Sicherheit der Apple-Plattformen
- Herzlich willkommen
- Einführung in die Sicherheit der Apple-Plattformen
-
- Systemsicherheit – Übersicht
- Sicherheit des Signed System Volume
- Sichere Softwareaktualisierungen
- Schnelle Sicherheitsmaßnahmen
- Integrität des Betriebssystems
- BlastDoor für Nachrichten und IDS
- Sicherheit beim Blockierungsmodus
-
- Zusätzliche macOS-Funktionen für die Systemsicherheit
- Systemintegritätsschutz
- Caches für die Vertrauensstellung (Trust Caches)
- Sicherheit von Peripherieprozessoren
- Rosetta 2 auf Mac-Computern mit Apple Chips
- DMA-Schutz
- Sichere Erweiterung des Kernels
- OROM-Sicherheit (Option ROM)
- Sicherheit für UEFI-Firmware beim Intel-basierten Mac
- Systemsicherheit bei watchOS
- Generieren von Zufallszahlen
- Apple Security Research Device
-
- Sicherheit bei Diensten – Übersicht
-
- Passwortsicherheit – Übersicht
- Sicherheit bei der Option „Mit Apple anmelden“
- Option „Automatisch starke Passwörter“
- Sicherheit beim automatischen Ausfüllen von Passwörtern
- Zugriff durch Apps auf gesicherte Passwörter
- Sicherheitsempfehlungen für Passwörter
- Passwortüberwachung
- Senden von Passwörtern
- Erweiterungen für Credential-Provider
-
- Apple Pay-Sicherheit – Übersicht
- Sicherheit bei Apple Pay-Komponenten
- Wie Apple Pay die Käufe von Benutzern schützt
- Autorisierung von Zahlungen mit Apple Pay
- Kartenzahlung mit Apple Pay
- Kontaktlose Ausweise in Apple Pay
- Unbrauchbarmachung von Karten mit Apple Pay
- Sicherheit bei Apple Card (nur USA)
- Sicherheit bei Apple Cash
- „Tap to Pay“ auf dem iPhone
- Sicherheit bei Apple Messages for Business
- FaceTime-Sicherheit
- Glossar
- Revisionsverlauf des Dokuments
- Copyright

Einschränkungen für das gekoppelte recoveryOS
Auf Geräten mit macOS 12.0.1 (oder neuer) installiert jede neue macOS-Installation auch eine gekoppelte Version von recoveryOS in der zugehörigen APFS-Volumegruppe. Dieses Design ist den Benutzern von Intel-basierten Mac-Computern bekannt, aber auf einem Mac mit Apple Chips bietet es zusätzliche Sicherheits- und Kompatibilitätsgarantien. Da jede macOS-Installation nun ein spezielles gekoppeltes recoveryOS besitzt, ist sichergestellt, dass nur dieses speziell gekoppelte recoveryOS eine Herabstufung der Sicherheit durchführen kann. Auf diese Weise sind die Installationen neuerer macOS-Versionen vor Manipulationen durch ältere macOS-Versionen – und umgekehrt – geschützt.
Die Kopplungseinschränkungen werden folgendermaßen umgesetzt:
Alle Installationen von macOS 11 sind mit dem recoveryOS gekoppelt. Wenn eine macOS 11-Installation als standardmäßiges Startsystem ausgewählt wird, kann das entsprechende recoveryOS beim Hochfahren eines Mac mit Apple Chips gestartet werden, indem der Ein-/Ausschalter gedrückt wird. Das recoveryOS kann die Herabstufung der Sicherheitseinstellungen für eine beliebige macOS 11-Installation, aber nicht für eine macOS 12.0.1-Installation durchführen.
Wenn eine macOS 12.0.1-Installation (oder neuer) als standardmäßiges Startsystem ausgewählt wird, kann das zugehörige gekoppelte recoveryOS beim Hochfahren des Mac gestartet werden, indem der Ein-/Ausschalter gedrückt wird. Das gekoppelte recoveryOS kann die Herabstufung der Sicherheitseinstellungen für die gekoppelte macOS-Installation, aber nicht für eine andere macOS-Installation durchführen.
Das gekoppelte recoveryOS einer macOS-Installation kann nur gestartet werden, wenn die Installation als standardmäßiges Startsystem ausgewählt wurde. Dies ist unter „Systemeinstellungen > „Allgemein“ > „Startvolume“ (macOS 13 oder neuer), unter „Systemeinstellungen“ > „Startvolume“ (macOS 12 oder älter) oder durch das Auswählen eines Volumes bei gedrückter Option-Taste im recoveryOS möglich.
Hinweis: Das Fallback-recoveryOS kann keine Herabstufungen für macOS-Installationen durchführen.