Web Analytics
More
    Reklāma

    Alfabēts – dzīves spogulis: Apple iCloud un drošības praktiskā puse

    Jaunākie raksti

    Centīšos iztikt bez sīkas slimības vēstures iztirzāšanas – informāciju par slavenību kailfoto noplūdi, kurā, domājams, iesaistīta Apple iCloud pakalpojums, Kursors.lv jau aprakstīja, tāpat, kā to, ka ieteikums par divu soļu autentifikācijas iespējošanu neattiecas uz iCloud glabātajām ierīču rezerves kopijām. Ciktāl par Apple, tad kompānijas mājaslapā ir publicēts oficiālais paziņojums par šo lietu. Ja īsi atstāstām, tad “iCloud caurumu/ievainojamību nav, nabaga slavenību dati ir iegūti, izzinot viņu e-pasta adreses (Apple ID identifikators, kā zināms, ir e-pasta adrese) un Apple ID/iCloud paroles”.

    OK, atgriežamies uz Zemes – absolūti lielākā daļa no mums nav Holivudas zvaigznes un ticamība, ka pret mums tiks vērsts mērķēts kiberuzbrukums līdz ar iepriekšējo atziņu ievērojami samazinās.

    Tomēr, šai dīvainajā laikā, kad vai visas mums personīgi nozīmīgās  lietas un informācija tiek glabātas digitālā formā, un skaidrības, vai informācija glabājas ierīces atmiņā, vai citā ierīcē, vai bezpersoniskā mākonī, kļūst arvien mazāk, katram kaut nedaudz domājošam digitālās pasaules pilsonim gribas justies pasargātam no informācijas noplūdes un pazaudēšanas (ej nu saproti, kas ir ļaunāk).

    Neiedziļināšos garā filosofēšanā par sociālo tīklu glabātajām pēdām, iesaistīto kompāniju biznesa kompetencēm un naudas avotiem – šoreiz, ābeces lietas par Apple iCloud, rezerves kopijām un fotostraumi. “Alfabēts – dzīves spogulis”, kā vēstīja kāds nodaļas virsraksts Ilfa un Petrova romānā.

    iOS ierīces rezerves kopija satur:

    • Camera Roll saturu – uzņemtās fotogrāfijas, video, ekrānšāviņus un attēlus, kurus esam saglabājuši, piespiežot, piemēram, interneta pārlūka bildītē pirkstu un izvēloties “Save image”;
    • kontaktus, tai skaitā to sakārtojumu (Favorite, citas kontaktu grupas);
    • Kalendāra notikumus, kalendāra kontu iestatījumus un abonētos kalendārus:
    • Safari grāmatzīmes, cookies, vēsturi, Reading List saglabātās veblapas (bez-interneta-apskatei), atvērtās interneta vietnes, autofill funkcionalitātei ievadīto informāciju;
    • piezīmes (Notes aplikācijai);
    • e-pasta kontus un to iestatījumus, Microsoft Exchange kontu iestatījumus iestatījumus ieskaitot;
    • zvanu vēsturi;
    • īsziņas (gan SMS un MMS, gan iMessage);
    • tīkla iestatījumus (WiFi un VPN, uzticamo vietņu sertifikāti);
    • balss piezīmes (Voice memos);
    • Keychain atslēgu saišķī esošās paroles – sākot ar WiFi, un beidzot ar interneta vietņu un aplikāciju kontu parolēm (skat. tālāk rakstā par šifrētām rezerves kopijām);
    • Aplikāciju datus (kešatmiņa, iestatījumi un dokumenti, bet NE pati aplikācija) un pašu izveidotos WebClip (interneta vietnes īsceļš mājas ekrānā);
    • ar in-App purchase iegādātie papildu labumi;
    • Game Center konta informāciju;
    • ekrāna tapetes;
    • ģeolokācijas iestatījumus;
    • mājas ekrānu izkārtojumu (tas, kā sabīdītas un kādās ligzdiņās saliktas aplikācijas);
    • ierīcē instalētos profilus (piem. konfigurācija un aizliegumi) – ja vien tas nav korporatīvais iPhone, vai ierīce, kur jūs pats esat licis aizliegumus mazulim vai sievai, jums tādu nav;
    • Maps aplikācijas grāmatzīmes, nesenie meklējumi un atrašanās vieta;
    • Nike+iPod treniņus un iestatījumus;
    • ar ierīci sapāroto Bluetooth ierīču pievienošanai nepieciešamo informāciju (netiek pārnesta, ja ar šo rezerves kopiju tiek “piepildīta” ierīce, kura nav att. rezerves kopijas avots);
    • tastatūras īsceļi un pareizrakstības ieteikumi.

