banner

Blog

Apr 30, 2023

Perché dovresti abilitare la nuova funzionalità di sicurezza iOS 16.2 di Apple

Abbiamo aggiunto dettagli su cosa succede se non riesci ad aggiornare tutti i tuoi dispositivi Apple ai sistemi operativi più recenti e abbiamo chiarito i precedenti rapporti sui piani di crittografia di Apple.

Apple ha appena lanciato iOS 16.2, un aggiornamento software che include una nuova funzionalità chiave chiamata Advanced Data Protection per iCloud. Ciò significa che puoi finalmente abilitare la crittografia end-to-end per i tuoi backup iCloud in modo che nessuno tranne te, nemmeno Apple, possa accedere ai tuoi dati iCloud.

Il fatto che finora i backup di iCloud non offrissero la possibilità di crittografia end-to-end è da tempo controverso. I backup iCloud dell'app Messaggi erano particolarmente preoccupanti perché Apple poteva ancora consegnare alcuni tipi di dati all'interno dei backup alle forze dell'ordine. In particolare, sebbene le conversazioni in Messaggi (insieme ad altri tipi di dati più personali, come i dati archiviati nell’app Salute) fossero crittografate end-to-end, i backup di tali conversazioni non lo erano. Ciò significava che la polizia poteva citare in giudizio quei backup e ottenere l'accesso ai testi. Un paio di anni fa, Reuter ha riferito che Apple aveva abbandonato un piano per crittografare i backup dopo che l'FBI se ne era lamentata. Ma ora che la funzionalità è qui, tutti dovrebbero attivarla. Ecco perché.

La crittografia è un processo matematico che confonde i dati in modo da renderli illeggibili senza una chiave. La crittografia end-to-end garantisce che solo tu controlli quella chiave. Questa protezione consente la comunicazione privata tra un mittente e un destinatario (in questo caso siete entrambi) in modo tale che terze parti non possano accedere ai dati. Una volta abilitata la protezione avanzata dei dati, nemmeno Apple avrà la chiave per decrittografare i tuoi dati e quindi non avrà modo di aiutarti a riottenere l'accesso se li perdi. La crittografia end-to-end è comune nelle app di messaggistica sicure come Signal, nonché nei software che archiviano dati sensibili, come i gestori di password.

Molte persone abilitano i backup di iCloud perché il loro iPhone li infastidisce ripetutamente e forse non hanno pensato alle implicazioni. Prima di oggi, archiviare un backup completo del tuo dispositivo, comprese foto e file privati, su un server, a cui qualcun altro oltre a te ha accesso, significava entrare in un campo minato in termini di privacy dei dati. Qualcuno che riuscisse ad accedere a quell’account, attraverso una violazione dei dati o con altri mezzi, avrebbe accesso a qualsiasi cosa ivi archiviata. E il problema non è limitato a iCloud: sorprendentemente poche società di cloud storage, infatti, offrono la crittografia end-to-end.

Ma ora, se possiedi uno o più dispositivi Apple, puoi assicurarti che i tuoi backup, le librerie di foto e i file di iCloud Drive siano crittografati end-to-end.

La protezione avanzata dei dati viene lanciata oggi negli Stati Uniti come parte dell'aggiornamento software over-the-air iOS 16.2. Altre parti del mondo riceveranno la protezione avanzata dei dati all'inizio del 2023. Segui questi passaggi:

Oltre a non poter chiedere ad Apple di aiutarti ad accedere ai tuoi dati, se accedi regolarmente a dati o file da iCloud.com, l'accesso web è disabilitato per impostazione predefinita quando è abilitata la protezione avanzata dei dati. Ciò significa che non puoi accedere a nulla lì, tuttavia puoi saltarci dentroImpostazioni > [Il tuo nome] > iCloude toccaAccedi ai dati di iCloud sul Webper attivare temporaneamente l'accesso quando ne hai bisogno.

Abilitare la nuova funzionalità di sicurezza è relativamente semplice, anche se è importante notare che se scegli l'opzione della chiave di ripristino, devi proteggere la chiave di crittografia e assicurarti di archiviarla in un luogo sicuro. Se scegli un contatto di recupero, assicurati di rimanere in contatto con quella persona. Altrimenti, se perdi il dispositivo, i tuoi dati potrebbero essere completamente perduti.

Fino a questo aggiornamento, Apple forniva per impostazione predefinita la crittografia end-to-end per alcuni dei dati più sensibili archiviati nei backup di iCloud, tra cui password, dati sanitari e informazioni di pagamento. Se non attivi la protezione avanzata dei dati, ecco le categorie di dati che sono crittografate end-to-end per impostazione predefinita, secondo l'elenco di Apple:

Quando attivi la funzione, altre nove categorie di dati vengono crittografate end-to-end:

[Your name] > iCloud > Advanced Data Protection > Account Recovery recovery contact recovery key Settings > [Your name] > iCloud > Advanced Data Protection Turn on Advanced Data Protection, Settings > [Your name] > iCloud Access iCloud Data on the Web/strong>
CONDIVIDERE