Was die Hardware tatsächlich bietet

Die Secure Enclave ist eine separate Hardwarekomponente, die Schlüsseloperationen durchführt und Geräteauthentifizierung unterstützt, mit Schlüsselmaterial, das den Chip nicht verlässt. Es ist ein echtes Sicherheitsprimitiv und eine gute Sache für einen Tresor zu nutzen.

Es ist eine Komponente, kein Design. Es schützt bestimmte Schlüssel unter bestimmten, von der App gewählten Richtlinien – und jede folgenreiche Entscheidung darüber, welche Schlüssel das sind, bleibt Sache der Anwendung.

Was die App weiterhin entscheidet

Die Hardware verschlüsselt nicht Ihre Fotomediathek. Eine Anwendung wählt die Schlüsselhierarchie, die Zugriffskontrollrichtlinie für jeden Schlüssel, wie Masseninhalt verschlüsselt wird, was mit Metadaten geschieht und wie Migration und Wiederherstellung funktionieren.

Ein Tresor kann die Secure Enclave korrekt aufrufen und dennoch Miniaturbilder im Klartext zwischenspeichern, keinen Wiederherstellungsweg haben oder den Inhaltsschlüssel lange nach Sitzungsende im Speicher halten.

Biometrisches Abschirmen ist keine Dateiverschlüsselung

Die häufigste Verschmelzung ist, eine Face ID-Aufforderung als Beweis zu behandeln, dass Dateien verschlüsselt sind. Biometrische Authentifizierung autorisiert eine Operation; sie beschreibt nicht, wie die Daten gespeichert sind.

Stellen Sie die beiden Fragen getrennt: Was schirmt den Zugriff auf die App ab, und was schützt die Dateien, wenn jemand die App völlig umgeht.

Hardwaregebundene Schlüssel reisen nicht

Ein Schlüssel, der den Chip nie verlässt, kann nicht auf ein neues Telefon verschoben werden. Das ist die Sicherheitseigenschaft, die wie beabsichtigt funktioniert, und es ist auch, warum Gerätemigration einen eigenen bewussten Mechanismus braucht.

Verstehen Sie, was nach einer Codeänderung, einer Gerätewiederherstellung aus einer Sicherung und einem Hardwaretausch geschieht. Wenn die Antwort lautet, dass ohne portable Sicherung der Zugriff verloren ist, ist das normal – und es bedeutet, dass die Sicherung nicht optional ist.

Fragen, die zu stellen sich lohnt

  • Welche Schlüssel sind hardwaregebunden und welche portabel?
  • Ist das biometrische Abschirmen vom Dateiverschlüsselungsdesign getrennt?
  • Was passiert nach einer Codeänderung, einer Wiederherstellung oder einem neuen Gerät?
  • Wie funktioniert die Wiederherstellung, wenn der hardwaregebundene Schlüssel weg ist?

Behauptungen, die zu verwerfen sind

  • „Secure Enclave“ als vollständigen Sicherheitsbeweis statt einer Komponente zu nutzen.
  • Anzunehmen, dass hardwaregebundene Schlüssel mit der App auf ein neues Telefon übertragen werden.
  • Eine biometrische Aufforderung als Beweis über die Speicherverschlüsselung zu behandeln.

Noah beginnt mit einem nicht sensiblen Test: „Trennen Sie biometrisches Abschirmen von der Dateiverschlüsselung.“ Als Nächstes folgt Noah der zweiten Prüfung: „Fragen Sie, welche Schlüssel hardwaregebunden und welche portabel sind.“ Dieses fiktive Szenario veranschaulicht den Entscheidungsprozess; es ist kein Bericht über Produkttests.

  • „Secure Enclave“ als vollständigen Sicherheitsbeweis nutzen
  • Anzunehmen, dass hardwaregebundene Schlüssel auf ein neues Telefon übertragen werden

Ist die Secure Enclave dasselbe wie die Keychain?

Nein. Sie wirken in Apples Sicherheitsarchitektur zusammen, sind aber verschiedene Konzepte und Dienste.

Was sollte ich prüfen, bevor ich mich auf „Secure Enclave und private Tresore“ verlasse?

Für „Secure Enclave und private Tresore“ prüfen Sie das geschützte Objekt nach einer vollständigen Sperre, identifizieren Sie jede verbleibende Kopie und bestätigen Sie die Wiederherstellung, bevor Sie ein unersetzliches Original löschen. Die genauen Steuerungen hängen vom Gerät, der Betriebssystemversion und dem in diesem Leitfaden beschriebenen Speichermodell ab.

Entfernt „Secure Enclave und private Tresore“ jede andere Kopie?

Nein. Wenn Sie „Secure Enclave und private Tresore“ erwägen, behandeln Sie Exporte, Cloud-Mediatheken, Nachrichten, Downloads, Empfänger, Sicherungen und Ordner gelöschter Objekte als getrennte Kopien oder Speichergrenzen, die eine eigene Prüfung erfordern.

Primärquellen für diesen Leitfaden