• MERCOLEDÌ 16 SETTEMBRE 2026 - SS. Cornelio e Cipriano
ATTENZIONE — Tutto il materiale presente in questo articolo è coperto da Copyright Ispazio.net a norma dell'art. 70 Legge 22 aprile 1941 n. 633. Le immagini presenti non sono salvate in locale ma sono Copyright del sito che le ospita.
Tecnologia

iPhone 18 Pro, Apple svela come funziona Reference Image: il “negativo digitale” che prova che una foto è vera

iPhone 18 Pro, Apple svela come funziona Reference Image: il “negativo digitale” che prova che una foto è vera Con iPhone 18 Pro ed iPhone 18 Pro Max, Apple ha introdotto Apple Reference Image, una modalità della fotocamera pensata per dimostrare che una foto è stata scattata davvero con un iPhone e non è stata modificata. In un periodo in cui creare o ritoccare un’immagine con l’intelligenza artificiale è sempre più semplice, l’obiettivo è poter provare che qualcosa è successo davvero. Adesso l’azienda ha spiegato nel dettaglio come funziona, in un lungo articolo pubblicato sul suo blog Security Research. Apple Reference Image offre una garanzia affidabile e scalabile che un’immagine di riferimento sia ciò che dichiara di essere: una vera fotografia, catturata da un vero sensore della fotocamera di un iPhone, in un momento specifico. Stabilisce un nuovo standard per la fotografia digitale verificabile.

Perché Apple ha creato Reference Image

Il motivo, conferma Apple, è proprio la facilità sempre maggiore con cui si possono generare od alterare immagini in modo sintetico. Esistono già standard di settore come C2PA, che però aggiungono i metadati di provenienza solo dopo lo scatto e certificano le modifiche da quel momento in poi: secondo l’azienda, un approccio del genere resta vulnerabile in qualsiasi punto della catena di modifica, senza che chi guarda la foto possa accorgersene. In più, legando l’immagine ad un’identità pubblica, del dispositivo o della persona, può creare rischi per la privacy dei fotografi che lavorano in condizioni pericolose. Il problema, spiega Apple, non è semplice. Firmare i valori grezzi del sensore non basta, perché quei pixel hanno bisogno di elaborazioni importanti, come il demosaicing e la correzione dell’ombreggiatura dell’obiettivo, per diventare un’immagine visibile. Gli altri sistemi, infatti, firmano l’immagine solo alla fine dell’elaborazione software, ma così restano esposti sia agli attacchi che iniettano pixel falsi nel collegamento con il sensore sia ad un sistema operativo compromesso, in grado di alterare completamente la foto prima della firma. La soluzione di Apple è dividere il processo in due fasi: la creazione di un negativo digitale sicuro ed il suo sviluppo. Per Apple, un sistema affidabile per certificare la provenienza di una foto deve rispettare tre requisiti: l’autenticità semantica, la resistenza alle compromissioni e la tutela della privacy. Secondo l’azienda, Reference Image sarebbe inoltre “l’unico sistema di provenienza delle immagini che offre difese quantum-secure”.

Come funziona il negativo digitale sicuro

Per spiegare il funzionamento, Apple prende in prestito i termini della fotografia classica. Quando si scatta in questa modalità, il sensore della fotocamera viene avviato in una speciale reference mode che gli fa firmare crittograficamente i pixel subito dopo la cattura, senza che il firmware del sensore possa modificarli. Il sensore, in questa modalità, accetta dal sistema operativo un solo dato: un’impronta crittografica che riassume l’ultima marcatura temporale sicura e le informazioni sul dispositivo. In pratica, il sistema operativo riceve i pixel esattamente come li ha catturati il sensore, senza possibilità di iniettarne di falsi o di manometterli. Il risultato è un negativo digitale sicuro, protetto dalle compromissioni software, che viene salvato sul dispositivo accanto ad una normale foto modificabile. Il negativo contiene i pixel acquisiti, i metadati del sensore e le marcature temporali crittografiche. Quando l’utente decide di “svilupparlo” per la verifica, il negativo viene inviato non elaborato a Private Cloud Compute, che esegue il demosaicing, la mappatura dei toni e la compressione in un ambiente sicuro, privato e verificabile. Verificabile nel senso letterale del termine: gli esperti possono controllare che Private Cloud Compute non alteri il negativo durante lo sviluppo, perché ogni versione di produzione viene registrata in un registro di trasparenza a prova di manomissione, il codice è disponibile per l’ispezione pubblica e l’iPhone invia i dati solo ai server in grado di dimostrare di eseguire una di quelle versioni. Sono le stesse garanzie che Apple offre per le richieste di Apple Intelligence. Il negativo viene salvato sul dispositivo in formato DNG, collegato alla foto tradizionale. Può restare lì per tutto il tempo che si vuole e può anche essere condiviso così, non ancora sviluppato, un flusso di lavoro che può servire ai fotografi professionisti. Una volta sviluppato, invece, viene spostato automaticamente tra le foto eliminate: da lì si può recuperare per conservarlo, cancellare subito oppure lasciare che venga eliminato in automatico dopo 30 giorni.

