Домашня » як » Як очистити сенсорну панель MacBook і захистити дані анклава

    Як очистити сенсорну панель MacBook і захистити дані анклава

    Плануєте продавати або роздавати ваш MacBook Pro за допомогою сенсорної панелі? Навіть якщо ви видалите Mac і переінсталюєте macOS з нуля, він не видалить все: інформація про ваші відбитки пальців та інші засоби безпеки зберігаються окремо, і можуть залишатися після видалення жорсткого диска.

    Це особливо важливо, якщо для видалення жорсткого диска використовувався інструмент сторонніх розробників або Target Disk Mode.

    Виявляється, ваш MacBook Pro з сенсорною панеллю насправді має два процесори: процесор Intel, який управляє операційною системою і програмами, і чіп T1, який керує сенсорною панеллю і сенсорним ID. Цей другий процесор включає в себе “Secure Enclave”, який використовується для блокування всіх видів інформації про вас, включаючи ваші відбитки пальців, в просторі, що сама ОС та будь-яке програмне забезпечення, яке ви працюєте, не можуть безпосередньо маніпулювати. Щоб процитувати Apple:

    Дані відбитків пальців зашифровані, збережені на пристрої та захищені ключем, доступним лише для Secure Enclave. Дані відбитків пальців використовуються лише Secure Enclave для перевірки відповідності відбитків пальцям із зареєстрованими даними відбитків пальців. Неможливо отримати доступ до ОС вашого пристрою або будь-яких програм, що працюють на ньому.

    Але не панікуйте: згідно Apple, ви можете видалити цю інформацію за допомогою однієї команди Terminal.

    Це найкраще працює, якщо запустити з режиму відновлення. Отже, перезавантажте ваш Mac і утримуйте кнопку "R", коли ви чуєте запуск.

    Після початку інсталяції MacOS відкрийте термінал, натиснувши Утиліти> Термінал у рядку меню.

    З терміналу запустіть цю команду:

    xartutil -erase-all

    Після цього особиста інформація буде вилучена з Secure Enclave.

    Варто зазначити, що навряд чи будь-яка інформація, що залишилася в Secure Enclave, може виявитися корисною для потенційного хакера: ваші відбитки пальців не зберігаються там, а лише засоби для їх перевірки. Щоб ще раз процитувати Apple:

    Як захист безпеки, Touch ID ніколи не зберігає зображення вашого відбитка пальця - це просто математичне уявлення про те, що неможливо повернути інженер.

    Тим не менш, завжди є шанс, що Apple помиляється, так що це добре, щоб переконатися, що всі ваші особисті дані повністю пройшли перед передачею вашого ноутбука. Виконання вищевказаної команди дає вам змогу це зробити.