Защита для айфона - какая есть и для чего нужна?
Papa-jobs.ru

Ремонт телефонов

Защита для айфона – какая есть и для чего нужна?

Как выбрать защитное стекло для iPhone?

В начале были чехлы! Безумные толстые кожаные чехлы для кнопочных звонилок из девяностых. Потом появились смартфоны, и какое-то время их повседневная упаковка была аналогичной. Позже все перешли на пленки, но теперь пришло время стекол. В этой статье мы расскажем, как выбрать хорошее защитное стекло.

В последние несколько лет защитные стекла сделали большой шаг вперед на фоне тех подделок с китайских сайтов, которые кололись от одного взгляда и стоили 50 рублей за килограмм. Теперь многие именитые производители включили в ряды своих аксессуаров защитные стекла. Почему так произошло?

Зачем нужно защитное стекло для телефона?

Ответ на этот вопрос до банальности прост. Защитное стекло должно защитить экран смартфона от повреждений. В первую очередь, это относится к царапинам. В некоторой степени защитные стекла смогут уберечь и от разбитого экрана, но тут надеяться на чудо-свойства не стоит, так как все зависит от силы и характера удара.

Например, при плоском ударе по экрану защита будет выше, а при падении с большой высоты все зависит от места, на которое приземлится смартфон. Максимальные повреждения будут при ударе торцом с углом между корпусом и поверхностью около 45 градусов. Так смартфон испытает самые большие нагрузки на сгибание, и стекло может треснуть.

Чем отличаются стекла для смартфонов

Основным отличием стекол смартфонов друг от друга является их твердость или прочность. В данном случае под прочностью подразумеваются не условные показатели, а совершенно конкретные цифры. Так, например, хорошим показателем для защитного стекла является показатель 9H. Такое стекло обладает в 2-3 раза большей прочностью относительно пленок и является компромиссным вариантом между прочностью и хрупкостью. Если показатель будет ниже, закаленное стекло будет царапаться, если выше — колоться.

Иногда стекла отличаются по составу сэндвича, которых входит в их основу. Хорошие стекла состоят из следующих слоев:

  • силиконовая основа (фиксирует стекло на дисплее)
  • сдерживающий слой (удерживает осколки в случае повреждения)
  • антибликовый слой
  • защитный слой (основная защита)
  • олеофобное покрытие

Если производитель экономит, он может отказаться от одного из слоев или сильно удешевить его. Из-за этого готовый продукт будет более низкого качества.

Минусы защитных стекол

Два главных минуса защитных стекол, производители в последнее время научились обходить. По крайней мере, это относится к качественным стеклам.

Первым из этих минусов будет хрупкость, особенно на краях. Если вы пользовались дешевыми защитными стеклами, вы наверняка замечали, как быстро они начинают откалываться по углам и как трескаются при малейшем ударе. Вторым минусом является толщина. Особенно это заметно на смартфонах, у которых покрывается не вся передняя панель. Например, в iPhone с кнопкой это очень хорошо ощущается, когда на нее нажимаешь. Палец как будто проваливается в какой-то колодец, такое оно толстое.

Годы работ в этом направлении не прошли зря, и производители научились добиваться большей прочности при меньшей толщине. Таких производителей много. Самым известными из них будет Belkin, стекла которого можно купить даже в Apple Store. Правда, стоить они будут несколько десятков евро, что уже само по себе может оттолкнуть от покупки. Есть и более доступные, но хорошие производители.

Какое стекло купить для iPhone?

Одним из производителей, которые научились делать качественные защитные стекла, но просят за них относительно небольшие деньги, является REMAX. Решения, выпущенные под этим брендом, имеют небольшую толщину, но отлично справляются с повседневными нагрузками, вроде ношения в кармане с ключами и монетами.

Кроме этого, защитные стекла REMAX выпускаются в нескольких версиях. Выбрать можно будет между несколькими типами стекла. Естественно, это скажется на стоимости, но все варианты, благодаря хорошему соотношению цены и качества, будут защищать смартфон лучше множества других аналогов. Есть версии для всех основных моделей iPhone.

