Lockdown Mode od Apple uchroni swoich użytkowników przed podsłuchem
Apple wprowadza wzmocnione ustawienie bezpieczeństwa "Lockdown Mode", aby zabezpieczyć użytkowników wysokiego ryzyka przed “spersonalizowanymi atakami”.
Apple w środę ogłosiło, że planuje wprowadzić w systemach iOS 16, iPadOS 16 i macOS Ventura wzmocnione ustawienie bezpieczeństwa. Lockdown Mode ma zabezpieczyć użytkowników wysokiego ryzyka przed "spersonalizowanymi atakami". Dostępna obecnie w wersji beta zaawansowana opcja ochrony ma na celu zminimalizowanie podatności na zagrożeń stwarzanych przez prywatne firmy. Rozwijane i sponsorowane przez rządy oprogramowanie inwigilacyjne, takie jak Pegasus, DevilsTongue, Predator i Hermit. Obecnie funkcja obejmuje blokowanie większości typów załączników wiadomości innych niż obrazy i wyłączenie podglądu linków w Wiadomościach. Uniemożliwia kompilacji JavaScript w trybie just-in-time (JIT). Wstrzymuje współdzielonych albumów oraz połączenia przychodzących FaceTime z nieznanych numerów. Telefon blokuje przesyłanie informacji z komputerem i akcesoriami, gdy jest zablokowany. Często wykorzystywana do sideloudu "konfiguracja profilu" także jest tymczasowo wyłączony.
Bugbounties
Gigant technologiczny planuje rozwijać Lockdown Mode w najbliższym czasie. Jednocześnie zaprasza społeczność do badań bezpieczeństwa, aby zidentyfikować jak najwięcej podatności. W bug bounties będzie można zgranąć nawet 2 mln dolarów.
Lockdown Mode -jak włączyć
Warto zauważyć, że funkcja nie będzie domyślnie włączona, ale dostęp do niej można uzyskać, kierując się do Ustawienia > Prywatność i bezpieczeństwo > Tryb blokady (Lockdown Mode). Przypomnijmy, że Apple zaprezentowało nową funkcją Rapid Security Response w iOS 16 i macOS Ventura. Ma na celu wdrożenie poprawek bezpieczeństwa bez konieczności aktualizacji pełnej wersji systemu operacyjnego.
Co na to konkurencja?
Google i Meta oferują analogiczne funkcje oprogramowania znane jako Advanced Account Protection i Facebook Protect. Mają na celu zabezpieczenie kont osób, które mają status "podwyższonego ryzyka". Nie jest też zaskakujące, że Google podąża już z podobną funkcją na Androida.
Funduszu Godności i Sprawiedliwości Apple
źródło: https://www.apple.com/newsroom/2022/07/apple-expands-commitment-to-protect-users-from-mercenary-spyware/
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.
Nowość
Barracuda Web Application Firewall
Barracuda WAF zabezpiecza aplikacje internetowe przed DDoS, botami i exploitami, zwiększając wydajność, dostępność i ochronę danych.
ESET Mobile Threat Defense
Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE
CrowdStrike Falcon Enterprise VELOCITY
Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.