La engaĝiĝo de Apple al sekureco daŭras de la unua momento, kiam ili proponis koncentriĝi sur la uzanto en sia ekosistemo. Ekde tiam, ĉiufoje kiam nova granda ĝisdatigo estas publikigita, ili ŝparas spacon por dediĉi al la novaĵoj rilataj al la plibonigo de uzantprivateco kaj sekureco. Ago kelkaj semajnoj enkondukis la sekurecŝlosiloj por nia Apple-ID, fizika aparato, kiu ebligas al ni aldoni kroman tavolon de sekureco al nia Apple-konto. Se vi volas scii kiel funkcias ĉi tiuj sekurecaj ŝlosiloj, kiajn avantaĝojn ĝi provizas al vi kaj kion vi bezonas por ekuzi ĝin, daŭre legu.
Indekso
Rigardu FIDO Alliance Security Keys
Kiel ni diris, sekurecaj ŝlosiloj Ili estas malgranda fizika ekstera aparato, kiu similas malgrandan USB-memorilon. Ĉi tiu aparato povas esti uzata por multaj funkcioj kaj unu el ili estas la konfirmo dum ensaluto kun nia Apple-ID uzante dufaktoran aŭtentikigon.
Por faciligi la kunpremadon, ni diru, ke kiam ni uzas dufaktoran aŭtentikigon por ensaluti ie, ni faras ĝin tra du paŝoj. La unua faktoro estas aliro kun niaj akreditaĵoj, sed tiam ni bezonas eksteran konfirmon per dua faktoro. Kutime ĝi estas kutime kodo, kiun ni ricevas en formo de tekstmesaĝo al nia telefono aŭ konfirmi la sesion de aparato kun la konto kaj komencita.
Estas evoluo de ĉi tiu dua faktoro konata kiel U2F, Universala Dua Faktoro, kiu plibonigas la sekurecon kaj fidindecon de duobla aŭtentigo. Por ĝi kroma aparataro estas necesa por povi aliri konton, ĉi tiu aparataro estas la dua faktoro por kontroli nian konton. Kaj tiu aparataro pri kiu ni parolas estas la sekurecŝlosiloj.
iOS 16.3 kaj sekurecŝlosiloj
iOS 16.3 enkondukis la kongruon de sekurecŝlosiloj por aliri nian Apple-ID kiam ni komencas ĝin ie, ni ne estas ensalutintaj. Per ĉi tiuj ŝlosiloj, kion Apple volas fari estas malhelpi identecan fraŭdon kaj socian inĝenieran fraŭdon.
Danke al ĉi tiuj sekurecaj ŝlosiloj dufaktora aŭtentigo iomete pliboniĝas. Memoru, ke la unua datumoj ankoraŭ estas la pasvorto de nia Apple-ID, sed la dua faktoro estas nun la sekurecŝlosilo kaj ne la malnova kodo kiu estis sendita al alia aparato en kiu nia kunsido jam estis komencita. Kun la simpla fakto konekti la ŝlosilon ni povos akiri aliron pretersaltante ĉi tiun duan paŝon, ĉar la dua paŝo estas interne la ŝlosilo mem.
Kion ni bezonas por komenci uzi ĉi tiun plibonigitan dupaŝan konfirmon?
Apple klare difinas ĝin en sia subtena retejo. Necesas havi de serio da postuloj antaŭ ol vi komencas uzi sekurecajn ŝlosilojn sendistinge. Ĉi tiuj estas la postuloj:
- Almenaŭ du FIDO® Certified sekurecŝlosiloj, kiuj funkcias kun la Apple-aparatoj, kiujn vi uzas regule.
- iOS 16.3, iPadOS 16.3 aŭ macOS Ventura 13.2 aŭ poste en ĉiuj aparatoj, kie vi ensalutis per via Apple-ID.
- Aktivigo de dupaŝa aŭtentigo por via Apple-ID.
- Moderna TTT-legilo.
- Por ensaluti al Apple Watch, Apple TV aŭ HomePod post agordo de sekurecŝlosiloj, vi bezonas iPhone aŭ iPad kun programara versio kiu subtenas sekurecajn ŝlosilojn.
Resume, ni bezonas almenaŭ du sekurecŝlosiloj, ĉiuj aparatoj ĝisdatigitaj al iOS 16.3, kaj moderna retumilo.
La limigoj de la sekureca ŝlosilo por nia Apple IRU
Unuavide, ĉi tiu sistemo ŝajnas havi multajn bonajn aferojn, precipe ne depende de sescifera kodo ĉiufoje kiam ni volas ensaluti al nia Apple ID-konto. Tamen, kiel ĉiuj iloj, ili havas limoj, kiuj povas fari diferencon kiam vi uzas aŭ ne la funkciojn.
Apple elstarigis la jenon ene ilia retejo:
- Vi ne povas ensaluti al iCloud por Vindozo.
- Vi ne povas ensaluti al pli malnovaj aparatoj, kiuj ne povas esti ĝisdatigitaj al programara versio kongrua kun sekurecaj ŝlosiloj.
- Infanaj kontoj kaj Administritaj Apple-ID-oj ne estas subtenataj.
- Apple Watch-aparatoj parigitaj kun la iPhone de familiano ne estas subtenataj. Por uzi sekurecajn ŝlosilojn, unue agordu la horloĝon per via propra iPhone.
Kun ĉi tiuj limigoj Apple intencas koncentriĝi sur la uzanto mem ekskluzive por protekti siajn informojn. Kiam ni komencas enkonduki komunajn uzantkontojn aŭ Familiajn kontojn ni iomete malfermas niajn informojn al aliaj homoj kaj tio igas nin vundeblaj. La novaj normoj korpigitaj en iOS 16.3 kune kun sekurecŝlosiloj Ili funkcias nur se ni havas individuigitan Apple-ID en ni kaj fermita al funkcioj kiel Family.
Estu la unua por komenti