Praktika naudojant užrakinimo režimą „iOS 16“ – „TechCrunch“.

Užrakinimo režimas yra naujas „Apple“ funkcija, kurios niekada nereikės naudoti. Tačiau tiems, kurie tai daro, pavyzdžiui, žurnalistai, politikai, teisininkai ir žmogaus teisių gynėjai, tai paskutinė gynybos linija nuo nacionalinės valstybės šnipinėjimo programų, skirtų „iPhone“ apsaugai pramušti.

Nauja apsaugos funkcija buvo paskelbė anksčiau šiais metais nei „ekstremalus“ apsaugos nuo šnipinėjimo programų gamintojų, kurie vis dažniau ieško būdų, kaip nuotoliniu būdu įsilaužti į „iPhone“ be jokio vartotojo sąveikos, lygio. Šie vadinamieji nulinio paspaudimo atakos yra nematomi ir išnaudoja pagrindinių „iPhone“ funkcijų, tokių kaip skambinimas, pranešimų siuntimas ir naršymas internete, trūkumus. „Apple“ taiso pažeidžiamumus, kai juos atranda, dažnai saugumo tyrinėtojų, kurie rasti šnipinėjimo programų įrodymų aukų telefonuose. Tačiau tai yra nuolatinis „Apple“ ir šnipinėjimo programų kūrėjų, kurie taikėsi, gaudynės tūkstančiai žurnalistų, aktyvistų ir žmogaus teisių gynėjų pastaraisiais metais.

Kas yra užrakinimo režimas?

Naudodama užrakinimo režimą, „Apple“ suteikia vartotojams galimybę vienu mygtuko paspaudimu (ir įrenginį iš naujo paleisti) laikinai išjungti kai kurias dažniausiai piktnaudžiaujamų įrenginių funkcijas, kad šnipinėjimo programoms būtų daug sunkiau įsilaužti į jūsų asmeninį turinį. paskambinkite datai. Arba, kaip tai vadina „Apple“, „staigiai sumažinant atakos paviršių, kurį potencialiai galėtų išnaudoti itin tikslinės samdinių šnipinėjimo programos“.

„TechCrunch“ išbandė užrakinimo režimą naudodamas veikiantį „iPhone“. „Apple“ viešoji „iOS 16“ beta versija, kuriame yra naujas režimas. Užrakinimo režimas įsijungia po kai kurių atsisakymų ir įrenginio paleidimo iš naujo, o jį vėl galima išjungti nustatymų meniu.

Nors režimas riboja tai, ką galite daryti ir kas gali su jumis susisiekti – tai yra kompromisas, norint turėti daug saugesnį „iPhone“, tačiau nemanėme, kad „iPhone“ naudojimas užrakinimo režimu būtų pernelyg sudėtingas ar varginantis, kaip manyta, kai ši funkcija buvo naudojama. pirmą kartą paskelbta.

Idėja yra sukurti kuo daugiau maršrutų į „iPhone“, „iPad“ ar „Mac“ iš interneto, per daug nepabloginant įrenginio naudojimo. Tai reiškia, kad užblokuokite nepažįstamų žmonių kontaktus, kad tik jums pažįstami žmonės galėtų jums skambinti ar siųsti žinutę. Kaip sakoma, jūsų rida gali skirtis, nes jūsų patirtis gali skirtis atsižvelgiant į jūsų poreikius.

Vienas iš pirmųjų dalykų, kurį pastebėsite, yra tai, kad užrakinimo režimas išjungia tekstinių pranešimų nuorodų peržiūras, kurios, kaip įrodyta, demaskuoja asmens anonimiškumą. gauti savo IP adresą. Režimas neblokuoja nuorodos, tik peržiūra, todėl vis tiek galite nukopijuoti ir įklijuoti žiniatinklio adresą į savo naršyklę. Tai prideda vartotojui nepatogumų, tačiau užpuolikams daug sunkiau įsilaužti ten, kur jiems kadaise pavyko.

Ekrano kopija, kurioje rodoma nuorodos peržiūra programoje Messages ir statinis URL vietoje užrakinimo režimu.

Nuorodų peržiūros blokuojamos, kai įjungtas užrakinimo režimas. Vaizdo kreditai: TechCrunch.

