Domovská » jak » Jak vymazat dotykovou lištu MacBooku a zabezpečené data enclave

    Jak vymazat dotykovou lištu MacBooku a zabezpečené data enclave

    Plánujete prodej nebo rozdávání svého MacBooku Pro pomocí dotykové lišty? Dokonce i v případě, že ztratíte Mac a přeinstalujete MacOS od začátku, neodstraňuje vše: informace o otiscích prstů a dalších bezpečnostních prvcích jsou uloženy samostatně a mohou zůstat po vymazání pevného disku.

    To je obzvláště v případě, že jste použili nástroj třetí strany nebo cílový diskový režim, abyste utržili pevný disk.

    Ukázalo se, že váš MacBook Pro s dotykovým panelem má ve skutečnosti dva procesory: procesor Intel, který spouští váš operační systém a programy, a čip T1, který ovládá dotykovou lištu a dotykový ID. Že druhý procesor zahrnuje „Bezpečné Enklávu“, který se používá k uzamčení všechny druhy informací o vás, včetně otisků prstů, v prostoru, který operační systém sám o sobě, a jakýkoli software jste se systémem nelze přímo manipulovat. Citovat Apple:

    Data o otiscích prstů jsou zašifrována, uložena v zařízení a chráněna klíčovým klíčem, který je k dispozici pouze pro Secure Enclave. Údaje o otiscích prstů používají pouze bezpečnostní enkláva, aby ověřili, zda se vaše otisky prstů shodují s údaji o otiscích prstů. Nelze jej zpřístupnit operační systém na vašem zařízení ani žádné běžící aplikace.

    Ale nemějte paniku: podle Apple můžete tyto informace odstranit pomocí jediného příkazu Terminál.

    To funguje nejlépe, pokud běží z režimu obnovení. Takže restartujte počítač Mac a podržte tlačítko "R", když uslyšíte spoušť.

    Jakmile začne instalátor MacOS, otevřete Terminál kliknutím na položku Nástroje> Terminál v panelu nabídek.

    Z terminálu spusťte tento příkaz:

    xartutil --erase-all

    Jakmile tak učiníte, vaše osobní údaje budou vymazány z Secure Enclave.

    Stojí za to poznamenat, že je extrémně nepravděpodobné, že by některé z informací, které zůstaly v Secure Enclave, mohly být užitečné pro případného hackera: vaše otisky prstů nejsou uloženy tam, pouze prostředky k jejich ověření. Apple znovu citovat:

    Jako bezpečnostní záruka Touch ID nikdy nezapisuje snímek otisku prstu - jen matematické znázornění toho, že nelze vyvrátit inženýr.

    Přesto je vždycky pravděpodobné, že Apple je špatný, takže je dobré se ujistit, že všechny vaše osobní údaje jsou úplně pryč před předáním vašeho notebooku. Spuštění výše uvedeného příkazu vám to umožní.