为什么你现在应该启用iOS 16.2中的苹果新安全功能(2023年)

一部显示“高级数据保护”的屏幕的苹果iPhone。照片:迈克尔·赫申
苹果刚刚推出了iOS 16.2,这是一个包含一个重要新功能的软件更新,名为iCloud的高级数据保护。这意味着您终于可以为iCloud备份启用端到端加密,这样除了您之外,没有人(甚至包括苹果)能够访问您的iCloud数据。

直到现在,iCloud备份没有提供端到端加密的选项一直是一个争议点。对于Messages应用程序的iCloud备份尤其令人担忧,因为苹果仍然可以向执法部门提供备份中的某些类型的数据。特别是,尽管Messages中的对话(以及其他更个人的数据类型,如Health应用程序中存储的数据)是端到端加密的,但这些对话的备份却不是。这意味着警方可以传唤这些备份并获得短信的访问权限。几年前,路透社报道称,苹果在FBI抱怨后放弃了加密备份的计划。但现在这个功能已经出现了,每个人都应该打开它。以下是原因。

加密是一种将数据混淆成不可读的数学过程,需要使用密钥才能解密。端到端加密确保只有您控制该密钥。这种保护允许发送方和接收方之间进行私密通信,即在这种情况下,您都是发送方和接收方,以便第三方无法访问数据。一旦您启用了高级数据保护,甚至苹果也将无法解密您的数据,因此如果您丢失数据,它将无法帮助您恢复访问权限。端到端加密在安全的消息应用程序(如Signal)以及存储敏感数据的软件(如密码管理器)中很常见。

许多人启用iCloud备份是因为他们的iPhone一再打扰他们这样做,也许他们还没有考虑清楚其影响。在今天之前,将包括您的私人照片和文件在内的设备完整备份存储在服务器上(其他人除您之外可以访问)意味着进入了一个数据隐私的雷区。如果有人通过数据泄露或其他方式获得对该帐户的访问权限,他们将可以访问其中存储的任何内容。而且问题不仅限于iCloud:实际上,很少有云存储公司提供端到端加密。

但是现在,如果您拥有一个或多个苹果设备,您现在可以确保您的备份、照片库和iCloud Drive文件都是端到端加密的。

如何打开高级数据保护

高级数据保护将作为iOS 16.2的一部分通过空中软件更新在美国推出。其他地区将在2023年初收到高级数据保护。按照以下步骤操作:

  1. 如果您尚未这样做,请为您的Apple ID打开双重身份验证
  2. 将您的所有苹果设备更新到iOS 16.2、iPadOS 16.2、macOS 13.1、tvOS 16.2、watchOS 9.2或更高版本。如果您的设备较旧并且不支持最新版本的苹果操作系统,您将需要从您的Apple ID中删除它们以启用高级数据保护。这意味着您将无法在该较旧的设备上登录您的Apple帐户,在这种情况下,您应该在升级到较新的苹果设备之前不要启用高级数据保护。
  3. 在iPhone或iPad上,打开***设置***(或Mac上的***系统偏好设置***)***> [您的姓名] > iCloud > 高级数据保护 > 帐户恢复*** 。在此页面上,您将看到恢复方法的选择。要使用高级数据保护,您必须设置这两个选项中的至少一个(您可以同时设置两个):
    • 指定一个恢复联系人 ,这是您联系人列表中的一个可信任的人,他也拥有苹果设备,并且您可以在需要时轻松联系到他以恢复您的帐户。 如果您选择此方法,您将向恢复联系人发送一条消息,其中包含一个链接,他们需要点击或点击以接受。他们现在拥有帮助您解锁帐户的密钥,但他们无法独自解锁。
  • 设置一个恢复密钥 ,这是一个28个字符的密钥,您可以在无法访问帐户时使用它来访问您的帐户。苹果无法为您恢复此密钥,因此重要的是您将其保存在安全的地方。如果您选择此方法,在启用之前,您需要验证该密钥,因此请将其写下来。
  1. 返回到***设置 > [您的姓名] > iCloud > 高级数据保护***,点击***打开高级数据保护*** ,然后按照屏幕上的提示操作。在这里,您需要再次确认您的恢复联系人或输入恢复密钥,然后输入设备的密码。如果您有任何无法更新的旧设备,您可以在此时将它们从列表中删除。
    除了无法要求苹果帮助您访问数据之外,如果您经常从iCloud.com访问数据或文件,则在启用高级数据保护时,默认情况下禁用了Web访问。这意味着您无法在那里访问任何内容---但是,您可以进入***设置 > [您的姓名] > iCloud***,然后点击***在Web上访问iCloud数据*** 以在需要时临时打开访问权限。
    启用新的安全功能相对简单,但需要注意的是,如果您选择恢复密钥选项,则必须保护您的加密密钥并确保将其存储在安全的地方。如果您选择恢复联系人,请确保与该人保持联系。否则,如果您丢失设备,您的数据可能会完全丢失。

