Защищенный контент что это
Перейти к содержимому

Защищенный контент что это

  • автор:

Усиливаем безопасность Google Chrome

Усиливаем безопасность Google Chrome

Перевод Comss.ru. По материалам Winhelp

Откройте настройки браузера Google Crome нажатием по иконке » Настройка и управление Google Chrome » (три горизонтальных линии — иконка «гамбургер», в старых версиях была иконка гаечного ключа) в верхнем правом углу окна и выберите пункт » Настройки «.

Настройки

Затем откроется новая вкладка с настройками браузера. Если Вы синхронизируете данные и параметры Chrome между компьютерами, нажмите кнопку » Дополнительные настройки синхронизации «.

Дополнительные настройки синхронизации

В окне дополнительных настроек синхронизации, из выпадающего списка выберите опцию » Выбрать объекты для синхронизации » и убедитесь, что синхронизация паролей не производится — веб-браузер не следует использовать для хранения подобной конфиденциальной информации, потому что вредоносная программа может без труда украсть сохраненные учетные записи и пароли. Затем нажмите OK.

Выбрать объекты для синхронизации

Затем нажмите ссылку » Показать дополнительные настройки » для открытия скрытых (но очень важных) параметров.

Показать дополнительные настройки

В секции » Личные данные » нажмите кнопку » Настройки контента. «, после чего откроется одноименное окно.

Настройки контента

Если Вы серьезно заботитесь о приватности, Вы можете активировать опции » Удалять локальные данные при закрытии браузера » и » Блокировать данные и файлы cookie сторонних сайтов «. Большинство пользователей могут оставить включенным параметр » разрешить сохранение локальных данных (рекомендуется) «.

Некоторые сайты могут работать некорректно после включения опции » Удалять локальные данные при закрытии браузера «, особенно если используется двухфакторная аутентификация. В качестве примера ресурсов с двухфакторной аутентификацией можно перечислить сервисы Google (Youtube, GMail и т.д.), учетные записи Microsoft, Facebook, Linkedin, Twitter и т.д. Для предотвращения проблем авторизации на подобных сайтах кликните по кнопке » Настроить исключения «, введите адреса доверенных ресурсов и выберите правило «Разрешить » в правом столбце. Нажмите » Готово » для применения изменений — разрешенные cookie будут сохраняться до момента их истечения или ручного удаления.

Разрешить сохранение локальных данных

Настроить исключения

Прокрутите страницу настроек контента до раздела » Плагины «. Опция » Запрашивать разрешение на запуск контента плагинов » предотвращает автоматический запуск активных плагинов, таких как Adobe Flash Player или Java. Главная цель данной функции — защита от так называемых атак drive-by, которые используют скрытые фреймы для инфицирования компьютеров. Когда данная функция включена, пользователь увидит серое поле «Нажмите правую кнопку мыши чтобы запустить плагин», вместо непосредственно содержимого плагина. После нажатия правой кнопкой мыши выберите пункт меню » Запустить этот плагин «.

Запускать контент всех плагинов

Нажмите правую кнопку мыши чтобы запустить плагин

Запустить этот плагин

Для усиления защиты рекомендуется активировать запуск плагинов по запросу, хотя при этом пользователю потребуется дополнительные клики для воспроизведения контента. Не забывайте настроить разрешения, чтобы определить сайты, на которых запуск плагинов разрешен. Для ленивых пользователей опция » Запускать контент всех плагинов (рекомендуется) » будет приемлемой.

Практически в любом браузере есть опция для отключения показа всплывающих окон. В Chrome нужно активировать опцию » Блокировать всплывающие окна на всех сайтах (рекомендуется) » в секции » Всплывающие окна «. Для того, чтобы разрешить некоторым сайтам показывать всплывающие окна, используйте кнопку » Настроить исключения. «.

Для отключения отслеживания местоположения (геолокации) просто поставьте метку рядом с » Запретить сайтам отслеживать мое местоположение » в разделе » Местоположение «. Вам не нужно показывать сайтам или людям где Вы находитесь в данный момент — таким образом Вы можете случайно раскрыть слишком много личных данных. Чтобы предоставить геоданные некоторым сайтам, нажмите кнопку » Настроить исключения » и добавьте адрес сайта в список.

