Was ist Apples "Secure Enclave" und wie schützt es mein iPhone oder Mac?

Oct 23, 2025
Privatsphäre und Sicherheit

iPhones und Macs mit Touch ID oder Face ID verwenden einen separaten Prozessor, um Ihre biometrischen Informationen zu verarbeiten. Es heißt Secure Enclave, ist im Grunde genommen ein ganzer Computer für sich und bietet eine Vielzahl von Sicherheitsfunktionen.

Die Secure Enclave wird separat vom Rest Ihres Geräts gestartet. Es wird ein eigener Mikrokernel ausgeführt, auf den Ihr Betriebssystem oder auf Ihrem Gerät ausgeführte Programme nicht direkt zugreifen können. Es gibt 4 MB Flash-Speicher, der ausschließlich zum Speichern von privaten Schlüsseln mit elliptischer 256-Bit-Kurve verwendet wird. Diese Schlüssel sind für Ihr Gerät eindeutig und werden niemals mit der Cloud synchronisiert oder sogar direkt vom primären Betriebssystem Ihres Geräts gesehen. Stattdessen fordert das System die sichere Enklave auf, Informationen mithilfe der Schlüssel zu entschlüsseln.

Warum existiert die sichere Enklave?

Die sichere Enklave macht es Hackern sehr schwer, vertrauliche Informationen ohne physischen Zugriff auf Ihr Gerät zu entschlüsseln. Da es sich bei der sicheren Enklave um ein separates System handelt und Ihr primäres Betriebssystem die Entschlüsselungsschlüssel nie sieht, ist es unglaublich schwierig, Ihre Daten ohne entsprechende Autorisierung zu entschlüsseln.

Es ist erwähnenswert, dass Ihre biometrischen Informationen selbst nicht in der sicheren Enklave gespeichert sind. 4 MB sind nicht genug Speicherplatz für all diese Daten. Stattdessen speichert die Enklave Verschlüsselungsschlüssel, mit denen diese biometrischen Daten gesperrt werden.

Programme von Drittanbietern können auch Schlüssel in der Enklave erstellen und speichern, um Daten außer den Apps zu sperren Sie haben niemals Zugriff auf die Schlüssel selbst . Stattdessen fordern Apps die Secure Enclave auf, Daten zu verschlüsseln und zu entschlüsseln. Dies bedeutet, dass mit der Enclave verschlüsselte Informationen auf keinem anderen Gerät unglaublich schwer zu entschlüsseln sind.

Zitieren Apples Dokumentation für Entwickler :

Wenn Sie einen privaten Schlüssel in der sicheren Enklave speichern, behandeln Sie den Schlüssel nie wirklich, was es schwierig macht, den Schlüssel zu kompromittieren. Stattdessen weisen Sie die sichere Enklave an, den Schlüssel zu erstellen, sicher zu speichern und damit Vorgänge auszuführen. Sie erhalten nur die Ausgabe dieser Vorgänge, z. B. verschlüsselte Daten oder ein Ergebnis der Überprüfung der kryptografischen Signatur.

Es ist auch erwähnenswert, dass die Secure Enclave keine Schlüssel von anderen Geräten importieren kann: Sie wurde ausschließlich zum lokalen Erstellen und Verwenden von Schlüsseln entwickelt. Dies macht es sehr schwierig, Informationen auf einem anderen Gerät als dem zu entschlüsseln, auf dem sie erstellt wurden.

Warten Sie, wurde die sichere Enklave nicht gehackt?

Die sichere Enklave ist ein aufwändiges Setup und macht Hackern das Leben sehr schwer. Es gibt jedoch keine perfekte Sicherheit, und es ist vernünftig anzunehmen, dass irgendwann jemand all dies gefährden wird.

Im Sommer 2017 gaben begeisterte Hacker bekannt, dass dies der Fall ist hat es geschafft, die Firmware der Secure Enclave zu entschlüsseln und geben ihnen möglicherweise einen Einblick in die Funktionsweise der Enklave. Wir sind sicher, Apple würde es vorziehen, wenn dieses Leck nicht aufgetreten wäre, aber es ist erwähnenswert, dass Hacker noch keinen Weg gefunden haben, die in der Enklave gespeicherten Verschlüsselungsschlüssel abzurufen: Sie haben nur die Firmware selbst entschlüsselt.

