Kuidas kustutada oma MacBooki puutetundlik ja turvaline Enclave'i andmed
Kas soovite oma MacBook Pro müüa või ära anda Touch Bariga? Isegi siis, kui pühkite oma Maci ja installite MacOSi uuesti nullist, ei eemalda see kõike: teave sõrmejälgede ja muude turvafunktsioonide kohta salvestatakse eraldi ja võib jääda pärast kõvaketta pühkimist.
Eriti kui kasutasite kolmanda osapoole tööriista või Target Disk Mode, et kõvaketast pühkida.
Tuleb välja, et teie MacBook Pro'l, millel on Touch Bar, on tegelikult kaks protsessorit: Intel-protsessor, mis töötab teie operatsioonisüsteemi ja programme, ning T1-kiip, mis kasutab Touch Bar ja Touch ID-d. See teine protsessor sisaldab „Secure Enclave'i”, mida kasutatakse igasuguse sinu, sealhulgas sõrmejälgede, teabe lukustamiseks ruumis, mida operatsioonisüsteem ise ja mis tahes kasutatav tarkvara ei saa otseselt manipuleerida. Apple'i tsiteerimiseks:
Teie sõrmejälgede andmed on krüpteeritud, salvestatud seadmesse ja kaitstud võtmega, mis on kättesaadav ainult turvalisele enklaavile. Teie sõrmejälgede andmeid kasutab ainult turvaline Enclave, et kontrollida, kas sõrmejälg vastab registreeritud sõrmejälgede andmetele. Operatsioonisüsteemi ei saa seda kasutada teie seadmes või selle rakendustes.
Kuid ärge paanikasse: Apple võib selle teabe ühe terminali käsuga eemaldada.
See toimib kõige paremini, kui töötate taasterežiimist. Nii et taaskäivitage oma Mac ja hoidke käivitusnuppu kuulates nuppu „R”.
Kui MacOS-i installer algab, avage terminal, klõpsates menüüribal Utilities> Terminal.
Käivitage see terminalist terminalist:
xartutil -erase-all
Kui te seda teete, pühkitakse teie isiklik teave turvalisest enklaavist.
Väärib märkimist, et see on äärmiselt ebatõenäoline, kui ükski Secure Enclave'is jäänud teave võiks osutuda kasulikuks häkkerile: sinu sõrmejäljed ei ole seal salvestatud, vaid nende kontrollimise vahendid. Apple'i tsiteerimiseks uuesti:
Turvalisuse tagatisena ei hoia Touch ID kunagi teie sõrmejälje kujutist - vaid selle matemaatiline esitus, mida ei ole võimalik ümber ehitada.
Siiski on alati võimalus, et Apple on vale, seega on hea, et kõik teie isiklikud andmed oleksid täiesti täiesti kadunud, enne kui teie sülearvuti välja antakse. Ülaltoodud käsu käivitamine võimaldab teil seda teha.