苹果的iCloud隐私中继是如何创造了影子IT的噩梦

可以说,苹果公司在推出iPhone和App Store的同时也带来了影子IT的问题。突然之间,企业管理人员和个人用户能够绕过IT部门采购自己的软件和服务。他们可以使用未连接到企业网络的设备来实现这一点,从而防止IT团队意识到一些员工采用了影子IT。

苹果公司在几年后确实向前迈出了一步,推出了一个企业移动设备管理平台,允许IT团队对其组织中的设备进行一些控制。但是为了有效实施,IT团队仍然需要与业务团队和个人用户合作。毕竟,用户可以选择使用未在移动设备管理中注册的IT设备。

在移动设备管理推出十年之后,苹果公司再次以iCloud隐私中继的形式创造了影子IT的噩梦。

[[432771]]

什么是iCloud隐私中继?

iCloud隐私中继是iOS15(目前可用,但仍处于测试阶段)中的一项新隐私功能,适用于拥有付费iCloud帐户(现在称为iCloud+帐户)的用户。它通常是一个很好的消费者隐私保护系统。

在启用后,隐私中继会加密所有支持的流量(目前它主要支持来自Safari的流量,但计划扩展到更多)包括DNS查询,并将其转移到苹果公司的入口服务器。入口服务器在剥离用户信息之后,将请求发送到出口服务器,该服务器由第三方内容提供商运营。出口服务器看不到有关用户或设备的任何信息,只看到请求来自入口服务器。出口服务器剥离有关入口服务器的信息,并将请求转发到适当的目的地。

该目标服务器未接收到关于用户或入口服务器的信息,它只看到来自出口服务器的请求。然后,它将响应发送到出口服务器,出口服务器将响应发送到入口服务器,就像它是原始目的地一样。然后,入口服务器将应答发送到用户的设备。

在本质上,链中的每个服务器都充当代理服务器。由于链中没有任何一点可以访问有关设备和目的地的信息,因此它提供了一种良好的消费者隐私技术。

隐私中继并不是虚拟专用网

需要对隐私中继和虚拟专用网络进行一些比较,这两个工具是完全不同的。

虚拟专用网是一种用于通过互联网创建安全隧道的技术。这一隧道主要用于企业网络外部的设备进行连接,就好像它们位于该网络上一样。当设备通过公共Wi-Fi网络连接时,虚拟专用网还可用于保护连接,或使其看起来好像设备在其他地方,例如从迪拜连接到美国App Store或Netflix选择,或避免内容阻塞系统。

虚拟专用网确实提供隐私,但它有点额外的好处。虚拟专用网的基本功能和目标与隐私中继有很大不同。

为什么iCloud隐私中继对企业来说是个问题

隐私中继的问题在于,它可以将连接从企业网络转移到苹果的入口服务器。本地网络只能看到与苹果入口服务器的连接。由于这可能包括DNS查询以及其他形式的流量,因此它使用户的活动对IT管理员完全不透明。

这给受监管行业和学校带来了巨大挑战,在这些行业和学校中,审计流量通常是一项法律要求。即使在这些行业之外,不知道用户在做什么仍然是一个令人担忧的问题,特别是如果这种情况发生在企业拥有的设备上。

值得注意的是,隐私中继已嵌入了iOS 15,但默认情况下未启用,尽管当服务退出测试版时可能会发生变化。另一个考虑因素是隐私中继仅适用于支付iCloud+订阅费用的客户——尽管这包括50GB存储空间的0.99美元的选项。

IT可以阻止隐私中继吗?

来自苹果公司的好消息是阻止隐私中继很简单,企业只需阻止网络上的入口服务器地址。任何配置为使用隐私中继的苹果设备都无法使用。

坏消息是用户会被告知企业的网络与隐私中继不兼容,并询问他们是否仍要连接。如果他们不连接,那么就会回到使用其设备的蜂窝连接,并拒绝提供有关他们如何将设备与企业数据一起使用的任何信息的员工。

最佳选择:用户参与

影子IT并不是真正的技术问题,而是参与和沟通问题。而这种情况也不例外。

企业需要确保用户了解他们为什么会收到网络不支持隐私中继的消息,并让他们知道这不会影响他们在工作之外的设备。这需要通过沟通和透明度来建立信任。而在理想情况下,大多数IT部门已经在努力实现这一目标。

【责任编辑:赵宁宁 TEL:(010)68476606】

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122468.html<

(0)
运维的头像运维
上一篇2025-02-22 08:51
下一篇 2025-02-22 08:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注