哪些数据受到保护(哪些不受保护)

在此更新之前,苹果默认为iCloud备份中存储的一些最敏感的数据提供端到端加密,包括密码、健康数据和付款信息。如果您不启用高级数据保护,以下是根据苹果的列表,默认情况下进行端到端加密的数据类别:

  • 密码和钥匙串
  • 健康数据
  • 家庭数据
  • iCloud中的消息(但不包括iCloud备份)
  • 付款信息
  • Apple Card交易
  • Apple Maps(例如收藏夹和搜索历史等详细信息)
  • QuickType键盘学习的词汇
  • Safari(例如历史记录、标签组和iCloud标签等详细信息)
  • 屏幕使用时间
  • Siri信息(例如设置和个性化等详细信息)
  • Wi-Fi密码
  • W1和H1蓝牙密钥
  • Memoji
    当您启用此功能时,另外有九个数据类别进行了端到端加密:
  • iCloud备份
  • iCloud Drive
  • 照片,包括共享库中的照片,如果共享库中的所有人都启用了高级数据保护
  • 备忘录
  • 提醒事项
  • Safari书签
  • Siri快捷方式
  • 语音备忘录
  • 钱包通行证
    一些存储在iCloud中的数据仍然没有加密,特别是iCloud邮件和一些第三方数据,因为这样做会破坏某些功能。受影响的类别如下:
  • iCloud邮件
  • 联系人
  • 日历
  • 存储在共享相册中的照片和与“任何人共享链接”的任何文件
  • 任何用于iWork协作的文档
  • 任何不使用自己的端到端加密的第三方应用数据(尽管如果这些应用的备份存储在iCloud备份中,它们将进行端到端加密,如果应用程序将数据存储在iCloud Drive中,它也应该进行端到端加密)
  • 一些元数据和使用信息(详细信息,例如您设备的名称、文件的大小等等,这是值得注意的,因为最近的报告表明苹果并不完全透明地收集数据](https://gizmodo.com/apple-iphone-analytics-tracking-even-when-off-app-store-1849757558))
    如果您使用文件或笔记的任何协作功能,只有当您和所有其他参与方都启用了高级数据保护时,才会启用端到端加密。 所以,如果你通过共享的笔记或提醒事项进行协作,并希望使用端到端加密来保护数据,请确保你的合作者也启用了该功能。
    设置高级数据保护是一个重要的步骤,但这并不是故事的终点。除了各种每个人都需要采取的步骤来保护自己在线安全之外,还要确保采取一些基本的保护手机的步骤,比如使用强密码。
    本文由Caitlin McGarry编辑。
纽约时报精选头像
纽约时报精选

纽约时报旗下的产品评测平台,帮助您百里挑一!

原创文章,作者:纽约时报精选,如若转载,请注明出处:https://pingcer.com/nytimes/how-to-set-up-apples-new-icloud-encryption-security-feature/

(0)
上一篇 9月 12, 2023 5:38 下午
下一篇 9月 12, 2023 5:44 下午

猜您喜欢