Reinigen Sie die Enklave, bevor Sie Ihren Mac verkaufen

VERBUNDEN: So löschen Sie die Touch-Leiste Ihres MacBook und sichern Enklavendaten

Die Schlüssel in der sicheren Enklave Ihres iPhones werden beim Löschen gelöscht Führen Sie einen Werksreset durch . Theoretisch sollten sie auch bei Ihnen gelöscht werden reinstall macOS , aber Apple empfiehlt Ihnen Löschen Sie die sichere Enklave auf Ihrem Mac Wenn Sie etwas anderes als das offizielle MacOS-Installationsprogramm verwendet haben.

.eintragsinhalt .Eintrittsfußzeile

GitHub Keychain And Apple Secure Enclave

Apple Secure Enclave Processor Hack Explained

Demystifying The Secure Enclave Processor

How To Implement Secure Enclave In IOS App

DC IOS: The Secure Element: Not Just For Apple Anymore

Apple's New T2 Chip Explained: What Does It Do?


Privatsphäre und Sicherheit - Die beliebtesten Artikel

So verhindern Sie, dass Android Fotos mit Ihrem Standort geotaggt

Privatsphäre und Sicherheit Apr 19, 2025

Jedes Mal, wenn Sie ein Bild auf Ihrem Android-Handy aufnehmen, werden bestimmte Daten und Daten aufgezeichnet codiert es in die Metadaten des Bildes . Ein Teil diese..


Was ist der Ordner "System Volume Information" und kann ich ihn löschen?

Privatsphäre und Sicherheit Jul 5, 2025

Auf jedem Windows-Laufwerk - auch auf externen USB-Laufwerken - befindet sich ein Ordner mit Informationen zum Systemvolumen. Sie sehen es nur, wenn Sie Windows eingestellt haben ..


Verwenden Sie "An diesem Tag" von Facebook, um Ihre Facebook-Vergangenheit zu bereinigen

Privatsphäre und Sicherheit Nov 25, 2024

UNCACHED INHALT Ich bin vor ungefähr zehn Jahren zu Facebook gekommen und benutze es seitdem täglich. Aber meine wirklich alten Beiträge sind mir ein wenig peinlich. A..


So deaktivieren Sie die Touch-Tastatur dauerhaft unter Windows 8 und 10

Privatsphäre und Sicherheit Jun 24, 2025

UNCACHED INHALT Möglicherweise haben Sie bemerkt, dass das Windows-Touch-Tastatursymbol auf mysteriöse Weise weiterhin in der Taskleiste angezeigt wird (oder die eigentliche Tas..


Wie kann ein VPN die Download-Geschwindigkeit verbessern?

Privatsphäre und Sicherheit May 3, 2025

UNCACHED INHALT Wir sind uns alle einig, dass schnellere Download-Geschwindigkeiten vorzuziehen sind und davon ausgehen, dass ein VPN die Geschwindigkeit etwas verlangsamt. Was is..


So stoppen Sie die nervigen E-Mails von LinkedIn endgültig

Privatsphäre und Sicherheit Mar 31, 2025

Wie die meisten sozialen Netzwerke sendet LinkedIn Ihnen gerne E-Mails. Während sie eine praktische Möglichkeit sein können, mit wichtigen Dingen Schritt zu halten, sind..


Verbannte Bloatware: Windows 10 macht die Neuinstallation von Windows auf neuen PCs überflüssig

Privatsphäre und Sicherheit Aug 4, 2025

UNCACHED INHALT Geeks installieren Windows häufig sofort auf ihren neuen PCs neu, um ein vollständig sauberes System zu erhalten. Dank einer Änderung in Windows 10 ..


Die besten Wi-Fi-Artikel zur Sicherung Ihres Netzwerks und zur Optimierung Ihres Routers

Privatsphäre und Sicherheit Jan 28, 2025

Wi-Fi ist ein großer Teil des täglichen Lebens eines jeden. Es kann jedoch zu Frustrationen führen, wenn es nicht richtig oder optimal eingerichtet wird. Schlimmer noch, es kann ..


Kategorien