В комплект поставки входит весь необходимый набор для самостоятельной установки. Салфетки позволят обезжирить экран смартфона, а тряпочка и специальные стикеры уберут всю пыль. Клеить стекла действительно не сложно даже самому (с пленками работать существенно сложнее).

Несколько человек в нашей редакции уже купили в магазине, с которым мы работаем много лет, такие стекла и остались довольны. Один из них даже сказал, что недооценивал защитные стекла. Они сделали большой шаг вперед и теперь ими действительно можно пользоваться, особенно с современными безрамочными смартфонами.

Специально для читателей AppleInsider.ru сервисный центр Apple Pro проводит акцию. Если вы не уверены в своих силах, вы можете купить стекло REMAX с установкой. Стоимость в этом случае составит всего 900 рублей. Так вы гарантированно получите хороший результат. Если вы считаете, что сами справитесь не хуже, можете просто купить стекло REMAX и установить его самостоятельно. Экономия в этом случае составит 100 рублей.

На фоне такого предложения, перспектива замены поврежденного дисплея в будущем выглядит менее привлекательной, чем установка защитного стекла сейчас.

Если не пользуешься защитой экрана, но хочешь начать, спроси совет в нашем Telegram-чате. Там много людей, наверняка помогут и подскажут.

Читайте также

Удивительно, как скоротечна наша память. Ещё пару месяцев назад, когда Apple только тестировала iOS 13.4, в Сети только и разговоров было о новой функции отпирания автомобильных дверей через NFC. Однако к моменту релиза обновления нововведение оказалось не готово, да и какие-либо подробности о нём поступать практически перестали, а потому многие уже успели забыть, что такой […]

Слежка за больными коронавирусом, которую планируют организовать Apple и Google, постепенно обретает под собой всё более и более твёрдую почву. Если поначалу было совершенно непонятно, как компании планируют добиться эффективности при предотвращении заражений, обеспечивать безопасность пользователей и обрабатывать пользовательские данные, то по мере приближения даты релиза системы трекинга вопросов становится меньше. Мы по-прежнему ничего не […]

Универсальная система трекинга за больными коронавирусом для iOS и Android, которую Apple и Google, дабы не вызывать беспокойство пользователей, решили назвать системой отслеживания контактов, запустится уже в течение следующих двух недель. Предполагается, что она позволит снизить темпы распространения COVID-19. Но, разработанная меньше чем за месяц, она ещё до своего запуска выглядела как довольно компромиссный и […]

Лучший комментарий

По-моему, фигня все эти фирменные стекла. Я покупаю стекла на Апраксином дворе по 200 рублей. Хватает надолго, в зависимости от удачи, в среднем раз в 1-2 месяца меняю. А разбиваются так же, как стекла за 1000.

Выбираем защиту iPhone. Что лучше – стекло или плёнка для айфона?

Рассматриваемые средства защиты Вашего айфона от падений можно приобрести и установить в наших сервисных центрах:

Многие пользователи мобильных телефонов Apple стараются обеспечить максимальную защиту экрана своего устройства, приобретая для него защитную плёнку или защитное стекло. К сожалению, в большинстве случаев, задумываются об этом вопросе, уже после того, как с телефоном случилась беда – стекло разбито в результате падения или сильно поцарапано в следствие повседневной эксплуатации.

В данном материале мы рассмотрим основные понятия, связанные с данными аксессуарами для iPhone, и разберемся, что лучше – стекло или пленка для айфона.

Защитная пленка для iPhone

Защитные пленки для iPhone, в первую очередь, выполняют функцию защиты стекла устройства от появления царапин и потертостей, которые могут нанести посторонние предметы после контакта со стеклом айфона. Толщина защитной пленки составляет сотые доли миллиметра, таким образом её установка практически никак не сказывается на внешнем виде устройства.

