`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Безпека та конфіденційність Apple у 2023 році. Підсумки року

Минулий рік був напруженим для системи безпеки Apple: зʼявилося більше шкідливого програмного забезпечення, більше вразливостей, було більше спроб обійти засоби захисту, вбудовані в macOS, iOS та iPadOS.

Крім того, стороннє програмне забезпечення, що використовується на платформах Apple, теж схильне до вразливостей і порушень, що робить вкрай важливим постійне оновлення безпеки як MacOS, так і самого ПЗ.

У 2023 р. низка вразливостей “нульового дня” змусила Apple випустити екстрені оновлення системи безпеки, включаючи перші оновлення “Швидкого реагування на загрози безпеці“. Також компанія запровадила нові функції, які допоможуть забезпечити конфіденційність і безпеку в macOS, iOS та iPadOS.

А тепер трошки детальніше про все.

Січень

 
Браузеру Safari від Apple виповнюється 20 років

У минулому січні компанія Apple відсвяткувала 20-ту річницю Safari. Оскільки веб-браузер є платформою для значної частини взаємодії з Інтернетом, компанія постійно додає функції для забезпечення безпеки та конфіденційності Safari. Існує велика конкуренція, але Safari є чудовим вибором для користувачів пристроїв Apple. Будучи другим за популярністю браузером у світі, Safari є основною мішенню для кіберзлочинців.

Оновлення безпеки Apple (і їх відсутність для Apple Watch Series 3)
 
Протягом 2023 року Apple випустила десятки оновлень безпеки для своїх операційних систем і програмного забезпечення, а в січні навіть випустила мінімальні патчі для десятирічних iPhone і iPad під управлінням iOS 12. Однак компанія забула виправити вразливості в безпеці, які вплинули на Apple Watch Series 3, що поставило під загрозу користувачів цього пристрою. Компанія продавала нові пристрої в основному розділі свого магазину ще у вересні 2022 року і продовжувала продавати відновлені пристрої до березня 2023 року.

Apple додала підтримку апаратних ключів безпеки

У січні 2023 року Apple додала до своїх операційних систем функцію, яка дозволяє користувачам захищати свої облікові записи Apple ID за допомогою апаратних ключів безпеки, які можуть працювати через USB, Bluetooth або NFC. Це не дозволяє хакерам змінити пароль Apple ID без цього апаратного ключа. Такий засіб захисту дуже надійний, але він передбачає певні труднощі для користувачів, тому цю технологію варто застосовувати лише тим, чиї облікові записи перебувають у зоні ризику.

Лютий

 
Twitter робить 2FA на основі SMS лише платною функцією

Twitter (тепер X) оголосив, що компанія відключає двофакторну автентифікацію (2FA) за допомогою SMS-повідомлень для всіх користувачів, які не платять за обліковий запис Twitter Blue (X Premium), який коштує щонайменше $7 на місяць. Хоча надсилання кодів двофакторної автентифікації через SMS за своєю суттю є небезпечним, це все ж краще рішення, ніж взагалі не використовувати 2FA, якщо з якихось причин користувачі не можуть використовувати інші варіанти аутентифікації.

Двофакторну автентифікацію в Twitter/X можна налаштувати за допомогою брелока Apple Keychain і додатків-автентифікаторів без необхідності платити за X Premium.

(Пізніше X представила план Basic за $3 на місяць, який включає в себе 2FA на основі SMS без синього значка “підтверджено”).

Apple запустила розширений захист даних для iCloud

Також у лютому Apple запустила функцію Advanced Data Protection для iCloud, що забезпечує користувачам “найвищий рівень безпеки хмарних даних. Це надає користувачам можливість захистити переважну більшість своїх конфіденційних даних в iCloud за допомогою наскрізного шифрування, щоб їх можна було розшифрувати лише на довірених пристроях”. Однак ця функція має певні обмеження, і вона не рекомендована для всіх.

Березень

 
Фішингові листи використовують інструменти штучного інтелекту, щоб виглядати легітимними

Фішинг – одна з головних загроз для користувачів, і ми вже давно попереджаємо людей про шкідливі електронні листи. З появою інструментів штучного інтелекту, таких як ChatGPT, одна з характерних ознак фішингових листів, а саме погана граматика та орфографія, стала менш поширеною.

Apple нарешті припинила продаж вразливого Apple Watch Series 3

Вище згадувалось про те, що Apple не випускала оновлення безпеки для Apple Watch Series 3, які припинила продавати (нові) у вересні 2022 року. Але компанія продовжувала продавати відновлені моделі цього годинника до березня 2023 року, через вісім місяців після того, як версія watchOS, яку він підтримує, отримала останнє оновлення безпеки. Вкрай небезпечно продавати пристрої, які не можуть отримати виправлення безпеки, і так само небезпечно купувати пристрої, які наближаються до кінця свого життя.

Пас-ключі поступово набувають популярності

Пас-ключі – це нова технологія, яка (ймовірно) з часом замінить паролі. З ними більше не потрібно запам’ятовувати надійні паролі або створювати занадто прості, але легкі для запам’ятовування паролі. Пас-ключі використовують біометричну автентифікацію на ваших пристроях, і їх неможливо підробити або зламати. Підтримка цієї технології почала впроваджуватися на низці веб-сайтів і сервісів на початку 2023 року, а компанія Apple також додала підтримку паролів до Apple ID.

Квітень

 
Шахраї все частіше використовують легальні сервіси для надсилання фальшивих рахунків

Як вже зазначалося, фішинг є однією з головних загроз для користувачів сьогодні. Поширюється нова тривожна тенденція: фішинг використовує надійне програмне забезпечення онлайн-бухгалтерії для створення фальшивих рахунків, у тому числі для відомих сервісів, таких як Best Buy’s Geek Squad. Багато з них надсилаються програмним забезпеченням від Intuit, таким як QuickBooks, і компанія не виявляє особливого інтересу до їх запобігання.

Google Chrome має дві вразливості нульового дня

Цього року у веб-браузері Google Chrome було виявлено кілька вразливостей нульового дня, в тому числі дві менш ніж за тиждень у квітні. Але вони впливають не лише на Chrome: інші браузери, які використовують движок Chromium, також потребують оновлень. Якщо ви використовуєте один з цих браузерів, вам необхідно регулярно оновлювати його. Ці уразливості також впливають на додатки, що використовують фреймворк Electron, тому переконайтеся, що ці додатки оновлені. Загалом протягом року було виявлено вісім уразливостей нульового дня, які вплинули на Chrome та рушій Chromium.

Травень

 
Apple випустила перші в історії патчі швидкого реагування на загрози безпеці

Для нових операційних систем Apple 2022 року компанія розробила оновлення, які вона називає “швидким реагуванням на загрози безпеці”. Ці оновлення призначені для усунення вразливостей “нульового дня”, які потрібно виправити якомога швидше, не чекаючи більш загальних оновлень для macOS, iOS та iPadOS. У травні Apple випустила своє перше оновлення швидкого реагування на загрози безпеці, а пізніше в цьому році випустила інші оновлення швидкого реагування на загрози безпеці.

Intego випустила інструкцію, як уникати загроз від старих операційних систем Apple

Apple випускає виправлення безпеки для поточної та попередніх версій своїх операційних систем, але старіші ОС можуть не отримувати оновлення, що робить їх небезпечними. Вище згадувалося, як постачалися відновлені Apple Watch Series 3 задовго до того, як пристрій перестав отримувати оновлення. Оскільки Apple та роздрібні продавці продають відновлені моделі iPhone, з’ясувалося, як довго можна безпечно купувати старі iPhone. У статті Intego “Коли старий iPhone стає небезпечним для використання?” даються детальні поради щодо того, скільки років Apple зазвичай підтримує iPhone з оновленнями безпеки. Іноді бувають винятки – наприклад, згадане вище оновлення в січні, яке виправило вразливості на пристроях десятирічної давності, – але вони трапляються рідко.

