Apple делает безопасность незаметной

Новые возможности iOS 7 и OS X Mavericks дополняют собой выдающуюся стратегию безопасности Apple.


Во время демонстрации новых iOS и OS X на WWDC, Apple сделала особый акцент на новых средствах по обеспечению безопасности: iCloud Keychain и Activation Lock. Их демонстрация позволила взглянуть на стратегию безопасности Apple под совершенно новым углом.
 
Человеческий фактор
 
 
Apple знаменита тем, что всегда ставила дизайн и юзабилити своих продуктов во главу угла. Однако, обеспечение безопасности данных и пользовательский комфорт с трудом уживаются в рамках одной концепции. Сам принцип обеспечения безопасности кроется в создании преград на пути злоумышленников, но иногда эти преграды могут возникнуть на пути у самих пользователей.
 
Возьмем к примеру пароли. Несмотря на свою повсеместность, они непременно раздражают пользователей — никто не любит вводить последовательности символов для доступа к своей информации.
 
Все мы понимаем, что пароли — это необходимое зло, но почему бы не сделать работу с ними более простой и менее обременительной.
 
По мере того как продукция Apple становится все более массовой и популярной (особенно в корпоративном секторе), компании пришлось придумать новый подход к обеспечению безопасности, не жертвуя для этого удобством своих устройств. И ей это прекрасно удалось.
 
iCloud Keychain
 
 
Пускай Apple и не говорит об этом так открыто, очевидным является вот какой факт: чем настойчивее вы просите пользователя уделять внимание информационной безопасности, тем выше вероятность что он станет этими просьбами пренебрегать.
 
Выступление Apple на WWDC показало, что компания знает об этом получше многих.
 
Первоначально, анонс iCloud Keychain вызвал легкое недоумение. Зачем включать менеджер паролей в ОС и браузер, если существуют сторонние приложения, а кроме того, такой функционал вовсе не был самым востребованной среди пользователей.
 
Но позже стало ясно, что Apple решила избавиться от проблемы сделав так, чтобы она просто перестала существовать для простого пользователя. Apple не может положить конец хакерским атакам, но она может создать встроенный облачный менеджер паролей, который не только снизит угрозу безопасности, но и повысит удобство использования устройства.
 
Такое решение позволит использовать сложные пароли для каждого конкретного сайта, и что немаловажно, эти пароли будут автоматически синхронизироваться на всех устройствах пользователя (конечно же при условии, что этими устройствами будет техника Apple).
 
Вместе с глубокой интеграцией в браузер, это лишает потребителя необходимости использовать сторонние плагины или даже нажимать на лишние кнопки; менеджер паролей даст о себе знать именно тогда, когда это будет нужно, делая работу с iCloud Keychain куда более легким делом, чем их ручной ввод.
 
Ненужно устанавливать дополнительный софт; нет нужды возиться с плагинами и не нужно нажимать ни на какие кнопки. iCloud Keychain может не устроить продвинутых пользователей, но он определенно станет лучшим решением для подавляющего большинства.
 
Activation Lock
 
 
Проблема кражи iOS-устройств распространена во всем мире. Мы можем винить Apple в том, что она делает столь вожделенные устройства, но в копании определенно не хотят, чтобы людям приходилось прятать девайсы в бутафорские корпуса Blackberry, в страхе достать iPhone на улице.
 
Операторы мобильной связи могут здорово сократить кражи, отказавшись активировать украденные устройства (на основе UDID), но они пока не торопятся этого делать.
 
Activation Lock перехватывает инициативу у неповоротливых операторов, предлагая глобальное решение проблемы. Если только не появится новая методика взлома, те iOS-устройства, которые были привязаны к iCloud, будут нерабочими после их кражи. Пользователям нужно лишь завести бесплатный аккаунт iCloud. Никакой привязки к оператору, регистрации, бумажной волокиты, либо других преград. Эта функция может значительно уменьшить число краж iOS-устройств без дополнительных трат со стороны пользователя.
 
Таким образом Apple может решить еще одну реальную проблему без ущерба для пользователя.
 
Gatekeeper и Mac AppStore
 
 
Еще одними мощными средствами в обеспечении безопасности стали Mac AppStore и Gatekeeper. Первый предоставляет пользователям доступ к невероятному числу абсолютно безопасных, одобренных Apple приложений, лишая их необходимости подвергать себя риску, скачивая программы из других источников.
 
Ну, а если такая необходимость возникнет, Gatekeeper не позволит установить сомнительное и потенциально вредоносное ПО на Mac.
 
В этом случае Apple вновь подошла к проблеме на стороне пользователя. Компания не опиралась на продвинутые технологии защиты, которые могут стать соблазнительной мишенью для хакеров. Вместо этого, она подвигла людей на использование приложений из AppStore и представила сильные стимулы (вроде простых обновлений и частых скидок) для этого, избавив аудиторию от необходимости скачивать программы из других мест. Apple затем представила Gatekeeper, чтобы предотвратить загрузку из сомнительных источников.
 
Такой подход нанес сильный удар по сфере вредоносных программ, оказав минимальное воздействие на пользователя. Большой процент потребителей может не задумываться о том, где бы найти приложения и не опасаться скачать что-нибудь вредоносное.
 
---
 
Столь строгие ограничения (не забываем также об отказе от Java в Safari) могут разочаровать некоторых продвинутых пользователей и уж точно заставить ворчать производителей приложений для электронной безопасности. Но они также предоставляют пользователям безопасную среду, которая показывает себя эффективной на протяжении вот уже пяти лет.
 
Постоянное стремление Apple делать так, чтобы обеспечение безопасности не мешало, а наоборот — шло пользователю на благо, приносит свои плоды. Уделяя столь пристальное внимание дизайну, Apple находит новых сторонников и сохраняет старых, делая их таким образом, защищенными от кибер-угроз.

Быстрый поиск: безопасность,бизнес

Июнь 19, 2013 | Александр Серый | (0 комментарий)

| комментировать


Схожі матеріали:

Новини iLand