Uuden Macbook Pron tietoturvaparannukset sisältävät ärsyttävän kompromissin

(in) Turvallinen on viikoittainen kolumni, joka sukeltaa nopeasti kiihtyvään kyberturvallisuuden aiheeseen.

Sisällys

  • T2:n paluu
  • T2:n akilleen kantapää

Vuoden 2018 MacBook Pron julkaisu on ollut täynnä kiistoja, jossa on ongelmia suorituskyvystä näppäimistöön. Kun ollaan siinä, heitetään vielä yksi tukki tuleen, eikö niin?

Uusissa MacBook Proissa on Applen kutsuma T2-apuprosessori – siru, joka esiteltiin ensimmäisen kerran iMac Prossa. Vaikka sen pääasiallinen syy sisällyttämiseen on Siri-ääniaktivointi, sillä on myös tärkeitä vaikutuksia turvallisuuteen ja tallennustilaan. Parempi suojaus on hienoa, mutta valitettavasti T2-apuprosessori ei ole ongelmaton.

T2:n paluu

T2-apuprosessori tuo MacBook Prosiin kaikenlaisia ​​suojausominaisuuksia. Lehdistötiedotteessa Apple sanoo, että sillä on "tuki turvalliselle käynnistykselle" ja "on-the-fly-salatulle tallennustilalle", kaksi ominaisuutta, jotka tulivat ensimmäisen kerran, kun T2 esitettiin viime vuoden iMac Prossa. Nämä suojausominaisuudet eivät ehkä kuulosta isolta jutulta, mutta niillä on paljon suurempi vaikutus käyttäjiin kuin Sirin aktivoiminen äänelläsi.

Liittyvät

  • Haluatko M3 Max MacBook Pron? Edessä on pitkä odotus
  • Raportti: Applen vuoden 2024 MacBookeissa saattaa olla vakavia puutteita
  • On MacBook, jonka myyntiä Applella ei ole

Heti kun Apple-logo tulee näkyviin, T2 on hallinnassa ja toimii Applen "luottamuksen juurena".

Apple ei ole koskaan ollut niin innostunut näiden sirujen täsmällisistä prosesseista, mutta T2:sta tiedämme muutamia asioita. tekee kahva. Se sisältää käynnistyksen, tallennustilan ja Touch Barin/Touch ID: n. Intel-suorittimen ja kolmannen osapuolen ohjaimien ei enää tarvitse käsitellä näitä prosesseja, vaan se pitää ne suojattuna Applen suljetussa väliaikajärjestelmässä.

Hyvä esimerkki on käynnistysprosessi, jota nyt osittain hoitaa T2. Kuten yksityiskohtaisesti alustavissa raporteissa Mitä tulee iMac Pron apuprosessoriin, T2 tarkistaa kaiken järjestelmästä ennen kuin sen annetaan siirtyä eteenpäin. Heti kun Apple-logo tulee näkyviin, T2 on hallinnassa ja toimii Applen "luottamuksen juurena" varmistaakseen, että kaikki on kunnossa.

Salattu tallennus on yhtä tärkeää. Koska perinteisen levyohjaimen toiminnot on korvattu T2:lla, apuprosessori hallitsee nyt suoraan MacBook Pron tallennustilaa.

Apple T2 iMac -siru
Applen T2-apuprosessori

Tällaisen pääsyn ansiosta Apple voi varmistaa, että jokainen SSD-levyllä oleva data suojataan ja salataan automaattisesti. Näin Apple voi tehdä asioita, kuten suojata biometriset tietosi SSD: n ulkopuolella. Tällä hetkellä se on vain TouchID-anturi, mutta tulevaisuudessa se voi sisältää jotain, kuten FaceID.

Joitakin kompromisseja tehtiin kuitenkin näiden uusien suojausominaisuuksien tuomiseksi MacBook Prohon.

T2:n akilleen kantapää

Vaikka MacBook Pron uusi tallennustila on nopea ja turvallinen, tekniikka on tuonut mukanaan myös uuden ongelman.

Aikakone-ikkuna

Vanhemmissa MacBook Pron malleissa teknikot pystyivät käyttämään logiikkalevyn tietojen palautusporttia. Applen kehittämän erikoistyökalun ansiosta tämä portti mahdollisti SSD-asemasi tietojen tallentamisen – jopa viallisella logiikkakortilla. Koska muistia on juotettu MacBookien piirilevyyn vuodesta 2016 lähtien, tämä oli ainoa tapa tallentaa tiedot, jos jokin meni pieleen tietokoneessasi. Se oli yhtä helppoa kuin tuoda kuollut kannettava tietokone paikalliseen Apple Storeen.

Mutta nyt kiitos iFixitin tekemä vika, tiedämme, että uusista MacBook Prosta puuttuu tietojen käytön palautusportti. Applella saattaa olla toinen varmuuskopiointisuunnitelma tietojen palauttamiseksi, mutta se ei ole toistaiseksi jakanut mitään.

Apple teki tietojen tallentamisesta järjestelmästä paljon vaikeampaa.

Mitä tekemistä tällä on turvallisuuden kanssa? No sen mukaan lähteistä, jotka ovat yhteydessä MacRumosiin, tämä tietojen palautusportti "todennäköisesti poistettiin, koska 2018 MacBook Pro -malleissa on Applen mukautettu T2-siru, joka tarjoaa laitteistosalauksen SSD-tallennustilalle".

Toisin sanoen lisätäkseen tämän ylimääräisen annoksen tietoturvaa uudella prosessorilla, Apple on vaikeuttanut tietojen tallentamista järjestelmästä paljon. Se on hyvä turvallisuuden kannalta, mutta ei hyvä, jos MacBookisi epäonnistuu.

Ja MacRumorsin hankkimien sisäisten asiakirjojen mukaan Applen teknikoita kehotetaan rohkaisemaan käyttäjiä varmuuskopioimaan järjestelmänsä Time Machinen avulla. Joten vaikka voit yrittää pysyä varmuuskopioituna tai mahdollisesti lähettää koko järjestelmäsi erittäin kalliille tietojen palautusasiantuntijalle, Applen kyky huoltaa omia tuotteitaan on heikentynyt. Luotettavuus ja palvelu, jotka erottavat Applen tuotteet muista, heikkenevät päivä päivältä.

Kuten monet Maciin liittyvät ongelmat nykyään, se on askel eteenpäin, kaksi askelta taaksepäin.

Toimittajien suositukset

  • Applen vakava laskuvirhe 15 tuuman MacBook Airin kanssa
  • Pitäisikö sinun ostaa M2 MacBook Pro vai odottaa M3:a?
  • M3 MacBook Pro saattaa käynnistyä nopeammin kuin kukaan odotti
  • On hienoja uutisia, jos haluat ostaa Applen 15 tuuman MacBook Airin
  • 15 tuuman MacBook Air toistaa yhden Applen pahimmista virheistä

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.