Червень

 
Apple спрощує отримання та встановлення бета-версій своїх ОС

Apple вже давно пропонує бета-версії свого програмного забезпечення користувачам з акаунтами розробників, які наразі коштують 99 доларів на рік. У 2022 році було вирішено дозволити будь-кому, хто хоче ризикнути, запустити бета-версію програмного забезпечення на своїх пристроях. Зробити це легко, але не без потенційних ризиків, особливо щодо даних на пристроях.

Apple анонсувала macOS Sonoma, iOS 17 та багато іншого на WWDC

На Всесвітній конференції для розробників у червні Apple представила свої майбутні операційні системи, які були випущені восени: iOS 17, iPadOS 17 та macOS Sonoma. Як й інші щорічні анонси, вони містили нові функції безпеки та конфіденційності, такі як покращений приватний перегляд у Safari та спільний доступ до паролів і ключів. Також було багато інших покращень безпеки та конфіденційності, таких як режим блокування та профілі Safari, щоб ви могли відокремити робочий браузер від особистого браузера.

Apple презентувала Apple Vision Pro на WWDC

Компанія також представила світу Apple Vision Pro, нову гарнітуру доповненої і віртуальної реальності (AR/VR), яка дебютує на початку 2024 року. Починаючи з $3500, важко уявити, що модель першого покоління отримає широке розповсюдження. Тим не менш, буде цікаво поспостерігати за розвитком продукту, якщо Apple продовжить випускати оновлені моделі, а не зречеться його взагалі.

Поки що незрозуміло, як Vision Pro вплине на безпеку і конфіденційність. Імовірно, оскільки операційна система дуже схожа на інші продукти Apple, вона буде вразливою до багатьох з тих самих експлойтів, які використовуються проти iPhone, iPad і Mac, і, ймовірно, отримуватиме оновлення безпеки так само часто. І, звичайно, користувачам потрібно буде бути уважними, щоб не завантажувати шахрайські або потенційно шкідливі програми з App Store.

Липень

 
Запуск Threads; швидко імітується в App Store

На початку липня компанія Meta (власник Facebook та Instagram) запустила ще одну соціальну мережу. Вона отримала назву Threads і мала стати прямим конкурентом Twitter/X. Примітно, що нова мережа ще не була доступна в ЄС.

Невдовзі після запуску в App Store з’явився підроблений додаток Threads. Він був доступний в ЄС і пропонував надзвичайно дорогі покупки в додатку. Після громадського резонансу Apple видалила додаток з App Store.

У липні також був запущений WormGPT, чат-бот, схожий на ChatGPT, спеціально розроблений для використання кіберзлочинцями.

Серпень

 
Виявлено нову вразливість спекулятивного виконання, що впливає на комп’ютери Intel Mac – Downfall

Ще в січні 2018 року були виявлені вразливості Spectre та Meltdown – вразливості “спекулятивного виконання” в процесорах, які могли бути використані зловмисниками. У серпні 2023 року дослідник безпеки представив інформацію про схожу вразливість під назвою Downfall. Ця вразливість впливає лише на процесори Intel, тоді як всі нові комп’ютери Mac мають (непошкоджені) кремнієві чіпи Apple. Але старіші Macintosh потенційно вразливі.

Вересень

 
В Apple App Store з’явилися шахрайські та небезпечні додатки

Apple вже давно заявляє про безпеку купівлі додатків у своїх магазинах App Store, але шахрайські додатки в App Store стали постійною темою цього року. Багато з них – це кредитні програми, доступні в Індії та інших країнах Азії, але це підкреслює, наскільки мало Apple робить для того, щоб відсіяти шахрайські програми в своїх магазинах App Store.

Свого часу Intego наголошувала, що потрібно з великою обережністю ставитися до завантаження будь-яких додатків, навіть з магазинів App Store, які курують працівники Apple. Це стане ще більшою проблемою, якщо Apple буде змушена дозволити стороннім магазинам продавати додатки для iPhone та iPad.

Режим блокування тепер доступний у watchOS 10

У вересні в watchOS 10 вперше з’явився режим Lockdown Mode для Apple Watch, який став частиною watchOS 10. Тепер Apple Watch має такий самий режим підвищеної безпеки, який раніше підтримувався в macOS, iOS та iPadOS.

Режим блокування автоматично вмикається для будь-якого Apple Watch, підключеного до iPhone з увімкненим режимом блокування.

Жовтень

 
Старі Mac можна оновити (неофіційно) до macOS Sonoma

Як ми згадувалося вище, деякі старі Mac не отримують оновлення безпеки. Вже багато писалося про те, як за допомогою стороннього програмного забезпечення можна встановити найновішу операційну систему Apple – в даному випадку, macOS Sonoma – на деякі дуже старі комп’ютери Mac, щоб вони продовжували отримувати патчі безпеки. Це проект вихідного дня, хоча він не такий вже й складний, завдяки спільноті користувачів, які хочуть, щоб їхні старі комп’ютери працювали з найновішою ОС.

Листопад

 
В Apple App Store та Google Play Store з’явилися фейкові додатки для чат-ботів xAI (Grok)

Не лише Apple розміщує фальшиві додатки в своїх магазинах додатків: І Google, і Apple були помічені в розміщенні фальшивих додатків для штучного інтелекту Grok Ілона Маска ще до того, як він був випущений. Через кілька днів після того, як ці програми були виявлені, Apple видалила їх, а Google – ні.

Грудень

 
Шахрайські електронні листи погрожують операторам сайтів і вимагають біткоїни

Було виявлено новий тип шахрайських електронних листів, які погрожують притягненням до відповідальності за несанкціоноване використання зображень на веб-сайтах. Лист написаний досить добре і звучить як справжній; люди, які керують веб-сайтами з великою кількістю зображень, можуть бути обмануті. Однак, впадає в око те, що відправник просить 500 доларів у криптовалюті. Було проведено дослідження і виявилено, що, оскільки ви можете отримати доступ до всіх транзакцій, записаних через блокчейн (хоча вони є анонімними), адреси Bitcoin та Ethereum були зареєстровані як шахрайські.

Apple продовжує постачати небезпечні інструменти з відкритим вихідним кодом в macOS

Apple не завжди відслідковує оновлення деяких Unix-інструментів, що входять до складу macOS, два з яких мають критичні вразливості, які використовуються в дикій природі. Дослідження Intego показало, що це відбувалося протягом певного часу, коли компанія не оновлювала такі поширені інструменти, як curl, LibreSSL, zlib та nghttp2. У минулому Apple також продовжувала постачати вразливу версію Python в macOS протягом майже двох років після того, як вона востаннє була виправлена. Ці інструменти з відкритим вихідним кодом можуть бути використані будь-яким додатком, що працює на macOS, і вразливості в цих інструментах повинні бути виправлені якнайшвидше.

Чи настав час розгортати Wi-Fi 6E?

Apple продовжує активно впроваджувати Wi-Fi 6E в лінійку своїх продуктів. Чи наближається переломний момент, коли вже необхідно розглядати розгортання цього стандарту у вашій мереж? А як щодо Wi-Fi 7?

Багато хто ще пам'ятає битву між 2,4 ГГц і 5 ГГц. Останній - набагато швидший і чистіший, але він не просунувся так далеко, як 2,4 ГГц, а також потребує більше заряду акумулятора. Але ж 2,4 ГГц – це переповнений діапазон. Він має лише 3 канали, що не перекриваються. У щільному середовищі складно уникнути міжканальної інтерференції. Можна було б очікувати, що 5 ГГц з часом витіснить 2,4 ГГц, але технологія Wi-Fi 6 фактично повернула 2,4 ГГц.

