Seguridad de las plataformas de Apple
- Te damos la bienvenida
- Introducción a la seguridad de las plataformas de Apple
-
- Descripción general de la seguridad del sistema
- Seguridad del volumen del sistema firmado
- Actualizaciones seguras de software
- Respuestas rápidas de seguridad
- Integridad del sistema operativo
- BlastDoor para los mensajes y el IDS
- Seguridad del modo de aislamiento
-
- Funciones de seguridad adicionales del sistema de macOS
- Protección de la integridad del sistema
- Cachés de confianza
- Seguridad del procesador de los periféricos
- Rosetta 2 en un Mac con chip de Apple
- Protecciones de acceso directo a memoria
- Extensión segura del kernel
- Seguridad de las ROM opcionales
- Seguridad del firmware de UEFI en un ordenador Mac basado en Intel
- Seguridad del sistema de watchOS
- Generación de números aleatorios
- Dispositivo de investigación de seguridad de Apple
-
- Descripción general de la encriptación y Protección de datos
- Códigos y contraseñas
-
- Descripción general de Protección de datos
- Protección de datos
- Clases de Protección de datos
- Repositorios de claves para Protección de datos
- Protección de claves en modos de arranque alternativos
- Protección de los datos de usuario ante un ataque
- Protección de clave sellada (SKP)
- La función del sistema de archivos de Apple
- Protección de datos de llavero
- Encriptación y firma digital
-
- Descripción general de la seguridad de los servicios
-
- Descripción general de la seguridad del código
- Seguridad de “Iniciar sesión con Apple”
- Contraseñas seguras automáticas
- Seguridad de “Autorrelleno de contraseñas”
- Acceso de las apps a las contraseñas guardadas
- Recomendaciones de seguridad de contraseñas
- Supervisión de contraseñas
- Envío de contraseñas
- Extensiones de proveedor de credenciales
-
- Descripción general de la seguridad de Apple Pay
- Seguridad de los componentes de Apple Pay
- Cómo protege Apple Pay las compras del usuario
- Autorización de pagos con Apple Pay
- Pago con tarjetas mediante Apple Pay
- Tarjetas sin contacto en Apple Pay
- Inhabilitar las tarjetas con Apple Pay
- Seguridad de Apple Card
- Seguridad de Apple Cash
- Tap to Pay on iPhone
- Seguridad de Apple Messages for Business
- Seguridad de FaceTime
-
- Descripción general de la seguridad de la red
- Seguridad de TLS
- Seguridad de IPv6
- Seguridad de la VPN
- Seguridad del Bluetooth
- Seguridad de la banda ultraancha en iOS
- Seguridad del inicio de sesión único
- Seguridad de AirDrop
- Seguridad de las contraseñas Wi‑Fi compartidas
- Seguridad del firewall en macOS
- Glosario
- Historial de actualizaciones del documento
- Copyright

Seguridad de DriverKit para macOS
DriverKit es la estructura que permite a los desarrolladores crear controladores de dispositivo que el usuario instala en el Mac. Los controladores creados con DriverKit se ejecutan en el espacio del usuario, en lugar de hacerlo como extensiones del kernel, para mejorar la seguridad y la estabilidad del sistema. Esto facilita la instalación y aumenta la estabilidad y seguridad de macOS.
El usuario solo tiene que descargar la app (no se necesitan instaladores si se usan las extensiones del sistema o DriverKit) y la extensión solo se activa cuando es necesario. Esto sustituye a las kexts en muchos casos de uso que requieren privilegios de administrador para instalar en /Sistema/Librería o /Librería.
Se recomienda a los administradores de TI que usan controladores de dispositivos, soluciones de almacenamiento en la nube, conexiones de red y apps de seguridad que requieren extensiones del kernel que se pasen a las versiones más recientes que estén creadas en extensiones del sistema. Estas versiones más recientes reducen significativamente la posibilidad de que se produzcan situaciones de “kernel panic” en el Mac, además de reducir la superficie de ataque. Estas nuevas extensiones se ejecutan en el espacio del usuario, no requieren privilegios especiales para la instalación y se eliminan automáticamente cuando la app que hospeda la extensión se traslada a la Papelera.
La estructura DriverKit proporciona clases de C++ para servicios de E/S, coincidencias de dispositivos, descriptores de memoria y colas de envío. También define tipos adecuados de E/S para números, colecciones, cadenas y otros tipos comunes. El usuario utiliza estos junto con las estructuras de controladores específicas para cada familia, como USBDriverKit y HIDDriverKit. Se puede usar la estructura de las extensiones del sistema para instalar y actualizar un controlador.