Функция показа оповещений на рабочем столе позволяет сайтам и расширениям выводить всплывающие окна с сообщениями, даже когда окно Google Chrome активно. Самым невинным примером оповещений может служить уведомление о новом сообщений от сервиса GMail — пользователь получит оповещение, когда во входящих появится новое письмо. Однако данная функция может играть на руку угрозам — например заполнять рабочий стол Windows при посещении вредоносной веб-страницы. Для полного отключения оповещений для рабочего стола выберите опцию » Не показывать уведомления на сайтах «. Если в некоторых случаях Вам нужно воспользоваться данной функцией выберите вариант » Спрашивать, прежде чем показывать оповещения сайтов (рекомендуется) «.

Всплывающие окна, местоположение, оповещения

В разделе » Курсор » выберите опцию » Предупреждать, что сайт пытается скрыть курсор (рекомендуется) «. Большинству сайтов нужно запретить скрытие указателя.

Секция » Защищенное содержимое » позволяет включать и отключать функцию идентификаторов. Если для вас конфиденциальность и защита личных данных являются приоритетнее, чем простота доступа к контентным сервисам, удалите галочку рядом с пунктом » Использовать идентификаторы для защищенного содержания «. В противном случае оставьте все как есть.

Если Вы играете в интерактивные игры или пользуетесь сервисами видео- и аудио-общения, в разделе » Камера и микрофон » используйте опцию » Предупреждать, что сайт пытается получить доступ к камере и микрофону (рекомендуется) «. Если Вы предельно осторожны, сделайте выбор в пользу » Запретить сайтам доступ к камере и микрофону «, чтобы полностью отключить данную возможность.

Обратите внимание, что начиная с 26 версии Google Chrome, настройки исключения доступа к камере и микрофону плагина Adobe Flash Player обрабатываются на соответствующей страницы Macromedia.

Настройки контента

Рекомендуемый параметр в разделе » Доступ к плагинам вне тестовой среды» — » Предупреждать, что сайт пытается использовать плагин для доступа к компьютеру «. Однако, для дополнительной безопасности нелишним будет выбрать вариант » Запретить сайтам использовать плагины для доступа к компьютеру «.

В разделе » Автоматическая загрузка » оставьте выбранной опцию » Показывать запрос на скачивание дополнительных файлов после скачивания первого «. Это означает, что агрессивные сайты и скрипты не смогут отправлять файлы на компьютер, не уведомляя при этом пользователя. Затем нажмите » Готово » для закрытия окна » Настройки контента «.

Автоматическая загрузка

Затем перейдите в раздел » Личный данные » вкладки настроек и убедитесь, что опции » Включить защиту от фишинга и вредоносного ПО » и » Отправлять запрет отслеживания с исходящим трафиком » включены. Первая функция попытается предотвратить посещение вредоносных сайтов и скачивание опасных файлов, а вторая опция остановит отслеживание со стороны рекламных сетей. Вы также можете помочь Google в идентификации вредоносных загрузок, активировав параметр » Автоматически отправлять в Google информацию о возможных проблемах безопасности «.

Пользователи, которые всерьез беспокоятся о конфиденциальности их данных могут очистить следующие чекбоксы для ограничения отслеживания активности:

  • Использовать веб-службу для разрешения проблем, связанных с навигацией;
  • Показывать подсказки при вводе поисковых запросов и URL;
  • Запрашивать настройки и файлы для ускорения загрузки страниц;
  • Использовать веб-службу для проверки правописания;
  • Автоматически отправлять в Google статистику использования и отчеты о сбоях.

Имейте в виду, что при включении опции » Запрашивать настройки и файлы для ускорения загрузки страниц » Google Chrome может работать очень медленно, временами даже не отвечая на запросы при загрузке страниц. Вы можете отключить данный параметр навсегда.

Запрашивать настройки и файлы для ускорения загрузки страниц

В разделе » Пароли и формы » уберите галочку рядом с опцией » Предлагать сохранять пароли для сайтов «. Это очень важно, потому что вредоносная программа может легко украсть все учетные записи и пароли для посещенных сайтов (включая ресурсы интернет-банков). Используйте сторонние службы, например Sticky Password и LastPass, для сохранения аккаунтов и паролей.

