DEL 1
INTRODUKTION
Denna guide är framtagen av mig i syfte hjälpa människor att förstärka säkerheten och öka motståndskraften mot intrång från myndigheter i deras mobiler och andra Apple-enheter. Jag gör inte anspråk på att guiden är komplett på något sätt, men följer du dessa rekommendationer kommer dina enheter vara betydligt svårare att komma åt för utomstående än tidigare. Har ni synpunkter på något, eller ser att jag missat något får ni gärna skriva det här, eller skicka PM.
INSTÄLLNINGAR FÖR IOS
Lösenord
Lösenord ska vara långt. Minst 12 tecken och bestå av såväl stora och små bokstäver samt siffror och specialtecken. För att lättare kunna memorera ett lösenord går det att skapa lösenord som går att uttala utan att de är riktiga ord. Det är också viktigt att lösenordet för din telefon en unikt och inte används till något annat.
Face-ID och Fingeravtryck: AV
Även om detta är smidigt och förenklar din tillvaro bör du stänga av möjligheten att låsa upp din telefon med Face-ID och fingeravtryck. Detta då polisen numera har möjlighet att med våld tvinga dig låsa upp din telefon. Detta gäller dock enbart biometriska lösenord, dvs inte traditionella lösenord.
Avancerat dataskydd: PÅ
Medför att merparten av din data inte går att dekryptera av Apple då krypteringsnyckeln endast sparas på din telefon/betrodda enheter och inte av Apple. Det som ändå kan lämnas ut är telefonkontakter, kalenderuppgifter och e-post.
ICloud säkerhetskopia: AV
Är avancerat dataskydd inaktiverat blir tjänstenyckeln för iCloud-säkerhetskopiering säkerhetskopierad till iCloud Hardware Security Modules i Apples datacenter som en del av datakategorin available-after-authentication. För användare som slår på Avancerat dataskydd för iCloud skyddas tjänstenycken för iCloud-säkerhetskopiering med kryptering och är endast tillgänglig för användare på deras betrodda enheter.
Kom åt iCloud-data på webben: AV
Om du aktiverat avancerat dataskydd kommer denna inställning automatiskt sättas till AV. Datan såsom filer, bilder och annat kommer således endast gå att se från dina betrodda enheter. Vissa personliga data som Apple lagrar och som är kopplade till ditt Apple-ID – inklusive Apple ID-information, transaktionshistorik, supporthistorik och mer – är fortfarande tillgängliga för dig via privacy.apple.com, oavsett din webbåtkomst eller dataskyddsinställningar.
Radera Data: PÅ
Denna inställning gör att telefonen kommer raderas automatiskt om någon misslyckas slå in rätt kod 10 gånger. Viktigt för att försvåra för en forensisker att knäcka lösenordet.
Tillåt åtkomst från låst skärm - Tillbehör: AV
Under inställningarna för Face ID och lösenord finns det en inställning som kort och gott kallas "Tillbehör". Denna ska avaktiveras. Om denna är aktiverad kan tillbehör som du tidigare anslutit till låsa upp din telefon. Exempelvis kan en forensiker koppla in din telefon i din bils CarPlay utan att behöva ange din kod, och således få tillgång till både dina kontakter och meddelande samt massa annan data.
Tillåt åtkomst från låst skärm - Vyn idag och Sök: AV
Denna bör stängas av. Om den inte är avstängd kan vem som använda mobilens sökfunktion (om än en väldigt begränsad sådan), se vilka appar du har installerade. Det går också att se dina widgetar, så om du exempelvis använder en widget för att visa din kalender kommer denna gå att se för vem som helst.
Kräv Lösenord: Direkt
Ganska självförklarande, men innebär att när du trycker på låsknappen så blir telefonen låst direkt.
Verifiering av kontaktnyckel: PÅ
Ett sätt att verifiera är att du kommunicerar med rätt person. Du kan dela din publika kontaktnyckel i sociala medier eller på andra ställen för att personer som skriver till dig ska vara mer säkra på att det är dig de skriver med. Samma sak gäller det omvända. Du kan använda andras publika kontaktnycklar för att minska risken för att känsliga meddelanden skickas till fel person.
Lockdown Mode: Valfritt
När Lockdown Mode är aktiverat kommer vissa appar och funktioner att fungera annorlunda på din enhet. Meddelanden kommer att blockera de flesta typer av bilagor förutom vissa bilder, videor och ljud, och funktioner som länkar och länkförhandsvisningar kommer att vara otillgängliga. Webbsurfning kan bli långsammare och vissa webbplatser kanske inte fungerar korrekt på grund av blockering av komplexa webbteknologier. Inkommande FaceTime-samtal och inbjudningar till Apple-tjänster blockeras om du inte tidigare har kontaktat personen. Platsdata exkluderas när du delar foton och delade album tas bort från appen Bilder. För att ansluta din enhet till ett tillbehör eller en annan dator måste enheten låsas upp. Enheten ansluter inte automatiskt till osäkra Wi-Fi-nätverk och 2G-stöd stängs av. Konfigurationsprofiler kan inte installeras och enheten kan inte registreras i Mobile Device Management eller enhetsövervakning i Lockdown Mode. Telefonsamtal och textmeddelanden fortsätter att fungera och nödfunktioner påverkas inte. Detta betyder att du förvisso förstärker din säkerhet, men också att telefonen inte kommer vara så smidigt att använda till annat än ringa och skicka meddelanden på. Vill du ha maximal säkerhet aktiverar du detta på bekostnad av funktionalitet.
