-
Taller grupal sobre privacidad y seguridad
Únete en línea para participar en la WWDC26 junto a ingenieros y diseñadores de Apple, donde podrás hacer preguntas, recibir consejos y ver el debate sobre los anuncios más importantes de privacidad y seguridad de la semana. Se lleva a cabo en inglés.
Capítulos
- 0:00:00 - Introducción
- 0:02:48 - ¿Cómo asegura Apple que los modelos no sean atacados mediante técnicas de inyección de prompts?
- 0:05:04 - Cuando mi app envía datos de usuarios a Private Cloud Compute o a un modelo de terceros (por ejemplo, Anthropic, Google) a través del protocolo LanguageModel, ¿qué sucede con esos datos y qué debo comunicarles a los usuarios?
- 0:08:15 - ¿Qué distinción establece Apple entre los datos que yo recopilo y los datos que un procesador externo administra en mi nombre en el caso de las funcionalidades que envían voz o fotos únicamente para su procesamiento?
- 0:09:40 - Los modelos de IA no siempre hacen lo que esperas. ¿Qué riesgos de seguridad conllevan las nuevas funcionalidades de programación agéntica en Xcode y cuáles son las mejores prácticas para mitigarlos?
- 0:11:06 - ¿Cuál es la arquitectura principal detrás de Private Cloud Compute y cómo garantiza Apple matemáticamente que nadie pueda ver los datos? ¿Cómo verificamos que no existan vulnerabilidades ocultas?
- 0:17:23 - ¿Hay nuevas funcionalidades para auditar la privacidad y la seguridad de mi propia app? Uso SwiftData con CloudKit para que los usuarios sean dueños de sus datos, ¿cómo puedo auditar eso?
- 0:22:24 - Si estamos comenzando a desarrollar para plataformas de Apple, ¿en qué herramientas o frameworks principales deberíamos enfocarnos en cuanto a privacidad y seguridad?
- 0:28:06 - Si un usuario almacena entradas de diario muy personales en SwiftData, ¿cuáles son los enfoques recomendados de Apple para proteger esos datos mientras se permite la búsqueda y la sincronización?
- 0:31:28 - Con las funcionalidades de programación de IA de Xcode, ¿Xcode puede ejecutarse dentro de una máquina virtual en una Mac aislada del resto de la red para mejorar la seguridad y la privacidad?
- 0:32:23 - ¿Cómo garantiza el nuevo Siri AI la privacidad y la seguridad (por ejemplo, evitando compartir contexto privado con las apps)? ¿Es una combinación de aislamiento en zonas protegidas, TCC y más?
- 0:37:55 - ¿Tendrá Siri AI una nueva política configurable en una solución de MDM cuando se lance?
- 0:39:02 - ¿Hay nuevas mejoras en la prevención de rastreo inteligente de Safari en el SO nuevo?
- 0:40:05 - ¿Cómo puedes transmitir que tu app es segura y preserva la privacidad sin que parezca un engaño o marketing incomprobable? ¿Cómo haces que la confianza sea observable?
- 0:48:14 - Como estudiante de ciberseguridad, ¿qué frameworks de Apple o conceptos de seguridad debería aprender primero para desarrollar una base relevante tanto para la seguridad de las apps y las plataformas como para el ámbito más amplio?
- 0:50:44 - Las llaves de acceso disminuyen el riesgo asociado a las contraseñas, pero generan problemas en el ciclo de vida de las credenciales. ¿Cómo administra Apple las llaves de acceso obsoletas, caducadas o revocadas en la app Contraseñas? ¿Se mostrará el proceso de limpieza a los usuarios?
- 0:51:36 - ¿Cuáles son las mejores prácticas para proteger datos confidenciales en la memoria en macOS (contraseñas, tokens, llaves)? ¿Deberían encriptarse los secretos mientras están en la RAM o las protecciones de la plataforma son suficientes?
- 0:55:49 - ¿Qué enfoque usan para equilibrar la privacidad con la recopilación de telemetría útil para el desarrollo?
Recursos
-
Buscar este video…
-