diff --git a/i18n/ru/os/ios-overview.md b/i18n/ru/os/ios-overview.md index 5d113cab..6c338bd9 100644 --- a/i18n/ru/os/ios-overview.md +++ b/i18n/ru/os/ios-overview.md @@ -6,13 +6,13 @@ description: iOS is a mobile operating system developed by Apple for the iPhone. **iOS** and **iPadOS** are proprietary mobile operating systems developed by Apple for their iPhone and iPad products, respectively. If you have an Apple mobile device, you can increase your privacy by disabling some built-in telemetry features, and hardening some privacy and security settings which are built in to the system. -## Privacy Notes +## Примечания о приватности iOS devices are frequently praised by security experts for their robust data protection and adherence to modern best practices. However, the restrictiveness of Apple's ecosystem—particularly with their mobile devices—does still hamper privacy in a number of ways. We generally consider iOS to provide better than average privacy and security protections for most people, compared to stock Android devices from any manufacturer. However, you can achieve even higher standards of privacy with a [custom Android operating system](../android/distributions.md) like GrapheneOS, if you want or need to be completely independent of Apple or Google's cloud services. -### Activation Lock +### Блокировка активации All iOS devices must be checked against Apple's Activation Lock servers when they are initially set up or reset, meaning an internet connection is **required** to use an iOS device. @@ -40,7 +40,7 @@ Apple's [privacy policy regarding VPNs](https://apple.com/legal/privacy/data/en/ The majority of privacy and security concerns with Apple products are related to their cloud services, not their hardware or software. When you use Apple services like iCloud, most of your information is stored on their servers and secured with keys which Apple has access to by default. You can check [Apple's documentation](https://support.apple.com/HT202303) for information on which services are end-to-end encrypted. Anything listed as "in transit" or "on server" means it's possible for Apple to access that data without your permission. This level of access has occasionally been abused by law enforcement to get around the fact that your data is otherwise securely encrypted on your device, and of course Apple is vulnerable to data breaches like any other company. -Therefore, if you do use iCloud you should [enable **Advanced Data Protection**](https://support.apple.com/HT212520). This encrypts nearly all of your iCloud data with keys stored on your devices (end-to-end encryption), rather than Apple's servers, so that your iCloud data is secured in the event of a data breach, and otherwise hidden from Apple. +Therefore, if you do use iCloud you should [enable **Advanced Data Protection**](https://support.apple.com/HT212520). Это шифрует почти все ваши данные iCloud с помощью ключей, хранящихся на ваших устройствах (сквозное шифрование), а не на серверах Apple, так что ваши данные iCloud защищены в случае утечки данных и в целом скрыты от Apple. The encryption used by Advanced Data Protection, while strong, [is not *quite* as robust](https://discuss.privacyguides.net/t/apple-advances-user-security-with-powerful-new-data-protections/10778/4) as the encryption offered by other [cloud services](../cloud.md), particularly when it comes to iCloud Drive. While we strongly encourage using Advanced Data Protection if you use iCloud, we would also suggest considering finding an alternative to iCloud from a more [privacy-focused service provider](../tools.md), although it is unlikely most people would be impacted by these encryption quirks. @@ -95,7 +95,7 @@ You also have the option to **Limit IP Address Tracking**. This is similar to iC Note that Bluetooth is automatically turned on after every system update. -#### General +#### Основные Your iPhone's device name will by default contain your first name, and this will be visible to anyone on networks you connect to. You should change this to something more generic, like "iPhone." Select **About** → **Name** and enter the device name you prefer. @@ -115,19 +115,19 @@ It is important to install software updates frequently to get the latest securit Select **Background App Refresh** and switch off any apps you don't want to continue refreshing in the background. If you don't want any apps to refresh in the background, you can select **Background App Refresh** again and turn it **Off**. -#### Apple Intelligence & Siri +#### Apple Intelligence и Siri This is available if your device supports **[Apple Intelligence](https://support.apple.com/guide/iphone/apple-intelligence-and-privacy-iphe3f499e0e/ios)**. Apple Intelligence uses a combination of on-device processing and their **[Private Cloud Compute](https://security.apple.com/blog/private-cloud-compute)** for