Tehnografi.com - Технологические новости, обзоры и советы
[adinserter block="67"]

Почему iCloud+ поможет защитить предприятие

Одним из самых больших сюрпризов WWDC 2021 стало представление Apple iCloud+, обновленной версии существующей службы, доступной без дополнительной оплаты, которая обеспечивает безопасную электронную почту и безопасность в стиле VPN для пользователей.

iCloud только что стал полезным бизнес-инструментом

Внедрение этих функций превратит iCloud в очень полезный инструмент удаленного бизнеса, хотя будет интересно посмотреть, будут ли все эти функции доступны для корпоративных пользователей, использующих управляемые идентификаторы Apple ID для своих бизнес-инструментов. На данный момент давайте предположим, что они будут, учитывая большую ценность, которую они обещают тем, кто работает в этом секторе.

Эти новые инструменты означают, что сотрудники, использующие iCloud:

  • Не будут отображаться действия по открытию электронной почты, отслеживаемые невидимыми пикселями, как описано здесь, в разделе «Защита конфиденциальности почты».
  • Смогут подписаться на списки рассылки, используя поддельные адреса электронной почты.
  • Получите доступ к встроенной VPN с помощью iCloud Private Relay.
  • Может создавать доменные адреса электронной почты.
  • Игра в кошки-мышки

    Apple продолжит инвестировать в эти средства защиты. Крэг Федериги из Apple, вице-президент по разработке программного обеспечения, подтвердил, что Apple рассматривает кибербезопасность как постоянную проблему, сказав:

    «Стимулы для «инноваций» в мире эксплуатации высоки, и поэтому в искусстве отслеживания есть большой прогресс; большой прогресс в искусстве эксплойтов безопасности. Итак, в обеих областях, мы думаем, будет продолжаться игра в кошки-мышки. Мы думаем, что привносим в эту борьбу много инструментов, и мы можем в значительной степени опередить ее и защитить наших клиентов. Но мы признаем, что это битва, в которой мы будем сражаться долгие годы».

    В некотором смысле решение Apple обезопасить свои платформы отражает тот факт, что Apple становится все более жизнеспособной целью по мере того, как ее место на предприятии растет.

    «В результате роста предприятия устройства Apple теперь представляют собой более серьезную угрозу безопасности, — пишет старший менеджер Jamf Гарретт Денни.

    «Это, в сочетании с удаленной работой и доступом школ к конфиденциальным облачным ресурсам, повысило потребность в еще большей безопасности платформы Apple. А с повышенной безопасностью возникает необходимость сбалансировать защиту конфиденциальности данных и взаимодействие с конечным пользователем в ряде контекстов. Новые функции, ориентированные на конфиденциальность, такие как Hide My Email и Private Relay, ставят конфиденциальность пользователей на первое место, обеспечивая защиту конфиденциальности независимо от того, где используются устройства».

    Звезда шоу: частная ретрансляция iCloud

    Private Relay — это встроенная служба конфиденциальности в Интернете, которая существует внутри iCloud. Он разработан таким образом, чтобы вы могли подключаться и просматривать веб-страницы с помощью Safari безопасным способом, защищая как запросы сайтов, которые вы делаете, так и места, которые вы посещаете, от идентификации.

    Это шифрует трафик (например, веб-сайты), покидающий ваше устройство, что делает запросы нечитаемыми даже для Apple или сетевого провайдера.

    Это работает следующим образом:

  • Когда вы делаете запрос, он шифруется, а затем отправляется через два отдельных интернет-ретранслятора;
  • Первое реле, управляемое Apple, предоставляет вам анонимный IP-адрес, который соответствует вашему региону, но не вашему фактическому местоположению.
  • Второй ретранслятор, принадлежащий третьей стороне, расшифровывает веб-адрес и перенаправляет вас к этому месту назначения.
  • Магия здесь в том, что, разделяя информацию таким образом, никто не может видеть, кто такой пользователь, и какие сайты он посещает. Apple может видеть только тот IP-адрес, с которого вы запрашиваете, а третьи стороны могут видеть только тот веб-сайт, который вы запрашиваете.
  • Система поднимает планку личной безопасности, скрывая, кто просматривает сайт и откуда поступают данные; это фактически означает, что теперь у вас есть бесплатный VPN в Safari.

    В презентации WWDC Apple объяснила, что Private Relay также будет включать DNS-запросы и некоторый трафик из приложений.

    Что будет работать с iCloud Private Relay?

