Apple @ Work: Grundlegendes zu iCloud Private Relay für Apple-Geräte am Arbeitsplatz – einschließlich Blockieren

Apple @ Work wird Ihnen von Mosyle zur Verfügung gestellt , dem führenden Unternehmen für modernes Mobile Device Management (MDM) und Sicherheit für Apple-Unternehmens- und Bildungskunden. Über 22.000 Organisationen nutzen Mosyle-Lösungen, um täglich die Verwaltung und Sicherheit von Millionen von Apple-Geräten zu automatisieren. Fordern Sie noch heute ein KOSTENLOSES Konto an und entdecken Sie, wie Sie Ihre Apple-Flotte zu einem kaum zu glaubenden Preis auf Autopilot stellen können.
OPTAD-1
Als Apple im Juni auf der WWDC alle neuen Funktionen für macOS und iOS ankündigte, war eine der neuen Ankündigungen iCloud+, das alle kostenpflichtigen iCloud-Pläne umfasst. Ein Aspekt von ist iCloud Private Relay . Da es die Netzwerkpfadroute ändert, müssen Unternehmen, die Apple verwenden, dies bei ihrer Geräteverwaltung berücksichtigen. Lassen Sie uns also untersuchen, welche Auswirkungen es wahrscheinlich haben wird.
Über Apple@Work: Bradley Chambers verwaltet seit 2009 ein Unternehmens-IT-Netzwerk. Durch seine Erfahrung in der Bereitstellung und Verwaltung von Firewalls, Switches, einem Verwaltungssystem für mobile Geräte, Wi-Fi der Enterprise-Klasse, Hunderten von Macs und Hunderten von iPads wird Bradley Möglichkeiten aufzeigen, wie dies möglich ist IT-Manager von Apple stellen Apple-Geräte bereit, bauen Netzwerke zu deren Unterstützung auf, schulen Benutzer, Geschichten aus den Gräben des IT-Managements und Möglichkeiten, wie Apple seine Produkte für IT-Abteilungen verbessern könnte.
OPTAD-2
Die Idee hinter iCloud Private Relay ist es, die Privatsphäre zu schützen, wenn sich Benutzer in öffentlichen Wi-Fi-Netzwerken befinden. Wenn sich jemand beispielsweise in einem Café, Sportstadion oder Restaurant befindet und öffentliches WLAN nutzt, ist seine IP-Adresse für alle besuchten Websites sichtbar. Dies ist seit langem ein Problem für datenschutzorientierte Menschen, die vermeiden möchten, an den von ihnen besuchten Orten verfolgt zu werden. Darüber hinaus können diese Websites diese Standortdaten und die Surfgewohnheiten der Benutzer verwenden, um ein persönliches Profil zu erstellen, um Ihnen gezieltere Anzeigen zu liefern. Natürlich sind Anzeigen nicht immer negativ, aber Menschen verdienen das Recht, anonym zu bleiben, wenn sie dies wünschen. So funktioniert iCloud Private Relay aus technischer Sicht:
Wenn Private Relay aktiviert ist, werden Ihre Anfragen über zwei separate, sichere Internet-Relays gesendet. Ihre IP-Adresse ist für Ihren Netzwerkanbieter und das erste von Apple betriebene Relay sichtbar. Ihre DNS-Einträge sind verschlüsselt, sodass keine Partei die Adresse der Website sehen kann, die Sie besuchen möchten. Das zweite Relay, das von einem Drittanbieter von Inhalten betrieben wird, generiert eine temporäre IP-Adresse, entschlüsselt den von Ihnen angeforderten Namen der Website und verbindet Sie mit der Website. All dies geschieht unter Verwendung der neuesten Internetstandards, um ein leistungsstarkes Surferlebnis zu gewährleisten und gleichzeitig Ihre Privatsphäre zu schützen.
Wie sich iCloud Private Relay auf Apple-Unternehmen auswirkt
Aus IT-Sicht bedeutet ein Gerät mit aktiviertem iCloud Private Relay, dass die Dienste oder Standorte, die ein Benutzer anzeigt, und die DNS-Abfragen, die ihn dorthin führen, für Ihre herkömmlichen Netzwerküberwachungslösungen nicht sichtbar sind.
OPTAD-3
Abhängig von der Art der Organisation befinden Sie sich möglicherweise in einer Branche, die den gesamten Netzwerkverkehr prüfen muss, sodass dies für Sie ein Problem darstellen könnte. In dieser frühen Implementierung von iCloud Private Relay ist jedoch nur der Safari-Datenverkehr betroffen, sodass der Datenverkehr von E-Mail-Apps und Unternehmens-Filesharing-Apps unbeeinflusst bleibt. Apple könnte die Verwendung von iCloud Private Relay in Zukunft erweitern, aber derzeit ist es nur Safari.
So blockieren Sie iCloud Private Relay
Obwohl es derzeit kein MDM-Steuerelement zum Deaktivieren von iCloud Private Relay auf verwalteten Geräten gibt, kann es in der Zukunft dazu kommen. Kurzfristig, Apples Rat ist es, negative Antworten vom DNS-Resolver Ihres Netzwerks für Apples Server zurückzugeben:
mask.icloud.com
OPTAD-4
mask-h2.icloud.com
Wenn dieser Datenverkehr blockiert wird, wird der Benutzer darauf hingewiesen, iCloud Private Relay zu deaktivieren, um auf den Inhalt zuzugreifen. Allerdings rät Apple dazu Blockierung ist besser als das Verzögern des Datenverkehrs oder das stillschweigende Verwerfen von IP-Paketen, die an den Private Relay-Server gesendet werden, da dies zu Verzögerungen bei der Verarbeitung und Weiterleitung des Datenverkehrs durch die Geräte führen kann.