Užrakinimo režimas taip pat keičia „Safari“ naršyklės veikimą, išjungiant tam tikras funkcijas, kurios gali turėti įtakos kai kurioms svetainėms arba visiškai sugadinti kitas. Pamatysite kai kuriuos tinklalapius, kurie priklauso nuo sudėtingesnių žiniatinklio technologijų jūsų naršyklėje, pvz., žiniatinklio šriftus ir tiesioginio laiko kompiliatorius, kurie padeda svetainėms įkelti greičiau, gali netinkamai pateikti arba visai neįkelti.

Išjungus tiesioginio laiko (arba JIT) kompiliatorius, kai kurios svetainės sulėtės, bet neleis kenkėjiškas JavaScript kodas paleidžiamas kurie gali išeiti iš naršyklės apsauginės smėlio dėžės ir pasiekti kitas įrenginio duomenų dalis. Kai kurios svetainės įkelia pasirinktinius šriftų failus iš interneto, kad jie atrodytų taip, kaip turėtų, tačiau šriftai taip pat gali būti supakuota su kenkėjiška programa kurie gali nuotoliniu būdu paleisti kenkėjišką kodą jūsų įrenginyje.

„Safari“ praneša „Lockdown Mode“, kai funkcija įjungta. Matote, kad „TechCrunch“ įkeliamas gana gerai ir kad naršyklė naudojasi integruotais šriftais, jei negali jų atsisiųsti internetu, todėl puslapio išvaizda šiek tiek pakeičiama. Vis tiek galite nustatyti tam tikras svetaines kaip „patikimas“ užrakinimo režimu, kuris leidžia apeiti svetainių, kurias žinote kaip saugias, apribojimus.

Prieš ir po

Kai funkcijos nebepasiekiamos, pvz., bendrinamos nuotraukos, kurios, atrodo, paslaptingai dingsta iš telefono, kai veikia užrakinimo režimas, jūsų įrenginys paprastai gerai įspėja vartotoją, kai funkcija aktyviai įsijungia.

Pamatysite, kad kai veikia užrakinimo režimas, negalite gauti „FaceTime“ skambučių iš kontaktų, su kuriais anksčiau niekada nebendravote. Tai skirta apsaugoti nuo nulinio paspaudimo atakų išnaudoti „FaceTime“ ir „iMessage“ trūkumus, kurias, kaip žinoma, naudoja šnipinėjimo programų gamintojai, tokie kaip NSO Group ir Candiru. Taip pat negalite atidaryti priedų, pvz., dokumentų ar failų, nes juose gali būti kenkėjiško kodo, galinčio pakenkti jūsų įrenginiui. Negausite „Apple“ paslaugų kvietimų, pvz., kalendorių ir užrašų, iš žmonių, su kuriais anksčiau nebendravote, kai įjungtas užrakto režimas, ir negalite įdiegti nauji konfigūracijos profiliai prisijungimui prie naujų darbo ar mokyklų tinklų, nes blogi veikėjai jais gali piktnaudžiauti norėdami nuotoliniu būdu valdyti asmens įrenginį.

Dėl daugelio blokuojamų arba apribotų funkcijų užpuolikams ar šnipinėjimo programų kūrėjams yra sunkiau nuotoliniu būdu įsilaužti į iPhone per internetą ar mobiliojo ryšio tinklą, tačiau taip pat blokuojamas laidinis ryšys su jūsų įrenginiu, neleidžiantis visiems, turintiems fizinę prieigą prie jūsų telefono ar kompiuterio. kad būtų galima atsisiųsti jo turinį, naudojant telefono trūkinėjimas technologija.

Užrakinimo režimas gali būti tylus pripažinimas, kad „Apple“ negali apsaugoti nuo visų šnipinėjimo programų kūrėjų ar kenkėjiškų programų grėsmės, kaip to negali jokia įmonė. Tačiau tai yra ženklas, kad į klausimą kreipiamasi tiesiai, o ne neigiamas jo egzistavimas. Užrakinimo režimas bus pasiekiamas vėliau šiais metais „iOS 16“ ir „macOS Ventura“.

Leave a Reply

Your email address will not be published.