Bạn có nên bật “Bảo vệ dữ liệu nâng cao” cho iCloud trên iPhone không?

Tác giả sysadmin, T.M.Hai 14, 2022, 01:26:12 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Bạn có nên bật "Bảo vệ dữ liệu nâng cao" cho iCloud trên iPhone không?


Bảo vệ Dữ liệu Nâng cao bảo vệ dữ liệu iCloud của bạn bằng mã hóa đầu cuối, sử dụng các khóa được lưu trữ trên các thiết bị cục bộ, đáng tin cậy như iPhone của bạn. Bạn chỉ nên bật tính năng này nếu bạn tự tin rằng mình có thể khôi phục quyền truy cập vào dữ liệu này bằng khóa khôi phục hoặc liên hệ đáng tin cậy nếu bạn mất quyền truy cập vào dữ liệu iCloud của mình.


Bạn có thông tin quan trọng trong iCloud mà bạn muốn giữ riêng tư? Bảo vệ dữ liệu nâng cao cho phép bạn làm điều đó, nhưng có nhiều thứ để bật tính năng này hơn là chỉ bật một công tắc. Hãy chắc chắn rằng bạn hiểu ý nghĩa của việc làm như vậy trước khi bạn tiếp tục.

1. Bảo vệ dữ liệu nâng cao là gì?

Bảo vệ dữ liệu nâng cao là tên của Apple dành cho mã hóa đầu cuối cho dữ liệu iCloud của bạn. Mã hóa đầu cuối có nghĩa là dữ liệu được mã hóa khi rời khỏi thiết bị của bạn, được lưu trữ ở định dạng được mã hóa đó trên máy chủ của Apple, sau đó được giải mã bằng khóa bắt buộc bằng các thiết bị đáng tin cậy, chẳng hạn như iPhone của bạn. Sự khác biệt lớn là chỉ bạn mới có chìa khóa để giải mã dữ liệu của mình: Ngay cả Apple cũng không có chìa khóa để truy cập dữ liệu của bạn trên máy chủ của họ.

Bảo vệ dữ liệu tiêu chuẩn cho các dịch vụ này mã hóa dữ liệu trong quá trình truyền và trên máy chủ của Apple, với khóa cần thiết để giải mã và truy cập dữ liệu đó cũng được lưu trữ trên máy chủ của Apple. Đây vẫn là cài đặt mặc định. Với Bảo vệ dữ liệu nâng cao, các khóa giải mã được lưu trữ ngoại tuyến trên các thiết bị đáng tin cậy của bạn (bao gồm iPhone, iPad và Mac ).

Vì khóa này là riêng tư, dữ liệu không thể được giải mã ngay cả khi người khác nắm giữ nó. Ví dụ: ngay cả khi Apple vi phạm dữ liệu và mất tất cả dữ liệu có về bạn, kẻ trộm sẽ không thể giải mã dữ liệu nếu không có khóa riêng của bạn.

Khi dữ liệu được lưu trữ theo cách này, ngay cả Apple cũng không thể giải mã được. Do các khóa cần thiết để giải mã dữ liệu được lưu trữ theo cách mà Apple không có quyền truy cập vào chúng nên Apple không thể cấp cho các cơ quan chức năng, chẳng hạn như cơ quan thực thi pháp luật hoặc chính phủ, quyền truy cập vào dữ liệu. Ngay cả các cuộc tấn công nội bộ của nhân viên Apple "bất hảo" cũng không thể tiết lộ nội dung dữ liệu người dùng được bảo vệ theo cách này.

Tính năng này đã được FBI mô tả là "quan ngại sâu sắc"  trong khi Electronic Frontier Foundation đưa ra tuyên bố "hoan nghênh Apple vì đã lắng nghe ý kiến của các chuyên gia, người ủng hộ trẻ em và người dùng muốn bảo vệ dữ liệu nhạy cảm nhất của họ"—một yêu cầu trước đây đã được nêu trong chiến dịch Khắc phục sự cố đã có của EFF.

2. Bạn có nên kích hoạt tính năng Bảo vệ dữ liệu nâng cao của iCloud không?

Nếu mã hóa đầu cuối trên dữ liệu iCloud của bạn bảo vệ bạn khỏi bị truy cập dữ liệu, tại sao  bạn không muốn kích hoạt nó ngay lập tức? Trên thực tế, bạn có thể thắc mắc tại sao tính năng này không được bật theo mặc định.

Kích hoạt Bảo vệ dữ liệu nâng cao giúp dữ liệu của bạn được bảo vệ tốt hơn, nhưng điều đó cũng có nghĩa là việc truy cập dữ liệu của bạn phụ thuộc vào việc bạn có khóa khôi phục hay ít nhất một liên hệ đáng tin cậy mà bạn có thể sử dụng nếu mất quyền truy cập. Nếu bạn mất dấu một trong những thứ đó, bạn sẽ không thể khôi phục dữ liệu của mình. Apple sẽ không thể hỗ trợ bạn vì Apple không có khóa giải mã.

Bạn sẽ được nhắc chọn các lựa chọn hỗ trợ khôi phục như một phần của quá trình thiết lập nếu bạn chưa thiết lập Khôi phục tài khoản cho ID Apple của mình.