Якщо Wi-Fi 6 був 4-смуговим шосе, то Wi-Fi 6E – це 8-смугова автомагістраль, на якій дозволена лише певна швидкість. Новий стандарт використовує спектр у діапазоні 6 ГГц, який може вмістити до семи каналів 160 МГц або чотирнадцять каналів 80 МГц. Цей додатковий спектр значно збільшує пропускну здатність, доступну для Wi-Fi пристроїв, що особливо корисно в місцях великого скупчення людей. Wi-Fi 6E – це, на мою думку, найбільше оновлення Wi-Fi за багато років. Пристрої, які його підтримують, мають зворотну сумісність зі старішими технологіями Wi-Fi, а пристрої, які не підтримують Wi-Fi 6E, не можуть працювати в діапазоні 6 ГГц. Це все одно, що сказати, що з’явилося нове шосе, яким можуть їздити лише електромобілі. На ній буде набагато менше людей. Отже, ми маємо ситуацію, коли є нова технологія Wi-Fi, яка є досить революційною, і вона швидко поширюється на всю платформу Apple. Технологія Wi-Fi 6E існує вже кілька років, але, як і будь-яка нова специфікація, потрібен час, щоб вона потрапила на пристрої.

Чи настав час розгортати Wi-Fi 6E?

Якщо ви розгортаєте новий парк пристроїв Apple для офісу, які підтримують Wi-Fi 6E, то саме час подумати про розгортання його підтримки у мережі. Але слід зазначити, що Wi-Fi 7 вже починає наступ, але до того, як він замінить Wi-Fi 6E в пристроях Apple, залишилося ще кілька років. Слід зазначити, що компанія ніколи не розгортає новий стандарт Wi-Fi першою, оскільки ранні версії, як правило, є досить вибагливими до заряду акумулятора. Wi-Fi 7 в ідеальному середовищі справді має значні покращення продуктивності, але для цього потрібно багато чого зробити.

На завершення слід зазначити, що точки доступу з підтримкою Wi-Fi 6E дорожчі за ті, що базуються на Wi-Fi 6. Але якщо ви розгортаєте 6E-сумісні пристрої сьогодні має сенс розглянути можливість модернізації хоча б частини вашої мережі для підтримки нового стандарту. Якщо ви все ще використовуєте пристрої Wi-Fi 6, наприклад, MacBook Air, ви, ймовірно, можете використовувати Wi-Fi 6, поки не з’являться пристрої Wi-Fi 6E.

Шкідливе програмне забезпечення для macOS. Тенденції та технології 2023 року

У 2023 році з’явилися нові підходи до компрометації комп’ютерів Mac, які продовжують наражати користувачів macOS на небезпеку, якщо організації не вживають додаткових заходів для захисту від них.
 
Фахівці Sentinel розглянули деякі з основних шкідливих програм для macOS, виявлених останнім часом.
 
Як зловмисники адаптуються та еволюціонують, щоб забезпечити успішну компрометацію настільної платформи Apple?
 
Мабуть, одна з найбільш значущих змін, яка зафіксована у 2023 році, - це розвиток шкідливого програмного забезпечення для macOS без використання принципу постійності. Тобто шкідливому коду не потрібно постійно залишатись на інфікованому пристрої. Це особливо характерно для інфокрадіїв, які прагнуть досягти всіх своїх цілей за одну дію - викрасти паролі адміністратора користувача, дані браузера, сесійні файли cookie і ключі, а потім перенести їх на віддалений сервер.
 
З такою здобиччю зловмисникам не потрібно бути на пристрої жертви, оскільки тепер вони мають доступ до будь-яких хмарних або SaaS-акаунтів, для яких користувач зберігав облікові дані та файли cookie на своєму Mac.
 
Інші новітні сімейства шкідливих програм відмовляються від традиційних механізмів персистенції на користь троянів, які користувач регулярно запускає. Тобто фактично власна поведінка користувача стає засобом поширення шкідливого програмного забезпечення. Приклад - компрометація 3CX у березні 2023 року.
 
Без необхідності планувати виконання шкідливого програмного забезпечення через системні служби, виявлення стає проблематичним для певних видів механізмів безпеки. А нещодавнє запровадження компанією Apple push-сповіщень для попередження про заплановані фонові елементи стає неактуальним.
 
Зловмисники також почали використовувати складніші методи соціальної інженерії, щоб скомпрометувати користувачів комп’ютерів Mac. Хоча більшість поширених шкідливих програм поширюється через такі канали, як торренти та сайти для завантаження стороннього програмного забезпечення, зловмисники, які прагнуть скомпрометувати бізнес, розробляють вузькоспрямовані кампанії.
 
На початку 2023 року Sentinel фіксувала, як шкідливе програмне забезпечення RustBucket атакувало організації за допомогою спеціально розроблених додатків. Зловмисники переконували жертви запустити шкідливе ПЗ в рамках ретельно продуманої схеми соціальної інженерії. Для цього залучали співробітників, обіцяючи ділову угоду, і надавали їм “конфіденційні” PDF-документи, які не можна було прочитати за допомогою звичайних програм. Для “безпечного” перегляду документів жертвам пропонували завантажити “власний” додаток під назвою “Internal PDF Viewer”. Переконавши, що це програмне забезпечення необхідне для збереження таємниці угоди, користувачів змушували обійти вбудовані механізми безпеки Apple. Шкідливий PDF-переглядач відображав документ, який очікувала побачити жертва, але у фоновому режимі завантажував і виконував шкідливе програмне забезпечення зловмисника.
 
Цього року також були помічені менш складні, але все ще цілеспрямовані шкідливі програми, націлені на малий бізнес та позаштатних підрядників. Кампанія macOS MetaStealer націлювала жертв на приманки соціальної інженерії на кшталт “Технічне завдання для реклами” та “Короткий_огляд_презентації-завдання”. Ці файли насправді були образами дисків, що містили шкідливе ПЗ Infostealer, замасковане під PDF-документи.
 
Як і у випадку з RustBucket, метою було заохотити користувачів обійти механізми безпеки Apple macOS, що, на жаль, означає не більше, ніж переконати їх клацнути файл правою кнопкою миші і вибрати “відкрити” замість того, щоб двічі клацнути його.
 
Довгий час точилися суперечки навколо наступальних інструментів безпеки у світі Windows, зокрема Cobalt Strike який був зламаний. Витік інформації про нього стався настільки широко, що тепер він є основною опорою зловмисників усіх мастей. Така ж тенденція починає спостерігатися і у світі шкідливого програмного забезпечення для macOS.
 
Такі проекти, як Geacon, використовують можливості Cobalt Strike в програмному забезпеченні на основі Go. Вони були помічені у підроблених версіях програм корпоративного рівня, таких як SecureLink, що розсилає маячки C2 в Китаї та використовує резюме кандидатів як приманку.
 
Відомий інструмент з відкритим вихідним кодом Mythic та його різноманітні додатки, зокрема Poseidon, також були помічені в нещодавніх кампаніях зі створення шкідливого програмного забезпечення для macOS.
 
Poseidon і Mythic функціонують як імплантат і набір для адміністрування С2 так само, як і Cobalt Strike. Завдяки вбудованим функціям маскування та зашифрованим комунікаціям, Poseidon надає зловмисникам потужний інструментарій.
 
Фахівці з “наступальної” безпеки можуть стверджувати, що відкритий характер інструменту дає можливість постачальникам засобів захисту розробляти засоби виявлення для нього. Це дійсно так, і більшість сторонніх програм безпеки повинні мати можливість виявляти Poseidon або статично, або поведінково. Однак, схоже, що компанія Apple поки що не скористалася цією пропозицією; її служба блокування шкідливого програмного забезпечення XProtect досі не містить сигнатури для виявлення ураження системи від роботи Poseidon.
 
Для антивірусів потрібна додаткова безпека. Через природу таких інструментів буває складно визначити, чи є вони просто погано написаним кодом звичайної програми, чи справжніми кампаніями зловмисного програмного забезпечення, але в будь-якому випадку виявлення та захист є необхідними.
 
Методи LOOBins або “життя поза землею” мають довгу історію використання у шкідливому програмному забезпеченні та кібератаках, спрямованих на інші платформи. У macOS зростає визнання таких методів, які іноді описують як “життя за межами саду”. Ресурси, які допомагають їх розпізнавати, стають все більш важливими.
 
У 2023 році, мабуть, найбільш часто використовуваними вбудованими інструментами стали system_profiler для збору даних про локальну інсталяцію, sw_vers для збору системної версії та збірки ОС, а також curl як для завантаження, так і для вилучення даних. Раніше SentinelLabs задокументувала 20 найпоширеніших LOOBins для macOS.
 