Предлагать сохранять пароли для сайтов

Наконец, Вы можете деактивировать параметр » Не отключать работающие в фоновом режиме сервисы при закрытии браузера » в разделе настроек » Система «. В этом случае при закрытии браузера будут останавливаться все приложения. Например, при закрытом Chrome не будут показываться оповещения службы GMail. Данная опция в основном предназначена для пользователей, которые очень заботятся о своей приватности в Интернете.

Система

Использование опции аппаратного ускорения зависит от вашего опыта работы: на некоторых системах данная функция вызывает снижение быстродействия браузера и сбои, на других — она ускоряет работу. Протестируйте самостоятельно.

Кнопка » Сброс настроек » используется для восстановления настроек по умолчанию, если Вы ошибочно включили функции, которые привели к нестабильной работе браузера. Это ваш последний вариант в случае медленной работы и сбоев Chrome.

На этом все — закройте вкладку » Настройки » в Google Chrome.

Дополнительные бесплатные плагины безопасности для Chrome

Чтобы обезопасить себя от вредоносных и мошеннических сайтов, используйте расширение для безопасного серфинга Web of Trust (WOT). Плагин показывает рейтинг сайтов в результатах поисковой выдачи (Google, Bing и т.д.), а также в Facebook и Twitter.

Для защиты аккаунтов и электронных кошельков от вредоносных программ, специализирующихся на краже данных, используйте расширение Trusteer Rapport (старое название — Trusteer Endpoint Protection).

Для защиты Chrome от атак нулевого дня, используйте бесплатный инструмент Microsoft EMET. Еще более простой в использовании альтернативой EMET является Malwarebytes Anti-Exploit.

Правила Google в отношении контента веб-историй

К показу в рекомендациях и результатах поиска Google в виде отдельных результатов допускаются веб-истории, которые соответствуют правилам в отношении контента, размещенного в рекомендациях и требованиям из Общих сведений о Google Поиске. Для показа в Google Картинках, в виде сетки в Поиске, на карусели в рекомендациях Google и на иных мультимедийных ресурсах Google веб-истории также должны соответствовать приведенным ниже правилам в отношении контента. Материалы с сайтов, где будут обнаружены серьезные нарушения правил в отношении контента для веб-историй, могут быть навсегда запрещены к показу на мультимедийных ресурсах Google.

Контент, защищенный авторским правом

Веб-истории не должны нарушать ничьих авторских прав. Подразумевается, что веб-истории являются оригинальными работами, и поэтому включать в них фрагменты произведений, охраняемых авторским правом, можно только с разрешения соответствующего лица. Компания Google не несет каких-либо обязательств или ответственности в связи с получением прав на показ ваших веб-историй на ресурсах Google. Показ веб-историй, нарушающих чьи-либо авторские права, может быть запрещен. Подробнее…

Веб-истории с большим объемом текста

Не разрешается публиковать веб-истории с большим объемом текста. В частности, к показу могут не быть допущены веб-истории, большинство страниц которых содержат свыше 180 слов на страницу. Рекомендуем вместо этого публиковать короткие видео (продолжительностью до 60 секунд на страницу).

Объекты низкого качества

Не допускаются веб-истории, содержащие графические и видеообъекты, которые растянуты или пикселизированы настолько, что доставляют неудобства пользователям при просмотре контента.

Нарушенное повествование

Не допускаются веб-истории, в которых отсутствует сквозная тема или последовательная структура повествования.

Неполные истории

Не допускаются веб-истории, которые являются неполными или вынуждают пользователей переходить по ссылкам на другие ресурсы, чтобы получить недостающую информацию.

Чрезмерный объем рекламы

Не допускаются веб-истории, предназначенные исключительно для продвижения сервиса, продукта и т. д., а также обеспечивающие их автору прямую выгоду от пользователей, которые знакомятся с подобными историями. Мы разрешаем использовать партнерские ссылки, только если им в веб-истории уделяется минимум внимания. Медийные объявления необходимо размещать в соответствии с рекомендациями в отношении объявлений-рассказов. Поддержка подходящих партнерских программ регулируется правилами в отношении спама для веб-поиска Google.

