Mi az Apple „biztonságos enklávéja”, és hogyan védi az iPhone-t vagy a Mac-et?

Oct 23, 2025
Adatvédelem és biztonság

A Touch ID vagy Face ID azonosítójú iPhone és Mac számítógépek külön processzort használnak a biometrikus adatok kezelésére. Secure Enclave-nek hívják, alapvetően egy teljes számítógép önmagának, és különféle biztonsági funkciókat kínál.

A Secure Enclave a készülék többi részétől külön csizmázik. Saját mikrokernelt futtat, amelyhez az operációs rendszer vagy a készüléken futó programok nem férnek hozzá közvetlenül. 4 MB villanó tárhely van, amelyet kizárólag 256 bites elliptikus görbe privát kulcsok tárolására használnak. Ezek a kulcsok az Ön eszközén egyedülállóak, és soha nem szinkronizálódnak a felhővel, sőt közvetlenül az eszköz elsődleges operációs rendszere sem látja őket. Ehelyett a rendszer arra kéri a Secure Enclave-ot, hogy dekódolja az információkat a kulcsokkal.

Miért létezik a biztonságos enklávé?

A Secure Enclave megnehezíti a hackerek számára az érzékeny információk visszafejtését az eszköz fizikai hozzáférése nélkül. Mivel a Secure Enclave egy külön rendszer, és mivel az elsődleges operációs rendszer soha nem látja a visszafejtő kulcsokat, hihetetlenül nehéz visszafejteni az adatait megfelelő engedély nélkül.

Érdemes megjegyezni, hogy magát a biometrikus információt nem tárolja a Secure Enclave; A 4 MB nem elegendő tárhely az összes adat számára. Ehelyett az Enclave tárolja a biometrikus adatok zárolásához használt titkosítási kulcsokat.

Harmadik féltől származó programok is létrehozhatnak és tárolhatnak kulcsokat az enklávéban az adatok, de az alkalmazások zárolásához soha nem férhetnek hozzá magukhoz a kulcsokhoz . Ehelyett az alkalmazások kérnek a Secure Enclave-től az adatok titkosításához és visszafejtéséhez. Ez azt jelenti, hogy az Enclave segítségével titkosított információkat bármilyen más eszközön hihetetlenül nehéz visszafejteni.

Idézésre Az Apple dokumentációja a fejlesztők számára :

Amikor magánkulcsot tárol a Secure Enclave-ban, soha nem kezeli a kulcsot, ami megnehezíti a kulcs veszélyeztetését. Ehelyett utasítja a Secure Enclave-t, hogy hozza létre a kulcsot, biztonságosan tárolja azt, és hajtsa végre vele a műveleteket. Csak ezeknek a műveleteknek a kimenetét kapja meg, például titkosított adatokat vagy kriptográfiai aláírás-ellenőrzési eredményt.

Érdemes megjegyezni azt is, hogy a Secure Enclave nem importálhat kulcsokat más eszközökről: kizárólag a kulcsok helyi létrehozására és használatára készült. Ez nagyon megnehezíti az információk visszafejtését bármely eszközön, kivéve azt, amelyen létrehozták.

Várj, nem volt feltörve a biztonságos enklávé?

A Secure Enclave egy bonyolult beállítás, és nagyon megnehezíti a hackerek életét. De nem létezik tökéletes biztonság, ésszerű feltételezni, hogy valaki végül ezt az egészet veszélyezteti.

2017 nyarán a lelkes hackerek felfedték, hogy megtették sikerült visszafejteni a Secure Enclave firmware-jét , amely potenciálisan betekintést enged nekik az enklávé működésébe. Biztosak vagyunk benne, hogy az Apple jobban szeretné, ha ez a szivárgás nem történt volna meg, de érdemes megjegyezni, hogy a hackerek még nem találták meg a módját az enklávén tárolt titkosítási kulcsok letöltésének: csak magát a firmware-t bontották meg.