things that take more processing power than your device can provide. -To see a report of all the requests made to Apple's servers, you can navigate to **Privacy & Security** → **Apple Intelligence Report** and press **Export Activity** to see activity from the either the last 15 minutes or 7 days, depending on what you set it for. Similar to the **App Privacy Report** which shows you the recent permissions accessed by the apps on your phone, the Apple Intelligence Report likewise shows what is being sent to Apple's servers while using Apple Intelligence. +To see a report of all the requests made to Apple's servers, you can navigate to **Privacy & Security** → **Apple Intelligence Report** and press **Export Activity** to see activity from the either the last 15 minutes or 7 days, depending on what you set it for. Подобно **Отчету о конфиденциальности приложений**, который показывает вам недавно используемые разрешения приложениями на вашем телефоне, Отчет Apple Intelligence аналогично показывает, что отправляется на серверы Apple при использовании Apple Intelligence. Apple Intelligence can integrate with [ChatGPT](https://support.apple.com/guide/iphone/use-chatgpt-with-apple-intelligence-iph00fd3c8c2/ios). If you want ChatGPT integration, you can navigate to **ChatGPT** and press **Set Up**. If you want to disable it, go to the same place: -- [ ] Turn off **Use ChatGPT** +- [ ] Отключите **Использовать ChatGPT** -You can also have it ask for confirmation every time if you leave ChatGPT integration on: +Вы также можете настроить запрос подтверждения каждый раз, если оставляете интеграцию с ChatGPT включенной: -- [x] Turn on **Confirm Requests** +- [x] Включите **Подтверждать запросы** If you don't want anyone to be able to control your phone with Siri when it is locked, you can turn that off here. diff --git a/i18n/ru/os/macos-overview.md b/i18n/ru/os/macos-overview.md index 20620195..75e126e7 100644 --- a/i18n/ru/os/macos-overview.md +++ b/i18n/ru/os/macos-overview.md @@ -1,219 +1,219 @@ --- -title: macOS Overview +title: Обзор macOS icon: material/apple-finder -description: macOS is Apple's desktop operating system that works with their hardware to provide strong security. +description: macOS — это настольная операционная система Apple, которая работает с их оборудованием для обеспечения высокого уровня безопасности. --- -**macOS** is a Unix operating system developed by Apple for their Mac computers. To enhance privacy on macOS, you can disable telemetry features and harden existing privacy and security settings. +**macOS** — это Unix-операционная система, разработанная Apple для их компьютеров Mac. Для повышения приватности в macOS вы можете отключить функции телеметрии и усилить существующие настройки приватности и безопасности. -Older Intel-based Macs and Hackintoshes do not support all the security features that macOS offers. To enhance data security, we recommend using a newer Mac with [Apple Silicon](https://support.apple.com/HT211814). +Старые Mac на базе Intel и Hackintosh не поддерживают все функции безопасности, которые предлагает macOS. Для повышения безопасности данных мы рекомендуем использовать более новый Mac с [Apple Silicon](https://support.apple.com/HT211814). -## Privacy Notes +## Примечания о приватности -There are a few notable privacy concerns with macOS that you should consider. These pertain to the operating system itself, and not Apple's other apps and services. +Существует несколько заметных проблем с приватностью в macOS, которые вам следует учитывать. Они относятся к самой операционной системе, а не к другим приложениям и службам Apple. -### Activation Lock +### Блокировка активации -Brand-new Apple Silicon devices can be set up without an internet connection. However, recovering or resetting your Mac will **require** an internet connection to Apple's servers to check against the Activation Lock database of lost or stolen devices. +Совершенно новые устройства Apple Silicon можно настроить без подключения к интернету. Однако восстановление или сброс Mac **потребует** подключения к интернету для соединения с серверами Apple, чтобы проверить устройство по базе данных Блокировки активации утерянных или украденных устройств. -### App Revocation Checks +### Проверка отзыва приложений -macOS performs online checks when you open an app to verify whether an app contains known malware, and whether the developer’s signing certificate is revoked. +macOS выполняет онлайн-проверки при открытии приложения, чтобы убедиться, что приложение не содержит известного вредоносного ПО, и что сертификат разработчика не отозван. -Apple's OCSP service uses HTTPS encryption, so only they are able to see which apps you open. They've [posted information](https://support.apple.com/HT202491) about their logging policy for this service. They additionally [promised](http://lapcatsoftware.com/articles/2024/8/3.html) to add a mechanism for people to opt-out of this online check, but this has not been added to macOS. +Сервис OCSP от Apple использует шифрование HTTPS, поэтому только они могут видеть, какие приложения вы открываете. Они [опубликовали информацию](https://support.apple.com/HT202491) о своей политике ведения журналов для этой службы. Кроме того, они [обещали](http://lapcatsoftware.com/articles/2024/8/3.html) добавить механизм для отказа от этой онлайн-проверки, но это ещё не было добавлено в macOS. -While you [can](https://eclecticlight.co/2021/02/23/how-to-run-apps-in-private) manually opt out of this check relatively easily, we recommend against doing so unless you would be badly compromised by the revocation checks performed by macOS, because they serve an important role in ensuring compromised apps are blocked from running. +Хотя вы [можете](https://eclecticlight.co/2021/02/23/how-to-run-apps-in-private) вручную отказаться от этой проверки относительно легко, мы рекомендуем не делать этого, если только вы не будете серьезно скомпрометированы проверками отзыва, выполняемыми macOS, поскольку они играют важную роль в обеспечении блокировки скомпрометированных приложений. ## Рекомендованные настройки -Your account when you first set up your Mac will be an Administrator account, which has higher privileges than a Standard user account. macOS has a number of protections which prevent malware and other programs from abusing your Administrator privileges, so it is generally safe to use this account. +Первая учётная запись, создаваемая при настройке Mac, получает административные права, превосходящие привилегии стандартного пользователя. macOS имеет ряд защитных механизмов, которые предотвращают злоупотребление вашими привилегиями Администратора вредоносным ПО и другими программами, поэтому обычно безопасно использовать эту учетную запись. -However, exploits in protective utilities like `sudo` have been [discovered in the past](https://bogner.sh/2014/03/another-mac-os-x-sudo-password-bypass). If you want to avoid the possibility that programs you run abuse your Administrator privileges, you could consider creating a second, Standard user account which you use for day-to-day operations. This has the added benefit of making it more obvious when an app needs admin access, because it will prompt you for credentials every time. +Однако эксплойты в защитных утилитах, таких как `sudo`, были [обнаружены в прошлом](https://bogner.sh/2014/03/another-mac-os-x-sudo-password-bypass). Для повседневной работы рекомендуется создать отдельную Стандартную учетную запись, что поможет избежать злоупотребления административными привилегиями. Это имеет дополнительное преимущество, делая более очевидным, когда приложению требуется доступ администратора, поскольку оно будет запрашивать учётные данные каждый раз. -If you do use a second account, it is not strictly required to ever log in to your original Administrator account from the macOS login screen. When you are doing something as a Standard user which requires Administrator permissions, the system should prompt you for authentication, where you can enter your Administrator credentials as your Standard user on a one-time basis. Apple provides [guidance](https://support.apple.com/HT203998) on hiding your Administrator account if you prefer to only see a single account on your login screen. +Если вы используете вторую учётную запись, не обязательно когда-либо входить в свою исходную учетную запись Администратора с экрана входа в macOS. Когда вы выполняете действие как Стандартный пользователь, требующее разрешений Администратора, система должна запросить аутентификацию, где вы можете ввести свои учётные данные Администратора как Стандартный пользователь на разовой основе. Apple предоставляет [руководство](https://support.apple.com/HT203998) по скрытию вашей учетной записи Администратора, если вы предпочитаете видеть только одну учетную запись на экране входа. ### iCloud -When you use Apple services like iCloud, most of your information is stored on their servers and secured with keys *which Apple has access to* by default. This is called [Standard Data Protection](https://support.apple.com/en-us/102651) by Apple. +Когда вы используете службы Apple, такие, как iCloud, большая часть вашей информации хранится на их серверах и защищена ключами, *к которым Apple имеет доступ* по умолчанию. Это называется [Стандартной защитой данных](https://support.apple.com/en-us/102651) по терминологии Apple. -Therefore, if you use iCloud you should [enable **Advanced Data Protection**](https://support.apple.com/HT212520). This encrypts nearly all of your iCloud data with keys stored on your devices (end-to-end encryption), rather than Apple's servers, so that your iCloud data is secured in the event of a