Отправить отзыв

Если не указано иное, контент на этой странице предоставляется по лицензии Creative Commons «С указанием авторства 4.0», а примеры кода – по лицензии Apache 2.0. Подробнее об этом написано в правилах сайта. Java – это зарегистрированный товарный знак корпорации Oracle и ее аффилированных лиц.

Последнее обновление: 2023-12-04 UTC.

Защита контента в интернете. Как предотвратить кражу данных с сайта

Чтобы веб-ресурс занимал высокие позиции в поисковой выдаче и привлекал аудиторию, требуется не только наличие контента, но и его высокое качество, уникальность. А это значит, что для наполнения сайта необходимы дополнительные ресурсы — силы, время, денежные затраты. Именно поэтому воровство контента бъёт и по репутации, и по бюджету компании. Разбираемся, как защитить контент от плагиата в Cети.

Чем может навредить воровство контента

В первую очередь, кража контента приводит к значительной потере трафика. В поисковой выдаче вместе с сайтом-первоисточником появляются веб-ресурсы с украденным контентом, что перетягивает на себя активные переходы и целевую аудиторию. К тому же иногда поисковики не могут верно определить сайт-первоисточник, из-за чего сайт-плагиатор может ранжироваться лучше, чем оригинал.

Затем появляется следующая проблема — дополнительные траты на создание нового уникального контента, который поможет снова попасть в топ-выдачу. В условиях, когда у компании заранее распределяются финансовые ресурсы и нет лишних денег, это может вызвать серьёзные затруднения.

В случае кражи контента не избежать и репутационных потерь. Обычно в поисках информации пользователь просматривает несколько сайтов, чтобы составить более полную картину по интересующему вопросу. И когда на нескольких ресурсах человек видит абсолютно одинаковые материалы, это снижает доверие ко всем источникам. В отличие от трафика, восстановить лояльность клиентов бывает гораздо сложнее.

Стоит заметить, что перечисленные потери особенно сильно сказываются на молодых сайтах, которые не наработали достаточную авторитетность в интернете. Алгоритм работы поисковых систем может пропустить в выдачу ресурс с украденным контентом, а страницу-первоисточник вообще убрать из индекса.

Как понять, что контент украли

Для того, чтобы узнать, не украл ли кто-нибудь ваш контент, рекомендуем с определённой периодичностью самостоятельно проверять его сохранность. Например, раз в месяц или чаще. Кроме того, проверку необходимо осуществить, если зафиксировано резкое снижение поискового трафика.

Обнаружить воровство контента можно несколькими способами:
1. В поисковой выдаче

Для этого достаточно ввести название или фрагмент текста из вашей публикации в строке поиска Яндекс или Google. Для фотографий и иллюстраций можно воспользоваться поиском по картинкам. В результате, на экране появится список всех сайтов, где использован данный контент. Главное — чтобы сайт-плагиатор не появился в выдаче выше вашего сайта, поскольку это будет означать, что поисковая система признаёт его в качестве первоисточника.

2. При помощи сервисов проверки уникальности текста

В помощь такие популярные сервисы, как Text.ru, Content-watch, Copyscape, Advego Plagiatus и др. Необходимо открыть главную страницу, в специальное окно добавить текстовый контент, в список исключений внести ссылку на ваш сайт и запустить проверку. Если появятся совпадения, через пару минут сервис укажет в каком объёме и на каких сайтах использован ваш уникальный текст.

Пример результата проверки уникальности текста на Text.ru
3. При помощи сервиса TinEye

Этот англоязычный сервис помогает отыскать копипаст картинок и даже их изменённых версий. Нужно лишь загрузить изображение или вставить его URL-адрес. TinEye проанализирует совпадения и укажет веб-ресурсы, которые пользуются вашим иллюстративным материалом. В отчёте будут значиться дата загрузки, размер файла, название и ссылка.

Пример результата проверки уникальности графического контента на TinEye
4. При помощи программы SE Ranking

Функционал программы позволяет не только оптимизировать веб-страницы под поисковые запросы, но и отслеживать уникальность контента. Для этого есть специальный инструмент «Анализ контента».

