蘋果已經(jīng)更新了其《平臺安全指南》,重點介紹了在iPhone,iPad和Mac上實施的主要更改。您可以在此處查看近200頁的綜合技術指南,其中詳細介紹了Apple用于保護用戶,其設備和數(shù)據(jù)的所有功能。
該領域最大的升級之一是去年推出的Apple M1芯片,以及所有可用的安全功能。
這份更新后的平臺安全指南經(jīng)過10個月的修訂,涵蓋了iOS 14.3,iPadOS 14.3,macOS Big Sur 11.1,tvOs 14.3和watchOS 7.2。平臺安全指南中添加了11個新主題,涵蓋了Mac用戶可以通過蘋果公司自己的芯片Apple M1芯片獲得的關鍵安全更改。
這份詳盡的指南包括有關安全元素的信息,這些安全元素覆蓋了新Mac計算機的安全啟動過程,以及在所有基于M1芯片的Apple Mac上啟用內(nèi)核擴展所需的授權要求。
除此之外,更新的平臺安全指南還討論了通過iOS 14和iPadOS 14更新在iPhone和iPad上提供的安全升級。此更新包括iBoot實施,該實施僅限于基于Apple A13 Bionic的iPhone以及后來在運行A14 Bionic的iPad上使用。
《平臺安全指南》還討論了過去在設備中帶來的軟件和硬件更新,以增強設備的安全性,包括Touch ID和Face ID。引入這兩個功能是為了在密碼保護之外,通過生物特征認證使用戶體驗更好。
現(xiàn)在,蘋果公司指出,當設備僅具有密碼保護功能時,實際上只有49%的用戶正在設置密碼。因此,有51%的人認為他們不需要密碼,或者每次解鎖設備都需要輸入六位數(shù)字的密碼很麻煩。這就是引入生物識別認證和密碼保護的需要。根據(jù)公司數(shù)據(jù),在采用這些新的安全措施后,超過92%的用戶選擇了Touch ID。
蘋果還將很快通過Apple Watch帶來解鎖iPhone的功能。那么,如果兩個設備之間沒有物理連接,那么公司打算如何確保這一點呢?
蘋果公司解釋說,Apple Watch與蘋果的所有其他產(chǎn)品一樣,也具有安全保護區(qū),因此當手表解鎖iPhone時,兩臺設備上的兩個安全保護區(qū)可直接相互通信。因此,這意味著無需依靠任何一個設備的任何其他部分來解鎖手機。一旦手表上的安全區(qū)域與iPhone上的安全區(qū)域建立了安全配對,只有特定的Apple Watch才能向配對的iPhone發(fā)出受強密碼保護的解鎖命令。
這實質(zhì)上使這種“連接”比以往更加安全??梢詳r截嗎?蘋果公司說,當然可以嘗試,但是他們必須突破高度加密的“垃圾”,才能嘗試對其進行反向工程和劫持。
但是,就像任何地方的任何安全系統(tǒng)一樣,蘋果擁有的也不是萬無一失的。該公司設有錯誤賞金計劃,并提供可觀的獎勵,以確保在問題惡化之前就可以將其阻止。