Tisztítsa ki az enklávét, mielőtt eladná a Mac-et

ÖSSZEFÜGGŐ: Hogyan törölje a MacBook érintősávját és biztonságos enklávé adatait

Az iPhone készülékén található Secure Enclave kulcsai törlődnek hajtsa végre a gyári visszaállítást . Elméletileg őket is tisztázni kell, amikor te telepítse újra a macOS-t , de az Apple javasolja törölje a Secure Enclave-t Mac gépén ha bármit használt, csak a hivatalos macOS telepítőt.

.entry-tartalom .entry-footer

GitHub Keychain And Apple Secure Enclave

Apple Secure Enclave Processor Hack Explained

Demystifying The Secure Enclave Processor

How To Implement Secure Enclave In IOS App

DC IOS: The Secure Element: Not Just For Apple Anymore

Apple's New T2 Chip Explained: What Does It Do?


Adatvédelem és biztonság - Most Popular Articles

Hogyan indítsuk el az embereket a Wi-Fi hálózatról

Adatvédelem és biztonság Jul 19, 2025

BETŰTELEN TARTALOM Proxima Stúdió / Shutterstock Miután megadta valakinek a Wi-Fi jelszavát, korlátlan hozzáféréssel rendelkezik az Ö..


A Helyelőzmények letiltása nem akadályozza meg a Google-t abban, hogy nyomon kövesse az Ön tartózkodási helyét

Adatvédelem és biztonság Aug 13, 2025

BETŰTELEN TARTALOM A Google Helyelőzményeinek letiltása nem akadályozza meg a Google-t abban, hogy nyomon kövesse az Ön tartózkodási helyét Android és iOS eszközökön. ..


Az összes helyinformáció törlése az előző tweetekből

Adatvédelem és biztonság Aug 15, 2025

BETŰTELEN TARTALOM Az Ön lakhelye nagyon privát hely. Aggasztó, hogy túl könnyű kiszivárogtatni a közösségi médiába, anélkül, hogy valóban lenne értelme. Példáu..


Hogyan tilthatja le a rendszerintegritás-védelmet Mac-en (és miért nem kellene)

Adatvédelem és biztonság Jul 5, 2025

A Mac OS X 10.11 El Capitan a Rendszerintegritás-védelem nevű új szolgáltatással védi a rendszerfájlokat és -folyamatokat. A SIP egy kernel szintű szolgáltatás, amely ko..


Hogyan lehet törölni a Facebook üzenetet

Adatvédelem és biztonság Feb 17, 2025

BETŰTELEN TARTALOM Rengeteg jó ok van az alkalmi Facebook-üzenetek törlésére. Talán meglepetés születésnapi partit tervez partnere számára, vagy megoszt egy fontos jel..


Az ingyenes Windows 10 licenc használata a számítógép hardverének megváltoztatása után

Adatvédelem és biztonság Jul 3, 2025

A kapott ingyenes Windows 10 licenc a számítógép hardveréhez van kötve. A hardver cseréje után is használhatja a Windows 10-et ugyanazon a számítógépen. A licenc aktiv�..


A Windows XP támogatásának vége 2014. április 8-án van: Miért figyelmeztet a Windows?

Adatvédelem és biztonság Jan 3, 2025

BETŰTELEN TARTALOM A Microsoft 2014. április 8-án nem bocsát ki új biztonsági javításokat a Windows XP számára, és biztosítják, hogy a Windows XP összes felhasznál�..


Gyorsítsa a Microsoft Security Essentials beolvasását bizonyos fájltípusok kizárásával

Adatvédelem és biztonság Jan 18, 2025

BETŰTELEN TARTALOM A Microsoft Security Essentials (MSE) a választott ingyenes rosszindulatú program-elhárító segédprogram itt a How-To Geeknél, mert kevés a rendszererőforrásokr..


Kategóriák