Apple-alustojen tietoturva
- Tervetuloa
- Johdanto Apple-alustojen tietoturvaan
-
- Järjestelmän suojauksen yleiskatsaus
- Allekirjoitetun järjestelmätaltion suojaus
- Turvalliset ohjelmistopäivitykset
- Käyttöjärjestelmän eheys
- Suojattu tietoliikenneyhteyksien aktivoiminen
- Lisälaitteiden varmistaminen
- BlastDoor Viesteille ja IDS-palvelimille
- Sulkutilasuojaus
-
- Muut macOS:n järjestelmän suojauksen ominaisuudet
- Järjestelmän eheyden suojaus
- Luottamusvälimuistit
- Oheislaiteprosessorien suojaus
- Rosetta 2 Apple siliconilla varustetussa Macissa
- DMA-suojaukset
- Suojattu kernelin laajentaminen
- Optio-ROMin suojaus
- UEFI-laiteohjelmiston suojaus Intel-pohjaisessa Macissa
- watchOS-järjestelmän suojaus
- Satunnaislukujen generointi
- Applen tietoturvatutkimuslaite
-
- Salauksen ja tietojen suojauksen yleiskatsaus
- Pääsykoodit ja salasanat
-
- Tietojen suojauksen yleiskatsaus
- Tietojen suojaus
- Tietojen suojausluokat
- Tietojen suojauksen avainvarastot
- Avainten suojaaminen vaihtoehtoisissa käynnistystiloissa
- Käyttäjän tietojen suojaaminen hyökkäyksen yhteydessä
- Sinetöity avaimen suojaus (Sealed Key Protection, SKP)
- Apple File Systemin rooli
- Avainnipun tietojen suojaus
- Digitaalinen allekirjoittaminen ja salaus
-
- Palveluiden suojauksen yleiskatsaus
-
- Pääsykoodisuojauksen yleiskatsaus
- Kirjaudu sisään Applella ‑toiminnon suojaus
- Automaattiset vahvat salasanat
- Salasanan automaattisen täytön suojaus
- Appien pääsy tallennettuihin salasanoihin
- Salasanojen turvallisuutta koskevat suositukset
- Salasanojen valvonta
- Salasanojen lähettäminen
- Tunnistetietojen tarjoajan laajennukset
-
- Apple Payn suojauksen yleiskatsaus
- Apple Payn osien suojaus
- Miten Apple Pay suojaa käyttäjän ostot
- Maksun valtuutus Apple Payn kanssa
- Maksaminen korteilla Apple Payta käyttäen
- Lähiluettavat kortit Apple Payssa
- Korttien Apple Pay ‑käytön estäminen
- Apple Cardin suojaus
- Apple Cashin suojaus
- Tap to Pay on iPhone
- Suojatut Apple Messages for Business ‑viestit
- FaceTimen suojaus
- Sanasto
- Muutoshistoria
- Copyright
Aikomus muodostaa pari luotettavasti ja yhteydet Secure Enclaveen
Aikomus muodostaa pari luotettavasti on keino varmistua käyttäjän aikeesta ilman vuorovaikutusta käyttöjärjestelmän tai appeja suorittavan prosessorin kanssa. Yhteytenä toimii fyysinen yhteys fyysisestä painikkeesta Secure Enclaveen, ja ominaisuus on käytettävissä seuraavissa laitteissa:
iPhone X tai uudempi
Apple Watch Series 1 tai uudempi
iPad Pro (kaikki mallit)
iPad Air (2020)
Apple siliconilla varustetut Mac-tietokoneet
Tämän yhteyden avulla käyttäjät voivat vahvistaa aikeensa toiminnon suorittamiseen tavalla, joka on suunniteltu siten, ettei edes root-oikeuksilla tai kernelissä toimiva ohjelmisto voi huijata sitä.
Tätä ominaisuutta käytetään käyttäjän aikeen vahvistamiseen Apple Pay ‑maksutapahtumissa tai viimeisteltäessä Touch ID:llä varustetun Magic Keyboardin asettamista Apple siliconilla varustetun Macin laitepariksi. Käyttäjän aie vahvistetaan siten, että saatuaan kehotuksen käyttöliittymältä käyttäjä painaa kahdesti toimintoon käytettävää painiketta (Face ID:lle) tai sormenjäljen lukijaa (Touch ID:lle). Jos haluat lisätietoja, katso Ostojen varmistaminen Apple Paylla. Samankaltaista mekanismia – joka perustuu Secure Enclaveen ja T2-laiteohjelmistoon – tuetaan sellaisissa MacBook-malleissa, joissa on Apple T2 Security ‑siru mutta ei Touch Baria.