data breach, and otherwise hidden from Apple. +Поэтому, если вы используете iCloud, вам следует [включить **Расширенную защиту данных**](https://support.apple.com/HT212520). Это шифрует почти все ваши данные iCloud с помощью ключей, хранящихся на ваших устройствах (сквозное шифрование), а не на серверах Apple, так что ваши данные iCloud защищены в случае утечки данных и в целом скрыты от Apple. -If you want to be able to install apps from the App Store but don't want to enable iCloud, you can sign in to your Apple Account from the App Store instead of **System Settings**. +Если вы хотите иметь возможность устанавливать приложения из App Store, но не хотите включать iCloud, вы можете войти в свою учетную запись Apple из App Store вместо **Системных настроек**. -### System Settings +### Системные настройки -There are a number of built-in settings you should confirm or change to harden your system. Open the **Settings** app: +Существует ряд встроенных настроек, которые вы должны подтвердить или изменить для усиления вашей системы. Откройте приложение **"Настройки** ": #### Bluetooth -- [ ] Turn off **Bluetooth** (unless you are currently using it) +- [ ] Отключите **Bluetooth** (если вы не используете его в данный момент) -#### Network +#### Сеть -Depending on if you are using **Wi-Fi** or **Ethernet** (denoted by a green dot and the word "connected"), click on the corresponding icon. +В зависимости от того, используете ли вы **Wi-Fi** или **Ethernet** (обозначается зеленой точкой и словом "подключено"), нажмите на соответствующий значок. -Click on the "Details" button by your network name: +Нажмите кнопку "Подробнее" рядом с именем вашей сети: -- [x] Select **Rotating** under **Private Wi-Fi address** +- [x] Выберите **Ротация адреса** в разделе **Частный адрес Wi-Fi** -- [x] Turn on **Limit IP address tracking** +- [x] Включите **Ограничение трекинга по IP-адресу** -##### Firewall +##### Брандмауэр -Your firewall blocks unwanted network connections. The stricter your firewall settings are, the more secure your Mac is. However, certain services will be blocked. You should configure your firewall to be as strict as you can without blocking services you use. +Ваш брандмауэр блокирует нежелательные сетевые подключения. Чем строже настройки вашего брандмауэра, тем безопаснее ваш Mac. Однако некоторые службы будут заблокированы. Вам следует настроить брандмауэр так, чтобы он был максимально строгим, не блокируя при этом службы, которые вы используете. -- [x] Turn on **Firewall** +- [x] Включите **Брандмауэр** -Click the **Options** button: +Нажмите кнопку **Параметры**: -- [x] Turn on **Block all incoming connections** +- [x] Включите **Блокировать все входящие подключения** -If this configuration is too strict, you can come back and uncheck this. However, macOS will typically prompt you to allow incoming connections for an app if the app requests it. +Если эта конфигурация слишком строгая, вы можете вернуться и снять этот флажок. Однако macOS обычно предложит вам разрешить входящие подключения для приложения, если приложение запрашивает это. -#### General +#### Основные -By default, your device name will be something like "[your name]'s iMac". Because this name is [publicly broadcast on your network](https://support.apple.com/guide/mac-help/change-computers-local-hostname-mac-mchlp2322/26/mac/26#:~:text=The%20local%20hostname%2C%20or%20local%20network%20name%2C%20is%20displayed%20at%20the%20bottom%20of%20the%20Sharing%20settings%20window.%20It%20identifies%20your%20Mac%20to%20Bonjour%2Dcompatible%20services.), you'll want to change your device name to something generic like "Mac". +По умолчанию имя вашего устройства будет что-то вроде "iMac [вашего имени]". Поскольку это имя [публично транслируется в вашей сети](https://support.apple.com/guide/mac-help/change-computers-local-hostname-mac-mchlp2322/26/mac/26#:~:text=The%20local%20hostname%2C%20or%20local%20network%20name%2C%20is%20displayed%20at%20the%20bottom%20of%20the%20Sharing%20settings%20window.%20It%20identifies%20your%20Mac%20to%20Bonjour%2Dcompatible%20services.), вы захотите изменить имя устройства на что-то общее, например "Mac". -Click on **About** and type your desired device name into the **Name** field. +Нажмите на **Описание** и введите желаемое имя устройства в поле **Имя**. -##### Software Updates +##### Обновление ПО -You should automatically install all available updates to make sure your Mac has the latest security fixes. +Вы должны автоматически устанавливать все доступные обновления, чтобы убедиться, что ваш Mac имеет последние исправления безопасности. -Click the small :material-information-outline: icon next to **Automatic Updates**: +Нажмите на небольшой значок :material-information-outline: рядом с **Автообновление**: -- [x] Turn on **Download new updates when available** +- [x] Включите **Загружать