ОБЗОРЫ
Безопасность на устройствах Apple. Никита Горяинов рассказал про неё для «Академии restore»
20 апреля 2021
Всем привет. Я — Никита Горяинов, главный редактор iPhones.ru. Это — крупнейший не только в России, но и СНГ сайт по теме Apple. Мы рассказываем про iPhone, другие продукты и инициативы компании, а также помогаем пользователям узнавать новое об устройствах, которыми они владеют. Сегодня поговорим про безопасность.
Безопасность на устройствах Apple
В рамках «Академии restore» хочу объяснить, как важно следить за конфиденциальностью личных данных на мобильных и других устройствах. Надеюсь, в процессе углублю ваше понимание того, как создать и охранять свой виртуальный островок конфиденциальности благодаря технике Apple. Вы можете ознакомиться с темой в текстовом виде в данной статье или через это видео.
Современные гаджеты пропускают через себя всю вашу жизнь

Больше 10 лет работаю на iPhones.ru, пользуюсь iPhone, iPad и Mac ежедневно. За это время с профессиональным интересом своими глазами увидел, как все эти устройства из продвинутых и необычных гаджетов для гиков превратились в предметы первой необходимости для всего современного общества.
Мобильные устройства, в частности, стали обязательными предметами быта. Думаю, вы и сами согласны с этим. Многие пользуются ими дольше нескольких часов в день — больше, чем любым другим девайсом. Они пропускают через себя жизнь в реальном времени и превращаются в кладезь важных данных.
Так вот, конфиденциальность этих данных — это такой «замочек», к которому совершенно незнакомые вам люди и компьютеры уже давно нашли «ключик». Любое действие, которое вы совершаете на смартфонах и рядом с ними, уже придумали, как монетизировать — да что там, давно успешно делают это.
В мире современной рекламы ваша личная жизнь, интересы и всё, что происходит вокруг вас, — это абсолютно такой же товар, как, скажем, новый смартфон или буханка хлеба в ближайшем супермаркете. Для сотен тысяч рекламодателей по всему миру вы видны абсолютно насквозь и в реальном времени.
Сегодня аналитические компании знают про вас абсолютно всё

Десятки тысяч компаний, о которых вы никогда не слышали, знают о вас даже больше, чем хорошие друзья. Разница лишь в том, что им не интересно конкретно то, что происходит с вами. Им важно понять, как надавить на ваши слабые места в самый подходящий момент, чтобы сподвигнуть вас что-то купить.
На этом и строится рынок контекстной рекламы: сбор личных данных, профилирование и дальнейшая перепродажа рекламодателям этих профилей из рук информационных брокеров — компаний, заточенных на получение максимально полной картины о каждом человеке ради показа ему наиболее релевантных объявлений.
Самое обидное в этом уже не то, что компании вообще так делают. Лично мне грустно, что очень многие не видят в этом проблемы. Это напоминает безналичную оплату: давно известно, что большие суммы средств психологически куда проще тратить, если вы не держите их в руках в данный момент.
Здесь работает тот же принцип: вы не видите, как ваши данные, в буквальном смысле, «пылесосят», поэтому можете этим не интересоваться. Естественно, владельцы этих «пылесосов» такому раскладу очень рады, потому что монетизируют полученные данные наиболее удобным для себя способом.
Программы пытаются собирать личные данные без вашего ведома

Редактор фотографий, социальная сеть, экранная клавиатура с уникальными эмодзи, обычная внешне игра в любом жанре, даже простейший калькулятор — все эти приложения собирают и перепродают ваши данные кому-то ещё. Многие ещё и сделаны конкретно для этого: чтобы побольше про вас узнать.
❶ Приложение, которое собирает ваши личные данные. Некоторые делают это намеренно, другие — через сторонние трекеры. Собирается многое: начиная от того, что вы сами введёте в поле регистрации и заканчивая хитроумными механиками, мотивирующими вас раскрыть ту или иную личную информацию.

