A múlt heti WWDC-n Craig Federighi hosszasan mesélt a következő macOS operációs rendszer, a High Sierra újdonságairól. Egyik kedvenc témája a Safari böngésző volt, melynek főbb újításai egyértelműen a biztonsági beállításokban keresendők. Az alkalmazás - melyet simán csak a világ leggyorsabb böngészőjének nevezett Federighi - fejlesztői szerinte méltatlanul szorulnak a háttérbe, pedig fantasztikus munkát végeztek az elmúlt években. Ennek hangot is adott a konferencia második napján tartott kerekasztal beszélgetésben, mikor John Gruber a szoftverről kérdezte.
A High Sierra fejlesztői béta változatában már sok mindent láthatunk a végleges funkciókból, melyek mindenképpen pozitívan befolyásolják majd a mindennapi böngészésünket. Kezdjük rögtön a Craig által is említett Intelligent Tracking Prevention névre hallgató funkcióval.
Az Apple szerint a legnépszerűbb weboldalak közel 100, más weboldalak által használt "sütikhez" (adott weboldalakhoz tartozó böngészési adatokat tartalmazó fájlokhoz) férnek hozzá, így módosítva (vagy "testre szabva") a böngészési élményünket. Biztos, előfordult már Veletek is, hogy elkezdtetek mondjuk nyári gumikra keresni a Google segítségével, majd mikor legközelebb beléptetek a Facebookra, hegyekben álltak mindenütt a nyári gumik vásárlására buzdító hirdetések.
Nos, az Apple-nél pontosan az ehhez hasonló dolgokat szeretnék megakadályozni, erre született ez az új funkció, mely teljesen integrált része lesz a Safarinak. A megoldást a gyakorlatban egy helyi - tehát a saját gépünkön futó - gépi tanulási algoritmus jelenti, amely elkülöníti majd a különböző weboldalakhoz tartozó sütiket és megakadályozza, hogy egymáshoz látszólag nem kapcsolódó oldalak egymás (felhasználói szempontból) privát adatait használják majd.
A másik, valószínűleg sokak által üdvözlendő újdonság a médiafájlok automatikus lejátszásának megtiltása. Ha előfordult már Veletek, hogy egy oldalra látogatva egyszer csak hangosan elindult valami, amit hirtelen aztán elkezdtetek keresni, hogy ki tudjátok kapcsolni, akkor biztos, hogy ez a funkció (hivatalos nevén Auto-Play) Nektek is hasznos lesz. Figyelembe véve, hogy egy ilyen eset alapjaiban véve képes rombolni a felhasználói élményt, alapértelmezés szerint be lesz kapcsolva az új Safariban, viszont lehetőségünk lesz rá, hogy kivételt tegyünk egyes weboldalakkal - ahogy az a fenti fotón is látható.
Mindezeken felül rengeteg egyéb beállítás vár majd ránk. Amikor ellátogatunk egy oldalra, egy egyszerű panelen megadhatjuk például, hogy szeretnénk-e, hogy az adott oldal lekérje és használja, helyileg merre vagyunk vagy hogy mekkorában szeretnénk látni annak tartalmát, de említhetnénk még a hirdetések automatikus blokkolást is. Szintén beállíthatjuk majd, hogy az adott weboldalt ún. Olvasói módban (Reader mode) szeretnénk-e használni - ebben az esetben nem csupán a hirdetésektől, de az automatikusan elinduló média fájloktól és egyéb zavaró tényezőktől is rögtön megszabadulhatunk.
A macOS High Sierra és vele együtt az új Safari végleges változata valamikor az ősz folyamán várható ingyenes frissítés keretében.
Horváth Patrik
2017.06.13. 15:36
Címkék: biztonság macOS ios11
Az Apple múlt héten mutatta be soron következő mobil és asztali operációs rendszereit, melyek a sok új funkció, illetve finomítás mellett biztonsággal kapcsolatos változásokat is tartogatnak. Akik ugyanis frissítenek az új rendszerek bármelyikére, mostantól kétlépcsős hitelesítéssel (TFA - Two Factor Authentication) végezhetnek el bizonyos érzékenyebb műveleteket, mint például:
- Apple ID bejelentkezés
- Bejelentkezés iCloud-ba új eszközről
- Bejelentkezés iMessage-be, illetve FaceTime-ba
- Új eszközön történő vásárlás az iBook Store-ban/App Store-ban/Mac App Store-ban/iTunes-ban
- Apple ID-hoz kötött szolgáltatáshoz való hozzáférés (pl. terméktámogatás)
A megoldás lényege, hogy nem elég csupán az Apple ID-hoz szükséges jelszavunk megadása a folyamat során, hanem szükségünk van egy második körös hitelesítésre is. Ezt egy általunk megbízható eszköznek megjelölt Mac-re, iPadre, illetve iPhone-ra küldött hatjegyű kód beírásával tudjuk megtenni. A korábbi, jelenleg is még használható lépcsős ellenőrzési folyamat (TSV - Two-Step Verification) abban különbözik ettől, hogy bármely mobil eszközre elküldhetjük a kódot, amely képes SMS-t fogadni, azaz egy fokkal kevésbé biztonságos.
Az iOS 11, illetve macOS High Sierra béta változatainak telepítésével a velük használt Apple ID fiókok esetében automatikusan megtörténik a váltás a régiről az új fajta biztonsági ellenőrzésre, hiszen nyilvánvaló, hogy van a birtokunkban Apple termék, melynek segítségével a TFA-t használni tudjuk.
Az Apple azt tanácsolja, hogy csak azok maradjanak a régebbi TSV-nél, akik valamilyen oknál fogva nem rendelkeznek olyan eszközzel, amely a TFA-hoz szükséges. Ide tartoznak többek között azok a felhasználók is, akiknek ugyan van Apple ID-jük (hogy vásárolni tudjanak az iTunes-ban, használni tudják az iCloud-ot, stb.), viszont nincs Apple által gyártott számítógépük, telefonjuk, illetve táblagépük. Azoknak viszont, akikre mindez nem érvényes a cég azt ajánlja, engedélyezzék a kétlépcsős hitelesítést.
A váltással automatikusan kikapcsolásra kerül a Visszaállítási kulcs (Recovery key) funkció, amelyet a régi biztonsági folyamatnál akkor kellett használnunk, ha az eszköz, melyre a hatjegyű kódot a rendszer küldte volna valamilyen oknál fogva már (vagy éppen) nem volt a birtokunkban. Természetesen ez a lehetőség a továbbiakban is elérhető lesz, de emlékezzünk rá, hogy kapcsoljuk azt vissza.
A két biztonsági folyamatról itt olvashattok bővebben:
Kétlépcsős ellenőrzés
Kétlépcsős hitelesítés