Sikkerhed på Apples platforme
- Velkommen
- Introduktion til sikkerhed på Apples platforme
-
- Oversigt over systemsikkerhed
- Sikkerhed på den signerede systemenhed
- Sikre softwareopdateringer
- Sikkerhedsforbedringer i baggrunden
- Operativsystemets integritet
- BlastDoor til Beskeder og IDS
- Sikkerhed i Nedlukningstilstand
-
- Ekstra systemsikkerhedsfunktioner i macOS
- Beskyttelse af systemets integritet
- Buffere til godkendelse
- Sikkerhed i eksterne processorer
- Rosetta 2 på en Mac med Apple Silicon
- Direct Memory Access-beskyttelse
- Sikker udvidelse af kernen
- Sikkerhed med Option ROM
- UEFI-firmwaresikkerhed på en Intel-baseret Mac
- Systemsikkerhed til watchOS
- Generering af tilfældige tal
- Kommunikation af oplysninger i nødsituationer via satellitter
- Apples enhed til sikkerhedsforskning
-
- Oversigt over sikkerhedstjenester
-
- Oversigt over kodesikkerhed
- Sikkerhed ved Log ind med Apple
- Automatiske stærke adgangskoder
- Sikkerheden ved Autoudfyld adgangskode
- App-adgang til gemte adgangskoder
- Sikkerhedsanbefalinger for adgangskoder
- Overvågning af adgangskoder
- Afsendelse af adgangskoder
- Udvidelser til levering af godkendelsesoplysninger
-
- Oversigt over sikkerhed i Apple Pay
- Komponentsikkerhed i Apple Pay
- Sådan beskytter Apple brugernes køb
- Betalingsgodkendelse i Apple Pay
- Betaling med kort og Apple Pay
- Kontaktløse kort i Apple Pay
- Markering af kort som ubrugelige i Apple Pay
- Apple Card-sikkerhed
- Apple Cash-sikkerhed
- Tap to Pay på iPhone
- Sikker Apple Messages for Business
- FaceTime-sikkerhed
- Ordliste
- Dokumentrevisionshistorik
- Copyright og varemærker

BlastDoor til Beskeder og IDS
Enheder med iOS 14, iPadOS 14, macOS 11 og watchOS 7 og nyere versioner indeholder en sikkerhedsforanstaltning, der kaldes BlastDoor. Formålet med BlastDoor er at bidrage til at beskytte systemet ved at “indhegne” hackere, så det bliver endnu sværere for dem at forsøge at udnytte Beskeder og Apple Identity Services (IDS). BlastDoor isolerer, fortolker, transkoder og godkender data uden godkendelse, der leveres til Beskeder, IDS og andre vektorer, med henblik på at forhindre angreb.
BlastDoor fungerer ved at anvende sandbox-begrænsninger og hukommelsessikker godkendelse af output, der skaber en betydelig hindring, som hackere skal overvinde, før de kan nå ind til andre dele af operativsystemet. Det er designet til markant at forbedre beskyttelsen af brugerne mod angreb, især “0-klikangreb” – dvs. angreb, som ikke kræver interaktion fra brugerens side.
Endelig behandler Beskeder trafik fra kendte afsendere anderledes end trafik fra ukendte afsendere, ved at tilbyde forskellige sæt funktioner til hver gruppe og segmentere henholdsvis kendte og ukendte data i særskilte BlastDoor-instanser.