Apple och säkerhetsteknik
- Välkommen
- Introduktion till Apple och säkerhetsteknik
-
- Systemsäkerhet i översikt
- Säkerhet för signerade systemvolymer
- Säkra programuppdateringar
- Operativsystemets integritet
- Aktivera dataanslutningar säkert
- Verifiera tillbehör
- BlastDoor för Meddelanden och IDS
- Säkerhet med Låst läge
- Systemsäkerhet för watchOS
- Slumptalsgenerering
- Apple Security Research Device
-
- Tjänstesäkerhet i översikt
-
- Säkerhet för Apple Pay i översikt
- Säkerhet för Apple Pay-komponent
- Så här skyddar Apple Pay användares köp
- Betalningsauktorisering med Apple Pay
- Betala med kort via Apple Pay
- Kontaktlösa kuponger i Apple Pay
- Göra kort oanvändbara med Apple Pay
- Säkerhet och Apple Card
- Säkerhet och Apple Cash
- Tap to Pay on iPhone
- Säkra Apple Messages for Business
- FaceTime-säkerhet
- Ordlista
- Dokumentets versionshistorik
- Copyright
Systemintegritetsskydd
macOS använder kärnbehörigheter till att begränsa skrivbarheten för kritiska systemfiler med en egenskap som kallas systemintegritetsskydd (SIP). Det här funktionen är separat och utöver det maskinvarubaserade KIP som är tillgängligt på Mac-datorer med Apple Silicon och som skyddar mot ändringar av kärnan i minnet. En teknik för obligatoriska åtkomstkontroller används för att tillhandahålla detta och ett antal andra skydd på kärnnivå, inklusive sandlådor och datavalv.
Obligatoriska åtkomstkontroller
macOS använder obligatoriska åtkomstkontroller som kallas MAC (Mandatory Access Controls). Det är policyer som anger säkerhetsbegränsningar som har skapats av utvecklaren och som inte kan förbigås. Det här sättet skiljer sig från DAC (Discretionary Access Controls) som tillåter användarna att förbigå säkerhetspolicyer.
MAC syns inte för användaren, men det är den underliggande tekniken som gör många viktiga funktioner möjliga, exempelvis sandlådor, föräldrakontroll, hanterade inställningar, tillägg och systemintegritetsskydd.
Systemintegritetsskydd
Systemintegritetsskydd skrivskyddar komponenter på vissa kritiska filsystemplatser för att förhindra att skadlig kod ändrar dem. Systemintegritetsskydd är en datorspecifik inställning som är aktiverad som förval när användaren uppgraderar till OS X 10.11 eller senare. Om du avaktiverar den på en Intel-baserad Mac tas skyddet bort för alla partitioner på den fysiska lagringsenheten. macOS använder den här säkerhetspolicyn för alla processer som körs i systemet, oavsett om de körs i sandlåda eller med administratörsbehörighet.