NAJNOWSZE
06 lipca 2022
Apple rozszerza najszerszy w?bran?y zakres dzia?ań maj?cych chroni? u?ytkowników przed oprogramowaniem szpieguj?cym
Firma Apple przedstawia prze?omowe rozwi?zania w?dziedzinie bezpieczeństwa, które zapewniaj? wyspecjalizowan? ochron? u?ytkownikom nara?onym na ukierunkowane i?precyzyjnie wymierzone cyberataki. Przeprowadza je oprogramowanie szpieguj?ce tworzone przez prywatne firmy na zlecenie niektórych rz?dów. Ponadto Apple wyja?nia, do czego dok?adnie pos?u?? ?rodki w?wysoko?ci 10?milionów USD przekazane na badania nad tego typu zagro?eniami
Firma Apple zaprezentowa?a dzi? szczegó?y dwóch inicjatyw, które maj? chroni? u?ytkowników osobi?cie nara?onych na zaawansowane zagro?enia cyfrowe, takie jak na przyk?ad oprogramowanie szpieguj?ce tworzone przez prywatne firmy na zlecenie niektórych rz?dów. Tryb blokady to pierwsza tego rodzaju pe?noprawna funkcja maj?ca zapewnia? maksymaln? opcjonaln? ochron? niewielkiej liczbie u?ytkowników, których cyberbezpieczeństwo jest nara?one na powa?ne, ukierunkowane zagro?enia. B?dzie dost?pna jesieni? w?systemach iOS?16, iPadOS?16 i?macOS?Ventura. Ponadto firma Apple wyja?ni?a, do czego dok?adnie pos?u?y zapowiedziana w?listopadzie ubieg?ego roku dotacja w?wysoko?ci 10 milionów USD przekazana na cele zwi?zane z?cyberbezpieczeństwem. To wyraz wsparcia dla organizacji spo?ecznych, które prowadz? badania i?dzia?ania w?dziedzinie przeciwdzia?ania oprogramowaniu szpieguj?cemu.
?Apple tworzy najbezpieczniejsze urz?dzenia na rynku. Tryb blokady to prze?omowa funkcja, która odzwierciedla nasze bezkompromisowe d??enie do ochrony u?ytkowników nawet przed najrzadziej spotykanymi i?najbardziej wyrafinowanymi atakami”, mówi Ivan Krsti?, szef Apple w?pionie Security Engineering and Architecture. ?Znacz?ca wi?kszo?? u?ytkowników nigdy nie padnie ofiar? ukierunkowanych cyberataków. Niemniej jednak do?o?ymy wszelkich starań, by ochroni? niewielk? grup? osób, których dotyczy takie zagro?enie. W?tym celu projektujemy mechanizmy obronne zabezpieczaj?ce tych u?ytkowników, a?tak?e wspieramy badaczy i organizacje na ca?ym ?wiecie zajmuj?ce si? ujawnianiem przedsi?biorstw, które stanowi? ?ród?o tego rodzaju cyfrowych ataków”.
Tryb blokady zapewnia maksymalny opcjonalny poziom ochrony tej niewielkiej grupie u?ytkowników, którzy w?zwi?zku ze swoim statusem lub pe?nionymi obowi?zkami mog? by? osobi?cie nara?eni na jedne z?najbardziej wyrafinowanych zagro?eń cyfrowych, takich jak oprogramowanie szpieguj?ce opracowywane przez NSO Group i?inne prywatne przedsi?biorstwa na zlecenie niektórych rz?dów. W??czenie trybu blokady w?systemie iOS?16, iPadOS?16 i?macOS?Ventura dodatkowo wzmacnia mechanizmy bezpieczeństwa na urz?dzeniu i??ci?le ogranicza dzia?anie wybranych funkcji. W?ten sposób znacz?co zmniejsza obszar, który potencjalnie mo?e zosta? wykorzystany do przeprowadzenia ataku przez ukierunkowane oprogramowanie szpieguj?ce.
W?momencie premiery tryb blokady zawiera nast?puj?ce zabezpieczenia:?
- Wiadomo?ci: Wi?kszo?? za??czników innego typu ni? obrazy jest blokowanych. Niektóre funkcje, takie jak podgl?d linków, s? wy??czone.
- Przegl?danie internetu: Niektóre zaawansowane technologie WWW, takie jak kompilacje JIT (just-in-time) JavaScript s? zablokowane, chyba ?e u?ytkownik doda zaufan? stron? do listy nieuwzgl?dnianych przez tryb blokady.
- Us?ugi Apple: Przychodz?ce zaproszenia i???dania us?ug, w?tym po??czenia FaceTime, s? blokowane, je?eli u?ytkownik nie nawi?zywa? wcze?niej interakcji z?inicjatorem kontaktu.
- Gdy iPhone jest zablokowany, mo?liwo?? nawi?zania po??czenia przewodowego z?komputerem lub akcesorium zostaje wy??czona.
- Po w??czeniu trybu blokady instalowanie profili konfiguracji zostaje wy??czone, a?urz?dzenia nie mo?na zarejestrowa? w?systemie zarz?dzania urz?dzeniami mobilnymi (MDM).
Firma Apple b?dzie stopniowo rozwija?a tryb blokady i?dodawa?a nowe zabezpieczenia. Pragn?c zach?ci? spo?eczno?? analityków bezpieczeństwa do wspó?pracy i?dzielenia si? opiniami, firma Apple stworzy?a now? kategori? w?ramach realizowanego programu Apple Security Bounty. Osoby, które wykryj? luki w?trybie blokady i?pomog? w?doskonaleniu jego zabezpieczeń, mog? liczy? na nagrody. Wysoko?? nagród jest podwajana w?przypadku spe?niaj?cych warunki zg?oszeń dotycz?cych trybu blokady i?mo?e wynie?? nawet 2?000?000?USD. To najwi?ksza w?bran?y nagroda tego rodzaju.
