Co je „zabezpečená enkláva“ společnosti Apple a jak chrání můj iPhone nebo Mac?

Oct 23, 2025
Soukromí a bezpečnost

iPhony a Mac s Touch ID nebo Face ID používají pro zpracování vašich biometrických informací samostatný procesor. Jmenuje se Secure Enclave, je to v podstatě celý počítač sám pro sebe a nabízí celou řadu bezpečnostních funkcí.

Secure Enclave se spouští odděleně od zbytku zařízení. Spouští vlastní mikrojádro, které není přímo přístupné vašemu operačnímu systému ani žádným programům spuštěným na vašem zařízení. K dispozici je 4 MB flashovatelného úložiště, které se používá výhradně k ukládání soukromých klíčů eliptické křivky 256 bitů. Tyto klíče jsou pro vaše zařízení jedinečné a nikdy se nesynchronizují s cloudem, ani se přímo nezobrazí primární operační systém vašeho zařízení. Místo toho systém požádá zabezpečenou enklávu o dešifrování informací pomocí kláves.

Proč existuje zabezpečená enkláva?

Secure Enclave velmi ztěžuje hackerům dešifrování citlivých informací bez fyzického přístupu k vašemu zařízení. Protože Secure Enclave je samostatný systém a protože váš primární operační systém dešifrovací klíče nikdy nevidí, je neuvěřitelně obtížné dešifrovat vaše data bez řádného povolení.

Stojí za zmínku, že vaše biometrické informace samotné nejsou uloženy v zabezpečené enklávě; 4 MB není dostatek úložného prostoru pro všechna tato data. Místo toho Enclave ukládá šifrovací klíče používané k uzamčení těchto biometrických dat.

Programy třetích stran mohou také vytvářet a ukládat klíče v enklávě pro uzamčení dat kromě aplikací nikdy nemáte přístup k samotným klíčům . Místo toho aplikace zadávají požadavek, aby zabezpečená enkláva šifrovala a dešifrovala data. To znamená, že jakékoli informace zašifrované pomocí Enclave je neuvěřitelně obtížné dešifrovat na jakémkoli jiném zařízení.

Citovat Dokumentace společnosti Apple pro vývojáře :

Když uložíte soukromý klíč do zabezpečené enklávy, ve skutečnosti s ním nikdy nezpracováváte, což ztěžuje jeho zneužití. Místo toho dáte pokyn Secure Enclave, aby vytvořila klíč, bezpečně jej uložila a provedla s ním operace. Obdržíte pouze výstup z těchto operací, například šifrovaná data nebo výsledek ověření kryptografického podpisu.

Za zmínku stojí také to, že Secure Enclave nemůže importovat klíče z jiných zařízení: je navržen výhradně pro místní vytváření a používání klíčů. Díky tomu je velmi obtížné dešifrovat informace na jakémkoli jiném zařízení, než na kterém bylo vytvořeno.

Počkejte, nebyla zabezpečená enkláva napadena?

Secure Enclave je komplikované nastavení a hackerům velmi ztěžuje život. Dokonalé zabezpečení však neexistuje a je rozumné předpokládat, že to někdo nakonec všechno ohrozí.

V létě roku 2017 nadšení hackeři odhalili, že ano podařilo dešifrovat firmware Secure Enclave , což jim potenciálně umožňuje nahlédnout do fungování enklávy. Jsme si jisti, že Apple by raději tento únik nenastal, ale stojí za zmínku, že hackeři dosud nenašli způsob, jak získat šifrovací klíče uložené v enklávě: dešifrovali pouze samotný firmware.

Před prodejem počítače Mac očistěte enklávu

PŘÍBUZNÝ: Jak vymazat dotykovou lištu vašeho MacBooku a zabezpečit data v enklávě

Klíče v zabezpečené enklávě na vašem iPhone jsou vymazány, když vy proveďte obnovení továrního nastavení . Teoreticky by také měly být vyčištěny, když vy přeinstalujte macOS , ale Apple vás doporučuje vymazat Secure Enclave na vašem Macu pokud jste použili něco jiného než oficiální instalační program pro macOS.

.vstupní obsah .vstup do zápatí

GitHub Keychain And Apple Secure Enclave

Apple Secure Enclave Processor Hack Explained

Demystifying The Secure Enclave Processor

How To Implement Secure Enclave In IOS App

DC IOS: The Secure Element: Not Just For Apple Anymore

Apple's New T2 Chip Explained: What Does It Do?


Soukromí a bezpečnost - Nejoblíbenější články

Jak odebrat údaje o poloze při sdílení fotografií na iPhone

Soukromí a bezpečnost Aug 3, 2025

NEBEZPEČNÝ OBSAH Pokud máte Poziční služby povoleno pro aplikaci Fotoaparát na vašem iPhonu nebo iPadu, zahrnuje všechny vaše pořízené fotografie ..


Facebook sleduje polohu vašeho telefonu, takto můžete zkontrolovat svou historii

Soukromí a bezpečnost May 30, 2025

NEBEZPEČNÝ OBSAH Mobilní aplikace Facebooku neustále sledují vaši polohu, pokud tuto funkci nevypnete. Toto sledování můžete vidět i sami. Jen jděte do ..


Co je to „blockchain“?

Soukromí a bezpečnost Dec 13, 2024

Pokud jste v poslední době sledovali zprávy, možná jste slyšeli o něčem, čemu se říká blockchain. Jedná se o koncept, díky kterému jsou data ultra zabezpečená pro k..


6 pokročilých tipů pro zabezpečení aplikací na vašem počítači pomocí EMET

Soukromí a bezpečnost Jun 17, 2025

NEBEZPEČNÝ OBSAH The Sada nástrojů Enhanced Mitigation Experience Toolkit je nejlépe střeženým bezpečnostním tajemstvím společnosti Microsoft. Je to sna..


Povolte nebo zakažte UAC z příkazového řádku systému Windows

Soukromí a bezpečnost Jul 28, 2025

Pokud používáte Windows Vista déle než 3,7 minuty, víte, co je UAC (Řízení uživatelských účtů) .. je to nepříjemné, otravné vyskakovací okno, které bude vaším životem p..


Vydán Internet Explorer 9: Zde je vše, co potřebujete vědět

Soukromí a bezpečnost Mar 17, 2025

NEBEZPEČNÝ OBSAH Společnost Microsoft vydala finální verzi aplikace Internet Explorer 9 a měli byste si položit jen jednu otázku: Mám se obtěžovat s instalací? Tady je..


Snadno otevřete režim soukromého prohlížení IE

Soukromí a bezpečnost Jul 5, 2025

Režim „soukromého prohlížení“ aplikace Internet Explorer je vynikající způsob, jak skrýt to, na co se díváte, zvědavýma očima, ale obvykle se skrývá pod nabídko..


První věc, která je zakázána v aplikaci Access 2007

Soukromí a bezpečnost Jul 27, 2025

NEBEZPEČNÝ OBSAH Právě jsem si začal hrát s Access 2007 a zatím jsou mé myšlenky lhostejné. Nejsem si jistý, jak dobře se „stuha“ odehraje. Ve své práci hodně pracuji v A..


Kategorie