La catena di fiducia parte dalla fabbrica

Uno degli aspetti più interessanti è che la catena di fiducia comincia già durante la produzione dell’iPhone, quando il sensore della fotocamera viene inizializzato per la prima volta. In quel momento il sensore genera una coppia di chiavi (ECDSA P-256): tiene per sé quella privata e condivide quella pubblica con la stazione di registrazione della fabbrica, che la firma con un’autorità di certificazione e la registra nel manifesto hardware del dispositivo. Lo stesso fa il Secure Enclave, con una propria chiave certificata separatamente, ed un’ulteriore autorità firma il manifesto che lega le due identità allo stesso iPhone. È una difesa pensata contro gli attacchi hardware più sofisticati, come quelli che prevedono di rimuovere il sensore dal dispositivo. È proprio quella chiave privata a firmare ogni foto scattata in modalità Reference Image, legando pixel e metadati a quel sensore specifico prima ancora che l’immagine arrivi ad iOS per le elaborazioni successive. Anche l’orario dello scatto è protetto. Invece di affidarsi all’orologio del sistema operativo, che potrebbe essere compromesso, l’iPhone riceve periodicamente un token temporale sicuro che fa da limite inferiore e ne richiede un altro subito dopo lo scatto come limite superiore: così si può verificare che la foto sia stata scattata in quella finestra di tempo. Il token arriva insieme al segnale periodico con cui il servizio di notifiche push di Apple controlla la connessione, in media ogni 15 minuti, a seconda della rete. Se al momento dello scatto l’iPhone è offline, un processo in background continua a richiedere il secondo token finché non lo ottiene. E se in fase di sviluppo il limite inferiore non risulta valido, viene usata la data del 31 marzo 2026, dato che la funzione prima non esisteva; se manca il limite superiore, si usa il momento dello sviluppo. Il Secure Enclave, invece, firma i pochi metadati che non provengono dal sensore, come i limiti dello zoom digitale, l’esposizione e la lunghezza focale, che in ogni caso non possono alterare i pixel. Private Cloud Compute verifica tutte queste firme, controlla che sensore e Secure Enclave appartengano allo stesso iPhone e verifica le marcature temporali. Solo a quel punto sviluppa il negativo nel JPEG finale, che viene poi firmato dal servizio di firma di Apple con una combinazione di crittografia tradizionale e post-quantum, nello specifico una firma composita che unisce RSA-3072 ed ML-DSA-87. Il motivo è semplice: le foto di riferimento sono pensate per essere pubblicate e controllate anche a distanza di molti anni, e secondo Apple un’immagine certificata come autentica nel 2026 deve restare verificabile “per sempre”, anche contro eventuali attacchi dei futuri computer quantistici.

Revoca delle foto false e protezione degli attacchi

Apple spiega che il sistema resiste agli attacchi di data injection, ai sistemi operativi compromessi, agli attacchi hardware ed a quelli crittografici. Nel caso in cui qualcosa andasse storto, esiste anche un meccanismo di revoca: Durante lo sviluppo, Private Cloud Compute usa una rete neurale per calcolare un punteggio di affidabilità, che valuta se l’immagine ha le caratteristiche fisiche tipiche dei dati grezzi dei sensori Apple. Il punteggio viene registrato da un servizio dedicato insieme all’identificativo della foto ed a quello del sensore, e contribuisce ad un punteggio complessivo del sensore stesso. In questo modo Apple può revocare singole foto oppure un intero sensore se rileva una frode: un sensore revocato non potrà più ottenere la firma sulle sue immagini. I dispositivi Apple scaricano periodicamente le liste di revoca aggiornate e, ogni volta che una foto di riferimento viene visualizzata, verificano la firma del JPEG e controllano che l’immagine non compaia tra quelle revocate. Dato che il controllo avviene sul dispositivo, l’iPhone non rivela mai a nessuno quale foto sta verificando.