Одне з найпоширеніших сімейств шкідливого програмного забезпечення, яке компанія спостерігала протягом 2023 року і останніх двох років, Adload використовує комбінацію LOLBins, таких як chmod, xattr і ioreg, для виконання своїх завдань.
 
Такі інструменти створюють труднощі для розробників, оскільки вони ускладнюють відокремлення зловмисної поведінки від легітимної, і саме тому зловмисники полюбляють використовувати їх для досягнення своїх цілей, де це можливо. Звичайно, контекст тут - це все. Наприклад саме контекст визначає чи звичайна команда chmod створює небезпеку вашим даним чи це просто рутинний процес зміни файлу під час роботи програми. Видимість ланцюжків виконання та дерев процесів може допомогти мисливцям за загрозами зрозуміти, чи зловживає конкретна програма, чи процес такими інструментами, в той час як просунуті інструменти EDR можуть автоматизувати виявлення шкідливих процесів, які включають використання LOLBins.
 
У липні 2023 року кілька постачальників повідомили про шкідливе програмне забезпечення під назвою JokerSpy, хоча його авторство залишається невизначеним. JokerSpy містив кілька компонентів, зокрема два бекдори на мові python, інструмент червоної команди SwiftBelt та Mach-O на основі Swift, який намагався замаскуватися під власну службу перевірки на шкідливе програмне забезпечення XProtect від Apple.
 
Аналіз цих компонентів свідчить про те, що деякі атаки починали зараження через троянський генератор QR-кодів QRLog. Шкідливе програмне забезпечення ховається всередині справжнього генератора QR-кодів, написаного на Java, за допомогою шкідливого файлу QRCodeWriter.java, вбудованого в легітимний проект. Цей файл спочатку визначає операційну систему хоста, потім завантажує відповідне додаткове навантаження, яке відкриває зворотну оболонку, що дозволяє зловмиснику отримати доступ до пристрою жертви.
 
Хоча незрозуміло, як зловмисники доставляли троянське програмне забезпечення до цілей, JokerSpy було виявлено в кількох корпоративних кібератаках, в тому числі на велику криптовалютну біржу.
 
Забезпечення ретельної перевірки програмного забезпечення з відкритим вихідним кодом на відповідність відомій специфікації та виправлення будь-яких відомих вразливостей тепер є частиною рекомендацій CISA для всіх федеральних агентств, і приватні організації слідують цьому прикладу. ПЗ з відкритим вихідним кодом створює величезну сферу для атак на всіх платформах, включаючи macOS, і зловмисники продовжуватимуть шукати способи зловживати ним, щоб скомпрометувати потрібні їм об’єкти.
 
Одна з найскладніших ланцюгових та багатоступеневих атак цього року - кампанія Smooth Operator. Атака скомпрометувала компанії-провайдери шляхом зловмисного втручання в клієнтське програмне забезпечення 3CX для маршрутизації дзвінків 3CXDesktopApp, досі залишається загадкою.
 
У березні 2023 року було виявлено різні початкові та проміжні етапи роботи шкідливого програмного забезпечення на стороні macOS в ланцюжку початкового зараження. Зловмисники були обережними та не робили занадто підозрілих дій, щоб пропустити кілька перших етапів, під час яких збирали інформацію про середовище жертви. Але як робився завершальний етап – ми можемо запідозрити, що це бекдор або зворотна оболонка – ще не виявлений.
 
Відомі етапи шкідливого програмного забезпечення були створені для прихованої роботи. Вони розраховували на те, що користувачі запускали троянізовану програму на постійній основі. Шкідливий код збирав лише обмежену кількість даних про обліковий запис 3CX, а потім самостійно видалялися після відправки цієї інформації зловмиснику. Відомі версії цієї програми не містять жодних можливостей бекдору і збирають лише дані, які не здаються очевидно аномальними для 3CX.
 
Очевидно, що зловмисники доклали чимало зусиль для того, щоб ресурси, які вони вклали у фінальну стадію шкідливого програмного забезпечення, не можна було легко виявити. Для фахівців з кібербезпеки це викликає занепокоєння, оскільки однією з причин такої обережності є захист цінних даних атаки нульового дня для зараження системи.
 
Попри те, що Apple продовжує працювати над вдосконаленням власних спроб виявлення шкідливого програмного забезпечення, націленого на платформу macOS, оновлення вбудованих захисних правил все ще значно відстають від результатів виявлення, які надаються сторонніми рішеннями.
 
Тому експерти наполегливо рекомендують підприємствам доповнити захист, пропонований Apple, рішеннями, які використовують кілька комплексних механізмів виявлення. Це дозволить зупинити як звичайне шкідливе програмне забезпечення, так і сучасні загрози.
 
Якщо у вас є питання стосовно комплексного захисту вашого парку Mac, фахівці iLand завжди зможуть вас проконсультувати.
 

Кому варто переходити на новий MacBook Pro M3?

Apple минулого тижня презентувала абсолютно нову лінійку MacBook Pro, яка суттєво відрізняється від попередньої. Крім того, що в них задіяно новий чип М3, у серії зʼявилася нова модель початкового рівня, чудовий новий колір. І як завжди з новим анонсом перед багатьма користувачами виникає питання - чи достатньо хороша їхня теперішня система, чи варто переходити на нову?
 
Фахівці Macworld проаналізували декілька можливих сценаріїв, щоб допомогти вирішити, чи варто переходити на новий MacBook Pro.
 
Наприклад у вас M2 Pro/M2 Max MacBook Pro (14-дюймовий чи 16-дюймовий). Чи варто вам переходити на нову модель? Скоріше всього - ні. Оскільки M3 Pro/M3 Max хоча й пропонують приємний приріст швидкості порівняно з попередниками M2 Pro/M2 Max, але це не буде особливо помітно порівняно з попереднім поколінням. В іншому, екран і характеристики практично не відрізняються, тому велика ймовірність, що ви будете задоволені ноутбуком M2 Pro/M2 Max принаймні ще одне покоління. Особливо з огляду на те, що ви володієте ним менше ніж рік.
 
А якщо ви володар 13-дюймового MacBook Pro M2? Тоді є сенс для зміни. Та модель, що ви використовуєте в загалі ніколи не повинна була піти до продажу як машина класу Pro, як вважають багато спостерігачів. Вона мала гірший чип, екран і дизайн порівняно з моделями M2 Pro/M2 Max, і була не набагато швидше за MacBook Air початкового рівня. Основною його перевагою була сенсорна панель Touch Bar. За 14-дюймовий MacBook M3 вам доведеться заплатити більше, але один лише його дисплей вартий цієї ціни.
 
Кому не варто робити апгрейд? Тому, хто звик до Touch Bar та хоче продовжувати його використання. До речі, судячи зі всього Apple відмовилася від цієї опції взагалі.
 
Варіант, коли у вас M1 Pro/M1 Max MacBook Pro (14-дюймовий/16-дюймовий). Тут відповідь неоднозначна - можливо. Коли два роки тому з’явився MacBook Pro M1 Pro/M1 Max, він приніс суттєві зміни в лінійку: новий дизайн, включаючи 14-дюймову модель, значно покращений дисплей і, звичайно ж, значне оновлення процесорів на фоні раніше використовуваних Intel Core i7 та Core i9. Якщо ви придбали одну з базових конфігурацій, слід подумати про оновлення. Але якщо ж ви дооснастили свій M1 Pro/M1Max додатковою оперативною памʼяттю та оновили накопичувач, то його вистачить щонайменше ще на одне покоління. І хоча M3 Pro/M3 Max буде трохи швидше, це не означає, що M1 Pro/M1 Max будуть разюче повільними. В іншому - дисплей і дизайн майже не змінилися.
 
MacBook Pro M1 з 13-дюймовим дисплеєм варто поміняти, вважають експерти. З тих же причин, що і для моделі M2, як розглянуто вище. Варіант 14-дюймів з M3 буде кращім з усіх боків у цьому випадку. Але ж якщо вам важлива сенсорна панель, то варто не поспішати.
 
