iOS di Apple è da sempre ritenuto (con qualche riserva) uno dei sistemi operativi per dispositivi mobili più sicuri a causa dell’esclusività di App Store – tutto il contrario del suo concorrente, Google Play Store. Il nuovo sistema operativo, iOS 7, è stato premiato pochi giorni fa dai nostri amici di Cupertino durante la conferenza World Wide Developers. Tra le novità, alcune migliorie in termini di software e nuove funzionalità che aumenteranno la sicurezza di iPhone dall’interno, piuttosto che attraverso le applicazioni.
‘Find My iPhone’ per iOS, che attraverso le coordinate GPS e iCloud permetteva agli utenti di rintracciare l’esatta localizzazione del proprio dispositivo in caso di furto o smarrimento, fu qualcosa di straordinario in termini di sicurezza. Ma c’era comunque un problema: qualsiasi ladro con un minimo di dimestichezza avrebbe potuto resettare il dispositivo facendo in modo che il legittimo proprietario non potesse rintracciarlo. Ora, con il nuovo iOS 7, Apple ha reso il processo di resettaggio un po’ più complesso, implementando una nuova funzionalità chiamata ‘Activation Lock’.
A quanto pare, ‘Activation Lock’ (se abilitato) impedirà il ripristino del telefono senza conoscere l’Apple ID e la password del suo proprietario, anche quando il ladro cercherà di resettare il dispositivo.
L’altra funzionalità interessante si chiama ‘iCloud Keychain’. Secondo Wired, questa nuova funzionalità permette all’utente di immagazzinare su iCloud le password dei diversi iDevice e di sincronizzarle con i dispositivi Apple di fiducia. ‘iCloud Keychain’ immagazzina anche i dati più sensibili, come i numeri della carta di credito. Tutte le password e le informazioni verranno immagazzinate in un formato cifrato (crittografia a 256 bit AES). Il sistema di gestione della password di Apple include inoltre raccomandazioni per gli utenti sul come creare password forti.
Nonostante i moduli di gestione delle password non rappresentino di certo una novità (le case produttrici di soluzioni di sicurezza li hanno sviluppati molti anni fa), è comunque una buona notizia per gli utenti Mac. Tuttavia non bisogna sottovalutare l’inclinazione di Apple a sviluppare applicazioni che funzionano solo con i prodotti e i componenti Apple.
Naturalmente raccomandiamo agli utenti Apple di usare ogni applicazione e funzionalità che aumenti la loro sicurezza. L’upgrade di ‘Activation Lock’ è senz’altro utile e anche noi non vediamo l’ora di provarlo. Anche ‘iCloud Keychain’ è un’implementazione molto valida – sebbene non perfetta. Tuttavia, come si sottolineava poc’anzi, Apple è perseverante nella sua politica e cerca sempre di fare in modo che i suoi utenti usino solo dispositivi Apple. Un grande numero di utenti iPhone sono anche utenti di PC, il che significa che ‘iCloud Keychain’ potrebbe avere problemi di compatibilità. Coloro che, come me, hanno un iPhone e un PC avranno sicuramente bisogno di qualche strumento per la gestione delle password aggiuntivo.