В основном, на рынке представлены обычные прозрачные и матовые защитные плёнки для iPhone:

  • Прозрачная пленка для iPhone, как следует из названия, полностью прозрачная. Единственным минусом прозрачной защитной пленки является маркость (на пленке остаются следы от прикосновения пальцев), впрочем, этот недостаток легко устраняется с помощью пары движений мягкой тряпочкой по экрану
  • Матовая пленка отличается тем, что, благодаря наличию матового покрытия, экран устройства будет давать меньше бликов от внешнего освещения. При этом, на самой пленке практически не остается следов от пальцев пользователя. Из других особенностей, которые могут стать для кого-то неудобством, следует отметить то, что матовая пленка слегка затемняет экрана iPhone и даёт небольшую зернистость изображению.
Читать еще:  Что делать, если тормозит андроид

Также встречаются и другие типы защитных плёнок для iPhone: т.н. Privacy (изображение на экране смартфона видно только под прямым углом, под наклоном пленка затемняет экран за счет особого покрытия пленки); зеркальные (за счет специального покрытия пленка дает эффект зеркала, если экран iPhone погашен); цветные защитные пленки с эффектом градиента и т.д.

Стоимость защитных пленок для iPhone (в зависимости от модели устройства) – от 200 рублей. Установка защитной пленки – задача для неподготовленного человека непростая, поэтому, если Вы хотите установить на экран своего айфона защитную пленку, следует довериться тем, кто имеет в этом деле большой опыт. Стоимость установки защитной пленки в нашем сервисном центре – от 200 до 400 рублей.

Главный минус защитных пленок – слабая, чисто символическая, защита экрана устройства от механических повреждений. Как уже говорилось выше, пленки дают защиту стекла устройства только от незначительных царапин и потертостей. Поэтому, если Вы хотите обеспечить своему телефону максимальную защиту следует обратить внимание на другой аксессуар – защитное стекло для iPhone.

Защитное стекло для iPhone

Основная задача закаленных защитных стекол – защитить экран iPhone от механических повреждений, которые могут появиться из-за не очень аккуратного использования устройства. Толщина защитных стекол для iPhone составляет 0,2 до 0,35 мм, что позволяет комфортно пользоваться телефоном с установленным защитным стеклом.

Главное преимущество защитного стекла – его ударопрочность. Если на Вашем iPhone наклеено защитное стекло, то в случае падения вероятность того, что экран телефона останется целым, а удар на себя примет установленный аксессуар увеличивается в разы. Конечно, падения бывают разные и может случиться так, что и защитное стекло не сможет уберечь экран айфона от повреждений, но в большинстве случаев пользователи iPhone после падения устройства с установленным защитным стеклом обращаются к нам только для того, чтобы удалить разбитое защитное стекло и установить новое.

Для моделей iPhone 6 и новее, защитные стекла бывают двух видов:

  • Стекла, которые клеятся на ровной поверхности переднего стекла айфона. При наклейке такого стекла по периметру между защитным стеклом и корпусом часть стекла самого телефона остается открытой.
  • Стекла, закрывающие всю переднюю панель телефона целиком (так называемые, 3D-стекла). Визуально такие стекла защищают всю переднюю панель айфона целиком, однако есть два момента: защита по сути также клеится только на ровной плоскости стекла, а площадь по периметру просто притягивается за счет статики. В результате, как показывает практика, срок службы таких стекол меньше, т.к. оно может начать отклеиваться само по себе от любого случайного воздействия. К тому же установка 3D-стекла практически исключает возможность использования плотных чехлов, т.к. края чехла будут упираться в стекло и приподнимать его края.

Важная информация!

Если на Вашем iPhone установлено защитное стекло и, по стечению обстоятельств, оно оказалось разбито, не пытайтесь удалить его с экрана iPhone только с помощью пальцев. Мелкие частицы разбитого стекла могут нанести серьезные повреждения кожному покрову, поэтому рекомендуется использовать какие-либо подручные предметы, чтобы аккуратно снять разбитое защитное стекло с экрана устройства.

В остальном же защитные стекла для iPhone полностью соответствуют показателям защитных пленок – цветопередача, качество изображения и чувствительность сенсора остаются на превосходном уровне, ничуть не влияя на удобство использования гаджета. Помимо этого, из-за более высокой плотности установку защитного стекла на iPhone неподготовленному человеку будет произвести значительно проще, чем наклеить тонкую защитную пленку.

Сколько стоит защитное стекло для айфона?