Якщо ви все ще маєте 16-дюймовий MacBook Pro на Intel Core i9, то безумовно слід оновлюватися. Свого часу перший 16-дюймовий MacBook Pro був дійсно фантастичною машиною з чудовим дисплеєм і відмінною клавіатурою. Але всі знали тоді, що ця модель була лише проміжним продуктом, доки Apple не перейшла на свої чипи. Звісно, через рік базовий процесор M1 майже перевершив його, а M1 Pro просто знищив його. У новому 16-дюймовому MacBook Pro все значно покращено, тож якщо ви чекали слушного моменту, щоб зробити стрибок від Intel, зараз саме час. 16-дюймовий Pro 2019 року має лише дві відносні переваги. Він все ще підтримує останню версію macOS (Sonoma) і в нього фантастичну клавіатуру. В іншому, це стара машина зі старим чипом і старим дизайном. Чим швидше ви його позбудетеся, тим щасливішими будете.

Що вміє порт USB-C в iPhone 15

Порт Lightning, який з’явився на iPhone 5 у 2012 році, нарешті був замінений у смартфонах Apple на незапатентований стандарт USB-C.
 
Але для чого конкретно можна використовувати новий порт? Яка швидкість заряджання та передачі даних? З якими іншими продуктами він сумісний і чи працює він краще з офіційними аксесуарами, сертифікованими Apple?
 
Найчастіше порт USB-C iPhone використовується для дротового заряджання, яке є швидшим та енергоефективнішим, ніж бездротове заряджання. MagSafe обмежений потужністю 15 Вт, тоді як зарядка за допомогою кабелю USB-C повинна досягати 20 Вт або більше (залежно від моделі вашого iPhone та інших вузьких місць).
 
Нові iPhone здатні до швидкого заряджання – або того, що Apple називає швидким заряджанням, оскільки не існує загальноприйнятого стандарту, що означає це поняття. Вам знадобиться адаптер живлення потужністю 20 Вт або вище. Apple стверджує, що iPhone 15 і 15 Pro заряджатимуться до 50% ємності за 30 хвилин, а iPhone 15 Plus і 15 Pro Max – за 35 хвилин.
 
Насправді, тестування Macworld (з використанням комплектного кабелю та потужного 67-ватного адаптера живлення для MacBook) свідчить про те, що Apple дещо скромно ставиться до обмеження швидкості заряджання. У випадку iPhone 15 Plus через зазначені 35 хвилин було вже 64% заряду. Повна заряджання з нуля зайняла 92 хвилини.
 
Важлива функція - зворотне заряджання. Смартфони 15-ї серії можуть самі заряджати інші, менші за розміром, пристрої - Apple Watch, кейс AirPods або інші пристрої.
 
Для цієї функції, швидше за все, вам не треба буде купувати додаткові кабелі. Поточні та останні моделі Apple Watch постачаються із зарядними шайбами, які мають USB-C на іншому кінці. AirPods можна легко заряджати за допомогою USB-C до USB-C або USB-C до Lightning, залежно від того, який у вас кейс.
 
Під час тестування Macworld виявили, що всього 15 хвилин зворотного заряджання достатньо, щоб підняти рівень заряду Apple Watch Series 8 з 53% до 68%. При цьому показник iPhone 15 Plus впав зі 100% лише до 97%. 
 
Щодо передачі даних. iPhone 15 і 15 Plus підтримують стандарт USB 2, який має теоретичну межу 480 Мбіт/с. Моделі 15 Pro і 15 Pro Max підтримують USB 3 і, за умови використання USB 3 сумісного кабелю, можуть передавати дані зі швидкістю до 10 Гбіт/с.  Треба зазначити, кабель, що постачається Apple, забезпечує максимальну швидкість 480 Мбіт/с. 
 
Стандарт USB-C значно спрощує підключення iPhone до монітора чи іншого великого дисплея. Але це не обов’язково так само просто, як під’єднання кабелю. Якщо це дисплей з інтерфейсом USB-C, звичайно, можна використовувати стандартний кабель USB-C для підключення iPhone до дисплея. Apple заявляє, що iPhone 15-ї серії використовують DisplayPort для підтримки роздільної здатності до 4K і 60 Гц на сумісних дисплеях. Дисплей через USB-C також може заряджати підключений iPhone, але це залежить від моделі.
 
У будь-якому випадку, при підключенні до зовнішнього дисплея iPhone за замовчуванням буде показувати те, що знаходиться на його власному екрані. 
 
До iPhone 15 можна під’єднати широкий спектр аудіопристроїв, сумісних з USB-C, як вхідних (наприклад, мікрофони), так і вихідних (наприклад, динаміки або навушники). 
 
Стандарт USB-C є дуже поширеним, і тепер можна підключати до iPhone 15 великий асортимент аксесуарів без необхідності купувати сертифіковані Apple версії.

Попит на рішення Apple у корпоративному секторі зростає

В опитуванні, яке провело Dimensional Research, серед ІТ-лідерів в організаціях з 1000 і більше співробітників було виявлено, що інтерес до рішень Apple на підприємствах продовжується.
 
Серед опитаних 76% відмітили, що використання пристроїв Apple в їхніх компаніях зросло за останній рік. Серед головних причин вони відзначили те, що рішення цього виробника підвищують продуктивність, особливо для гібридних та віддалених працівників.
 
Слід зазначити, що результати опитування напрочуд добре узгоджуються з даними аналогічного опитування рік тому.
 
Більш половини респондентів зазначили, що використання пристроїв Apple за останній рік зростало швидше, ніж пристроїв на Windows або Android. Найбільшим фактором цього процесу став iPhone: 66% опитуваних відмітили, що з усіх пристроїв Apple використання смартфонів зросло найбільше. Два роки тому найбільше збільшився показник ноутбуків Mac.
 
Тим часом iPad в опитуванні зберіг лідерство як найпопулярніший планшет для бізнес-користування. Основними факторами, що зумовлюють цей попит, є мобільність, попит працівників, а також вимоги гібридної та віддаленої роботи. Загалом ІТ-лідери зазначили, що 82% їхніх користувачів віддають перевагу сенсорному екрану перед традиційними комп'ютерними інтерфейсами.
 
Майже 90% респондентів погодилися, що їхні організації виграли від надання працівникам пристроїв Apple. Дві третини з них особливо відзначили підвищення продуктивності як найбільший виграш. З великим відривом (56% проти 15%) вони сказали, що пристрої iPhone та iPad, зокрема, кращі за своїх конкурентів, коли йдеться про допомогу членам команди, які працюють віддалено чи гібридно.
 
Безпека – ще одна важлива причина, чому обирають саме техніку Apple. Три чверті респондентів стверджують, що рішення саме цього виробника є більш безпечними, ніж інші типи пристроїв. Вони вважають, що продукти Apple з меншою ймовірністю стануть мішенню для загроз безпеки або будуть зламані, коли на них націляться.
 
На жаль, таке сприйняття може відставати від реальності. Загрози, характерні для систем від Apple, насправді зростають - здебільшого через успіх компанії саме у корпоративному секторі. Хоча ці пристрої Apple, безумовно, все ще менше піддаються атакам, ніж інші платформи, вони стають об’єктами атак частіше, ніж раніше. На щастя, зараз також є більше варіантів, коли справа доходить до готових рішень безпеки Apple для підприємств.
 
Цікаво, що серед ІТ-лідерів 56% відзначили фактор надійності серед причин вибору продуктів Apple, а 53% вказали на довгий життєвий цикл. Також респонденти вказали на керованість платформ Apple. Наприклад завдяки MDM-продуктам, таким як пропонує Kandji.
 
Але, що цікаво, опитуванні фахівці були менш впевненими у власних практиках управління пристроями, ніж у рішеннях Apple. Лише 35% охарактеризували свої можливості управління цими пристроями як “зрілі”, а 93% сказали, що їхні організації виграли б від додаткових можливостей управління.

Як мобільність впливає на бізнес та працівників

Організації, в яких працюють «позаштатні» співробітники, що використовують сучасні мобільні пристрої, можуть зіткнутися з проблемою балансування між ефективною підтримкою користувачів і дотриманням стандартів управління пристроями та безпеки.

