苹果的“安全飞地”是什么?它如何保护我的iphone或mac?

带有触摸ID或人脸ID的iPhone和Mac使用单独的处理器来处理您的生物特征信息。它被称为安全飞地,它基本上是一个完整的计算机本身,它提供了各种安全功能。...

苹果的“安全飞地”是什么?它如何保护我的iphone或mac?

带有触摸ID或人脸ID的iPhone和Mac使用单独的处理器来处理您的生物特征信息。它被称为安全飞地,它基本上是一个完整的计算机本身,它提供了各种安全功能。

Secure Enclave将与设备的其他部分分开引导。它运行自己的微内核,操作系统或设备上运行的任何程序都无法直接访问它。有4MB的闪存,专门用来存储256位椭圆曲线私钥。这些密钥对于您的设备来说是唯一的,并且永远不会同步到云,甚至不会被您的设备的主操作系统直接看到。相反,系统要求安全Enclave使用密钥解密信息。

为什么存在安全飞地?

苹果的“安全飞地”是什么?它如何保护我的iphone或mac?

安全飞地使得黑客很难在没有物理访问您的设备的情况下解密敏感信息。因为secureenclave是一个独立的系统,而且您的主操作系统从来没有真正看到解密密钥,所以在没有适当授权的情况下解密数据非常困难。

值得注意的是,您的生物特征信息本身并没有存储在安全的Enclave上;4MB的存储空间不足以存储所有这些数据。相反,Enclave存储用于锁定生物特征数据的加密密钥。

第三方程序也可以在飞地中创建和存储密钥以锁定数据,但应用程序本身从未访问过密钥。相反,应用程序请求安全飞地加密和解密数据。这意味着使用飞地加密的任何信息都难以在任何其他设备上解密。

引用苹果为开发者提供的文档:

When you store a private key in the Secure Enclave, you never actually handle the key, making it difficult for the key to become compromised. Instead, you instruct the Secure Enclave to create the key, securely store it, and perform operati*** with it. You receive only the output of these operati***, such as encrypted data or a cryptographic signature verification outcome.

另外值得注意的是,secureenclave不能从其他设备导入密钥:它专门设计用于在本地创建和使用密钥。这使得解密任何设备上的信息非常困难,但创建信息的设备除外。

等等,安全飞地不是被黑了吗?

安全飞地是一个精心设计的设置,使黑客的生活非常困难。但没有完美的安全感,我们有理由认为最终会有人破坏这一切。

2017年夏天,热心黑客透露,他们成功解密了安全飞地的固件,这可能让他们了解飞地是如何运作的。我们确信苹果希望没有发生这种泄露,但值得注意的是,黑客们还没有找到一种方法来检索飞地上存储的加密密钥:他们只是解密固件本身。

在卖掉你的mac电脑之前先清理一下飞地

苹果的“安全飞地”是什么?它如何保护我的iphone或mac?

相关:如何清除MacBook的触摸栏和安全飞地数据

当您执行出厂重置时,iPhone上安全Enclave中的密钥将被擦除。理论上,当你重新安装macOS时,它们也应该被清除,但是苹果建议如果你使用的不是官方macOS安装程序,就清除Mac上的安全飞地。

  • 发表于 2021-04-06 20:31
  • 阅读 ( 123 )
  • 分类:互联网

你可能感兴趣的文章

买iphonex?脸上的id可能会让你重新考虑

虽然反对者自然会对这款最新的**嗤之以鼻,但苹果产品的粉丝们会认为iphonex是自那以来最好的产品。。。好吧,自从iphone7plus! ...

  • 发布于 2021-03-13 00:42
  • 阅读 ( 257 )

使用以下4个简单步骤保护您的icloud帐户

...客和攻击的受害者,包括2014年名人照片的大规模泄露。苹果公司已经尽了最大努力使这项服务尽可能安全,为攻击者提供了许多挑战和加密级别,实际上它是相当安全的。 ...

  • 发布于 2021-03-17 08:03
  • 阅读 ( 161 )

applecare保修:您有哪些选择,值得吗?

当你购买苹果产品时,你可能会看到一个购买AppleCare+的报价。苹果的官方保修可以让人心平气和,但对于一款已经很贵的设备来说,额外的费用值得吗? ...

  • 发布于 2021-03-22 14:50
  • 阅读 ( 738 )

apple id常见问题解答:10个最常见的问题和解答

... 什么是苹果id,为什么我需要一个(apple id and why do i need one)? ...

  • 发布于 2021-03-24 07:24
  • 阅读 ( 477 )

17基本macos术语及其含义

你是Mac用户吗?无论是新手还是老手,你都有很多苹果特有的词汇表需要学习和掌握。不过别担心,也没那么难。(如果你有一部iPhone,你已经成功了一半!) ...

  • 发布于 2021-03-24 23:07
  • 阅读 ( 195 )

如何使用apple find my检索mac

... 随着ios13、iPadOS和macOS Catalina的发布,苹果将Find My iPhone和Find My Friends应用程序合并为一个名为Find My的应用程序。 ...

  • 发布于 2021-03-30 19:03
  • 阅读 ( 357 )

苹果的imessage是安全的…除非你启用了icloud

苹果的iMessage服务使用安全的端到端加密。这确保只有你和你谈话的人才能看到你的信息。但是iMessage有一个很大的隐私漏洞,它叫iCloud。这是你需要知道的。 imessage使用端到端加密来发送和接收消息 苹果iPhone、iPad和Mac的iMe...

  • 发布于 2021-03-31 17:36
  • 阅读 ( 583 )

苹果的m1芯片是什么?

2020年6月,苹果宣布打算放弃英特尔,转而进军Mac系列。M1是第一款基于ARM的定制片上系统(SoC),由苹果公司从头开始设计。以下是您需要了解的苹果定制硅。 什么是m1芯片(the m1 chip)? M1是苹果公司第一款用于Mac电脑系列的...

  • 发布于 2021-04-01 09:04
  • 阅读 ( 238 )

你的智能手机有一个特殊的安全芯片。下面是它的工作原理

谷歌新推出的Pixel3**有一个“TitanM”安全芯片。苹果在iphone上的“安全飞地”也有类似之处。三星的Galaxy**和其他Android**经常使用ARM的TrustZone技术。下面是它们如何帮助保护你的**。 基础知识 这些芯片基本上是你**里的独立小...

  • 发布于 2021-04-04 07:42
  • 阅读 ( 566 )

如何保护你的电脑免受英特尔预示的缺陷

...补丁。例如,Ubuntu发布了Linux内核更新来抵御这些攻击。苹果尚未对此次攻击发表评论。 具体来说,识别这些缺陷的CVE编号是针对英特尔SGX的攻击的CVE-2018-3615,针对操作系统和系统管理模式的攻击的CVE-2018-3620,以及针对virtual ma...

  • 发布于 2021-04-05 01:40
  • 阅读 ( 206 )

相关推荐