Appleの新しいロックダウン機能はあなたには向いていません
- Appleデバイスには、スヌーピングの試みを阻止するためのロックダウンモード設定がまもなく追加されます。
- この機能は、デバイスを完全に使用できなくすることなく、特定の機能をオフにします。
- ユーザーの大部分をよりよく保護するために、Appleはアプリストアのサニタイズに集中する必要があると専門家に提案します。
Appleデバイスには、必要でなくてもよい機能がまもなく登場します。
として知られている ロックダウンモード、新機能は、ユーザーのデバイスをスパイウェアから保護するのに役立つように設計されています。 Appleは、この機能は、政府や法執行機関が使用するスパイウェアの標的になるリスクが高い人々にとっては極端な手段であると述べています。
「これはそれほど極端ではないと思います」 トムブリッジ、プリンシパルプロダクトマネージャー JumpCloud、Lifewireにメールで伝えた。 「私は以前、さまざまな国民国家の俳優のレーダーに乗っている多くの人々と仕事をしていましたが、それは常に心配でした。 知名度の高い価値の高い空間で働く人々にとって、これはデバイスを去勢することなく攻撃の道を閉じるための歓迎すべき変更です。」
ブロックスヌーパー
ロックダウンモードは、iOS 16、iPadOS 16、および macOSベンチュラ 今年後半。 この機能の起源は2021年にさかのぼることができます NSOスパイウェアスキャンダル、これにより、Googleのセキュリティ研究者は 新しい攻撃メカニズム ゼロクリックエクスプロイトとして知られています。
「デバイスを使用しないのは簡単ですが、「ゼロクリックエクスプロイト」によるエクスプロイトを防ぐ方法はありません。 防御のない武器だ」と語った。 GoogleProjectZeroのエンジニアであるIanBeerとSamuelGroßが主張しました ブログ投稿で。
当時、セキュリティ研究者は、そのようなゼロクリック攻撃がすぐに死ぬことはないだろうとLifewireに語った。 当然のことながら、2022年2月、2番目の監視会社は iPhoneのゼロクリックエクスプロイトを使用して検出 人々をスパイする。
ロックダウンモードは、そのようなスヌーピングの試みを削減するように設計されています。 「ロックダウンモードは、最もまれで最も高度な攻撃からもユーザーを保護するという揺るぎないコミットメントを反映した画期的な機能です」と述べています。
ブリッジは、ロックダウンモードの追加を歓迎すべきステップと考えており、Appleのように傭兵の攻撃者にドアを閉めることはできないと述べた。 「アップルは、これはすべての人に適しているわけではないと言っています。しかし、このサポートが必要な人は、単なるボルトオンとしてではなく、オペレーティングシステムにサポートが必要です」とブリッジ氏は述べています。
エヴァン・クルーガー、エンジニアリング責任者 トークンは、他の人の基準に基づいてこれらのオプションを制限またはゲートするよりも、デバイスのセキュリティレベルを制御する機能を人々に提供することが常に望ましいと考えています。
「ほとんどのユーザーがそのような制限された許可スキームを必要としないのは事実だ」とクルーガー氏は電子メールでライフワイヤーに語った。 同様のオプションを提供することは、トレードオフと保護を有効または無効にする方法についてのコミュニケーションで明確であり、私はそれを正味のポジティブだと考えています。」
プライバシーの強化
ロックダウンモードのデビューは、人々の個人データのより良い保護の必要性についてのより大きな会話の中で起こります。
Bridgeは、Appleはデバイス上のプライバシーを保護する優れた実績を持っていますが、AppStoreでの彼らの記録ははるかに少ないと述べています。 特に彼を悩ませているのは、エンドユーザーのデバイスからデータを収集している間、AppStoreに自分ではないふりをしている悪意のある人物がいることです。
「Appleはこれをさらに難しくしているが、情報のハニーポットにすぎないコピーキャットアプリはまだ何万もある」とブリッジ氏は語った。 「彼らがこれらの悪役に対してAppStoreを強化していない方法は、私を超えています。」
デバイスを使用しない以外に、「ゼロクリックエクスプロイト」によるエクスプロイトを防ぐ方法はありません。
によると ワシントンポストによる2021年の調査、詐欺アプリはAppStoreで「見えないところに隠れています」。 調査の結果、AppleのApp Storeで売上高が最も高い上位1000のアプリのうち18が、iOSユーザーを詐欺した罪であることが明らかになりました。 WaPoは、市場調査会社Appfiguresの数値を使用して、詐欺アプリがiOSユーザーから約4800万ドルを搾乳したことを示唆しました。
その価値のために、AppleはApp Storeのプライバシーを改善するための措置を講じており、 プライバシーラベル アプリをダウンロードする前に人々が情報に基づいた決定を下せるようにするため、 春の大掃除 古い非準拠のアプリを削除するイニシアチブ。
アップルに加えて、ブリッジは人々がより多くの責任を取り、彼らが彼らのデバイスをどのように管理するかを見るべきであると提案します。 「これはAppleが行った作業を補完するものであり、誰もがより柔軟な方法で作業するため、この種のアプローチは不可欠です」とBridge氏は述べています。