Спектр предложений продажи и установки защитных стекол для iPhone в Санкт-Петербурге весьма широк. В целом, все сводится к тому, что стоимость самого стекла может варьироваться от 300-500 до 1500-2000 рублей, в зависимости от производителя и качества. Где-то услуги по установке защитного стекла описываются отдельно и стоят от 200 до 600-800 рублей, где-то стекло при покупке Вам установят бесплатно. В нашем сервисном центре мы стараемся дать нашим Клиентам оптимальное сочетание стоимости, учитывая качество аксессуаров и гарантийные обязательства, поэтому на текущий момент стоимость защитных стекол для разных моделей iPhone такова:

iPhone 4/4s – 499 рублей
iPhone 5/5s/SE – 799 рублей
iPhone 6/6s/7 (и все модели Plus) – 999 рублей / 1499 рублей
(в зависимости от типа стекла)

В завершении статьи хочется сказать, что выбор, какой аксессуар приобрести и что лучше – стекло или пленка для айфона – конечно же, остается исключительно за Вами. Но, в любом случае, крайне рекомендуем защитить экран своего смартфона, ибо ремонт iPhone в том случае, если у него разобьется стекло или повредится дисплей будет стоить значительно дороже, чем покупка новой защитной пленки или защитного стекла.

Благодарим наших партнеров – магазин “ТелефонПлюс” за предоставленные материалы и экспертную оценку обсуждаемых аксессуаров. Для всех посетителей нашего сайта и клиентов сервисного центра в магазине-партнере будет предоставлена скидка на любые аксессуары для iPhone и iPad. Обращайтесь:

Наклейка защитного стекла и пленки на экран смартфона требует ювелирной работы, чтобы избежать появления пузырьков воздуха. Если вы не уверены, что сможете сделать качественно своими руками, обращайтесь к специалистам нашего сервисного центра.

Как защитить iPhone от слежки и перехвата личной информации

Если вы не хотите, чтобы однажды ваша личная переписка, фотографии или аудиосообщения в мессенджерах стали всеобщим достоянием, только сложным паролем для защиты данных не ограничиться. Рассказываем, кому и зачем могут понадобиться ваши данные, какие есть общие принципы защиты информации и какие настройки на iPhone установить, чтобы оградиться от взлома.

Кому и зачем нужны ваши данные?

Шантажистам. Если в телефоне есть секретные фотографии или сообщения, злоумышленники могут получить доступ к вашим данным, чтобы потом вымогать у вас деньги.

Мошенникам. В телефоне современного пользователя хранятся доступы ко всем его личным финансам. Завладев устройством, мошенник автоматически получает возможность переводить средства с ваших счетов и совершать финансовые операции.

Недоброжелателям. Не будем забывать и о ревнивых партнерах или мстительных знакомых. Очень часто пользователи смартфонов становятся жертвами взлома от рук своих ближайших друзей или родственников, которым доверили свои пароли и другую секретную информацию.

Какие данные могут украсть?

  • Геолокация
  • Разговоры
  • Переписка
  • Данные, которые хранятся на устройстве

Как защитить смартфон? Общие принципы

Какими бы банальными ни были эти правила, никогда не бывает лишним их повторить.

  • Всегда храните смартфон при себе. Не оставляйте его там, где его может взять кто-то другой, и не передавайте незнакомцам.
  • Не открывайте ссылки, которые присылают вам в мессенджерах и SMS незнакомые люди. Даже если сообщение пришло от знакомого человека, убедитесь сначала, что это он, а не мошенник действует с его взломанного аккаунта.
  • Следите за тем, какие сайты вы посещаете и какую информацию храните на своем смартфоне. Если есть что-то действительно ценное или секретное, лучше оставить это на другом, более безопасном носителе.
  • Никому не сообщайте свой пароль. А если сообщили — сразу же поменяйте.

Сейчас существует немало способов защитить свою личную информацию, есть даже специальные программы, которые удаляют всю информацию с телефона в случае, если пароль ввели неправильно несколько раз подряд.

Каким должен быть хороший пароль и как его запомнить?

Но все же самым популярным способом взлома телефонов по-прежнему остается подбор пароля. Вот несколько принципов, которые стоит учитывать, когда задаёте пароль для смартфона.