    Rezumējot – rezerves kopijā ir lietotāja tieši vai netieši veidotā informācija.

    Rezerves kopijā NAV:

    iTunes ekosistēmā iegādāto aplikāciju, mūziku, filmu un grāmatu – tās dabūjam, pēc atjaunošanas no rezerves kopijas ejot AppStore/iTunes Store/iBookStore “Purchased” sadaļā un lejupielādējam no jauna, ja vien neesam bijuši tik gaiši, ka esam izpildījuši datora iTunes izvēlnes File>Devices>Transfer purchases komandu. Ja esam (ko arī iesaku), tad pēc atjaunošanas no rezerves kopiju iTunes spiežam “Sync” un aplikācijas tiks saliktas iOS ierīcē no datora atmiņas (tas ir krietni ātrāk un prasa mazāku piepūli).

    Kā un kur izveidot rezeves kopiju:

    OK. Esam noskaidrojuši, kas ir un kā nav rezerves kopijā, atliek pārdomāt, kur šo kopiju veidot un glabāt (cerams, par to, ka šāda rezerves kopija vispār ir vajadzīga, cien. lasītājam šaubu nav).

    Rezerves kopiju varam veidot un glabāt divējādi – vai nu iCloud (no kā arī viss jampadracis – uzzinot jūsu ID un paroli, ir iespējams iCloud glabāto rezerves kopiju izmantot upura telefonam identiska satura telefona radīšanā), vai datorā (PC/Mac) ar iTunes aplikācijas starpniecību.

    Te nu ir divas lietas, starp kurām jāizvēlas: mobilitāte (iespēja no iCloud saglabātas rezerves kopijas atjaunot ierīci tās kļūmes vai zādzības gadījumā) pret ātrumu un nosacīti lielāku drošību.

    Empīriskā pieredze rāda, ka iCloud kā rezerves kopijas vietu ir saprātīgi izvēlēties gadījumā, ja iPhone/iPad ir vienīgā datorveidīgā ierīce mūsu rīcībā – pirmkārt, neseno notikumu gaismā tagad visi zinām, ka šādi glabāta rezerves kopija ir aizsargāta tikai ar e-pasta adresi/Apple ID un paroli (divu līmeņu drošības risinājums neietver rezerves kopiju) un, otrkārt, ierīces atjaunošana no iCloud rezerves kopijas ir visai ilgs process, kurā reizumis sastopamies ar nepatīkamiem pārsteigumiem, piemēram, reiz, atjaunojot klienta ierīci no iCloud rezerves kopijas, ierīcē lejupielādējās Visas Jebkad uz att. Apple ID iegādātās aplikācijas, un to kopējais aizņemtās atmiņas apjoms bija lielāks par ierīces atmiņas ietilpību – nācās ar roku “lasīt ārā” aplikāciju lejupielādes, kuras nebija vajadzīgas. Rezumē: ja ejam iCloud rezerves kopijas ceļu, rēķināmies ar konsekvencēm – neturam kameras rullī sensitīvas fotogrāfijas un atceramies, ka iCloud rezerves kopēšana notiek tad, kad ierīce “aizmidzinātā stāvoklī” ir pieslēgta lādētājam un pazīstamam WiFi tīklam. Cits apsvērums – rezerves kopija aizņem mākonī vietu, kuru, visai ticams, mēs labprātāk izmantotu citām vajadzībām, piemēram, fotogrāfiju un dažādu aplikāciju dokumentu glabāšanai.

    To, kas un cik vietas aizņem mākonī, savā iOS ierīcē varam noskaidrot Settings>iCloud>Storage&Backup>Manage Storage:

    Izmantotā atmiņa iCloud

    Ja izvēlamies iOS ierīces rezerves kopiju glabāt datorā, to darām ar iTunes starpniecību. Lai varētu datora atmiņā saglabāt arī iegādātās aplikācijas u.c. iTunes sistēmas veikalu saturu, datora iTunes ierakstāmies tai pašā kontā, kāds ir mūsu ierīcē (skatām iOS iestatījumos Settings>iTunes&AppStore), un autorizējam datoru (iTunes izvēlnē Store>Authorize this Computer). Tad ejam File>Devices>Transfer Purchases un gaidām, kāmēr viss pārkopējas.