La privacy del fotografo resta al sicuro

Il sistema è stato progettato in modo che nessun osservatore esterno possa capire chi ha scattato la foto, con quale dispositivo o se due immagini arrivano dallo stesso iPhone. Altre soluzioni chiedono al fotografo oppure ad un’istituzione di garantire per l’immagine con le proprie credenziali; qui, invece, non esiste una credenziale pubblica associata al fotografo e la foto finale viene firmata direttamente da Apple, dopo la validazione di Private Cloud Compute. Anche la riservatezza dell’immagine è protetta nei confronti di Apple: i server sono progettati in modo che nessuno possa accedere ai pixel, ed il servizio di revoca conserva soltanto un registro privato che associa gli identificativi delle foto ai sensori, senza mai vedere le immagini. Per l’azienda è un aspetto fondamentale soprattutto per chi lavora in contesti delicati, come le zone di guerra, dove dimostrare che una foto è autentica non deve significare rinunciare all’anonimato. Apple ha curato anche il traffico di rete: le richieste per le marcature temporali passano attraverso Oblivious HTTP, così il servizio non conosce mai l’indirizzo IP dell’iPhone, mentre le chiamate ai servizi di revoca e di firma partono direttamente da Private Cloud Compute, con le sole informazioni indispensabili. Apple Reference Image è una funzione facoltativa: si attiva passando alla modalità Reference della fotocamera ed è disponibile soltanto con il sensore della fotocamera principale di iPhone 18 Pro ed iPhone 18 Pro Max. iphone 18 pro controlli fotocameraLeggi anche

iPhone 18 Pro porta i controlli manuali in Fotocamera: apertura, tempo di scatto, istogramma e nuovi controlli su texture e grana

0 Commentiiphone 18 pro prezzi italiaLeggi anche

iPhone 18 Pro e 18 Pro Max: i prezzi ufficiali in Italia di tutte le versioni e capacità

9 Commenti Immagine di iPhone 18 Pro 256 GB: – Nero

iPhone 18 Pro 256 GB: – Nero

A soli:1.489,00 €AcquistaPrezzo aggiornato il 15/09/26 Immagine di iPhone 18 Pro 256 GB: – Borgogna

iPhone 18 Pro 256 GB: – Borgogna

A soli:1.489,00 €AcquistaPrezzo aggiornato il 15/09/26 Immagine di iPhone 18 Pro 256 GB: – Glacier

iPhone 18 Pro 256 GB: – Glacier

A soli:1.489,00 €AcquistaPrezzo aggiornato il 15/09/26 Immagine di iPhone 18 Pro Max 1 TB: – Glacier

iPhone 18 Pro Max 1 TB: – Glacier

A soli:2.389,00 €AcquistaPrezzo aggiornato il 16/09/26 Immagine di iPhone 18 Pro Max 1 TB: – Argento

iPhone 18 Pro Max 1 TB: – Argento

A soli:2.389,00 €AcquistaPrezzo aggiornato il 15/09/26
Testi ed immagini Copyright Ispazio.net



Articoli Correlati

PrimePay è la soluzione innovativa per facilitare i pagamenti e la gestione dei servizi all'interno delle attività commerciali

Il nostro obiettivo

Vogliamo fornire agli esercenti la possibilità di erogare una gamma completa di servizi attraverso l'uso delle tecnologie web, in modo semplice, intuitivo e veloce. Lavoriamo per rendere il processo il più fluido possibile, affinché tu possa concentrarti sulla tua attività, mentre noi ci occupiamo della parte tecnologica.

Presenza Nazionale

Oggi, PrimePay è attivo su tutto il territorio nazionale e collabora con una varietà di attività commerciali, dalle piccole botteghe ai grandi negozi. Siamo convinti che ogni esercente possa beneficiare dei nostri servizi, migliorando l'esperienza del cliente e aumentando le opportunità di guadagno.

Grazie alla nostra piattaforma, potrai offrire ai tuoi clienti una serie di servizi, come:

  • Ricariche telefoniche: permetti ai tuoi clienti di ricaricare il loro telefonino in pochi semplici passi.
  • Pagamento di utenze: semplifica il pagamento delle bollette, rendendo la tua attività un punto di riferimento per questa necessità.
  • Ricariche di carte prepagate: offri la possibilità di ricaricare carte prepagate, aumentando la comodità per i tuoi clienti.
  • Ricariche PIN: vendi ricariche PIN per una varietà di servizi, ampliando l’offerta della tua attività.
  • Servizi di spedizioni rapide: rendi la tua attività un punto di partenza per spedizioni rapide, offrendo un servizio in più ai tuoi clienti.
  • Servizi conto gioco: Puoi effettuare operazioni di ricarica conto gioco in ottemperanza alla normativa vigente sui siti dei concessionari abilitati alla raccolta online.
Unisciti a PrimePay