Получается геймификация добровольной сдачи всех «паролей и явок». Например, приложение для медитации спрашивает у вас, как прошёл день. Отвечаете, что плохо — этот факт моментально попадает в ваш профайл для рекламодателей. У вас появляется больше шансов увидеть на баннере рекламу, к примеру, сладкого.
❷ Рекламно-аналитический «трекер», в приложении. В программе для смартфона таких инструментов может быть несколько. Разработчики добавляют их для дополнительной монетизации или эффективного анализа пользовательских действий для дальнейшего улучшения собственного продукта.
Интерес компаний, предлагающих разработчикам подобные сервисы, одинаковый: они собирают глубинную статистику действий каждого пользователя, времени и частоты его активности, а затем либо перепродают её дальше информационному брокеру, либо аккумулируют свои собственные профайлы пользователей.
Рекламно-аналитические сервисы, кстати, не ограничиваются одними только приложениями — они есть на очень многих сайтах в форме скриптов и трекеров активности. Многие из них дают владельцу ресурса действительно полезную статистику, помогающую следить за популярностью проекта и улучшать его.
В обмен на настолько мощный инструмент владелец сайта раскрывает подобному сервису всю активность аудитории до мельчайших подробностей, вплоть до каждого тапа и клика. Всё это затем идёт в копилку улучшения точности и эффективности показа рекламы этой самой аудитории.
❸ Информационные брокеры, собирающие массивы данных. Для этого они используют открытые источники вроде соцсетей и сайтов. Полученная информация соединяется с купленной аналитикой и превращается в рекламный профайл пользователя с уникальным идентификатором. У вас тоже такой есть.

Такие компании в автоматическом режиме собирают на вас большое досье на основе любых ваших действий. Информационный брокер пополняет ваш профайл максимально актуальными данными и предлагает его в составе миллионов других профилей потенциальным рекламодателям.
❹ Баннерные сети контекстной рекламы. Они могут принадлежать различным участникам описанной цепочки — в том числе, брокерам или рекламно-аналитическим сервисам. Главное, что заправляются эти баннеры вашей личной информацией. Отсюда и название — контекстная реклама. А контекст уже предоставили вы.
Вы просто открыли приложение и воспользовались им. За это время оно собрало данные про вас и продало их. Рекламно-аналитический сервис дополнил их вспомогательной информацией и продал полный комплект. Информационный брокер обновил ваш профиль и предоставил его рекламодателям.

В следующий раз, когда вы откроете какой-нибудь сайт или приложение, рекламодатели с подходящими баннерами через автоматический аукцион за миллисекунды выкупят у баннерной сети право на показ своего объявления именно на вашем экране. Один раз поискали диваны, теперь они преследуют вас по интернету.
Усиление точности и проникновение контекстной рекламы произошло, в большой степени, именно благодаря распространению смартфонов и приложений для них. Вы действительно постоянно носите с собой мощнейший инструмент для слежки за всей вашей активностью, практически не задумываясь об этом.
Какая личная информация нужна рекламным сетям больше всего

Так что конкретно из личных данных уплывает с вашего мобильного устройства в первую очередь? Давайте разберём, какая конфиденциальная информация пользователей представляет наибольший интерес для информационных брокеров и всех остальных компаний, занимающихся сбором таких данных:
- возраст и пол
- семейное положение
- адрес проживания и работы
- номер телефона и электронная почта
- интересы и хобби
- вид деятельности и отрасль работы
- местоположение в реальном времени
- часто посещаемые места
- круг общения и контакты
- покупки в приложениях
- фотографии и видео
- история поиска
Собрать настолько большой массив данных в каком-нибудь одном приложении было бы проблематично. Но аналитические сервисы, а также информационные брокеры умеют находить вас и идентифицировать далеко за пределами какой-то одной программы, потому что обмениваются данными между собой.
Продажа конфиденциальной информации — сверхприбыльный бизнес

