Apple сделала iCloud безопаснее и рассказала как это работает

7 декабря Apple выпустила предрелизную версию iOS 16.2. От этой прошивки не ждали каких-то сногсшибательных нововведений, но в Купертино смогли удивить пользователей. После обновления до iOS 16.2, iPadOS 16.2 и macOS 13.1 для всех станет доступно расширенное шифрование информации в iCloud. Если до этого момента основными данными, в которых производилось шифрование, были iMessage при отключенном резервном копировании, пароли в связке ключей, данные о здоровье, поиск в картах Apple и транзакции по Apple Card, то теперь список стал более внушительным.

Apple сделала iCloud безопаснее и рассказала как это работает. Хорошо, что расширенную защиту можно будет в любой момент отключить. Фото.

Хорошо, что расширенную защиту можно будет в любой момент отключить.

❗️ПОДПИСЫВАЙСЯ НА НАШ КАНАЛ В ДЗЕНЕ И ЧИТАЙ КРУТЫЕ СТАТЬИ БЕСПЛАТНО

К сожалению, для шифрования, как и прежде, недоступны контакты, календари и электронная почта. Разбираемся, как работает новая система безопасности в iCloud, что она дает пользователям и можно ли ее отключить.

Расширенная защита iCloud

Расширенная защита iCloud. Многие пользователи переживали за сохранность информации в iCloud. Теперь такой проблемы не будет. Фото.

Многие пользователи переживали за сохранность информации в iCloud. Теперь такой проблемы не будет.

Данные в iCloud шифровались всегда. Правда, далеко не все, как можно подумать. В настоящий момент только для части информации используется End-to-End шифрование. Для них данные шифруются на сервере или по пути до него, и ключи для расшифровки хранятся в Apple. После обновления на iOS 16.2, iPadOS 16.2 и macOS 13.1 станет доступно расширенное сквозное шифрование практически для всех данных:

  • Пароли в связке ключей.
  • Данные здоровья.
  • Приложение “Дом”.
  • Сообщения в iCloud (при отключенном резервном копировании).
  • Информация о платежах и транзакциям по Apple Card.
  • Карты.
  • История и вкладки Safari.
  • Предиктивный ввод и словари клавиатуры.
  • Экранное время.
  • Данные Siri.
  • Пароли от сетей Wi-Fi.
  • Информация в чипах W1 и H1.
  • Мемоджи.
  • Резервные копии в iCloud, в том числе резервные копии сообщений.
  • iCloud Drive.
  • Фотографии.
  • Заметки.
  • Напоминания.
  • Закладки в Safari.
  • Быстрые команды Siri.
  • Голосовые заметки.
  • Операции в кошельке.

End-to-End (сквозное шифрование) - способ защищенного обмена данными, при котором кодирование и декодирование информации выполняется только на конечных устройствах.

❗️ПОДПИШИСЬ НА НАШ ЧАТИК В ТЕЛЕГРАМЕ. ТАМ СОБРАЛИСЬ ТОЛЬКО ИЗБРАННЫЕ ЧИТАТЕЛИ

Я думаю, что большинство пользователей отдельно порадуются сквозному шифрованию фотографий. Теперь можно не бояться, что кто-то получит доступ к вашим фото и выложит их в общий доступ. По этой же причине Apple отказывается от сканирования фото на предмет CSAM (насилия над детьми). Теперь даже в Купертино не смогут этого сделать. Apple сообщает, что реализовать сквозное шифрование почты, контактов и календарей на текущий момент невозможно, так как приложениям приходится взаимодействовать со сторонними серверами, в которых используются устаревшие технологии.

Расширенная защита iCloud. Все ключи шифрования будут храниться на устройствах пользователя. Фото.

Все ключи шифрования будут храниться на устройствах пользователя.

Расширенная защита данных в iCloud появится в США до конца этого года, а в остальном мире начнет распространяться в начале 2023. Какой-то отдельной информации про доступность в России нет, но я думаю, что и наши пользователи смогут ей воспользоваться.

Включить шифрование iCloud

Но наверняка хотелось бы узнать, как будет работать расширенная защита. Первое, на что нужно обратить внимание, что это необязательная функция. То есть она будет включаться и отключаться в настройках по желанию пользователя. От нее можно отказаться в любой момент времени, и тогда ваше устройства безопасно загрузит ключи шифрования, которые хранятся на нем, на серверы Apple, и учетная запись вернется к стандартному уровню защиты.

Как сообщил Крейг Федериги в интервью Джоанне Стерн из Wall Street Journal:

Пользователь, активирующий эту функцию, берет на себя дополнительную ответственность. Эта ответственность включает в себя как настройку дополнительного контакта для восстановления данных, так и защиты ключей восстановления. Не все пользователи могут быть готовы к этому, а кто-то просто не захочет этого делать.

Те же пользователи, которые решат продолжить использование расширенной защиты данных iCloud, могут быть спокойны за свою личную информацию. Получить к ней доступ можно только с доверенных устройств, которые связаны с вашим Apple ID. Поэтому даже если по какой-то причине в iCloud произойдет утечка, никто не сможет расшифровать полученные данные. Открыть их будет возможно только на одном из ваших устройств.

Поэтому Apple советует на случай потери доступа к учетной записи Apple ID настроить все возможные способы для восстановления вашей учетки. Ведь у самой компании из Купертино ключей шифрования нет, и помочь с расшифровкой ваших данных она вам не сможет.

❗️ПОДПИСЫВАЙСЯ НА ТЕЛЕГРАМ-КАНАЛ СУНДУК АЛИБАБЫ. ТАМ КАЖДЫЙ ДЕНЬ ВЫХОДЯТ ПОДБОРКИ САМЫХ ЛУЧШИХ ТОВАРОВ С АЛИЭКСПРЕСС

Включить шифрование iCloud. Для приватности Apple даже придумала отдельный логотип и старается продвигать ее во всех своих продуктах. Фото.

Для приватности Apple даже придумала отдельный логотип и старается продвигать ее во всех своих продуктах.

Те, кто решат использовать расширенную защиту в iCloud, столкнутся и с еще одной проблемой. После ее включения доступ к данным через веб-версию iCloud.com будет отключен. Его можно будет активировать отдельно, и тогда браузер и Apple получат временный доступ к ключам.

Также следует отметить, что сотрудники правоохранительных органов не смогут даже по запросу получить истребуемую информацию. По словам Федериги, важнее безопасность данных пользователей, и преимущества расширенной защиты перевешивают недостатки. Поэтому при ее создании не ориентировались на возможность доступа различных государственных структур.

❗️ПОДПИШИСЬ НА НАШ ПУЛЬС. БУДЕШЬ УЗНАВАТЬ ВСЕ НОВОЕ САМЫМ ПЕРВЫМ

Как видите, Apple сделала очень крутую функцию. К сожалению, пока проверить ее в действии нельзя. Но как только она станет доступна, мы обязательно ее попробуем. Очень хочется, чтобы остальные крупные корпорации также заботились о конфиденциальности пользователей. Многие компании не добавляют сквозное шифрование в свои сервисы из-за сложностей с восстановлением доступа в случае потери пароля. Пользователь просто может лишиться всех своих данных из-за этого. Но тогда проблем с утечками стало бы гораздо меньше, и большее число людей с удовольствием использовали бы современные сервисы, не боясь, что кто-то получит доступ к важной для них информации.

iCloudБезопасность Apple