Apple och sÀkerhetsteknik
- VĂ€lkommen
- Introduktion till Apple och sÀkerhetsteknik
-
- SystemsÀkerhet i översikt
- SÀkerhet för signerade systemvolymer
- SĂ€kra programuppdateringar
- Snabba sÀkerhetssvar
- Operativsystemets integritet
- BlastDoor för Meddelanden och IDS
- SÀkerhet med LÄst lÀge
- SystemsÀkerhet för watchOS
- Slumptalsgenerering
- Apple Security Research Device
-
- TjÀnstesÀkerhet i översikt
-
- SÀkerhet för Apple Pay i översikt
- SÀkerhet för Apple Pay-komponent
- SÄ hÀr skyddar Apple Pay anvÀndares köp
- Betalningsauktorisering med Apple Pay
- Betala med kort via Apple Pay
- Kontaktlösa kort i Apple Pay
- Göra kort oanvÀndbara med Apple Pay
- SĂ€kerhet och Apple Card
- SĂ€kerhet och Apple Cash
- Tap to Pay pÄ iPhone
- SĂ€kra Apple Messages for Business
- FaceTime-sÀkerhet
- Ordlista
- Dokumentets versionshistorik
- Copyright

Skydda anvÀndardata i hÀndelse av angrepp
Angripare som försöker extrahera anvÀndardata provar ofta ett antal olika tekniker: extrahering av krypterade data till andra medier för automatiserade intrÄngsförsök eller manipulering av operativsystemversionen, eller andra sÀtt att Àndra eller försvaga sÀkerhetspolicyn pÄ enheten för att underlÀtta ett angrepp. Dataangrepp pÄ en enhet krÀver ofta kommunikation med enheten via fysiska grÀnssnitt som Thunderbolt, Lightning eller USB-C. Apple-enheter innehÄller funktioner som hjÀlper till att förhindra sÄdana angrepp.
Apple-enheter har stöd för en teknik som kallas SKP (Sealed Key Protection) som Àr utformad för att sÀkerstÀlla att kryptografiskt material blir otillgÀngligt utanför enheten, eller som anvÀnds om operativsystemversionerna eller sÀkerhetsinstÀllningarna manipuleras utan giltig anvÀndarauktorisering. Den hÀr funktionen tillhandahÄlls inte av Secure Enclave, utan stöds istÀllet av maskinvaruregister som finns i ett lÀgre lager för att tillhandahÄlla ytterligare ett lager av skydd Ät de nycklar som krÀvs för att avkryptera anvÀndardata fristÄende frÄn Secure Enclave.
SKP (Sealed Key Protection) Àr endast tillgÀngligt pÄ enheter med följande Apple-designade SoC:er:
A11âA18
S3âS9
M1âM4
iPhone- och iPad-enheter kan ocksÄ konfigureras sÄ att dataanslutningar endast aktiveras under villkor som mest troligt indikerar att enheten fortfarande befinner sig under den auktoriserade Àgarens fysiska kontroll.
PÄ en iPhone eller iPad med iOS 18 och iPadOS 18 eller senare finns ett nytt sÀkerhetsskydd som startar om enheter om de Àr lÄsta under en lÀngre tid.