Читать еще:  Как оплачивать покупки в app store

Всё, что нужно знать о пароле

  • Пароль — не простая формальность. Мошенники создали целую науку, которая позволяет им угадывать пароли пользователей. Так что если вы все еще используете в качестве пароля дату рождения, последние цифры номера своего телефона или классическую комбинацию от 0 до 9, стоит задуматься о его надежности.
  • К таким же ненадежным комбинациям относятся клички домашних питомцев, индексы места проживания, девичья фамилии матери и памятные даты (свадьба, рождение детей). Все, что можно узнать о вас из соцсетей или при личном общении, не должно использоваться в качестве паролей.

Как и где хранить пароли?

Какие настройки помогут защитить iPhone

Включите двухэтапную верификацию Apple ID и iCloud

У большинства пользователей при совершении покупок в App Store или входе в iCloud телефон запрашивает только пароль или подтверждение через Touch ID. Если вы хотите усилить защиту, настройте дополнительную верификацию — подтверждение входа через SMS-код. Эта опция будет отправлять на ваш номер 4-значный пароль каждый раз, когда вы заходите в облачное хранилище или приобретаете что-либо в App Store.

Как настроить?

  1. Зайдите на сайт Apple
  2. Авторизуйтесь под своим Apple ID
  3. Выберите «Управлять Apple ID»
  4. В блоке «Безопасность» выберите «Проверенные номера телефонов» — «Добавить номер телефона»
  5. Убедитесь, что в блоке «Двухфакторная аутентификация» установлена функция «Вкл.»

Отключите автосинхронизацию с iCloud

Когда эта функция включена, все ваши фотографии и видео отправляются в облачное хранилище сразу после того, как были сделаны. И даже если вы уже давно удалили их из памяти телефона, в облаке они остаются. Если злоумышленники завладеют доступом к вашему облачному хранилищу, все эти данные окажутся у них.

Как настроить?

  1. Зайдите в «Настройки» и выберите «iCloud».
  2. Выберите тип данных, которые вы не хотите передавать в iCloud (например, Фото) и нажмите «Отключить».

Отключите автоматическое подкл

Подключение к Wi-Fi

Автоматическое подключение к знакомым сетям — удобная, но не самая безопасная функция. Злоумышленники нередко пользуются этим, чтобы замаскировать свою сеть под знакомую публичную. В этом случае телефон может подключиться к ней и незаметно для вас начать передавать мошенникам ваши данные. Чтобы этого избежать, отключите в настройках функцию автоматического подключения к знакомым Wi-Fi.

Как настроить?

  1. Зайдите в «Настройки» и выберите «Wi-Fi».
  2. Выберите сеть, к которой ваш телефон подключается автоматически.
  3. Отключите функцию «Автоподключение» в настройках сети.

Используйте VPN

Этот инструмент незаменим для всех, кто беспокоится о защите информации на своем устройстве. Он зашифровывает данные, которые вы получаете и передаете, таким образом, даже если информация и будет перехвачена, злоумышленники не смогут ей воспользоваться.

Как настроить?

  1. Зайдите в «Настройки» — «Основные».
  2. Выберите «VPN» и нажмите «Добавить конфигурацию VPN…».

Защита для айфона – какая есть и для чего нужна?

Система безопасности в iOS впечатляет. Все продумано до мелочей, аппаратная и программная части тесно переплетены. После прочтения iOS Security (или в более простой форме iPhone in Business) становится понятно, почему iOS не грозят вирусы, а ваши личные данные в безопасности. Сравните с Android-смартфонами, где с б/у телефонов восстанавливают картинки, письма и контакты.

Сегодня перевод части iOS Security про защиту данных.

Пасскоды

Пасскод это код для разблокировки телефона, обычно состоит из четырех цифр.

Пасскод защищает ваш телефон от посторонних и активирует Защиту файлов. Без установки пасскода вы можете удаленно удалить все данные с устройства. С установленным пасскодом файлы зашифрованы и без пасскода прочесть их невозможно.

Пасскод шифруется ключом устройства, перебор возможен только на iPhone, где его установили.