А для команд, які підтримують мобільних співробітників, що користуються технікою Apple, наприклад, iPad та iPhone, важливо знати, як оптимізувати ці пристрої для кожного випадку використання і перетворити їх на ефективні та безпечні робочі інструменти.

Рішенням можуть стати системи управління мобільними пристроями (MDM) – технології ідентифікації та безпеки, які спрощують робочі процеси, підвищують ефективність і допомагають відповідати нормативним вимогам і стандартам безпеки.

Що означає «мобільний працівник»?

Більшість працівників у світі – 80%, або 2,7 млрд – не сидять за столом. Зауважте, що йдеться не про віддалених працівників, які просто працюють поза офісом, а про тих, чиї робочі функції є мобільними через необхідність.

У таких галузях, як охорона здоров’я, транспорт, роздрібна торгівля, освіта, виробництво та обслуговування на місцях, працівники, які не сидять за столом, проводять свій час у русі – вони працюють з транспортного засобу, переходячи з кімнати в кімнату, в середині великої будівлі (склад, цех, торговельна зала) або на відкритому повітрі. Такі співробітники можуть займати найрізноманітніші посади: оперативні працівники, медсестри, пілоти, бортмеханіки та касири.

Коли ці мобільні працівники взаємодіють з технологіями, вони, як правило, орієнтовані на виконання конкретних завдань і чутливі до часу. Однак ці робітники можуть відчувати брак підтримки в технологіях, які вони використовують. Насправді понад 60% безофісних працівників повідомляють про відсутність задоволення або відчувають потребу в удосконаленні технологій, якими вони користуються.

Тож як організації можуть краще підтримувати працівників та їхні пристрої?

Як мобільність впливає на бізнес та працівників

Вирішення проблем за допомогою технологій

Хоча організації можуть надавати мобільні пристрої, щоб допомогти працівникам, які працюють поза офісом, бути більш ефективними та спростити робочі процеси, вони також повинні з’ясувати, як найкраще впроваджувати, керувати та захищати ці інструменти, щоб зробити їх продуктивними на практиці.

Типові потреби в управлінні пристроями, які виникають у середовищі «без столу», включають автоматизацію завдань управління та безпеки, бездротове забезпечення пристроїв, забезпечення роботи додатків для продуктивності з кожним новим оновленням ОС та підключення авторизованих користувачів до додатків для продуктивності.

Середовище «Deskless» також стикається зі специфічними викликами, такими як «приховування» технології, щоб працівники могли швидко підключатися до орієнтованих на індивідуальні завдання інструментів, які підвищують їхню продуктивність. Наприклад, додатки для торгових точок, інструменти клінічної комунікації та передпольотні контрольні списки.

Потреби, характерні для випадків використання без столу, охоплюють наступні:

  • Спільне використання пристроїв: пристрої клінічного зв’язку в лікарні, змінні працівники на виробництві;
  • Налаштування пристроїв для конкретних ролей: можливість зрозуміти стан пристрою та відрізнити його від інших у парку;
  • Робочі процеси для перевірки відповідності пристроїв для регульованих галузей: пристрої для роздрібних магазинів підтримують правильну версію iOS або iPadOS і POS-додатки;
  • Відповідність галузевим вимогам безпеки: PCI DSS в роздрібній торгівлі, HIPAA в охороні здоров’я;
  • Фільтрація контенту та обмеження даних: контроль типів даних, до яких надається доступ, управління споживанням стільникового зв’язку;
  • Можливість роботи в середовищах з проблемами підключення: мінімізація переривання з’єднань додатків;
  • Інтеграція з іншими платформами, інструментами та робочими процесами: допоможіть під’єднати співробітників до всіх їхніх робочих ресурсів;
  • Бажаний результат організації: здатність забезпечити дружній до працівників досвід, що сприяє підвищенню продуктивності та спрощує адміністрування ІТ.

Якщо ви використовуєте технології Apple (як і багато інших співробітників) для підтримки віддалених працівників, ваша організація може отримати вигоду від використання першого постачальника Apple, який підтримує як віддалених, так і прив’язаних до робочого місця працівників: спеціально розроблені рішення для управління, ідентифікації та безпеки від Jamf.

Оптимізація робочих процесів для мобільних працівників

Роботодавці можуть запропонувати працівникам, які використовують iPhone та iPad для виконання мобільних завдань, простий, безпечний та індивідуальний досвід роботи з Jamf.

Технології Jamf забезпечують успіх, надаючи цим сучасним робочим інструментам набір можливостей, призначених для спільної роботи, прямо «з коробки».

Переваги використання Jamf включають: забезпечення найкращого досвіду роботи з Apple завдяки використанню нативних фреймворків; виконання бездротових завдань управління та безпеки, не перериваючи роботу кінцевих користувачів; оптимізацію адміністрування коштом спрощення робочих процесів ІТ та усунення надлишкових процесів; задоволення потреб кінцевих користувачів в ефективних, надійних технологіях, які допомагають їм краще виконувати свою роботу; надійність та сумісність з кожною новою версією ОС.

Як безпечно поєднати особисте та робоче на власному пристрої Apple

Робоче середовище «Принеси свій пристрій» – це коли ви використовуєте, наприклад, свій iPhone, iPad або MacBook для виконання будь-яких робочих обов’язків – відповідати на електронні листи, підтримувати зв’язок з командою за допомогою обміну повідомленнями або використовувати робочі програми тощо.

Однак зрозуміло, що в такому випадку можуть виникати певні застереження щодо безпеки та конфіденційності. Хоча компанія Apple розробляє свої пристрої з високим базовим рівнем безпеки, робоче середовище часто може вимагати ще суворіших стандартів. Яким особисті пристрої можуть не відповідати. Крім того, персональні пристрої Apple зберігають деякі приватні дані. Зрозуміло, бажано, щоб професійні та особисті дані були відокремлені та захищені під час використання BYOD (Bring Your Own Device).

Якщо ваша компанія використовує для управління пристроями Apple систему MDM (Mobile Device Management), таку, наприклад, як Mosyle, вона може залучити ексклюзивний для платформи Apple підхід, відомий як «Реєстрація користувачів» (User Enrollment). Цей метод BYOD дозволяє співробітникам реєструвати свої особисті пристрої Apple в MDM-рішенні компанії, щоб керувати певними аспектами роботи пристрою, забезпечуючи при цьому чіткий поділ між особистими та робочими даними, а також підвищуючи загальний рівень безпеки пристрою. Він вже є в наявності та готовий до використання на всіх пристроях iPhone та iPad під управлінням iOS 13 або новішої версії.

Як безпечно поєднати особисте та робоче на власному пристрої Apple

Наведемо три способи, як процес реєстрації користувачів Native BYOD від Apple забезпечує безпеку особистого пристрою для використання на роботі, коли компанія застосовує реєстрацію користувачів (User Enrollment).

1. Розділення та шифрування робочих даних. Одне з перших занепокоєнь, яке може виникнути у разі використання сценарію «Принеси свій пристрій», – це те, наскільки робочі дані будуть відокремлені від усіх інших персональних даних на особистому пристрої Apple. Зрештою цілком обґрунтоване занепокоєння, оскільки змішування робочих і особистих даних може становити загрозу безпеці.

Коли персональним пристроєм керують за допомогою програми MDM, використовуючи метод BYOD, на ньому створюється окремий том. Він повністю зашифрований і відокремлений від решти пристрою, і саме в ньому зберігаються всі робочі дані, включно з будь-якими сторонніми програмами, документами iCloud Drive і нотатками, пов’язаними з роботою. Цей зашифрований том не лише відокремлює всі особисті дані від робочих, але й забезпечує їхню безпеку.

