Appleプラットフォームのセキュリティ

セキュアインテントとSecure Enclaveへの接続
セキュアインテントは、オペレーティングシステムまたはアプリケーションプロセッサとのやりとりなしでユーザの意図を確認する手段を提供します。この接続は物理的なボタンからSecure Enclaveへの物理リンクであり、以下のデバイスで使用できます:
iPhone X以降のすべてのiPhoneモデル
iPad Air(第4世代)以降のすべてのiPadモデル
Appleシリコンを搭載したすべてのMacコンピュータ
Apple Watch Series 1以降のすべてのApple Watchモデル
Apple Vision Pro
ユーザはこのリンクにより、ルート権限またはカーネル内で実行されているソフトウェアであってもなりすましができないように設計された方法で、操作を実行する意図を確認できます。
この機能は、Apple Payのトランザクションを行うときや、Touch ID搭載Magic KeyboardのAppleシリコン搭載Macへのペアリングを確定するときに、ユーザの意図を確認するために使用されます。ユーザインターフェイスによって指示されたときに以下のボタンを2回押すと、ユーザの意図が確認されたことになります:
Apple Vision Proのトップボタン(Optic IDの場合)
iPhoneまたはiPadのサイドボタン(Face IDの場合)
指紋スキャン(Touch ID搭載デバイスの場合)
Apple T2セキュリティチップを搭載し、Touch Barを搭載していないMacBookモデルでは、Secure EnclaveとT2ファームウェアに基づく同様の仕組みがサポートされます。
フィードバックありがとうございます。