Для защиты от перебора пасскод зашифрован несколько раз, одна проверка правильности занимает примерно 80 миллисекунд. Чтобы аппаратно перебрать все комбинации 6 символьного пасскода потребуется пять с половиной лет, а стандартного 4-х числового 14 минут : )

Помимо этого, iOS увеличивает время проверки после каждого ошибочного ввода. Пользователи с чрезвычайно секретными данными включают опцию полного стирания телефона после 10 неверных попыток.

Touch ID, появившийся в iPhone 5S, позволяет установить длинный число-буквенный пасскод, ведь вводить его не нужно, телефон разблокируется пальцем. Советую воспользоваться этой возможностью.

Защита файлов

В iOS встроен механизм шифрования файлов на диске устройства. Механизм позволяет удаленно и быстро очистить файловую систему, защищает ваши данные при установке флеш-памяти в другой телефон. Если установлен пасскод, прочитать содержимое файлов без него невозможно.

Защита файлов реализована через иерархию криптографических ключей.

iOS присваивает каждому файлу 256 битный AES ключ. Данные записываются на диск только в зашифрованном виде.

AES — симметричный алгоритм шифрования. Правительство США использует AES с ключом 256 бит для хранения секретных документов. Симметричность означает, что для шифрования и расшифровки данных используется один и тот же ключ.

В iOS существует несколько классов защиты файлов. Каждый класс защиты имеет свой крипто-ключ.

Файловый ключшифруется ключом класса. Зашифрованный файловый ключ сохраняется в метаданных файла. Метаданные всех файлов шифруются ключом файловой системы.

Ключ файловой системы создается случайным образом при первой установке iOS или очистке устройства. Ключ хранится в Стираемом хранилище. Когда пользователь очищает устройство опцией Erase all content and settings или удаленно через iCloud, ключ файловой системы удаляется. Теперь все файлы недоступны, система не может расшифровать метаданные, в которых хранится ключ файла.

Ключ класса, в свою очередь, зашифрован уникальным ключом устройства и пасскодом.

Такая схема гибка и производительна. Например, чтобы сменить класс защиты файла, достаточно перешифровать ключ файла. А при смене пасскода достаточно перешифровать ключ класса защиты.

Классы защиты данных

При создании файла сторонние приложения выбирают ему Класс защиты. Донесите эту информацию до разработчиков и установите правильные классы для персональных данных пользователя.

Полная защита (NSFileProtectionComplete)

Ключ класса полная защита зашифрован пасскодом и ключом устройства. Через 10 секунд после блокирования устройства, расшифрованный ключ класса стирается из памяти. Все файлы этого класса становятся недоступны, пока пользователь не введет пасскод снова.

Полную защиту использует стандартное почтовое приложение для писем и вложений. Все данные о местоположении пользователя хранятся в файлах с полной защитой.

Не защищен, если открыт (NSFileProtectionCompleteUnlessOpen)

Иногда требуется записывать файлы, когда устройство заблокировано, например, при скачивании в фоновом режиме. Для этого существует класс не защищен, если открыт.

Для файлов, защищенным этим классом, помимо Ключа файла создается пара из закрытого и публичного ключа. Из закрытого ключа файла и публичного ключа класса генерируется общий ключ (shared secret). Публичный ключ класса доступен без пасскода. Ключ файла шифруется общим ключом и сохраняется в метаданных вместе с публичным ключом файла. Закрытый ключ файла удаляется. Как только запись в файл закончена, ключ файла стирается из памяти. Чтобы открыть файл заново, временный ключ воссоздается из закрытого ключа класса и публичного ключа файла. Закрытый ключ класса уже защищен пасскодом.

Другими словами, файлы класса не защищен, если открыт могут быть созданы в фоне, но после завершения записи для доступа к ним потребуется пасскод.

Защищен до первого входа (NSFileProtectionCompleteUntilFirstUserAuthentication)

Работает аналогично полной защите, только расшифрованный ключ файла не удаляется из памяти при блокировании устройства. Этот класс защищает данные от атак с перезагрузкой устройства. Класс используется по умолчанию в сторонних приложениях.