    Kad tas paveikts, veicam ierīces rezerves kopiju. Ja mērķis ir no šīs rezerves kopijas atjaunot citu ierīci (jaunu telefonu vai planšeti), kā arī papildu drošībai, ieliekam ķeksīti pie “Encrypt iPhone/iPad backup” – šādi rīkojoties, rezerves kopija saglabās arī paroles (Keychain informāciju) un Bluetooth ierīču pārojumu datus. Plus, būs aizsargāta ar paroli, ja nu kāds tiek pie jūsu datora un zina jūsu lietotāja paroli.

    Ja nu cietā diska ierobežotā atmiņas apjoma vai citu apsvērumu dēļ nevēlamies glabāt iTunes veidotu rezerves kopiju datorā, un nevēlamies arī aizņemt iCloud diska vietu, ir iespējams savu iTunes Library (starp citu, tas attiecas arī uz iPhoto, Aperture un iMovie bibliotēkām/fototēkām/videotēkām) glabāt ārējā cietnī. Lai to izdarītu, startējot iTunes, turam piespiestu Alt taustiņu (ja dators no Amerikas, uz šī taustiņa rakstīts Option) un izvēlamies datoram pievienoto cietni kā jaunās, iOS ierīču rezerves kopijām paredzētās  iTunes Library saglabāšanas vietu:

    iTunes Library izvēlne

    Ja lietojam PC, iTunes startēšanas laikā turam piespiestu Shift taustiņu.

    Ja vēlamies papildu drošību, varam ārējo disku šifrēt (formatējam Mac OS Extended (Journaled, Encrypted). Tādējādi, mūsu rezerves kopija būs aizsargāta ar divām parolēm – HDD paroli un rezerves kopijas paroli, pieņemot, ka esam ielikuši att. ķeksīti iTunes:

    Rezerves kopijas šifrēšana iTunes

    Nobeigumā mūžsena lieta: izmantojam drošas paroles! Ja nespējam tās atcerēties (tas ir tikai normāli), izmantojam kādu no paroļu glabāšanas risinājumiem (1Password u.tml.)

    Par fotostraumi šoreiz, šķiet, nav jēgas stāstīt, jo līdz tūlīt-tūlīt gaidāmo iOS 8 un Mac OS 10.10. viss kardināli mainīsies – gaidām nākamo nedēļu.

    Reklāma
    Paziņot par jaunumiem
    Paziņot par
    4 komentāri
    Inline Feedbacks
    View all comments
    davfreim
    04.09.2014 16:18

    Nav jau jāglabā viss mākonī, es piemēram neglabāju iCloudā bildes, paroles utt., man tur ir tikai mani kontakti, kuros nav nekā svarīga un tāda, kas būtu jāslēpj, kā arī piezīmes un dažu dokumenti, visu varētu skatīties jebkurš un tur nav nekā no kā kaunēties. Morāle tāda, ja ir kaut kas ko slēpt, tad tas jāslēpj labi, ja nav ko slēpt, tad nav par ko uztraukties :)

    Žans
    04.09.2014 17:25

    Es tikai iCloud izmantoju sinhronizācijai – kontakti, piezīmes, kalendārs, atgādinājumi utt. Backup taisu tikai uz datoru. Pirmkārt, ka jau rakstā minējā tas ir drošāk, otrkārt arī ātrāk un treškārt ar manu ābolu saimniecību(iPhone 64GB, iPad 128GB) man nepietiktu ar bezmaksas 5GB iCloud’a priekš Backup.

    Adris
    05.09.2014 08:59

    Man nav iClauda un nav arī ar uiClaudu saistīto problēmu! :)
    Toties ir 52GB Dropboxā par brīvu!

    davfreim
    05.09.2014 11:00
    Reply to  Adris

    Un Dropbox ir tik ļoti drošs, nekad nav bijušas problēmas ar drošību (sarkasms).

    Reklāma