Всё то, про что сейчас идёт речь, возникло далеко не вчера. Ещё десять лет назад монетизация многих бесплатных приложений и особенно онлайн-сервисов начинала строиться на похожих принципах. Что касается интернет-рекламы, то она стоит на этом и вовсе двадцать с лишним лет.
Многие компании зарабатывают миллиарды долларов ежемесячно, делая бизнес на сборе личных данных, их умелой обработке и монетизации сотнями различных способов. В 2019 году это принесло им больше 200 миллиардов долларов — вспомните про это, когда услышите любимую в народе фразу: «да кому я нужен».
Быть может, конкретно вы, как Иван Иванович или Мария Петровна, таким компаниям не интересны. Тем не менее, всё, что происходит в вашей жизни, каждой из них очень даже нужно. Всё потому, что это — очень большие деньги. С вами, естественно, ими делиться не будет абсолютно никто.
Как Apple сражается с трекерами за конфиденциальность данных

Тем не менее, некоторые компании сражаются со всем описанным выше. В их число входят те, чей бизнес не был основан на том, чтобы подглядывать за вами и продавать рекламу в самый подходящий момент. Это, в том числе, касается Apple, которая делает ставку на конфиденциальность информации.
Это — также неновая инициатива: ещё 10 лет назад Apple уделяла много внимания тому, как можно защитить пользователей своей техники от несанкционированного сбора данных. В последние годы действия компании стали массовыми, поэтому оказались одним из пунктов большинства презентаций или анонсов.
Реакция бизнеса, построенного вокруг сбора информации, оказалась негативной. Его расстраивает то, что Apple начинает заставлять разработчиков мобильных приложений спрашивать конкретное разрешение, прежде чем собирать абсолютно все возможные данные и делать с ними то, что захочется.
К примеру, в iOS 14.5 появился новый уровень защиты. Приложения должны запрашивать разрешения на передачу данных вашего рекламного идентификатора третьим сторонам. Если вы отказываетесь, то данные, собранные конкретной программой, должны остаться доступными только для её разработчика.

Этот ход хорошо демонстрирует стратегию Apple. Компания явно не против того, чтобы бизнес монетизировал приложения, сервисы и социальные сети через сбор и использование личных данных. Но она требует, чтобы каждый пользователь чётко понимал, зачем он должен давать доступ к конфиденциальной информации.
У вас должна быть возможность сознательно согласиться или отказаться делиться личной информацией с неизвестно кем на другом конце воображаемого интернет-провода. Если дали конкретный положительный ответ, собирать данные можно. Если не предоставили разрешение, нельзя.
К слову, по условиям App Store разработчик не имеет права запретить пользоваться приложением или сервисом в случае отказа от передачи тех или иных данных, поэтому не бойтесь говорить «Нет». В крайне случае, всегда сможете восстановить доступ к личным данным через меню «Конфиденциальности».
Вот почему конфиденциальность — не только вопрос защиты собственных данных от мошенников, хакеров и других злоумышленников. С ними всё очевидно. Но не менее важно умно и сознательно давать или ограничивать доступ к своей жизни и тем, кто просто хочет на этом заработать.
Какие инструменты iOS и macOS помогают защитить ваши данные

В iOS (iPadOS) и macOS предусмотрено внушительное число механизмов защиты личной информации от несанкционированного доступа третьих лиц. Большая часть из них уже активна по умолчанию. Тем не менее, некоторые такие функции можно дополнительно включить или донастроить самостоятельно.
❶ Если вы включили геолокацию в программе, iOS обязательно об этом напомнит позже — в момент, когда эта программа будет свёрнута и попробует получить данные о вашем местоположении. Вот прямо так и спросит: продолжать разрешать за вами следить, или, может, стоит запретить?
❷ Если ваш пароль, ранее использованный на другом сайте, был украден, iOS об этом напомнит и порекомендует его сменить. Аналогичный механизм также используется в браузере Safari на компьютерах из семейства Mac — он контролирует данные ваших учётных записей в «Связке ключей».
❸ Многие встроенные в систему функции продуманы таким образом, чтобы работать локально на самом девайсе и не отправлять на сервера никакие идентифицирующие вас данные. А личная информация, хранящаяся на гаджете, зашифрована и защищена на самом глубоком аппаратном уровне.
Чтобы самостоятельно оценить, как приложения работают с вашими личными данными, а также внести коррективы в данный процесс, обратитесь к меню «Конфиденциальность» в «Настройках» iPhone или iPad, а также в разделе «Системные настройки» > «Защита и безопасность» вашего Mac.