Główna » jak » Jak wyczyścić pasek dotykowy MacBooka i bezpieczne dane enklawy

    Jak wyczyścić pasek dotykowy MacBooka i bezpieczne dane enklawy

    Planujesz sprzedaż lub rozdawanie MacBooka Pro za pomocą paska dotykowego? Nawet po wyczyszczeniu komputera Mac i ponownym zainstalowaniu systemu Mac OS od podstaw nie spowoduje to usunięcia wszystkiego: informacje o odciskach palców i innych zabezpieczeniach są przechowywane osobno i mogą pozostać po wyczyszczeniu dysku twardego.

    Jest to szczególnie ważne w przypadku użycia narzędzia innej firmy lub trybu dysku docelowego w celu wyczyszczenia dysku twardego.

    Okazuje się, że MacBook Pro z panelem dotykowym ma w rzeczywistości dwa procesory: procesor Intel obsługujący system operacyjny i programy oraz układ T1, który zasila pasek dotykowy i Touch ID. Ten drugi procesor zawiera "Bezpieczną enklawę", która służy do blokowania wszelkiego rodzaju informacji o Tobie, w tym odciskach palców, w przestrzeni, w której sam system operacyjny i oprogramowanie, z którego korzystasz, nie mogą bezpośrednio manipulować. Cytując Apple:

    Twoje dane odcisków palców są szyfrowane, przechowywane na urządzeniu i chronione kluczem dostępnym tylko dla Bezpiecznej enklawy. Dane Twojego odcisku palca są używane tylko przez Bezpieczną enklawę, aby sprawdzić, czy Twój odcisk palca pasuje do zarejestrowanych danych odcisków palców. Nie może uzyskać do niego dostępu system operacyjny urządzenia ani żadna aplikacja na nim działająca.

    Ale nie panikuj: według Apple możesz usunąć tę informację za pomocą pojedynczego polecenia Terminal.

    Działa to najlepiej, jeśli uruchamiany jest z trybu odzyskiwania. Uruchom ponownie komputer Mac i przytrzymaj przycisk "R", gdy usłyszysz sygnał dźwiękowy uruchamiania.

    Po uruchomieniu instalatora macOS otwórz Terminal, klikając opcję Narzędzia> Terminal na pasku menu.

    Z terminala uruchom polecenie:

    xartutil --serase-all

    Gdy to zrobisz, twoje dane osobowe zostaną usunięte z bezpiecznej enklawy.

    Warto zauważyć, że jest bardzo mało prawdopodobne, aby jakakolwiek informacja pozostawiona w bezpiecznej enklawie była przydatna dla potencjalnego hakera: twoje odciski palców nie są tam przechowywane, a jedynie środki do ich weryfikacji. Zacytować ponownie Apple:

    Jako zabezpieczenie, Touch ID nigdy nie przechowuje obrazu twojego odcisku palca - tylko matematyczna reprezentacja tego, co jest niemożliwe do inżynierii wstecznej.

    Mimo to zawsze jest szansa, że ​​Apple się myli, więc dobrze jest upewnić się, że wszystkie twoje dane osobowe zniknęły, zanim oddasz swój laptop. Uruchomienie powyższego polecenia pozwala to zrobić.