Sikkerhed på Apples platforme
- Velkommen
- Introduktion til sikkerhed på Apples platforme
-
- Oversigt over systemsikkerhed
- Sikkerhed på den signerede systemenhed
- Sikre softwareopdateringer
- Operativsystemets integritet
- Sikker aktivering af dataforbindelser
- Bekræftelse af tilbehør
- BlastDoor til Beskeder og IDS
- Sikkerhed i Nedlukningstilstand
-
- Ekstra systemsikkerhedsfunktioner i macOS
- Beskyttelse af systemets integritet
- Buffere til godkendelse
- Sikkerhed i eksterne processorer
- Rosetta 2 på en Mac med Apple Silicon
- Direct Memory Access-beskyttelse
- Sikker udvidelse af kernen
- Sikkerhed med Option ROM
- UEFI-firmwaresikkerhed på en Intel-baseret Mac
- Systemsikkerhed til watchOS
- Generering af tilfældige tal
- Apples enhed til sikkerhedsforskning
-
- Oversigt over sikkerhedstjenester
-
- Oversigt over kodesikkerhed
- Sikkerhed ved Log ind med Apple
- Automatiske stærke adgangskoder
- Sikkerheden ved Autoudfyld adgangskode
- App-adgang til gemte adgangskoder
- Sikkerhedsanbefalinger for adgangskoder
- Overvågning af adgangskoder
- Afsendelse af adgangskoder
- Udvidelser til levering af godkendelsesoplysninger
-
- Oversigt over sikkerhed i Apple Pay
- Komponentsikkerhed i Apple Pay
- Sådan beskytter Apple brugernes køb
- Betalingsgodkendelse i Apple Pay
- Betaling med kort og Apple Pay
- Kontaktløse kort i Apple Pay
- Markering af kort som ubrugelige i Apple Pay
- Apple Card-sikkerhed
- Apple Cash-sikkerhed
- Betal med et tryk på iPhone
- Sikker Apple Messages for Business
- FaceTime-sikkerhed
- Ordliste
- Dokumentrevisionshistorik
- Copyright
BlastDoor til Beskeder og IDS
iOS, iPadOS, macOS og watchOS indeholder en sikkerhedsfunktion, der kaldes BlastDoor – indført for første gang i iOS 14 og relaterede udgivelser. Formålet med BlastDoor er at bidrage til at beskytte systemet ved at “indhegne” hackere, så det bliver endnu sværere for dem at forsøge at udnytte Beskeder og Apple Identity Services (IDS). BlastDoor isolerer, fortolker, transkoder og godkender data uden godkendelse, der leveres til Beskeder, IDS og andre vektorer, med henblik på at forhindre angreb.
BlastDoor fungerer ved at anvende sandbox-begrænsninger og hukommelsessikker godkendelse af output, der skaber en betydelig hindring, som hackere skal overvinde, før de kan nå ind til andre dele af operativsystemet. Det er designet til markant at forbedre beskyttelsen af brugerne mod angreb, især “0-klikangreb” – dvs. angreb, som ikke kræver interaktion fra brugerens side.
Endelig behandler Beskeder trafik fra “kendte afsendere” anderledes end trafik fra “ukendte afsendere”, ved at tilbyde forskellige sæt funktioner til hver gruppe og segmentere henholdsvis “kendte” og “ukendte” data i særskilte BlastDoor-instanser.