“, jau pasiekiama JAV ir bus pradėta diegti likusiame pasaulyje anksti 2023.
Norėdami suprasti kontaktinio rakto patvirtinimą ir išplėstinę duomenų apsaugą, galbūt norėsite atnaujinti savo supratimą apie transporto sluoksnio apsaugą ir žinoti, kuo galutinis šifravimas skiriasi nuo kitų šifravimo tipų.
„iMessage“ ir „FaceTime“ nuo pat paleidimo buvo visiškai užšifruoti, tai reiškia, kad raktus turite tik jūs ir asmuo, su kuriuo bendraujate.
Jei Apple yra įsilaužta, naudojama transporto sluoksnio apsauga yra pažeista kenkėjiško sertifikato arba Jūsų naudojamas tinklas yra pažeidžiamas, duomenys bus nenaudingi klausytojui, nes jie jų neturi raktai.
Kontaktinio rakto patvirtinimas yra saugos funkcija, įspėjanti, kai prie kito asmens paskyros gali būti pridėtas neatpažintas įrenginys ir jis gali pasiekti jūsų „iMessage“ pokalbį. Kai šis raginimas pasirodo jūsų pokalbyje, galite spustelėti parinkčių mygtuką, kuriame paaiškinama, ką galite padaryti, kad įsitikintumėte, jog jūsų pranešimus skaito tik numatytas gavėjas.
Kad būtų užtikrintas dar didesnis saugumas, kai abu žmonės įjungė „iMessage“ kontaktinio rakto patvirtinimą, jie gali palyginti kontakto patvirtinimo kodą asmeniškai, „FaceTime“ arba kitu saugiu skambučiu.
Kas yra „Apple ID“ saugos raktai?
Saugos raktai yra fiziniai raktai, kuriuose yra saugomi unikalūs kodai, kurie naudojami generuoti kitą kodų rinkinį, patvirtinantį jūsų tapatybę. Kadangi jums nereikia patiems įvesti jokių kodų, sukčiavimo aferos tampa nenaudingos. Aparatinės įrangos dviejų pakopų autentifikavimas yra saugiausias autentifikavimo būdas.
Galite perskaityti mūsų straipsnį apie kodėl daugumoje savo paskyrų turėtumėte naudoti dviejų veiksnių autentifikavimą pradmeniui, bet tikėtina, kad jį jau įjungėte savo „Apple ID“.
„Apple“ yra viena iš nedaugelio tokio dydžio technologijų kompanijų, kurios pagal numatytuosius nustatymus įgalina dviejų veiksnių autentifikavimą, ir teigia, kad 95 proc. „Apple ID“ tai įgalino. Kai prisijungiate naujame įrenginyje, turite patvirtinti jį esamame įrenginyje su kodu, kai žemėlapyje bus parodyta vieta, kad įsitikintumėte, jog tai tikrai jūs.
Kaip atsarginę kopiją galite naudoti mažiau saugus SMS autentifikavimas jei neturite prieigos prie esamo įrenginio. Jei taip, galbūt norėsite išmokite geriausių būdų, kaip išvengti sukčiavimo sukčiavimo kad apsaugotum save.
Saugos raktai yra saugesnė alternatyva numatytajam dviejų veiksnių autentifikavimui ir SMS autentifikavimui. Tačiau yra keletas minusų. Jei ketinate prisijungti kelyje, raktus turite laikyti netoliese, o atskirose vietose turite turėti bent du raktus, kad neužrakintumėte. Mes apėmėme geriausi saugos raktai apsaugai internete jei jus domina aparatinės įrangos autentifikavimo naudojimas.
Kas yra išplėstinė duomenų apsauga?
Neabejotinai svarbiausia „Apple“ pristatyta funkcija buvo išplėstinė duomenų apsauga. Kaip paaiškinome, duomenys apie daugumą „Apple“ įrenginių buvo šifruojami daugelį metų, o jų derinys šifravimas ir „iCloud“ atsarginės kopijos padarė „Apple“ puikiu pasirinkimu tiems, kurie nerimauja dėl duomenų vagystės ar duomenų praradimas.
Tačiau „Apple“ serveriuose „iCloud“ užšifruojami tik tam tikrų tipų duomenys. Jei „Apple“ būtų įsilaužta, gali būti nutekinti duomenys, kurie nėra visiškai užšifruoti, kartu su šifravimo raktais.
Nors tai mažai tikėtina, nes „Apple“ ir dauguma tokio dydžio technologijų įmonių naudoja rimtą apsaugą priemonių, tai nėra neįmanoma, o apie įvairaus lygio duomenų pažeidimus reguliariai pranešama industrija.
Naudojant standartinę duomenų apsaugą, numatytąjį Apple paskyrų nustatymą, toliau nurodyti duomenys yra visiškai užšifruojami naudojant raktus, saugomus patikimuose įrenginiuose:
- Slaptažodžiai ir raktų pakabukas
- Sveikatos duomenys
- Namų duomenys
- Pranešimai „iCloud“.