Без защиты (NSFileProtectionNone)

Ключ класса без защиты зашифрован только ключом устройства. Файлы, защищенные этим классом, нельзя прочитать на другом устройстве и можно быстро сделать недоступными удаленно.

Аппаратная поддержка шифрования

Постоянные шифровки и расшифровки всех файлов замедлили бы работу системы и уменьшили время работы от батареи. Поэтому в каждом iPhone шифрование реализовано на аппаратном уровне.

На пути между оперативной памятью и флеш-картой встроен чип AES-256 шифрования. Процессор передает ему ключ файла и данные прозрачно и быстро шифруются и дешифруются при доступе к файлу.

Читать еще:  Как из телефона вытащить смс с помощью компьютера

Уникальный ключ устройства (UID) и ключ группы устройств (GID) это 256 битные AES ключи, прошитые в процессор при производстве. Программное обеспечение не имеет доступа к этим ключам, им доступны только результаты шифровки/дешифровки этими ключами. UID уникален для каждого устройства и не хранится у Apple или ее поставщиков. GID совпадает для всех устройств с одним типом процессора (например, для всех устройств с A7 чипом). GID используется как дополнительная защита при установке и восстановлении системы. Прошивание этих ключей на чип позволяет избежать их подмены, обхода или доступа из-вне аппаратного движка AES-шифрования.

UID позволяет криптографически привязать данные к конкретному устройству. Например, иерархия ключей шифрования файловой системы включает UID. Если переставить чип памяти с одного устройства на другое, файлы будут недоступны.

Все остальные крипто-ключи созданы системным генератором случайных чисел. Энтропия для ключей считается из времени исполнения системных запросов при загрузке и данных сенсоров устройства после.

Безопасное удаление ключей столь же важно, как и их создание. Это особенно сложно на флеш-накопителях, где из-за износа данные могут дублироваться в нескольких местах. Поэтому iOS устройства содержат Стираемое хранилище (Effaceable Storage). Эта функция позволяет стирать небольшие блоки данных с устройства хранения на самом низком уровне.

От редактора

В следующий раз поговорим о том, почему вирусы не могут изменить код системы или приложений.

А прямо сейчас установите пасскод на свой iPhone.

Безопасность iOS. Что хорошо, что плохо и как ее усилить

Содержание статьи

iOS достаточно безопасна

Мы уже неоднократно писали о модели безопасности современных версий iOS. Если говорить о свежих сборках системы (на сегодня это iOS 11.4 в качестве официального релиза, 11.4.1 бета 3 в качестве публичной бета-версии и iOS 12.0 в качестве беты для разработчиков), можно похвалить образцовую реализацию шифрования данных и отличную защиту криптографического ключа (напомним, он вычисляется динамически в процессе загрузки на основе пароля блокировки, а во время работы надежно защищен сопроцессором Secure Enclave). Также похвалим дополнительный уровень защиты связки ключей keychain, в которой хранятся все пароли к учетным записям Safari, маркеры аутентификации и криптографические ключи. Если ты установил пароль блокировки, состоящий из шести цифр, или еще более стойкий буквенно-цифровой пароль, расшифровать что бы то ни было с выключенного телефона окажется невозможно, даже если будет извлечена микросхема памяти.

Резервные копии: еще безопаснее

Система резервного копирования iOS достойна всяческого подражания. Именно она, а не стеклянные корпуса или вырез в экране, в котором все равно не будет модуля объемного сканирования лица. Шифрование локальных резервных копий в iOS 10.2 и более новых настолько стойкое, что даже топовый акселератор Nvidia GTX 1080 демонстрирует скорость перебора не выше сотни паролей в секунду. Таким образом, несложный пароль всего из семи знаков (это среднее по больнице) загрузит единственный компьютер на ближайшее тысячелетие. Вплоть до выхода iOS 11 можно было назначить на резервную копию длинный случайный пароль, который обеспечил бы работой все компьютеры мира до скончания веков.

…но это не имеет значения

С такой безопасной iOS и такими безопасными резервными копиями о чем еще можно говорить? Достаточно отнести денежки в ближайший Apple Store, не забыть про шестизначный пароль блокировки и наслаждаться безопасностью, так?

