Hvad er Apples "Secure Enclave", og hvordan beskytter det min iPhone eller Mac?

Oct 23, 2025
Privatliv og sikkerhed

iPhones og Mac'er med Touch ID eller Face ID bruger en separat processor til at håndtere dine biometriske oplysninger. Det kaldes Secure Enclave, det er dybest set en hel computer for sig selv, og det tilbyder en række sikkerhedsfunktioner.

Secure Enclave starter separat fra resten af ​​din enhed. Det kører sin egen mikrokernel, som ikke er direkte tilgængelig for dit operativsystem eller andre programmer, der kører på din enhed. Der er 4 MB flashbar lagerplads, der udelukkende bruges til at gemme 256-bit elliptiske kurve private nøgler. Disse nøgler er unikke for din enhed og synkroniseres aldrig med skyen eller ses direkte af din enheds primære operativsystem. I stedet beder systemet Secure Enclave om at dekryptere information ved hjælp af nøglerne.

Hvorfor findes den sikre enklave?

Secure Enclave gør det meget vanskeligt for hackere at dekryptere følsomme oplysninger uden fysisk adgang til din enhed. Fordi Secure Enclave er et separat system, og fordi dit primære operativsystem aldrig faktisk ser dekrypteringsnøglerne, er det utroligt svært at dekryptere dine data uden korrekt autorisation.

Det er værd at bemærke, at dine biometriske oplysninger i sig selv ikke er gemt på Secure Enclave; 4 MB er ikke nok lagerplads til alle disse data. I stedet gemmer Enclave krypteringsnøgler, der bruges til at låse de biometriske data.

Tredjepartsprogrammer kan også oprette og gemme nøgler i enklave for at låse data, men apps har aldrig adgang til selve nøglerne . I stedet fremsætter apps anmodninger om, at Secure Enclave skal kryptere og dekryptere data. Dette betyder, at enhver information krypteret ved hjælp af Enclave er utrolig vanskelig at dekryptere på andre enheder.

At citere Apples dokumentation til udviklere :

Når du opbevarer en privat nøgle i Secure Enclave, håndterer du aldrig nøglen, hvilket gør det vanskeligt for nøglen at blive kompromitteret. I stedet instruerer du Secure Enclave om at oprette nøglen, gemme den sikkert og udføre operationer med den. Du modtager kun output fra disse operationer, såsom krypterede data eller et kryptografisk signaturbekræftelsesresultat.

Det er også værd at bemærke, at Secure Enclave ikke kan importere nøgler fra andre enheder: den er udelukkende designet til at oprette og bruge nøgler lokalt. Dette gør det meget vanskeligt at dekryptere oplysninger på en hvilken som helst enhed, bortset fra den, som den blev oprettet på.

Vent, blev ikke den sikre enklave hacket?

Secure Enclave er en detaljeret opsætning og gør livet meget vanskeligt for hackere. Men der er ikke sådan noget som perfekt sikkerhed, og det er rimeligt at antage, at nogen til sidst kompromitterer alt dette.

I sommeren 2017 afslørede entusiastiske hackere, at de ville formået at dekryptere firmwaren til Secure Enclave , hvilket potentielt giver dem indsigt i, hvordan enklave fungerer. Vi er sikre på, at Apple foretrækker, at denne lækage ikke var sket, men det er værd at bemærke, at hackere endnu ikke har fundet en måde at hente de krypteringsnøgler, der er gemt på enklave: de har kun dekrypteret selve firmwaren.

Rengør enklave, inden du sælger din Mac

RELATEREDE: Sådan ryddes din MacBooks berøringslinje og sikre enklave-data

Tasterne i den sikre enklave på din iPhone slettes, når du foretage en fabriksindstilling . I teorien skal de også ryddes ud, når du geninstaller macOS , men Apple anbefaler dig ryd Secure Enclave på din Mac hvis du brugte andet end det officielle macOS-installationsprogram.

.indgangsindhold .indgangsfod

GitHub Keychain And Apple Secure Enclave

Apple Secure Enclave Processor Hack Explained

Demystifying The Secure Enclave Processor

How To Implement Secure Enclave In IOS App

DC IOS: The Secure Element: Not Just For Apple Anymore

Apple's New T2 Chip Explained: What Does It Do?


Privatliv og sikkerhed - Mest populære artikler

Sådan får du vist en gemt adgangskode i Safari på Mac

Privatliv og sikkerhed Jul 10, 2025

UCACHED INDHOLD Nogle gange skal du logge ind på et websted på en anden enhed eller browser, men du kan ikke huske adgangskoden. Heldigvis, hvis du tidligere har tilladt Safari ..


Sådan bruges OneDrive “Personal Vault” til at sikre dine filer

Privatliv og sikkerhed Nov 21, 2024

UCACHED INDHOLD Microsofts OneDrive-skylagringstjeneste inkluderer nu en "Personal Vault" til dine følsomme filer. Disse filer er krypteret og beskyttet med yderligere to..


Sådan rapporteres phishing og ondsindede websteder i Google Chrome

Privatliv og sikkerhed Jun 18, 2025

UCACHED INDHOLD Google gør det nu meget lettere at rapportere "mistænkelige websteder" i Chrome. Websteder, du måske vil rapportere, inkluderer phishing-websteder, websteder, d..


Har jeg brug for en router, hvis jeg kun har en computer?

Privatliv og sikkerhed Oct 17, 2025

Der er en almindelig misforståelse, at hvis du har en enkel opsætning, som kun en hjemmecomputer, behøver du ikke en router. Læs videre, når vi forklarer, hvorfor selv et ensom..


Hvordan får du Firefox til at bruge sikre HTTPS-forbindelser som standard?

Privatliv og sikkerhed Jul 21, 2025

UCACHED INDHOLD Medmindre du har et bestemt websted, der er bogmærket som sådan, eller indtaster https manuelt med URL'er, er alt for mange websteder stadig automatisk standard ..


Hvorfor ingen bruger krypterede e-mail-meddelelser

Privatliv og sikkerhed Apr 30, 2025

UCACHED INDHOLD Med så megen bekymring for regeringens overvågning, virksomhedsspionage og dagligdags identitetstyveri kan det virke overraskende, at så få mennesker bruger kr..


Hvorfor bruger de fleste webservices ikke ende-til-ende-kryptering

Privatliv og sikkerhed Jul 2, 2025

UCACHED INDHOLD Nylige afsløringer om regeringens overvågning har rejst spørgsmålet: hvorfor krypterer ikke cloud-tjenester dine data? Nå, de krypterer generelt dine data, me..


Fjern stædig malware med SuperAntiSpyware

Privatliv og sikkerhed Aug 10, 2025

UCACHED INDHOLD Under vores serie om hvor meget af et problem Malware kan være , vi kiggede på tre af de bedste hjælpeprogrammer, der kan eliminere det. Vi ville dog være..


Kategorier