Oprócz wszelkich odszkodowań przyznanych w?ramach pozwu przeciwko NSO Group, firma Apple przekazuje dotacj? w?wysoko?ci 10?milionów USD na rzecz organizacji zajmuj?cych si? badaniem, ujawnianiem i?niwelowaniem wysoce ukierunkowanych cyberataków, w?tym ataków realizowanych przez oprogramowanie szpieguj?ce tworzone przez prywatne firmy na zlecenie niektórych rz?dów. Wsparcie zostanie przekazane na fundusz Dignity and Justice Fund za?o?ony i?kierowany przez Ford Foundation?– prywatn? fundacj? zaanga?owan? w?zwalczanie nierówno?ci na ca?ym ?wiecie?i?pozyskuj?c? od darczyńców ?rodki na promowanie sprawiedliwo?ci spo?ecznej w?skali globalnej. Fundusz Dignity and Justice Fund to projekt non-profit realizowany pod patronatem New Venture Fund, organizacji po?ytku publicznego spe?niaj?cej cele wskazane w?sekcji 501(c)(3) Kodeksu Stanów Zjednoczonych.
?Oprogramowanie szpieguj?ce jest wymierzone w?dzia?aczy na rzecz ochrony praw cz?owieka, dziennikarzy i?opozycjonistów. Sprzyja przemocy, umacnia rz?dy autorytarne i?u?atwia stosowanie represji politycznych”, mówi Lori McGlinchey, dyrektorka programu Technology and Society w?Ford Foundation. ?Ford Foundation z?dum? wspiera t? wyj?tkow? inicjatyw? stworzon? z?my?l? o?organizacjach spo?ecznych, które prowadz? badania i dzia?ania w?dziedzinie przeciwdzia?ania oprogramowaniu szpieguj?cemu. Powinni?my wzorowa? si? na d??eniach Apple. Zapraszamy przedsi?biorstwa i?darczyńców do wspierania funduszu Dignity and Justice Fund i?przekazywania ?rodków na prowadzenie tej wspólnej walki”.
Pierwsze granty pod szyldem funduszu Dignity and Justice Fund zostan? przyznane pod koniec 2022 lub na pocz?tku 2023?roku. Sfinansuj? one dzia?ania na rzecz ujawniania oprogramowania szpieguj?cego i?ochrony potencjalnie zagro?onych podmiotów, takie jak:??????
- Budowanie potencja?u organizacyjnego i?polepszanie skuteczno?ci dzia?ań terenowych nowych i?ju? istniej?cych organizacji spo?ecznych prowadz?cych badania i dzia?ania w?zakresie cyberbezpieczeństwa.
- Pomoc w?opracowywaniu sformalizowanych technik kryminalistycznych, które w?oparciu o?ustalone standardy dowodowe pozwalaj? wykrywa??i?potwierdza? przypadki naruszenia bezpieczeństwa przez oprogramowanie szpieguj?ce.
- Usprawnienie wspó?pracy organizacji spo?ecznych z?producentami urz?dzeń, deweloperami oprogramowania, przedsi?biorstwami z?bran?y bezpieczeństwa oraz innymi podobnymi firmami w?zakresie identyfikowania i?niwelowania luk.
- U?wiadamianie inwestorów, dziennikarzy i?decydentów w?zakresie ?wiatowego rynku oprogramowania szpieguj?cego.
- Pomoc obrońcom praw cz?owieka w?identyfikowaniu ataków oprogramowania szpieguj?cego i?w?reagowaniu na nie, m.in. poprzez przeprowadzanie audytów bezpieczeństwa w?organizacjach, których sieci s? nara?one na podwy?szone ryzyko.?
Strategia przyznawania grantów z?funduszu Dignity and Justice Fund?– przeznaczonych na badania, monitoring i?post?powania s?dowe zwi?zane z?zagro?eniami cybernetycznymi?– b?dzie realizowana pod czujnym okiem Doradczego Komitetu Technicznego. Pierwszymi jego cz?onkami s?:
- Daniel Bedoya Arroyo, analityk bezpieczeństwa cyfrowego platform us?ugowych w?Access Now
- Ron Deibert, profesor politologii i?szef o?rodka Citizen Lab w?placówce Munk School of Global Affairs & Public Policy przy Uniwersytecie w?Toronto
- Paola Mosso, zast?pczyni dyrektora w?o?rodku The Engine Room
- Rasha Abdul Rahim, szefowa dzia?u Amnesty Tech w?Amnesty International
- Ivan Krsti?, szef Apple w?pionie Security Engineering and Architecture
?Z?badań prowadzonych przez Citizen Lab i?inne organizacje jasno wynika, ?e przedsi?biorstwa z?bran?y systemów inwigilacyjnych sprzyjaj? praktykom autorytarnym i??amaniu praw cz?owieka na ca?ym ?wiecie”, mówi Ron Deibert, szef o?rodka badawczego Citizen Lab przy Uniwersytecie w?Toronto. ?Gratuluj? firmie Apple przyznania tej jak?e wa?nej dotacji. To wyra?ny komunikat i?znacz?ca pomoc dla niezale?nych badaczy i?organizacji, które poci?gaj? do odpowiedzialno?ci dostawców oprogramowania szpiegowskiego za szkody wyrz?dzone niewinnym osobom”.
Udost?pnij artyku?
Media
-
Tekst tego artyku?u
-
Zdj?cia z?tego artyku?u