Крім того, якщо виникне потреба, робочі дані, що зберігаються на цьому зашифрованому томі, можуть бути дистанційно видалені ІТ-командою вашої компанії, без необхідності повністю чистити пристрій або видаляти будь-які приватні дані. При цьому буде видалено лише те, що встановлено на цьому окремому томі, включно з робочими програмами та будь-якими іншими робочими даними, якими керує ваша компанія. Тобто якщо, наприклад, ви використовуєте BYOD і переходите на нову роботу, все, що вам потрібно зробити, – це видалити свій робочий обліковий запис на iPhone (або ваш роботодавець може зробити це віддалено). Після цього всі робочі дані зникнуть, а ви будете готові до того, щоб почати цей процес заново, з новим роботодавцем.

2. Контрольований доступ. При використанні BYOD важливо, щоб ви відчували себе комфортно, знаючи, що ваша компанія має лише певні можливості в управлінні вашим особистим пристроєм. Apple подбала про те, щоб системний адміністратор міг керувати лише обліковими записами, налаштуваннями та інформацією, створеними у вашій організації. З огляду на це, ось список того, що саме може робити ваша ІТ-команда: налаштовувати робочі облікові записи; доступ до інвентаризації робочих програм; видаляти лише робочі дані; встановлювати та налаштовувати робочі програми; вимагати пароль доступу; впровадження певних обмежень; налаштування VPN для кожної програми.

Завдяки окремому зашифрованому тому ваша компанія не має доступу до будь-якої особистої інформації, даних про використання чи будь-чого іншого, що зберігається на основному накопичувачу пристрою або створеного за допомогою вашого особистого Apple ID. Крім того, ваш роботодавець ніколи не зможе отримати доступ до місцеперебування пристрою, побачити будь-які особисті програми або віддалено стерти весь пристрій. Усе це дозволяє вам бути впевненими, що ваш персональний пристрій Apple залишається вашим, навіть якщо ви використовуєте його на роботі.

3. Автоматизована віддалена конфігурація. На додаток до специфічних функцій безпеки Apple для BYOD, реєстрація вашого персонального пристрою в MDM вашої компанії надає низку загальних функцій безпеки та зручних переваг.

ІТ-команда може швидко розгортати робочі програми безпосередньо на ваших персональних пристроях Apple та завжди підтримувати їх в актуальному стані без будь-якої участі з вашого боку.

Крім додатків, BYOD дозволяє ІТ-команді віддалено розгортати певні конфігурації на вашому пристрої Apple, які можуть містити все, від надання пристрою облікових даних Wi-Fi, налаштування VPN до розгортання робочих календарів та налаштування пошти. Ці конфігурації принесуть багато зручності, оскільки ваш персональний пристрій Apple буде автоматично налаштований для бездоганної роботи, дотримуючись при цьому загальних протоколів безпеки вашої компанії.

Реєстрацію користувачів Apple легко впровадити в будь-якій компанії, а робоча електронна пошта Google або Microsoft може стати обліковим записом User Enrollment.

Все, що потрібно для реалізації User Enrollment, – це сучасне MDM-рішення, орієнтоване на Apple, таке як Mosyle. До того ж цей баланс між конфіденційністю працівників та безпекою роботодавця, а також повний спокій під час використання особистих пристроїв на роботі коштує лише $1 на місяць.

MacBook Air став більшим

Apple дала тим, хто віддає перевагу великим ноутбукам, те, що вони хотіли: те саме, тільки більше.
 
Можна було б дати дуже короткий огляд. Цей 15-дюймовий MacBook Air точно такий же, як 13-дюймовий MacBook Air, представлений торік, тільки з більшим дисплеєм (і, відповідно, корпусом) і кращими динаміками. Але все ж таки трошки детальніше.
 
Якщо ви маєте уявлення про 13-дюймовий MacBook Air M2, то знаєте, чого тут очікувати. M2 вже не новий, але все ще є абсолютно відмінним процесором для повсякденних обчислень в тонкому і легкому ноутбуці. Дисплей яскравий, чіткий і барвистий, але йому не вистачає ProMotion або HDR. Порти ті ж самі. Час автономної роботи відмінний. Навіть ціна є прийнятною (для Apple).
 
Ми провели тестування конфігурації з 16 ГБ оперативної пам’яті та твердотільним накопичувачем на 512 ГБ.
 
Напевно, найкраще і найпростіше описати, чим велика модель відрізняється від 13-дюймової, надавши короткий список.
 
Дисплей тепер 15,3 дюйма, порівняно з 13,6 дюймами. Це означає більшу кількість пікселів (2880 x 1864), але кількість пікселів на дюйм залишилася приблизно такою ж.
 
Важить 15-дюймовий на 0,6 кілограма більше. Звісно. Однак він має таку ж товщину, як і 13-дюймова модель, і не відчувається набагато важчим. Крім того, трекпад більший, що добре поєднується з більшим дисплеєм.
 
Батарея більша – 66,5 Вт-год. Наш тест з відео, в якому ми відтворювали завантажений фільм по колу з дисплеєм, встановленим на 150 ніт, тривав приблизно на 8 відсотків довше – загалом майже рівно 19 годин. На практиці, при трохи яскравішому дисплеї та змішаному повсякденному використанні, додатковий акумулятор більш-менш компенсує навантаження на більший дисплей. Це означає, що час автономної роботи такий самий, як у 13-дюймової моделі, і це дуже добре.
 
Нова аудіосистема з шістьма динаміками (13-дюймова модель має систему з чотирма динаміками). Це дві пари низькочастотних динаміків з підсилювачем і одна пара високочастотних. Звук, безумовно, кращий, і вражаючий для такого тонкого ноутбука, але все ще відчувається явна нестача басів. Це вам не нова звукова система для вечірки в гуртожитку.
 
Що залишилося незмінним?
 
Усе інше – точно таке ж, як і в 13-дюймовому MacBook Air. M2 забезпечує… ну… продуктивність, як у M2. Це вже не зовсім новий чип, і він працює приблизно так само, як і в 13-дюймовій моделі та Mac mini. Невеликі коливання продуктивності можна пояснити незначними змінами у версіях ОС або тестовому програмному забезпеченні, але ви не помітите пару відсотків тут чи там.
 
Варто зазначити, що SSD-накопичувач об’ємом 256 ГБ у 13-дюймовому M2 MacBook Air забезпечує вдвічі меншу продуктивність, ніж всі інші варіанти, завдяки використанню одного чіпа NAND. Ми не змогли протестувати опцію 256 ГБ на новому 15-дюймовому Air, але є підстави вважати, що це справедливо і для 15-дюймової моделі.
 
Дисплей виглядає так само. Він такий же яскравий (до 500 ніт), той же колірний обхват DCI-P3, і ми все ще розчаровані тим, що тут немає HDR або ProMotion, принаймні одна з яких повинна бути в ноутбуці вартістю стільки у 2023 році.
 
Веб-камера, що ховається за широким вирізом, який ми не можемо не вважати марною тратою місця, – це та сама покращена веб-камера з роздільною здатністю 1080p, представлена минулого року. Це вже не соромно, але ще не чудово. Вона повинна бути чудовою.
 
Порти, як і раніше, два Thunderbolt/USB-4 зліва, а також окремий порт для зарядки MagSafe. Роз’єм для навушників знаходиться праворуч.
 
Клавіатура ідентична, з повним набором функцій, без Touch Bar і великим датчиком Touch ID. Додаткового простору, на жаль, замало для повноцінної 10-клавішної цифрової панелі. Бездротові функції ті ж самі: Wi-Fi 6 (не 6e) і Bluetooth 5.3.
 
Чудово, що Apple пропонує 15-дюймовий варіант MacBook Air. Декому просто подобаються великі ноутбуки, і тепер не обов'язково витрачати кошти на 16-дюймовий MacBook Pro, щоб отримати великий ноутбук Mac.
 
Так, цей новий ноутбук на чипі М2 і звичайно, цікаво було б отримати щось на M3, але є й інші зміни, які б з моєї точки зору варто було б внести. Дисплей повинен працювати з частотою вище 60 Гц або, принаймні, підтримувати змінну частоту оновлення. Або ж він повинен пропонувати HDR. Веб-камера має бути кращою. Я не можу позбутися відчуття, що величезний виріз заслуговує на повноцінне налаштування FaceID за ним.
 