    Apple заявляет, что iCloud Private Relay будет работать с:

  • Все веб-браузеры Safari;
  • Все DNS-запросы при вводе пользователями имен сайтов;
  • Весь незащищенный HTTP-трафик.
  • Что не работает с iCloud Private Relay?

    Apple также заявила, что iCloud Private Relay не будет работать с:

  • Локальные сетевые подключения;
  • Запросы частных доменных имен;
  • VPN-трафик;
  • Интернет-трафик через прокси;
  • Любой, кто притворяется, что находится в другом регионе.
  • Федериги говорит, что классическая защита VPN означает, что вы должны доверять своему провайдеру.

    «И это большая ответственность для этого посредника, и пользователь принимает действительно трудное решение о доверии о раскрытии всей этой информации одному лицу».

    Другими словами, система Apple может быть чем-то большим, чем VPN, поскольку, хотя провайдеры VPN знают, кто вы и что вы видите, у Apple нет этой информации. Такая защита кажется необходимым шагом, учитывая количество существующих сомнительных и ненадежных VPN-сервисов.

    Проще говоря, это значительно усложняет таргетинг на пользователя Apple, что также делает это намного более дорогостоящим. Это должно уменьшить общую среду риска, хотя никогда не следует воспринимать безопасность как должное.

    Вы будете использовать функцию «Скрыть мою электронную почту»

    Функция «Скрыть мою электронную почту», основанная на функции «Войти через Apple», позволяет вам делиться уникальными случайными адресами электронной почты, которые пересылают сообщения в вашу личную папку «Входящие», а не раскрывают ваш фактический адрес электронной почты. Этот инструмент, встроенный в Safari, настройки iCloud и Mail, намного лучше, чем специальная система псевдонимов, которую мы использовали до сих пор и которая контролируется в iCloud онлайн. Он также позволяет пользователям создавать и удалять столько адресов, сколько необходимо.

    Проще говоря, это означает, что у вас и ваших сотрудников, владеющих устройствами Apple, теперь есть неограниченный запас адресов электронной почты для записи, которые вы можете использовать, когда важна безопасность.

    iCloud+ также позволяет использовать собственное доменное имя. Apple позиционирует это как услугу, ориентированную на семью. Это означает, что семья, владеющая доменом, таким как SmithFamily, должна иметь возможность создать строку адресов электронной почты, которая будет работать и распознаваться iCloud.

    У нас пока нет подробностей об этом, но будет интересно посмотреть, распространяется ли это (или может быть впоследствии расширено) на управляемые идентификаторы Apple ID для использования в бизнесе.

    Инструмент цифрового наследия

    Вы помните старые времена, когда в случае смерти старшего сотрудника было невозможно получить стратегический документ, над которым он работал, со своего устройства — даже с помощью их скорбящей семьи?

    Это больше не должно быть проблемой с Digital Legacy. Это позволяет пользователям назначать родственников или друзей людьми, которым разрешен доступ к цифровым данным, таким как фотографии и другие личные данные, оставшиеся в учетной записи iCloud человека после его смерти.

    Чтобы настроить функцию, человек должен указать, кто может получить доступ к учетной записи в случае его смерти. Затем эти старые контакты смогут получить доступ к этой учетной записи, хотя им придется пройти какой-то процесс проверки, детали которого в настоящее время не ясны.

    Мы думаем, что нам еще многое предстоит узнать об iCloud+. В конце концов, понятие «плюс» означает, что по-прежнему будет базовая услуга, и я не могу не задаться вопросом, может ли это сохранить бесплатную услугу 5 ГБ, но немного улучшить ее.

    Есть также несколько полезных изменений в функции восстановления, которая теперь позволит вам назначать друзей или членов семьи, которым вы можете доверять, для получения кодов безопасности от вашего имени, если вы потеряете свое устройство.

    Цены остались прежними: 50 ГБ хранилища с одной камерой HomeKit Secure Video (99 центов в месяц), 200 ГБ с пятью камерами HomeKit Secure Video (2,99 доллара США в месяц) и 2 ТБ с неограниченным количеством камер HomeKit Secure Video (9,99 долларов США за штуку). месяц).

    Раньше максимальное количество камер составляло пять, и хранилище для этих камер больше не учитывается в вашем лимите iCloud. Существующие пользователи iCloud (предположительно, на платных уровнях) будут обновлены до iCloud+ этой осенью, когда появятся iOS 15, iPadOS 15 и macOS Monterey.

    Также читайте:

    © 2021 IDG Communications, Inc.