Как показывает практика, целую бочку меда можно испортить всего одной ложкой дегтя. И эта ложка здесь — тот самый код блокировки. Мы уже подробно писали о том, что можно сделать с iPhone, если узнать этот код. Напомним тезисно:

  • отключить Find my iPhone и блокировку Activation Lock;
  • включить двухфакторную аутентификацию, если она не была включена;
  • сменить пароль от Apple >

Переход iOS от многослойной защиты к обороне пароля

Тебе не кажется, что как-то многовато всего нехорошего можно сделать в iOS 11 (и в iOS 12 бета, мы проверяли), просто узнав пароль блокировки телефона? К примеру, если тебе в руки попадет телефон с Android и будет известен код блокировки, просто так сменить пароль от учетной записи Google ты не сможешь. Хотя… если ты просмотришь пароли в Chrome (Chrome → Settings → Passwords), там и пароль от учетки Google может оказаться. Да и отвязать телефон от FRP (Factory Reset Protection) все-таки можно, так что о том, чей подход более безопасен, можно поспорить.

Тем не менее возвращаться к испытанной многослойной защите в Apple не собираются. Вместо этого компания прилагает все возможные усилия для защиты того единственного, что осталось: пароля блокировки. Насколько успешно это выходит? Пока что не очень.

Для всех устройств iPhone и iPad существует как минимум два работающих независимых решения, позволяющих взломать код блокировки методом перебора. Эти решения — Cellebrite и GrayKey — доступны исключительно полиции и спецслужбам, но однажды найденная уязвимость рано или поздно окажется в руках не столь чистоплотных.

О решениях двух компаний официально известно мало. Неофициально же ситуация довольно интересна. Так, GrayKey прекрасно отрабатывает на всех устройствах под управлением iOS 11.3.1 и более ранних версий, при условии, что взламываемый телефон был хотя бы раз разблокирован после включения или перезагрузки. В таких случаях перебор идет очень быстро, и код блокировки из четырех цифр будет взломан в течение максимум одной недели. Значит ли это, что код блокировки, состоящий из шести цифр, будет взломан максимум через сто недель? Нет, не значит: из-за аппаратных ограничений с такой скоростью можно перебрать только 300 тысяч комбинаций из 10 миллионов. После этого перебор будет доступен лишь в «медленном» режиме.

«Медленный» режим перебора позволяет делать попытки с интервалом в десять минут. Именно с такой скоростью решение компании Grayshift будет перебирать пароли на устройствах, которые были выключены или перезагружены (и ни разу после этого не разблокированы). Более того, начиная с iOS 11.4 «медленный» режим перебора — единственное, что доступно и для ранее разблокированных устройств. Больше двух месяцев на взлом пароля из четырех цифр и почти девятнадцать лет для полного перебора пространства паролей из шести цифр вроде бы вполне удовлетворительные показатели.

Но не с точки зрения Apple.

USB Restricted Mode

Казалось бы, код блокировки из шести цифр уже достаточная гарантия безопасности данных. Девятнадцать лет на полный перебор пространства паролей — это немало. Однако и компании, пытающиеся взломать iOS, не сидят сложа руки. И если сегодня им доступен лишь медленный перебор, то нет никакой гарантии, что завтра они не сделают то же самое, но в разы быстрее. Отчаявшись защитить свои устройства от эксплуатируемых Cellebrite и Grayshift уязвимостей, в Apple решились на отчаянный шаг, вызвавший бурную неоднозначную реакцию со стороны как журналистов, так и правоохранительных органов.

О новом режиме USB Restricted Mode, который то появлялся, то исчезал, то снова появлялся в бета-версиях iOS, на сегодняшний день не написал лишь ленивый. В двух словах: режим USB Restricted Mode полностью отключает любой обмен данными через встроенный в устройство порт Lightning. Единственное, что остается доступным, — зарядка; с точки зрения компьютера, к которому будет подключен iPhone с активировавшимся режимом USB Restricted Mode, устройство ничем не будет отличаться от, к примеру, внешнего аккумулятора.

Активируется этот режим так:

Продолжение доступно только участникам

Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score! Подробнее

Ссылка на основную публикацию
Adblock
detector