![](https://habrastorage.org/files/ac4/5f5/514/ac45f55148ea411f98c6386254d1ead5.png)
Ниже представлен список функций безопасности и конфиденциальности, на которые следует обратить внимание в iOS 10.
Конфиденциальность панели Сегодня
![](https://habrastorage.org/files/2d0/4c8/598/2d04c8598e794f8f936a6bbbd105fa86.jpeg)
В iOS 10 появилась новая панель Сегодня, на которой размещаются различные виджеты и их информация. Панель доступна для получения информации на заблокированном экране устройства. Предназначение панели Сегодня является одновременно узким местом в системе конфиденциальности iOS, так как виджеты могут размещать там частную информацию пользователя. Для удаления виджета с панели Сегодня следует зайти в нее, прокрутить до конца и выбрать пункт Изменить.
Доступные операции на заблокированном устройстве
![](https://habrastorage.org/files/a14/5f7/13b/a145f713b6e44bbbb6c45f6c82e98224.jpeg)
iOS 10 разрешает пользователю использовать широкий спектр критичных для безопасности операций на заблокированном устройстве. Например, пользователь может получать доступ к своему электронному кошельку или просмотреть уведомления. Все перечисленные выше функции могут быть отключены. Можно даже отключить панель Сегодня, так что она будет недоступна с заблокированного устройства. Для этого следует зайти в меню Настройки > Защита код-паролем.
Надежный код разблокировки устройства
![](https://habrastorage.org/files/970/af7/b1a/970af7b1a447419eb9cf903179ac3138.jpeg)
iOS 10, как и предыдущие версии, использует встроенное файловое шифрование данных на устройстве. Отдельные файлы шифруются надежным алгоритмом с помощью ключа шифрования, частью которого выступает код разблокировки устройства. Таким образом Apple гарантирует, что никто не сможет получить доступ к зашифрованным данным. Надежный код разблокировки также важен для самого блокирования устройства, чем больше в нем предусмотрено символов, тем более стойкую комбинацию цифр или букв можно задать. Для изменения настроек кода разблокировки следует зайти в Настройки > Код-пароль > Сменить код-пароль > Параметры код-пароля. Там можно задать шестизначный код или пароль.
Настройки геолокации для системы
![](https://habrastorage.org/files/e38/29b/2ff/e3829b2ffea94de7acd4e7515b68a184.jpeg)
iOS 10 позволяет различным системным службам получать данные о месторасположении пользователя. Эту ситуацию можно контролировать для каждой службы. Для этого следует перейти в Настройки > Конфиденциальность > Службы геолокации > Системные службы. Для удаления истории списка посещенных мест, следует выбрать пункт «Часто посещаемые места» и выбрать настройку «Очистить историю...». Для отключения всех пунктов можно выключить настройку «Службы геолокации» целиком.
Функция «Найти iPhone»
![](https://habrastorage.org/files/f7a/8fa/85f/f7a8fa85febf446a83e5a8817b8f357c.jpeg)
Эта функция является хорошо известной и позволяет с использованием сервиса iCloud определить месторасположение устройства, которое имеет связь с интернетом. В случае утери устройства, функция помогает пользователю заблокировать устройство или стереть с него данные. Для включения этой функции следует зайти в Настройки > iCloud > Найти iPhone. Другая настройка под названием «Последняя геопозиция» позволяет устройству отправить на сервер информацию о последнем месторасположении устройства перед полной разрядкой аккумулятора.
Настройка режима запроса кода разблокировки при покупках в iTunes и App Store
Следует использовать настройку «Всегда запрашивать пароль для дополнительных покупок на этом устройстве». Эта функция не позволит другим лицам воспользоваться вашим счетом iTunes и App Store для покупок даже на разблокированном устройстве. Данная мера также исключит возможность списывания несколько раз денежных средств с кредитной карты после того как уже была пройдена авторизация для нее. Вам следует будет ввести пароль Apple ID каждый раз при совершении покупки или списывании денежных средств.
Ограничение приложениям доступа к данным геопозиции
![](https://habrastorage.org/files/cef/134/c16/cef134c16878482e82d2329fc46cb112.jpeg)
iOS 10 позволяет контролировать список приложений, которым разрешен доступ к данным геопозиции пользователя. Не следует разрешать получение данной информации тем приложениям, которым вы не доверяете. Для проверки данной настройки следует выбрать приложение из списка в меню настроек и задать соответствующий режим пункта Геопозиция.
Ограничение приложениям доступа к данным контактов
![](https://habrastorage.org/files/423/531/b6a/423531b6a7c74b4280859bf79f3274b2.jpeg)
Схожая с предыдущей функцией мера, которая запрещает приложению получения доступа к контактам. Список сторонних приложений, которые имеют доступ к контактам, можно получить в меню Настройки > Конфиденциальность > Контакты.
