
De Secure Enclave-boots worden gescheiden van de rest van uw apparaat. Het heeft een eigen microkernel die niet rechtstreeks toegankelijk is voor uw besturingssysteem of voor programma's die op uw apparaat worden uitgevoerd. Er is 4 MB aan flashable opslagruimte, die uitsluitend wordt gebruikt voor het opslaan van 256-bit elliptische curve private keys. Deze sleutels zijn uniek voor uw apparaat en worden nooit gesynchroniseerd met de cloud of zelfs direct gezien door het primaire besturingssysteem van uw apparaat. In plaats daarvan vraagt het systeem de Secure Enclave om informatie te ontsleutelen met behulp van de toetsen.
Waarom is de Secure Enclave aanwezig?

Het is vermeldenswaard dat uw biometrische informatie zelf niet is opgeslagen op de Secure Enclave; 4 MB is niet genoeg opslagruimte voor al die gegevens. In plaats daarvan slaat de Enclave coderingssleutels op die worden gebruikt om die biometrische gegevens te vergrendelen.
Programma's van derden kunnen ook sleutels in de enclave maken en opslaan om gegevens te vergrendelen, maar de apps
hebben nooit toegang tot de sleutels zelf . In plaats daarvan doen apps verzoeken om de Secure Enclave om gegevens te versleutelen en decoderen. Dit betekent dat alle informatie die is gecodeerd met de Enclave ongelooflijk moeilijk te decoderen is op een ander apparaat. Om Apple's documentatie voor ontwikkelaars te citeren:
Wanneer u een privésleutel opslaat in de Secure Enclave, handelt u nooit echt over de sleutel, waardoor het is moeilijk voor de sleutel om gecompromitteerd te raken. In plaats daarvan geeft u de Secure Enclave opdracht om de sleutel te maken, deze veilig op te slaan en er bewerkingen mee uit te voeren. U ontvangt alleen de uitvoer van deze bewerkingen, zoals gecodeerde gegevens of een uitkomst van de verificatie van de cryptografische handtekening.
Het is ook vermeldenswaard dat de Secure Enclave geen sleutels van andere apparaten kan importeren: deze is uitsluitend ontworpen om lokaal sleutels te maken en te gebruiken. Dit maakt het erg moeilijk om informatie te ontsleutelen op elk apparaat, behalve degene waarop het is gemaakt.
Wacht, was de beveiligde enclave niet gehackt?
de Enclave voor de verkoop van uw Mac
GERELATEERD:

De toetsen in de Secure Enclave op uw iPhone worden gewist als u de fabrieksinstellingen reset. In theorie zouden ze ook moeten worden gewist wanneer je macOS opnieuw installeert, maar Apple beveelt je aan om de Secure Enclave op je Mac te wissen als je iets anders dan het officiële macOS-installatieprogramma hebt gebruikt.
Goede zelfportretten en selfies nemen
Ik neem veel zelfportretten. Mijn moeder zegt dat ik heel mooi ben en dat de wereld meer foto's van mij nodig heeft, en omdat ik normaal degene ben die de camera vasthoudt, zal niemand anders het doen. Hier zijn enkele tips voor het maken van betere portretten van jezelf. De principes zijn hetzelfde, of ik nu een paar uur zorgvuldig een zelfportret opstart zoals hieronder, of een paar selfies loskoppelen met mijn iPhone.
Een iCal- of .ICS-bestand importeren in Google Agenda
Iemand heeft u een iCalendar-bestand gestuurd, maar u bent een Google Agenda-gebruiker. Kun je dit zelfs gebruiken? Ja! Mensen associëren het iCalendar-formaat met Apple-producten, maar het is eigenlijk een open standaard en Google Calendar ondersteunt het. Dit betekent dat zowel iCalendar-downloads als iCalendar-URL's goed werken met de online agenda van Google, hoewel de manier om ze toe te voegen enigszins verborgen is.