І все ж таки, резюмуючи. Якщо ви хочете великий ноутбук Mac, у вас нарешті з’явився варіант, який не буде коштувати й близько до ціни 16-дюймового MacBook Pro. Це чудова новина. А модель M2, якій виповнився рік, хай там як, все ще залишається лідером у категорії тонких і легких ноутбуків загального призначення.

Що iOS 16 дає комерційним організаціям

На початку осені Apple анонсувала свої нові операційні системи iOS 16 і tvOS 16, і Jamf з радістю пропонує вам підтримку сумісності в той же день 11-й рік поспіль.

Для Jamf підтримка в той же день означає забезпечення сумісності для версій Apple у день, коли вони доступні для вас, щоб допомогти клієнтам адаптувати найважливіші робочі процеси Apple і впровадити найновіші можливості.

Комерційні організації завжди шукають шляхи вдосконалення процесів управління, розширення протоколів безпеки та покращення взаємодії з кінцевим користувачем. З випуском iOS 16 і tvOS 16 сьогодні, а також очікуваним випуском iPadOS 16 пізніше, цієї осені, Apple знову допомогла організаціям зробити саме це. У цій статті буде висвітлено ключові функції та те, як вони можуть вплинути на вас і вашу організацію. Jamf перевірив наведені нижче функції та незабаром зробить цікаві оголошення про те, як вони планують підтримувати кожен робочий процес на користь клієнтів.

Manage Device Attestation

Користувачам потрібен доступ до всіх типів інформації на своїх пристроях – програм, електронної пошти та веб-сайтів. Історично організація могла використовувати захищену внутрішню мережу: наприклад VPN або брандмауер, щоб захистити ці ресурси. Але зі швидкою зміною сучасного світу і дедалі більшою кількістю ресурсів у хмарі змінилися вимоги безпеки щодо того, як пристрій ідентифікується мережею. Managed Device Attestation покращує становище у цьому плані.

Managed Device Attestation додатково підтверджує ідентичність пристрою. Він гарантує, що лише оригінальні пристрої можуть підключатися до сервера організації та отримувати доступ до ресурсів, гарантуючи, що ідентифікатор iOS/iPadOS (UDID і серійний номер) є автентичним і не був змінений.

Удосконаливши команду DeviceInformation MDM і включивши більше підтримки для автоматизованого середовища керування сертифікатами або протоколу ACME, Apple може підвищити безпеку керованих пристроїв за допомогою перевірки.

Перевірка Device Information дозволяє серверу MDM знати, що пристрій дійсно існує та має певні властивості. Водночас перевірка ACME ідентифікує пристрій, оскільки сервер ACME видає новий клієнтський сертифікат, якому всі сервери вашої організації вже довіряють.

Це оновлення впливає на корпоративні екосистеми безпеки організації, удосконалюючи варіанти організації захисту пристроїв та надання їм доступу до корпоративної інформації.

Реєстрація Single Sign-On

За останні кілька років реєстрація користувачів значно покращилася, включаючи інтеграцію Single Sign-on в iOS 13 і реєстрацію користувачів на основі облікового запису (Account Driven User Enrollment) в iOS 15 і iPadOS 15. Цього року з появою iOS 16, а незабаром і iPadOS 16, Apple продовжує покращувати як взаємодію з користувачем, так і безпеку реєстрації пристроїв у MDM за допомогою системи Single Sign-on (SSO).

Цей метод для особистих пристроїв – також відомий як Bring Your Own Device (BYOD) – дозволяє користувачам отримувати доступ до ресурсів компанії за допомогою єдиної автентифікації, використовуючи свій керований Apple ID і облікові дані постачальника хмарної ідентифікації. Що потрібно для роботи Enrollment SSO? Додаток, який підтримує реєстрацію SSO; керований Apple ID, створений в Apple Business Manager (ABM) або Apple School Manager (ASM); MDM, об’єднаний із постачальником хмарних ідентифікаторів; і ваш сервер MDM, налаштований на перевірку кінцевого користувача шляхом повернення інформації про програму.

Розберімо, як користувач увійде та використовуватиме реєстрацію SSO:

  1. Користувач переходить у програму «Налаштування» та вводить свій керований Apple ID;
  2. Потім з App Store треба завантажити програму, сумісну з Enrollment SSO, яка містить розширення Enrollment Single Sign-on;
  3. Користувач авторизується;
  4. Потім програма входить у систему, де користувач проходить процес реєстрації, і йому більше не потрібно входити знову.

Важлива примітка: реєстрація SSO буде недоступна під час початкового запуску, але буде з пізнішим оновленням до iOS 16, і має бути хмарний постачальник ідентифікаційної інформації, який підтримує Enrollment SSO workflow.

Rapid Security Response

Ще одне цікаве вдосконалення безпеки для підприємства. Rapid Security Response забезпечує оновлення безпеки для пристроїв і користувачів швидше, ніж ми бачили в минулому. Як? Тому, що Rapid Security Response встановлює критичні оновлення безпеки, навіть якщо в MDM налаштована затримка оновлення, наприклад на два тижні.

Це означає, що відповідь включена в наступне незначне оновлення (наприклад, iOS 16.1). Крім того, будь-яке оновлення, запроваджене Rapid Security Response, не коригуватиме версію програмного забезпечення (iOS 16.0), та не потребуватиме перезавантаження пристрою.

Це заспокоїть команди безпеки та ІТ, які можуть знати, що важливі оновлення безпеки доходять до користувачів швидше, таким чином посилюючи протоколи безпеки в усій організації.

Декларативне керування пристроями

Наступна особливість, яку слід виділити, переводить MDM зі свого історичного пасивного підходу до управління проактивним. Це називається Declarative Device Management і дозволяє пристроям діяти більш проактивно в межах політик зі свого сервера керування. Пристрій виявляє зміни свого стану та вживе заходів на основі визначених критеріїв, замість того, щоб чекати відповіді від сервера керування.

Уперше представлений на WWDC 2021 для iOS та iPadOS, Declarative Device Management перегляне керування пристроями для зацікавлених сторін у корпоративних організаціях. Він підтримує сучасні складні стратегії управління; покращує загальний досвід користувача під час використання керованих пристроїв; звільняє ІТ-адміністраторів від виконання нудних завдань; і, нарешті, дозволяє пристроям бути оператором у власному стані керування. Ця нова функція, повторно представлена на WWDC 2022, спочатку підтримуватиме пристрої iOS і iPadOS, зареєстровані через user enrollment.

Віддалена автентифікація

Удосконалення віддаленої автентифікації позбавляють iPad, налаштованих як shared iPads віддаленої автентифікації кожні сім днів. З iPadsOS 16 будь-які чинні користувачі спільного пристрою повинні будуть використовувати лише локальну перевірку, щоб отримати доступ. Якщо ІТ-адміністратор хоче й надалі застосовувати віддалену автентифікацію, він все одно може встановити «ніколи» за допомогою ключа OnlineAuthenticationGracePeriod.

Passkeys

Ще одне важливе оновлення системи безпеки: паролі відходять у минуле з ключами доступу. Ключі доступу – це технологія автентифікації, яка допомагає розв'язувати проблеми безпеки, як-от вразливі паролі або фішинг. Коли користувач входить у програму або на веб-сайт, він може додати ключ доступу до облікового запису цієї програми або сайту. Після додавання пристрій користувача має новий криптографічно надійний ключ для цього облікового запису, який зберігається в iCloud Keychain. Це означає, що ключ доступу синхронізуватиметься на всіх пристроях під керуванням iOS 16, iPadOS 16, та macOS 13.

Ключі доступу – це технологія на додаток до інструментів керування пристроями та оновленнями, захисту (endpoint) кінцевих точок і технологій веб-фільтрації, які працюють разом у багаторівневому підході для захисту конфіденційних даних для компаній.

Оновлення Apple – це завжди бентежний час для адміністраторів ІТ та безпеки Apple. У iLand ми з нетерпінням чекаємо, щоб дізнатися, як ми можемо підтримувати ці нові функції та допомогти нашим клієнтам інтегрувати їх в екосистему своїх пристроїв.

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT