it.phhsnews.com


it.phhsnews.com / Che cosa è "Secure Enclave" di Apple e come protegge il mio iPhone o Mac?

Che cosa è "Secure Enclave" di Apple e come protegge il mio iPhone o Mac?


iPhone e Mac con Touch ID o Face ID utilizzano un processore separato per gestire le informazioni biometriche. Si chiama Secure Enclave, è fondamentalmente un intero computer a sé stante e offre una varietà di funzioni di sicurezza.

Secure Enclave si avvia separatamente dal resto del dispositivo. Esegue il proprio microkernel, che non è direttamente accessibile dal tuo sistema operativo o dai programmi in esecuzione sul tuo dispositivo. Sono disponibili 4 MB di memoria flasable, che viene utilizzata esclusivamente per memorizzare chiavi private a curva ellittica a 256 bit. Queste chiavi sono uniche per il tuo dispositivo e non sono mai sincronizzate con il cloud o addirittura viste direttamente dal sistema operativo principale del tuo dispositivo. Invece, il sistema chiede a Secure Enclave di decrittografare le informazioni usando i tasti.

Perché esiste Secure Enclave?

Secure Enclave rende molto difficile per gli hacker decrittografare le informazioni sensibili senza l'accesso fisico al dispositivo. Poiché Secure Enclave è un sistema separato e poiché il tuo sistema operativo principale non vede mai effettivamente le chiavi di decrittografia, è incredibilmente difficile decrittografare i tuoi dati senza un'autorizzazione appropriata.

Vale la pena notare che le tue informazioni biometriche non sono memorizzate sul Secure Enclave; 4 MB non è abbastanza spazio di archiviazione per tutti quei dati. Invece, l'Enclave memorizza le chiavi di crittografia utilizzate per bloccare i dati biometrici.

I programmi di terze parti possono anche creare e memorizzare chiavi nell'enclave per bloccare i dati ma le app non hanno mai accesso ai tasti stessi . Invece, le app fanno richieste per Secure Enclave per crittografare e decrittografare i dati. Ciò significa che qualsiasi informazione crittografata usando l'Enclave è incredibilmente difficile da decifrare su qualsiasi altro dispositivo.

Per citare la documentazione di Apple per gli sviluppatori:

Quando si memorizza una chiave privata in Secure Enclave, non si gestisce mai realmente la chiave, rendendo è difficile che la chiave venga compromessa. Invece, si istruisce Secure Enclave per creare la chiave, memorizzarla in modo sicuro ed eseguire operazioni con esso. Riceverai solo l'output di queste operazioni, come dati crittografati o risultati di verifica delle firme crittografiche.

Vale anche la pena notare che Secure Enclave non può importare chiavi da altri dispositivi: è progettato esclusivamente per creare e utilizzare chiavi localmente. Ciò rende molto difficile decrittografare le informazioni su qualsiasi dispositivo tranne quello su cui è stato creato.

Aspetta, l'enclave protetta non è stata compromessa?

Secure Enclave è una configurazione complessa e rende la vita molto difficile hacker. Ma non esiste una sicurezza perfetta, ed è ragionevole supporre che qualcuno alla fine comprometterà tutto ciò.

Nell'estate del 2017, gli hacker entusiasti hanno rivelato di essere riusciti a decrittografare il firmware di Secure Enclave, dando potenzialmente loro intuizione su come funziona l'enclave. Siamo sicuri che Apple preferirebbe che questa perdita non fosse accaduta, ma vale la pena notare che gli hacker non hanno ancora trovato un modo per recuperare le chiavi di crittografia memorizzate nell'enclave: hanno decifrato solo il firmware stesso.

Elimina l'Enclave prima di vendere il tuo Mac

CORRELATO: Come cancellare la Touch Bar del MacBook ei dati dell'enclave protetto

I tasti dell'enclave sicura sul tuo iPhone vengono cancellati quando esegui il ripristino dei dati di fabbrica. In teoria dovrebbero essere eliminati anche quando reinstalla macOS, ma Apple ti consiglia di cancellare Secure Enclave sul tuo Mac se hai usato qualcosa tranne l'installer macOS ufficiale.


Come riavviare Explorer.exe di Windows (insieme alla barra delle applicazioni e al menu Start)

Come riavviare Explorer.exe di Windows (insieme alla barra delle applicazioni e al menu Start)

Se la barra delle applicazioni, il vassoio di sistema o il menu Start è attivo, si potrebbe essere tentati di riavviare il PC . Invece, di solito è sufficiente riavviare Windows Explorer e Windows lo rende piuttosto facile. Windows Explorer (Explorer.exe) è un processo di gestione del programma che fornisce l'interfaccia grafica che si usa per interagire con la maggior parte di Windows: il menu Start, barra delle applicazioni, area di notifica e Esplora file.

(how-top)

Come riavviare Chrome in un clic utilizzando un segnalibro

Come riavviare Chrome in un clic utilizzando un segnalibro

Chrome non ha davvero bisogno di essere riavviato spesso. Ma, se per qualche motivo vuoi riavviare Chrome senza doverlo chiudere e riaprirlo manualmente, il che richiede pochi clic, c'è un modo semplice e veloce per riavviare il browser con un segnalibro. CORRELATO: Trova nascosto Funzioni su Chrome Chrome interno: // Pagine Chrome presenta alcune pagine interne utili che contengono tutti i tipi di impostazioni nascoste.

(how-top)