обновления, если они доступны** -- [x] Turn on **Install macOS updates** +- [x] Включите **Устанавливать обновления macOS** -- [x] Turn on **Install Security Responses and system files** +- [x] Включите **Устанавливать системные файлы и обновления системы безопасности** -#### Apple Intelligence & Siri +#### Apple Intelligence и Siri -If you do not use these features on macOS, you should disable them: +Если вы не используете эти функции в macOS, вам следует отключить их: -- [ ] Turn off **Apple Intelligence** -- [ ] Turn off **Siri** +- [ ] Отключите **Apple Intelligence** +- [ ] Отключите **Siri** -**[Apple Intelligence](https://apple.com/legal/privacy/data/en/intelligence-engine)** is only available if your device supports it. Apple Intelligence uses a combination of on-device processing and their [Private Cloud Compute](https://security.apple.com/blog/private-cloud-compute) for things that take more processing power than your device can provide. +**[Apple Intelligence](https://apple.com/legal/privacy/data/en/intelligence-engine)** доступен только если ваше устройство поддерживает его. Apple Intelligence использует комбинацию обработки на устройстве и их [Private Cloud Compute](https://security.apple.com/blog/private-cloud-compute) для задач, которые требуют больше вычислительной мощности, чем может предоставить ваше устройство. -To see a report of all the data sent via Apple Intelligence, you can navigate to **Privacy & Security** → **Apple Intelligence Report** and press **Export Activity** to see activity from the either the last 15 minutes or 7 days, depending on what you set it for. Similar to the **App Privacy Report** which shows you the recent permissions accessed by the apps on your phone, the Apple Intelligence Report likewise shows what is being sent to Apple's servers while using Apple Intelligence. +Чтобы увидеть отчет обо всех данных, отправленных через Apple Intelligence, вы можете перейти в **Конфиденциальность и безопасность** → **Отчет Apple Intelligence** и нажать **Экспорт активности**, чтобы увидеть активность за последние 15 минут или 7 дней, в зависимости от ваших настроек. Подобно **Отчету о конфиденциальности приложений**, который показывает вам недавно используемые разрешения приложениями на вашем телефоне, Отчет Apple Intelligence аналогично показывает, что отправляется на серверы Apple при использовании Apple Intelligence. -By default, ChatGPT integration is disabled. If you don't want ChatGPT integration anymore, you can navigate to **ChatGPT**: +По умолчанию интеграция с ChatGPT отключена. Если вы больше не хотите использовать интеграцию с ChatGPT, вы можете перейти в **ChatGPT**: -- [ ] Turn off **Use ChatGPT** +- [ ] Отключите **Использовать ChatGPT** -You can also have it ask for confirmation every time if you leave ChatGPT integration on: +Вы также можете настроить запрос подтверждения каждый раз, если оставляете интеграцию с ChatGPT включенной: -- [x] Turn on **Confirm Requests** +- [x] Включите **Подтверждать запросы**
Предупреждение
-Any request made with ChatGPT will be sent to ChatGPT's servers, there is no on-device processing and no PCC like with Apple Intelligence. +Любой запрос, сделанный с помощью ChatGPT, будет отправлен на серверы ChatGPT, без обработки на устройстве и без PCC, как в случае с Apple Intelligence.Предупреждение
-macOS allows you to install beta updates. These are unstable and may come with [extra telemetry](https://beta.apple.com/privacy) since they're for testing purposes. Because of this, we recommend you avoid beta software in general. +macOS позволяет устанавливать бета-обновления. Они нестабильны и могут содержать [дополнительную телеметрию](https://beta.apple.com/privacy) , поскольку предназначены для тестирования. Из-за этого мы рекомендуем вам в целом избегать бета-программного обеспечения.Предупреждение
-Software downloaded from outside the official App Store is not required to be sandboxed. If your threat model prioritizes defending against [:material-bug-outline: Passive Attacks](../basics/common-threats.md#security-and-privacy){ .pg-orange }, then you may want to check if the software you download outside the App Store is sandboxed, which is up to the developer to *opt in*. +Программное обеспечение, загруженное из-за пределов официального App Store, не обязано находиться в песочнице. Если ваша модель угроз приоритезирует защиту от :material-bug-outline: Пассивных атак(../basics/common-threats.md#security-and-privacy){ .pg-orange }, то вам, возможно, стоит проверить, находится ли программное обеспечение, загружаемое вами вне App Store, в песочнице, что зависит от разработчика, который должен включить эту опцию.Предупреждение
-Just because one of an app's processes is sandboxed doesn't mean they all are. +То, что один из процессов приложения находится в песочнице, не означает, что все они там находятся.