- Mokėjimo informacija
- „Apple“ kortelių operacijos
- Žemėlapiai
- „QuickType“ klaviatūros išmoktas žodynas
- Safari
- Ekrano laikas
- „Siri“ informacija
- „Wi-Fi“ slaptažodžiai
- W1 ir H1 Bluetooth raktai
- Memoji
Visa kita, kas saugoma „iCloud“, yra užšifruota, bet ne iki galo, nes „Apple“ turi raktus. Štai kodėl jie gali būti nutekinti, o užšifruotus duomenis gali iššifruoti užpuolikas.
Įjungus Išplėstinę duomenų apsaugą, be duomenų, kuriems taikoma standartinė duomenų apsauga, užšifruojami šie duomenys:
- „iCloud“ atsarginė kopija (įskaitant įrenginio ir pranešimų atsarginę kopiją)
- „iCloud“ diskas
- Nuotraukos
- Pastabos
- Priminimai
- „Safari“ žymės
- „Siri“ spartieji klavišai
- Balso atmintinės
- Piniginės leidimai
Įjungus išplėstinę duomenų apsaugą, tik „iCloud Mail“, „Contacts“ ir „Calendars“ lieka be galutinio šifravimo. Išsamiau tai galite ištirti „iCloud“ duomenų saugos apžvalga.
Kaip ir „Apple ID“ saugos raktai, išplėstinė duomenų apsauga turi savų trūkumų. Niekas, net „Apple“, negali pasiekti jūsų visiškai užšifruotų duomenų, todėl debesyje esantis duomenų pažeidimas jūsų duomenys liktų saugūs.
Tai reiškia, kad jei prarasite prieigą prie paskyros, tik jūs galėsite atkurti duomenis naudodami įrenginio slaptažodį, atkūrimo kontaktą arba atkūrimo raktą. „Apple“ negali padėti atkurti šių duomenų. Mes paaiškiname kaip žingsnis po žingsnio įjungti išplėstinę duomenų apsaugą o pasaulinis išleidimas tikimasi 2023 m. pradžioje.
Kaip ir naujai pridėtas Užrakinimo režimas iOS, daugumai žmonių nereikės papildomos apsaugos, kurią siūlo šios funkcijos (tai gera žinia). Tačiau jie tampa būtini politikams, žurnalistams, įžymybėms ir vadovams, nes išpuoliai tampa vis dažnesni ir sudėtingesni.
Kas turėtų naudoti šias funkcijas?
Kontaktinio rakto patvirtinimo įjungimas neturi trūkumų, jei kas nors, su kuriuo kalbate, prideda prie savo paskyros naują įrenginį, kuris gali pasiekti savo iMessages, gausite raginimą ir galėsite jų paklausti, ar tai buvo jie, kad įsitikintumėte, jog niekas kitas jūsų neskaito. pokalbį. Tačiau galimybė palyginti raktus daugeliui neturėtų būti reikalinga, nebent patenkate į vieną iš tikslingiau kategorijų.
Jei turite bent du saugos raktus, įgalinti Apple ID saugos raktus gali būti gera idėja, tačiau žinokite, kaip svarbu, kad neprarastumėte abiejų tų raktų ir negalėtumėte prisijungti kelyje be vieno iš juos.
Išplėstinė duomenų apsauga yra itin galinga saugos funkcija, nes „iCloud Backup“, „iCloud Drive“ ir „iCloud Photos“ saugo beveik visą mūsų „Apple“ įrenginių turinį. Puikiai tinka norint išvengti duomenų praradimo, bet kenkia, jei pažeidžiamas.
Jei tikrai žinote, kad jūsų įrenginio slaptažodis nebus pamirštas, kur galėsite saugoti atkūrimo raktą ir kai kuriuos atkūrimo kontaktus, kuriuos norite pridėti, bus sunku užrakinti. Visi tikimės, kad ši funkcija nebus reikalinga, bet jei taip, daugelis bus dėkingi, kad ją įgalino. Mes sakome, kad jei galite garantuoti šiuos tris dalykus, tai gali būti verta apsvarstyti.
Ar mano paskyra bus saugi be šių funkcijų?
Šios „Apple“ saugos funkcijos yra didelis žingsnis į priekį žmonėms, kurie gali būti nukreipti į sudėtingas atakas, ypač su šnipinėjimo programomis, tokiomis kaip „Pegasus“, vis dar daugelio mintyse. Nors jas verta pasidomėti tiems, kurie domisi, neturėtumėte jaustis priversti įjungti kurią nors iš šių funkcijų.
Atnaujinti operacinę sistemą ir programas, naudoti unikalius slaptažodžius, kad apsaugotumėte „Apple ID“ ir „iCloud“ turinį, taip pat įprastas saugos patarimas daugumai žmonių yra puiku. „Apple“ nerekomenduoja šių funkcijų vidutiniams vartotojams.