INTRODUKTION
Denna guide är framtagen av mig i syfte hjälpa människor att förstärka säkerheten och öka motståndskraften mot intrång från myndigheter i deras mobiler och andra Apple-enheter. Jag gör inte anspråk på att guiden är komplett på något sätt, men följer du dessa rekommendationer kommer dina enheter vara betydligt svårare att komma åt för utomstående än tidigare. Har ni synpunkter på något, eller ser att jag missat något får ni gärna skriva det här, eller skicka PM.
INSTÄLLNINGAR FÖR IOS
Lösenord
Lösenord ska vara långt. Minst 12 tecken och bestå av såväl stora och små bokstäver samt siffror och specialtecken. För att lättare kunna memorera ett lösenord går det att skapa lösenord som går att uttala utan att de är riktiga ord. Det är också viktigt att lösenordet för din telefon en unikt och inte används till något annat.
Face-ID och Fingeravtryck: AV
Även om detta är smidigt och förenklar din tillvaro bör du stänga av möjligheten att låsa upp din telefon med Face-ID och fingeravtryck. Detta då polisen numera har möjlighet att med våld tvinga dig låsa upp din telefon. Detta gäller dock enbart biometriska lösenord, dvs inte traditionella lösenord.
Avancerat dataskydd: PÅ
Medför att merparten av din data inte går att dekryptera av Apple då krypteringsnyckeln endast sparas på din telefon/betrodda enheter och inte av Apple. Det som ändå kan lämnas ut är telefonkontakter, kalenderuppgifter och e-post.
ICloud säkerhetskopia: AV
Är avancerat dataskydd inaktiverat blir tjänstenyckeln för iCloud-säkerhetskopiering säkerhetskopierad till iCloud Hardware Security Modules i Apples datacenter som en del av datakategorin available-after-authentication. För användare som slår på Avancerat dataskydd för iCloud skyddas tjänstenycken för iCloud-säkerhetskopiering med kryptering och är endast tillgänglig för användare på deras betrodda enheter.
Kom åt iCloud-data på webben: AV
Om du aktiverat avancerat dataskydd kommer denna inställning automatiskt sättas till AV. Datan såsom filer, bilder och annat kommer således endast gå att se från dina betrodda enheter. Vissa personliga data som Apple lagrar och som är kopplade till ditt Apple-ID – inklusive Apple ID-information, transaktionshistorik, supporthistorik och mer – är fortfarande tillgängliga för dig via privacy.apple.com, oavsett din webbåtkomst eller dataskyddsinställningar.
Radera Data: PÅ
Denna inställning gör att telefonen kommer raderas automatiskt om någon misslyckas slå in rätt kod 10 gånger. Viktigt för att försvåra för en forensisker att knäcka lösenordet.
Tillåt åtkomst från låst skärm - Tillbehör: AV
Under inställningarna för Face ID och lösenord finns det en inställning som kort och gott kallas "Tillbehör". Denna ska avaktiveras. Om denna är aktiverad kan tillbehör som du tidigare anslutit till låsa upp din telefon. Exempelvis kan en forensiker koppla in din telefon i din bils CarPlay utan att behöva ange din kod, och således få tillgång till både dina kontakter och meddelande samt massa annan data.
Tillåt åtkomst från låst skärm - Vyn idag och Sök: AV
Denna bör stängas av. Om den inte är avstängd kan vem som använda mobilens sökfunktion (om än en väldigt begränsad sådan), se vilka appar du har installerade. Det går också att se dina widgetar, så om du exempelvis använder en widget för att visa din kalender kommer denna gå att se för vem som helst.
Kräv Lösenord: Direkt
Ganska självförklarande, men innebär att när du trycker på låsknappen så blir telefonen låst direkt.
Verifiering av kontaktnyckel: PÅ
Ett sätt att verifiera är att du kommunicerar med rätt person. Du kan dela din publika kontaktnyckel i sociala medier eller på andra ställen för att personer som skriver till dig ska vara mer säkra på att det är dig de skriver med. Samma sak gäller det omvända. Du kan använda andras publika kontaktnycklar för att minska risken för att känsliga meddelanden skickas till fel person.
Lockdown Mode: Valfritt
När Lockdown Mode är aktiverat kommer vissa appar och funktioner att fungera annorlunda på din enhet. Meddelanden kommer att blockera de flesta typer av bilagor förutom vissa bilder, videor och ljud, och funktioner som länkar och länkförhandsvisningar kommer att vara otillgängliga. Webbsurfning kan bli långsammare och vissa webbplatser kanske inte fungerar korrekt på grund av blockering av komplexa webbteknologier. Inkommande FaceTime-samtal och inbjudningar till Apple-tjänster blockeras om du inte tidigare har kontaktat personen. Platsdata exkluderas när du delar foton och delade album tas bort från appen Bilder. För att ansluta din enhet till ett tillbehör eller en annan dator måste enheten låsas upp. Enheten ansluter inte automatiskt till osäkra Wi-Fi-nätverk och 2G-stöd stängs av. Konfigurationsprofiler kan inte installeras och enheten kan inte registreras i Mobile Device Management eller enhetsövervakning i Lockdown Mode. Telefonsamtal och textmeddelanden fortsätter att fungera och nödfunktioner påverkas inte. Detta betyder att du förvisso förstärker din säkerhet, men också att telefonen inte kommer vara så smidigt att använda till annat än ringa och skicka meddelanden på. Vill du ha maximal säkerhet aktiverar du detta på bekostnad av funktionalitet.