Ce este „Enclave Secure” a Apple și cum îmi protejează iPhone-ul sau Mac-ul?

Oct 23, 2025
Confidențialitate și securitate

iPhone-urile și Mac-urile cu Touch ID sau Face ID utilizează un procesor separat pentru a vă gestiona informațiile biometrice. Se numește Secure Enclave, este practic un computer întreg și oferă o varietate de caracteristici de securitate.

Secure Enclave pornește separat de restul dispozitivului. Acesta rulează propriul microkernel, care nu este accesibil direct de sistemul dvs. de operare sau de niciun program care rulează pe dispozitivul dvs. Există 4 MB de stocare flashable, care este utilizat exclusiv pentru a stoca chei private cu curbă eliptică de 256 de biți. Aceste chei sunt unice pentru dispozitivul dvs. și nu sunt sincronizate niciodată cu cloud-ul și nici nu sunt văzute direct de sistemul de operare principal al dispozitivului. În schimb, sistemul cere Secure Enclave să decripteze informațiile folosind cheile.

De ce există enclava securizată?

Secure Enclave face foarte dificil pentru hackeri decriptarea informațiilor sensibile fără acces fizic la dispozitivul dvs. Deoarece Secure Enclave este un sistem separat și deoarece sistemul dvs. de operare principal nu vede niciodată cheile de decriptare, este incredibil de dificil să vă decriptați datele fără o autorizare adecvată.

Merită remarcat faptul că informațiile dvs. biometrice în sine nu sunt stocate în enclavă securizată; 4 MB nu sunt suficient spațiu de stocare pentru toate acele date. În schimb, Enclave stochează cheile de criptare utilizate pentru blocarea acelor date biometrice.

Programele terță parte pot crea și stoca chei în enclavă pentru a bloca datele, dar aplicațiile să nu aibă niciodată acces la chei . În schimb, aplicațiile solicită ca Enclave Secure să cripteze și să decripteze date. Aceasta înseamnă că orice informație criptată folosind Enclave este extrem de dificil de decriptat pe orice alt dispozitiv.

A cita Documentația Apple pentru dezvoltatori :

Când stocați o cheie privată în enclavă securizată, nu vă ocupați niciodată de cheie, ceea ce face dificilă compromiterea cheii. În schimb, instruiți Enclave Secure să creeze cheia, să o stocheze în siguranță și să efectueze operațiuni cu aceasta. Veți primi doar rezultatele acestor operațiuni, cum ar fi date criptate sau rezultatul verificării unei semnături criptografice.

De asemenea, merită remarcat faptul că Secure Enclave nu poate importa chei de pe alte dispozitive: este conceput exclusiv pentru a crea și utiliza chei la nivel local. Acest lucru face foarte dificilă decriptarea informațiilor pe orice dispozitiv, în afară de cel pe care a fost creată.

Așteptați, nu a fost piratată Enclave Secure?

Secure Enclave este o configurație elaborată și face viața foarte dificilă pentru hackeri. Dar nu există o securitate perfectă și este rezonabil să presupunem că cineva va compromite toate acestea în cele din urmă.

În vara anului 2017, hackerii entuziaști au dezvăluit că ar fi făcut-o a reușit să decripteze firmware-ul Enclavei Secure , oferindu-le potențial o perspectivă asupra funcționării enclavei. Suntem siguri că Apple ar prefera ca această scurgere să nu se fi întâmplat, dar merită menționat faptul că hackerii nu au găsit încă o modalitate de a recupera cheile de criptare stocate pe enclavă: au decriptat doar firmware-ul în sine.

Curățați enclava înainte de a vinde computerul Mac

LEGATE DE: Cum să ștergeți bara tactilă a MacBook-ului și să protejați datele enclavei

Tastele din Enclave Secure de pe iPhone sunt șterse atunci când efectuați o resetare din fabrică . În teorie, acestea ar trebui, de asemenea, să fie clarificate atunci când tu reinstalați macOS , dar Apple vă recomandă goliți Secure Enclave de pe Mac dacă ați folosit altceva decât programul de instalare oficial macOS.

.intrare-conținut .pentru-intrare

GitHub Keychain And Apple Secure Enclave

Apple Secure Enclave Processor Hack Explained

Demystifying The Secure Enclave Processor

How To Implement Secure Enclave In IOS App

DC IOS: The Secure Element: Not Just For Apple Anymore

Apple's New T2 Chip Explained: What Does It Do?


Confidențialitate și securitate - Cele mai populare articole

Cum să diagnosticați eroarea „Dispozitiv USB nerecunoscut” în Windows

Confidențialitate și securitate Jul 3, 2025

Windows este conceput pentru a fi aproape universal în ceea ce privește suportul pentru accesorii pentru PC, în special programe de completare bazate pe USB, cum ar fi hard disk-..


Cum să faceți Windows să vă șteargă fișierul de pagină la închidere (și când ar trebui)

Confidențialitate și securitate Nov 29, 2024

Windows folosește un fișier de paginare , cunoscut și ca fișier de pagină, ca memorie virtuală suplimentară atunci când memoria RAM se umple. Windows vă poat..


Cum să vă partajați iPhone-ul fără ca oamenii să se ascundă

Confidențialitate și securitate Apr 26, 2025

CONȚINUTUL NECACHAT Telefoanele sunt private, pline de date și mesaje personale. Accesul ghidat vă permite să partajați iPhone-ul cu cineva fără a putea accesa aceste date ..


Cum să salvați imaginile de pe ecranul de blocare al Windows 10 pe hard disk

Confidențialitate și securitate Jul 10, 2025

În mod implicit, Windows 10 afișează imagini de fundal pe ecranul de blocare care au fost organizate special pentru această utilizare - dar nu este clar imediat unde su..


Numere magice: codurile secrete pe care programatorii le ascund în computer

Confidențialitate și securitate Nov 3, 2024

De când prima persoană a scris 5318008 pe un calculator, tocilarii ascund numere secrete în interiorul computerului și le folosesc pentru a negocia strângeri de mână secrete ..


Vei asuma riscul și vei folosi Windows XP dincolo de aprilie 2014?

Confidențialitate și securitate Aug 21, 2025

CONȚINUTUL NECACHAT Termenul limită pentru sfârșitul asistenței pentru Windows XP se apropie în fiecare zi acum, însă mulți oameni și companii continuă să-l foloseasc�..


Întrebați-l pe Geek How-To: Volumele de încărcare demontabile, Deschiderea fișierelor Word în funcționare și Eliminarea încărcătorilor de încărcare

Confidențialitate și securitate Jun 20, 2025

În fiecare săptămână ne scufundăm în poșta noastră poștală și răspundem la întrebările dvs. tehnice urgente. Săptămâna aceasta ne uităm la volume Windows care nu pot fi..


Ajutați-vă să vă protejați copiii cu ajutorul CEOP Enhanced Internet Explorer 8

Confidențialitate și securitate Jun 14, 2025

Doriți să faceți Internet Explorer mai sigur și mai util pentru dvs. și pentru familie? Apoi, alăturați-vă nouă în timp ce ne uităm la CEOP ( Centrul de exploatare și prot..


Categorii