đŸ“± Apple genomför sĂ€kerhetshöjande Ă„tgĂ€rder

Apple sÀkerhet

Apple meddelande pÄ det senaste WWDC-eventet att de nu avser att genomföra ett antal sÀkerhetshöjande ÄtgÀrder inom snar framtid eller i iOS 9 som nu Àr ute i beta-version.

NÄgra av dessa ÄtgÀrder omfattar följande fyra:

1. HTTPS som standard i Appar – Appar nu mĂ„ste specifikt be om tillstĂ„nd för att anvĂ€nda http. Detta Ă€r som ett led att fĂ„ alla appar att köra krypterad kommunikation över https. Denna Ă„tgĂ€rd gĂ€ller frĂ„n och med iOS version 9.

2. FörbĂ€ttrad PIN – Den som anvĂ€nder PIN-kod för att lĂ„sa sin iPhone etc mĂ„ste nu anvĂ€nda minst 6 siffror i sin kod istĂ€llet för 4 som var standard tidigare. Detta ökar sökrymden frĂ„n 10000 till en miljon olika kombinationer för den som försöker forcera koden. Att anvĂ€nda siffror som PIN-kod kommer dock fortfarande inte att krĂ€vas.

Och för den som vill höja sĂ€kerheten mer bör stĂ€nga av funktionen ”enkelt lösenord” och istĂ€llet anvĂ€nda ett lösenord bestĂ„ende av bĂ„de siffror och bokstĂ€ver. LĂ€s Ă€ven vad Anne-Marie Eklund-Löwinder skrev om hur man skapar ett bra lösenord hĂ€r.

3. 2FA – Nytt grĂ€nssnitt för tvĂ„faktorsautentisering som kopplar inloggningen mot en fysisk plats för inloggningsgodkĂ€nnande:

4. VPN API – Detta Ă€r en synnerligen intressant ny funktion. Med detta nya API för VPN-anslutningar sĂ„ medges appar att skapa up VPN och krypterade proxyanslutningar vilket troligtvis öppnar upp för Tor och OpenVPN. Även sĂ„ har OpenVPN fĂ„tt förhandsĂ„tkomst till detta API som nu öppnas upp för alla (se appen OpenVPN Connect).

Även sĂ„ har Cisco AnyConnect anvĂ€nt detta odokumenterade API sedan mĂ„nga Ă„r.

 

Om Jonas Lejon

En av sveriges frÀmsta experter inom cybersÀkerhet med över 20 Ärs erfarenhet. FrÄgor? Kontakta mig pÄ: jonas.kryptera@triop.se eller

Skriv en kommentar