-
Privacidade e segurança — Laboratório em grupo
Participe online de uma imersão na WWDC26 com engenheiros e designers da Apple para fazer perguntas, receber orientações e acompanhar a discussão sobre os principais anúncios da semana relacionados a privacidade e segurança. Sessão em inglês.
Capítulos
- 0:00:00 - Introdução
- 0:02:48 - Quais medidas a Apple adota para evitar que modelos sejam sequestrados por técnicas de injeção de prompts?
- 0:05:04 - Quando meu app envia dados do usuário para a Computação Privada na Nuvem ou para um modelo de terceiros (por exemplo, Anthropic, Google) via protocolo LanguageModel, o que acontece com esses dados e o que devo informar aos usuários?
- 0:08:15 - Qual distinção a Apple faz entre dados que eu "coleto" e dados que um processador de terceiros trata em meu nome, em recursos que enviam voz/fotos apenas para processamento?
- 0:09:40 - Os modelos de IA nem sempre fazem o que você espera. Quais riscos de segurança estão associados aos novos recursos de programação agêntica no Xcode? E quais são as melhores práticas para mitigá-los?
- 0:11:06 - Qual é a arquitetura fundamental da Computação Privada na Nuvem e como a Apple garante matematicamente que ninguém possa acessar os dados? Como verificamos que não existem falhas ocultas?
- 0:17:23 - Existem novos recursos para auditar a privacidade/segurança do meu próprio app? Eu uso o SwiftData com CloudKit para que os usuários mantenham a propriedade dos próprios dados. Como posso auditar isso?
- 0:22:24 - Se estamos começando a desenvolver para plataformas da Apple, em quais das principais ferramentas e frameworks devemos nos concentrar para garantir privacidade e segurança?
- 0:28:06 - Se um usuário armazenar entradas de diário muito pessoais no SwiftData, quais são as abordagens recomendadas pela Apple para proteger esses dados sem perder a capacidade de pesquisá-los e sincronizá-los entre dispositivos?
- 0:31:28 - Com os recursos de programação com IA do Xcode, é possível executar o Xcode em uma VM em um Mac isolado da internet, para melhorar a segurança e a privacidade?
- 0:32:23 - Como a nova IA da Siri garante privacidade e segurança, por exemplo, evitando compartilhar contexto privado com apps? Trata-se de uma combinação de sandboxing, TCC e outros mecanismos?
- 0:37:55 - A IA da Siri terá uma nova política configurável em uma solução MDM quando for lançada?
- 0:39:02 - Há novas melhorias na Prevenção Inteligente contra Rastreamento do Safari no novo sistema operacional?
- 0:40:05 - Como mostrar que seu app realmente é seguro e respeita a privacidade, sem cair em discurso vazio ou impossível de comprovar? Como tornar a confiança visível para o usuário?
- 0:48:14 - Como estudante de cibersegurança, quais frameworks ou conceitos de segurança da Apple devo aprender primeiro para construir uma base relevante tanto para a segurança de apps/plataformas quanto para o campo mais amplo?
- 0:50:44 - As chaves-senha reduzem os riscos associados às senhas, mas introduzem desafios relacionados ao ciclo de vida das credenciais. Como a Apple está lidando com chaves-senha desatualizadas, expiradas ou revogadas no app Senhas? E essa limpeza será apresentada aos usuários?
- 0:51:36 - Quais são as melhores práticas para proteger dados confidenciais mantidos na memória no macOS, como senhas, tokens e chaves? Os segredos devem permanecer criptografados enquanto estão na RAM ou as proteções da plataforma são suficientes?
- 0:55:49 - Qual abordagem vocês adotam ao equilibrar a privacidade com a coleta de telemetria relevante para o desenvolvimento?
Recursos
-
Buscar neste vídeo...
-