macOS Tahoe anahtar zincirini Secure Enclave çipine bağlıyor
Öne çıkanlar
- macOS Tahoe anahtarlık şifre çözme anahtarlarını Secure Enclave donanımına bağlı kılıyor.
- Doğru parola girilse bile başka bilgisayara kopyalanan login.keychain-db dosyası açılamıyor.
- Açılamayan anahtarlık dosyası otomatik olarak yeniden adlandırılıyor ve yerine yeni dosya üretiliyor.
macOS işletim sisteminde kullanıcı giriş anahtarlık dosyalarının başka bir Mac bilgisayara elle kopyalanarak açılması yöntemi macOS Tahoe sürümüyle sona erdi. Secure Enclave donanımına sahip Mac cihazlarında çalışan yeni sistemde anahtarlık veritabanı şifreleme anahtarları doğrudan donanım bileşenine bağlanıyor. Kullanıcı doğru giriş parolasına sahip olsa bile kopyalanan anahtarlık dosyasının içeriği hedef cihazda çözülemiyor.
Yapılan teknik testlerde Apple Silicon donanımlı bir Mac üzerindeki login.keychain-db SQLite veritabanı dosyası Secure Enclave içermeyen sanal bir macOS sistemine taşındı. Sanal makinede aynı kullanıcı adı ve parola tanımlanmasına rağmen oturum açma işlemi sırasında anahtarlık kilidi açılamadı. Sistem kütük kayıtlarında parolanın doğru iletildiği ancak donanım anahtarı bulunamadığı için işlemin başarısız olduğu ve hata kodu döndüğü tespit edildi.
macOS açılış mekanizması kilidi açılamayan mevcut veritabanını otomatik olarak login_renamed_1.keychain-db adıyla yeniden adlandırdı ve yerine sıfır bir anahtarlık oluşturdu. Apple Platform Security belgelerinde yer alan ayrıntılara göre anahtarlık öğeleri AES-256-GCM anahtarlarıyla şifreleniyor ve gizli anahtar çözme işlemi her seferinde Secure Enclave üzerinden geçiş gerektiriyor. Bu mimari değişiklik veritabanı dosyalarının taşınmasını engelliyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.