Анализ уникальности контента на SE Ranking
5. При помощи пингбэков

Сегодня большинство систем управления сайтами (CMS) поддерживают автоматические пингбэки — уведомления о том, что на ваш сайт ссылается тот или иной веб-ресурс в интернете. Для предупреждения или выявления краж контента рекомендуем время от времени просматривать эту информацию.

Как законодательство регламентирует кражу контента

Согласно международному и внутриросийскому законодательствам, защите подлежат авторские права:

  • На международной арене главный документ по охране авторского права — Бернская конвенция. Она гласит, что человек заявляет своё право на материал в момент первой публикации с указанием авторства.
  • В России авторское право регулируется Гражданским кодексом (ГК), где прописано, какие объекты попадают под охрану, как может распространяться или свободно использоваться оригинал, сроки авторского права и другие юридические вопросы. В случае судебного разбирательства возмещение убытков из-за незаконного использования авторских прав, согласно ГК, может достигать 5 млн рублей.

Если у вас возникли проблемы с индексацией в Google, то обратите внимание на ещё один важный документ, которым руководствуется американская корпорация — Закон об авторском праве в цифровую эпоху (DMCA). Этот документ защищает авторов от незаконного копирования и публикации контента в интернете. Благодаря DMCA, при обнаружении плагиата, владелец сайта может обратиться в службу поддержки Google и составить жалобу о неправомерном дублировании контента и привести соответствующие доказательства. После рассмотрения обращения и при положительном решении, Google, как правило, полностью удаляет сайты-плагиаторы из своей поисковой выдачи.

Таким образом, несмотря на действующее законодательство, отстаивать свои авторские права и защищать контент приходится самостоятельно. Расскажем подробнее, как это сделать.

Пошаговая инструкция — что делать, если контент украли
Обратиться напрямую к плагиатору

При обнаружении кражи контента сначала лучше обратиться к плагиатору напрямую. Напишите претензию, в которой укажите, что готовы урегулировать проблему путём удаления дублированных материалов с его стороны или требование указать источник с прямой ссылкой на сайт автора, в противном случае вам придётся обратиться в суд. К письму можно приложить документы, подтверждающие ваши авторские права на публикации (скриншоты с датой публикации, нотариально заверенные копии и т.п.).

1. Отправить жалобу в техподдержку поисковых систем

В это же время можно отправить жалобы в техподдержку поисковых систем, также приложив доказательства ваших авторских прав на материалы.

Как составить жалобу в Google

  • В панели удаления материалов, нарушающих авторские права следует создать новое заявление.

Обзор системы защиты данных в iCloud

В iCloud применяются самые надежные технологии обеспечения безопасности и действуют строгие политики защиты информации. iCloud — отраслевой лидер по внедрению технологий для защиты конфиденциальности, таких как сквозное шифрование данных.

Средства защиты данных и шифрования в iCloud

  • Стандартная защита данныхиспользуется для вашей учетной записи по умолчанию. Ваши данные в iCloud зашифрованы, ключи шифрования хранятся в надежно защищенных центрах обработки данных Apple, поэтому мы можем помочь вам с восстановлением данных. Сквозное шифрование используется только для определенных данных.
  • Расширенная защита данных в iCloud — это дополнительная настройка, которая обеспечивает высочайший уровень защиты данных, хранящихся в облаке. Если вы решите включить расширенную защиту данных, доступ к ключам шифрования для большинства ваших данных в iCloud будут иметь только ваши доверенные устройства, защищая ваши данные с помощью сквозного шифрования. Дополнительная защита распространяется на резервные копии в iCloud, фото, заметки и многое другое.

Данные, защищенные с помощью сквозного шифрования

Расшифровка данных, защищенных с помощью сквозного шифрования, может быть выполнена только на ваших доверенных устройствах, на которых выполнен вход в систему с вашим идентификатором Apple ID. Посторонние лица, включая сотрудников компании Apple, не смогут получить доступ к вашим данным, защищенным с помощью сквозного шифрования. Эти данные остаются в безопасности даже в случае утечки данных из облака. Если вы утратите доступ к своей учетной записи, восстановить эти данные сможете только вы. Вам потребуется код-пароль или пароль устройства, поверенный для восстановления доступа или ключ восстановления.