Bạn có thể thực hiện việc này trong Cài đặt > [Tên của bạn] > Mật khẩu & Bảo mật > Khôi phục tài khoản. Sử dụng menu này để chỉ định các liên hệ mà bạn tin tưởng và khóa khôi phục mà bạn có thể giữ an toàn và riêng tư. Chúng là phương án cuối cùng để khôi phục dữ liệu được mã hóa của bạn nếu bạn mất quyền truy cập vào các thiết bị đáng tin cậy đã được đăng nhập.


Miễn là bạn hoàn toàn tin tưởng vào một liên hệ được chỉ định và có thể giữ khóa của mình ở một vị trí an toàn (để bạn có thể truy cập khóa nhưng không bị lộ đối với bất kỳ kẻ tấn công nào), thì bạn sẽ không gặp khó khăn gì khi kích hoạt Bảo vệ dữ liệu nâng cao. Nếu bạn lo lắng về một trong những điều này, bạn có thể muốn bật tính năng bảo vệ dữ liệu tiêu chuẩn để thay thế.

3. Có gì (Không) Bao gồm?

Một số dữ liệu iCloud đã được mã hóa nối đầu trong một thời gian, bao gồm các danh mục như Sức khỏe, Chuỗi khóa của bạn (lưu trữ dữ liệu đăng nhập khác) và thông tin thanh toán. Với sự xuất hiện của Bảo vệ dữ liệu nâng cao, chín danh mục bổ sung hiện được bảo hiểm, bao gồm:

  • Bản sao lưu trong iCloud (bao gồm bản sao lưu thiết bị và Tin nhắn)
  • Ảnh
  • Ghi chú
  • Nhắc nhở
  • Phím tắt Siri
  • Dấu trang (chỉ dành cho Safari)
  • Thẻ ví
  • Nhắc nhở
  • Bản ghi nhớ giọng nói

Khi bật Bảo vệ dữ liệu nâng cao, các khóa cần thiết để giải mã dữ liệu này được lưu trữ trên thiết bị của bạn. Các dịch vụ iCloud duy nhất vẫn giới hạn mã hóa ở chế độ "đang chuyển" và "trên máy chủ" với các khóa được lưu trữ trên máy chủ của Apple là:

  • Thư iCloud
  • Liên lạc
  • Lịch

Apple tuyên bố rằng "iCloud Mail không sử dụng mã hóa đầu cuối do nhu cầu tương tác với hệ thống email toàn cầu" và rằng danh bạ và lịch "được xây dựng dựa trên các tiêu chuẩn ngành (CalDAV và CardDAV) không cung cấp mã hóa tích hợp hỗ trợ mã hóa đầu cuối".

4. Cách bật Bảo vệ dữ liệu nâng cao

Nếu bạn hài lòng vì lợi ích của Bảo vệ dữ liệu nâng cao lớn hơn rủi ro dữ liệu của bạn không thể khôi phục được nếu bạn mất khóa khôi phục (hoặc không có liên hệ được chỉ định), bạn có thể bật tính năng này trong menu Cài đặt.


Đi tới Cài đặt > [Tên của bạn] > iCloud > Bảo vệ dữ liệu nâng cao. Nhấn vào "Bật Bảo vệ dữ liệu nâng cao", sau đó làm theo các bước để bật Khôi phục tài khoản nếu bạn chưa làm như vậy. Giữ khóa khôi phục của bạn ở nơi an toàn.


Để hoàn tất quy trình, bạn sẽ được yêu cầu cập nhật một số thiết bị hiện không hỗ trợ tính năng này. Chạm vào "Xóa thiết bị trong Cài đặt" để bật tính năng này ngay bây giờ mà không cần áp dụng các bản cập nhật.

Để xóa thiết bị, hãy nhấn vào thiết bị, sau đó chọn "Xóa khỏi tài khoản" để tiếp tục. Thiết bị sẽ cần được cập nhật và thêm lại vào tài khoản của bạn để hiển thị trong ứng dụng Cài đặt.


Để tắt tính năng này, hãy quay lại menu này và nhấn vào "Tắt Bảo vệ dữ liệu nâng cao" và thay vào đó, thiết bị của bạn sẽ lưu trữ cục bộ các khóa được yêu cầu.

5. Bảo vệ dữ liệu nâng cao sẽ ra mắt trên toàn thế giới vào năm 2023

Lưu ý rằng Bảo vệ dữ liệu nâng cao khả dụng với iOS 16.2 trở lên. (iOS 16.2 được phát hành vào ngày 13 tháng 12 năm 2022.) Bạn có thể cập nhật iPhone hoặc iPad của mình trong Cài đặt > Cài đặt chung > Cập nhật phần mềm. Tính năng Bảo vệ dữ liệu nâng cao ban đầu được triển khai ở Hoa Kỳ, sau đó tính năng này sẽ đến với các quốc gia còn lại trên thế giới vào đầu năm 2023.


Có nhiều cách khác để bảo vệ các thiết bị Apple của bạn và các tài khoản được liên kết. Đảm bảo rằng xác thực hai yếu tố được bật trên ID Apple của bạn, rằng bạn đang sử dụng mật khẩu iPhone an toàn nhất và bạn đang áp dụng các bản cập nhật phần mềm ngay cả trên các thiết bị lỗi thời.

Hãy xem danh sách đầy đủ các mẹo bảo mật iPhone của chúng tôi để biết thêm các phương pháp hay nhất.