Время жизни сообщений и звонков
![](https://habrastorage.org/files/462/384/eb2/462384eb2fa943c09c8a9afb604dbcdf.jpeg)
Начиная с iOS 8, в приложении iMessage (Сообщения) появилась возможность отправлять звуковые и видео сообщения. iOS 10 позволяет задать время хранения таких сообщений на устройстве. Для настройки следует зайти в меню Настройки > Сообщения и выбрать пункт «Оставить сообщения», а также Аудиосообщения. Далее следует выбрать время хранения сообщений.
Конфиденциальность уведомлений
![](https://habrastorage.org/files/67b/1b0/d31/67b1b0d31f84480b846a85cae7f64991.jpeg)
Одним из ключевых пунктов конфиденциальности данных является информация, которую пользователь разрешает iOS показывать на заблокированном экране устройства. iOS может показывать как часть входящего сообщения или электронного письма, так и не показывать его вовсе, что является наиболее оптимальным для пользователя с точки зрения конфиденциальности. Активная настройка «Показывать миниатюры» в меню Настройки > Уведомления свидетельствует о том, что iOS будет разглашать часть информации сообщений на заблокированном экране.
Двухфакторная аутентификация
Apple, как и другие известные онлайн-сервисы, уже не раз рекомендовала использовать 2FA аутентификацию для подтверждения входа. Такая функция может быть включена в аккаунте Apple ID. После ее включения пользователю нужно будет дополнительно подтверждать свою личность при изменении настроек аккаунта или при совершении покупок в App Store и iTunes с нового устройства. Подробнее о ее включении можно прочитать здесь.
![image](https://habrastorage.org/getpro/habr/post_images/630/ea0/2ba/630ea02babba6a158419be2f5f5bc392.jpg)
be secure.
Комментарии (19)
heroino
14.09.2016 11:37-4При олате картой в интернете мне приходит на телефон код подтверждения от банка. И теперь чтобы увидеть этот код, достаточно знать данные моей карты и украсть мой телефон, его даже необязательно разблокировать.
Понятно, можно покопаться в настройках и отключить, но какая вероятность того что каждый пользователь айфончика полезет это делать.Pentoxide
14.09.2016 12:11+2Так было и до iOS 10. Если мне не изменяет память такое тянется с iphoneOS 3, а то и раньше.
heroino
14.09.2016 13:02в iOS 9 никто не мог с заблокированного экрана прочитать мое смс
vasachi
14.09.2016 13:41Вполне можно было. Если в настройках не отключить отображение уведомлений iMessage на заблокированном экране.
expeon
15.09.2016 18:14+1Мог. Это вопрос настроек, которые никуда не делись – General > Notifications > Messages > Show Previews.
Возможно, по умолчанию эта функция включена, но при апдейте она сохраняется, если конечно, не ставить систему «с нуля».
motpac
14.09.2016 11:47Я, конечно, могу ошибаться, но перечисленные здесь опции уже были в предыдущей версии iOS. Единственное что добавилось это Homekit и «Распознавание речи» в разделе Конфиденциальность. Очень странная статья по отношению к заголовку.
s778
14.09.2016 11:49Многое уже было в iOS 9.
НапримерОграничение приложениям доступа к данным геопозиции
и др.
Так и не нашел где добавлять/убирать виджеты)rze
15.09.2016 14:11Так и не нашел где добавлять/убирать виджеты)
1. Открываем верхнюю шторку.
2. Делаем свайп влево.
3. Опискаемся вниз и нажимаем кнопку «Изменить»
Скриншотclaymen
14.09.2016 12:14Очень важно не упомянули!!!
Из VPN вырезали pptp!!!
Как всегда сказки про безопасность, и опять всё решили за нас.
Если вы имели хоть одно vpn/pptp соединение, то после обновления до 10ки оно исчезнет…
IGHOR
14.09.2016 21:16Еще стоит упомянуть что не включать функцию «Найти i****» небезопасно, даже если включена 2х факторная авторизация.
Эксплойт позволяющий привязать чужое iOS устройство к любому apple id (только в том случае если оно еще не привязано) все еще работает.
Так зная IMEI/Serial могут привязать ваше устройство к apple id с целью вымогательства, но узнаете об этом только после перепрошивки.
zoonman
Пожалуйста, используйте PNG для скриншотов.
Denai
Сейчас станет как с первой картинкой. Имеющийся jpeg пересохранят в png
Rastishka
Позорище какое.
Копирайтер ESET не знает основ копирайта в интернете. =(
rockin
Ну, почему же — для таких картинок можно и jpg, просто качеством повыше и всё.
Png тут только как «защита от дурака», при сохранении в png такие позорные картинки сложно родить
zoonman
Apple по умолчанию сохраняет в PNG, я так и не понял, почему нельзя было загрузить оригинальные скриншоты.
Опять же srcset существует для картинок в высоком разрешении.
esetnod32
iOS 10 сохраняет скриншоты по умолчанию в jpg.
zoonman
Увы, но это не так. Пример.