Стандартная защита данных

Стандартная защита данных используется для вашей учетной записи по умолчанию. Ваши данные шифруются при передаче в iCloud и хранятся в зашифрованном виде. Ключи шифрования с ваших доверенных устройств хранятся в надежно защищенных центрах обработки данных Apple, поэтому компания Apple может расшифровать ваши данные от вашего имени, когда вам это нужно, например, когда вы входите в систему на новом устройстве, восстанавливаете данные из резервной копии или восстанавливаете данные после того, как забыли свой пароль. Пока вы можете успешно войти в систему с использованием своего идентификатора Apple ID, вы сможете получить доступ к своим резервным копиям, фотографиям, документам, заметкам и многому другому.

Для повышения уровня конфиденциальности и защищенности 15 категорий данных, включая данные приложения «Здоровье» и пароли в приложении «Связка ключей» в iCloud, защищены с помощью сквозного шифрования. У компании Apple нет ключей шифрования для этих категорий, и мы не сможем помочь вам восстановить эти данные, если вы утратите доступ к своей учетной записи. В таблице ниже приведен список категорий данных, которые всегда защищены с помощью сквозного шифрования.

Расширенная защита данных в iCloud

Начиная с iOS 16.2, iPadOS 16.2 и macOS 13.1, вы можете включить расширенную защиту данных для защиты большей части ваших данных в iCloud даже в случае утечки данных из облака.

Благодаря расширенной защите данных количество категорий данных, для защиты которых используется сквозное шифрование, увеличивается до 25; в эти категории входят резервные копии в iCloud, фото, заметки и многое другое. В таблице ниже перечислены дополнительные категории данных, которые защищены с помощью сквозного шифрования при включении расширенной защиты данных.

Если вы включите расширенную защиту данных, а затем утратите доступ к своей учетной записи, у компании Apple не будет ключей шифрования, которые помогут вам восстановить данные. Вам потребуется код-пароль или пароль вашего устройства, поверенный для восстановления учетной записи или личный ключ восстановления. Поскольку большая часть ваших данных в iCloud будет защищена с помощью сквозного шифрования, перед включением функции «Расширенная защита данных» вам потребуется указать хотя бы одного поверенного для восстановления доступа или настроить хотя бы один ключ восстановления. Вам также придется обновить все свои устройства Apple до версии программного обеспечения, поддерживающей эту функцию.

Функцию «Расширенная защита данных» можно отключить в любой момент. Ваше устройство безопасно загрузит необходимые ключи шифрования на серверы Apple, для вашей учетной записи будет снова использоваться стандартная защита данных.

Категории данных и шифрование

В таблице ниже приведена более подробная информация о том, как обеспечивается безопасность ваших данных в iCloud при использовании стандартной или расширенной защиты данных.

Категория данных

Стандартная защита данных

Расширенная защита данных

Хранение ключей

Хранение ключей

Почта iCloud (1)

При передаче и на сервере

При передаче и на сервере

Контакты (2)

При передаче и на сервере

При передаче и на сервере

Календари (2)

При передаче и на сервере

При передаче и на сервере

Резервные копии в iCloud (включая резервные копии устройств и сообщений) (3)

При передаче и на сервере

iCloud Drive (4)

При передаче и на сервере

При передаче и на сервере

При передаче и на сервере

Напоминания (5)

При передаче и на сервере

Закладки Safari

При передаче и на сервере

Быстрые команды Siri

При передаче и на сервере

При передаче и на сервере

Карты Wallet

При передаче и на сервере

При передаче и на сервере

Пароли и приложение «Связка ключей» (6)

Данные приложения «Здоровье»

Данные журнала

Данные приложения «Дом»

Сообщения, хранящиеся в iCloud (7)

Сквозное шифрование (7a)

Платежная информация

Транзакции по карте Apple Card

Карты (8)

Слова клавиатуры QuickType, добавленные в словарь

Safari (9)

Экранное время

Информация Siri (10)

Пароли Wi-Fi

Ключи Bluetooth для чипов W1 и H1

Дополнительные примечания

  1. Почта iCloud: почта iCloud не использует сквозное шифрование из-за необходимости взаимодействия с глобальной почтовой системой. Все встроенные в операционную систему почтовые клиенты Apple поддерживают опциональное использование S/MIME для шифрования сообщений.
  2. Контакты и календари. Контакты и календари реализованы в соответствии с отраслевыми стандартами (CalDAV и CardDAV), в которых не предусмотрена встроенная поддержка сквозного шифрования.
  3. Резервные копии в iCloud (включая резервные копии устройств и сообщений)
    • Стандартная защита данных. При включении резервного копирования в iCloud ключи шифрования резервных копий хранятся в надежно защищенных центрах обработки данных Apple. Если вы используете резервные копии в iCloud и cообщения, хранящиеся в iCloud, в резервную копию добавляется копия ключа шифрования для приложения «Сообщения» в iCloud, чтобы обеспечить восстановление данных.
    • Расширенная защита данных. Сквозное шифрование распространяется на резервную копию в iCloud и все компоненты, включая ключ шифрования для cообщений, хранящихся в iCloud.
  4. iCloud Drive. Включает документы Pages, Keynote и Numbers, файлы PDF, загрузки Safari и любые другие файлы, которые были сохранены в iCloud Drive вручную или автоматически.
  5. Напоминания: для напоминаний, синхронизируемых посредством CalDAV, сквозное шифрование не поддерживается.
  6. Пароли и приложение «Связка ключей». Включает ваши сохраненные учетные записи и пароли.
  7. Сообщения, хранящиеся в iCloud
    • Стандартная защита данных: при отключении резервного копирования в iCloud данные cообщения, хранящиеся в iCloud защищены с помощью сквозного шифрования. При включении резервного копирования в iCloud в резервную копию добавляется копия ключа шифрования для cообщений, хранящихся в iCloud, чтобы обеспечить восстановление данных. При отключении резервного копирования в iCloud на вашем устройстве будет создан новый ключ для защиты будущих сообщений, хранящихся в iCloud. Этот ключ защищен с помощью сквозного шифрования на ваших устройствах и не хранится в компании Apple
    • Расширенная защита данных: данные cообщения, хранящиеся в iCloud всегда защищены с помощью сквозного шифрования. При включении резервного копирования в iCloud сквозное шифрование распространяется на резервную копию в iCloud, включая ключ шифрования для cообщений, хранящихся в iCloud.
  8. Карты. Шифрование распространяется на избранное, «Мои путеводители» и историю поиска.
  9. Safari. Шифрование распространяется на историю посещений, группы вкладок и вкладки iCloud.
  10. Информация Siri. Шифрование распространяется на настройки и персонализацию Siri, а также, если вы настроили функцию «Привет, Siri», небольшую выборку ваших запросов.

Шифрование определенных метаданных и информации об использовании

При включении расширенной защиты данных для некоторых метаданных и информации об использовании, хранящихся в iCloud, по-прежнему используется стандартная защита данных. Например, даты и время изменения файлов или объектов используются для сортировки вашей информации, а контрольные суммы файлов и фотографий используются для дедупликации и оптимизации хранилища iCloud и устройства, при этом доступ к самим файлам и фотографиям не требуется. Репрезентативные примеры представлены в таблице ниже.

Эти метаданные всегда зашифрованы, но ключи шифрования по-прежнему хранятся в компании Apple. По мере того, как мы продолжаем усиливать защиту всех пользователей, Apple стремится к тому, чтобы больше данных, включая подобные метаданные, были защищены с помощью сквозного шифрования при включении расширенной защиты данных.

Информация, защищенная с помощью стандартного шифрования

Резервная копия в iCloud

  • Имя, модель, цвет и серийный номер устройства, связанного с каждой резервной копией
  • Список приложений и форматов файлов, которые включены в резервную копию
  • Дата, время и размер каждой резервной копии
  • Необработанные контрольные суммы байтов содержимого файла и имя файла
  • Тип файла, метка времени создания, последнего изменения или последнего открытия
  • Признак пометки файла как избранного
  • Размер файла
  • Подпись любого установщика приложений (подпись .pkg) и подпись пакета
  • Признак, является ли синхронизированный файл исполняемым файлом
  • Необработанная контрольная сумма байтов фотографии или видеоролика
  • Признак пометки объекта как избранного, скрытого или удаленного
  • Метка времени создания объекта на устройстве
  • Метки времени первоначального импорта и изменения объекта
  • Количество просмотров объекта
  • Дата и время создания, последнего изменения или последнего просмотра заметки
  • Признак закрепления заметки или ее пометки как удаленной
  • Признак рисунка или рукописного текста в заметке
  • Необработанная контрольная сумма байтов содержимого импортированной или перенесенной заметки
  • Признак нахождения закладки в папке «Избранное»
  • Метка времени последнего изменения закладки
  • Признак пометки закладки как удаленной

Приложение «Сообщения» в iCloud

  • Метка времени завершения последней синхронизации, признак отключения синхронизация
  • Дата последнего изменения содержимого
  • Коды ошибок
  • Тип сообщения, например обычное сообщение iMessage, SMS или ответ Tapback

Обмен данными и совместная работа

При использовании стандартной защиты данных контент iCloud, которым вы делитесь с другими людьми, не защищен с помощью сквозного шифрования.

Расширенная защита данных предназначена для обеспечения сквозного шифрования общего контента, если все участники используют расширенную защиту данных. Этот уровень защиты поддерживается в большинстве функций общего доступа iCloud, включая общую медиатеку iCloud, общие папки iCloud Drive и общие заметки.

Расширенная защита данных не поддерживается для средств совместной работы в iWork, функции общих альбомов в приложении «Фото» и функции предоставления доступа к содержимому любому пользователю, у которого есть ссылка. При использовании этих функций ключи шифрования для общего контента хранятся в надежно защищенных центрах обработки данных Apple, чтобы функции iCloud могли обеспечивать совместную работу в режиме реального времени или доступ к материалам с помощью браузера. Это означает, что общий контент не защищен с помощью сквозного шифрования, даже если включена расширенная защита данных.

Чтобы инициировать общий доступ или совместную работу, имена и идентификаторы Apple ID участников отправляются на серверы Apple, а название и миниатюра объекта, к которому предоставлен доступ, могут использоваться для формирования предварительного представления объекта у участников.

iCloud.com и доступ к данным с использованием веб-браузера

iCloud.com При использовании веб-сайта iCloud.com конфиденциальность данных при их передаче между серверами Apple и браузером на вашем устройстве обеспечивается с помощью шифрования. При включении расширенной защиты данных доступ к вашим данным с использованием iCloud.com по умолчанию отключается. Вы можете включить доступ к своим данным с использованием iCloud.com, что позволит веб-браузеру, которым вы пользуетесь, и компании Apple получать временный доступ к ключам шифрования, предоставляемым вашим устройством, для расшифровки и просмотра ваших данных. Узнайте больше При использовании веб-сайта iCloud.com конфиденциальность данных при их передаче между серверами Apple и браузером на вашем устройстве обеспечивается с помощью шифрования. При включении расширенной защиты данных доступ к вашим данным с использованием iCloud.com по умолчанию отключается. Вы можете включить доступ к своим данным с использованием iCloud.com, что позволит веб-браузеру, которым вы пользуетесь, и компании Apple получать временный доступ к ключам шифрования, предоставляемым вашим устройством, для расшифровки и просмотра ваших данных. Узнайте больше о веб-доступе к данным в iCloud.com

Данные сторонних приложений

Данные сторонних приложений, хранящиеся в iCloud, всегда шифруются при передаче и хранении на сервере. При включении расширенной защиты данные сторонних приложений, хранящиеся в зашифрованных полях и объектах резервных копий в iCloud и CloudKit, защищаются с помощью сквозного шифрования.

О центрах обработки данных сторонних компаний

Для хранения и обработки данных могут использоваться как центры обработки данных Apple, так и центры обработки данных сторонних компаний. При обработке данных, которые хранятся в центре обработки данных сторонней компании, доступ к ключам шифрования предоставляется только программному обеспечению Apple, работающему на защищенных серверах, и только при проведении необходимой обработки. Ключи всегда хранятся в надежно защищенных центрах обработки данных Apple. Компания Apple не получает доступ к ключам, используемым для сквозного шифрования данных, и не хранит такие ключи.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *