Šį straipsnį remia „Intego“ . Kreipkitės į mūsų chartiją.
Naujausiuose „Mac“ modeliuose yra specialus lustas, vadinamas T2, visų pirma skirtas sustiprinti „MacOS“ saugumą naudojant AES šifravimą. Ši nauja medžiaga užbaigia keletą „Mac“ saugumo ir apsaugos nuo kenkėjiškų programų pokyčių. Pažiūrėkime, ką leidžia šis lustas ir kaip jis papildo sistemos saugumą, ypač palyginti su antivirusine
Kaip jau matėme, „Mac“ imuniteto nuo virusų klišė pastaraisiais metais vis labiau populiarėja. Nepasiduodami sensacijoms, tai yra reiškinys, kurį galime stebėti reguliariai. Be abejo, būtų visiškai neatsakinga sakyti, kad „Mac“ šiandien išgyvena krizę, panašią į blogiausias „Windows XP“ valandas. Nepaisant to, dėl didelių grėsmių naujienos kartojasi. 2016 m. Išpirkos programa sutrukdė „teisėtų“ programų sertifikatų sistemai patekti į „BitTorrent Transmission“ klientą. Tyrimai, tokie kaip „Malwarebytes“, rodo, kad akivaizdžiai padidėjo grėsmių, nukreiptų į „MacOS“, skaičius, nors dauguma išlieka mažos grėsmės reklaminėmis programomis. 2007 m.džinsais ir marškinėliais personifikuotas „Mac“ pasigyrė, kad garsiojoje kampanijoje „Aš esu„ Mac “/ aš asmeninis kompiuteris“ neturi virusų. Tarkime, 2020 m. Tai būtų šiek tiek ne į temą.
Tačiau šį vystymąsi lydėjo „Apple“ supratimas apie lėtą, tačiau labai akivaizdų „MacOS“ saugumą. Taikant keletą vis labiau ribojančių priemonių programinei įrangai, „Mac“ saugumas pasisuko išleidus „iMac Pro“ - pirmąjį „Mac“, integravusį naują lustą: T2.

Nuo T1 iki T2

„T2“ lustas atitinka „T1“, kurį „MacBook Pro“ jau naudoja nuo 2016 m. Prieš pereidami prie T2, grįžkime prie šios pirmosios kartos, kuri sutampa su dviejų technologijų atėjimu į „Mac“ kompiuterius: „Touch Bar“ ir pirštų atspaudų jutiklį. Palieskite ID. T1 yra mikroschema, pagrįsta ARM architektūra ir atsakinga visų pirma už šių dviejų komponentų valdymą. Saugumo srityje tai yra antroji, kuri mus domina: naudojant „TouchID“ reikia saugaus anklavo, kuriame būtų saugomi pirštų atspaudai. „IOS“ ši vieta yra „SoC“ širdyje, pirmoji ją integravo A7 procesorius, kuris aprūpino „iPhone 5s“, pirmasis „iPhone“ su „TouchID“. „Mac“ sistemoje tai buvo vienas iš „T1“ vaidmenų, integruotų į 2016 m. „MacBook Pro“.

2017 m. „Apple“ išleido „iMac Pro“ toliau. Nors joje nėra pirštų atspaudų jutiklio ar klaviatūros, turinčios jutiklinę juostą, „iMac Pro“ yra pirmasis „iMac“, integravęs T1 „įpėdinį“, garsųjį T2.

Kam skirta ši T2 mikroschema ir kaip ji atrodo? Jau dabar „T2“ yra paremtas naujesniu branduoliu: „A10“, kurį radome „iPhone 7“. Taip, ARM procesoriai nuo to laiko jau yra kažkur „Mac“. Nuo „iMac Pro“ išleidimo kiti „Mac“ kompiuteriai integravo „T2“, įskaitant naujausius „MacBook Pro“, „MacBook Air“ ir „Mac Mini“. Visi jie turi tai, kad jie naudoja SSD kaip vienintelį saugojimo įrenginį. „MacBook Pro“ ir „MacBook Air“ taip pat integruoja „TouchID“.

Saugus įkrovimas

Konkrečiai, T2 lustas iš esmės vaidina du vaidmenis. Pirmasis - užtikrinti saugų „Mac“ įkrovą. Ši procedūra, jau integruota į „iOS“, patikrins operacinės sistemos vientisumą: norint pradėti, ji turi atitikti „Apple“ patvirtintą procedūrą. Pavyzdžiui, jei kenkėjiška programa būtų modifikavusi žemo lygio sistemos komponentus, šie pakeitimai būtų aptikti ir „MacOS“ atsisakytų paleisti.
Tai labai panaši procedūra kaip „iOS“ ir jos įkrovos ROM. Konkrečiai, kai įjungiate „Mac“, T2 yra pirmasis suaktyvintas lustas, kuris įkels įkrovos programą, tada „Bridge OS“, lusto „mini OS“, tada sistemą.
Kreditas: „iFixit“

SSD šifravimas

Kitas T2 lusto vaidmuo yra susijęs su SSD duomenų šifravimu. Kai kuriems tai yra pats prieštaringiausias T2 aspektas: „Mac“ su T2 lustu galima paleisti tik iš vidinio SSD, kita vertus, neįmanoma nuskaityti duomenų iš „Mac“ SSD. su „T2“ kitame „Mac“ įrenginyje ir dėl rimtų priežasčių: jie yra užšifruoti.
T2 iš tikrųjų veikia kaip AES šifravimo variklis, kuris visiškai atleidžia pagrindinį procesorių nuo šios užduoties ir yra išdėstytas kelio tarp SSD ir atminties viduryje per PCI Express juostas. Vėlgi, tai jau įprasta „iOS“ elgsena, kai kiekvienas įrenginys, pasak „Apple“, turi 256 bitų variklį tarp „flash“ atminties ir sistemos atminties. Gaminant „Mac“, turinčią T2 lustą, sukuriamas unikalus identifikatorius, leidžiantis SSD atminties lustus susieti su T2 procesoriumi. Todėl neįmanoma, pavyzdžiui, išgauti šių lustų ir perskaityti jų turinį kitame „Mac“.

Ar T2 neapsaugo nuo antivirusinės programos?

Turint tokį saugumą aparatinės įrangos lygiu, galima pagalvoti, ar „Mac“ kompiuteriams, turintiems T2 procesorių, reikia antivirusinės programos. Prisiregistruokime:
  • T2 lustas apsaugo įkrovą: jei kenkėjiška programa modifikuoja žemo lygio komponentus, sistema nepaleidžiama
  • T2 lustas taip pat šifruoja duomenis iš SSD skrendant
  • „MacOS Catalina“, be to, kad reikia skaitmeninio programų parašo, taip pat gali atlikti atsitiktinį nuskaitymą jau įdiegtoje programoje, kad patikrintų, ar ji nebuvo modifikuota nuo tada.
  • Naujausiose „macOS“ versijose taip pat yra įmontuotos apsaugos priemonės su įspėjimais apie tam tikrų sričių ar sistemos komponentų naudojimą.

Gerai. O ką gali suteikti antivirusinė programa? Jau dabar, jei antivirusas yra gerai suprojektuotas, tai yra papildomas apsauginis tinklas, kuris gali aptikti dar nežinomas grėsmes stebėdamas įtartiną elgesį. Tada ji gali teikti kitas paslaugas, tokias kaip ugniasienė, kuri patikrins jūsų tinklo ryšius, antivirusinė programa, kuri gali užkirsti kelią tam tikrų aplankų, pvz., Dokumentų, pakeitimams arba žiniatinklio naršyklės plėtiniui, kuris apsaugos jus nuo sukčiavimo internete. internetinės, apgaulingos svetainės ar piktnaudžiavę atsisiuntimai.
Neofitų vartotojui, kuris nebūtinai nori ieškoti tikslinių sprendimų įdiegdamas kelias programas, antivirusinė programa ir ypač saugos rinkinys taip pat suteikia centralizuotų funkcijų skydelį tokioje sąsajoje kaip VPN. naršyti anonimiškai, slaptažodžių tvarkytuvę ar tėvų kontrolės įrankius.
Naujausiuose „Mac“ kompiuteriuose įmontuotas T2 lustas suteikia „MacOS“ sistemai saugumo sluoksnį, kaip ir naujausi „MacOS Mojave“ bei „Catalina“ patobulinimai. Kaip ir pastarųjų atveju, atsargiam ir informuotam vartotojui nebūtinai reikės daugiau. Priešingai, kai kurie „energijos vartotojai“ netgi skundžiasi drastiškomis „Catalina“ saugumo priemonėmis. Kita vertus, vėlgi, antivirusinė programa iš esmės turi du vaidmenis: apsaugoti vartotoją, mažiau susipažinusį su kompiuteriais ir operacinės sistemos veikimu, ir suteikti papildomą apsaugos tinklą, visų pirma norint nustatyti naujas vis dar nežinomas grėsmes.
Šį straipsnį remia „Intego“ . Kreipkitės į mūsų chartiją.

Populiarios Temos

Kaip pradėti naudotis „Instagram“?

„Instagram“ gyvuoja jau dešimt metų! Vaizdų dalijimusi pagrįstas socialinis tinklas dabar gali išdidžiai užgesinti savo žvakes, nes jo sėkmė buvo greita ir panašu, kad ji negrįš atgal. Kad šia laikmena būtų malonu naudotis, kiekvienas vartotojas turi žinoti, kad vaizdų, ypač asmeninių, platinimas ir leidinių komentavimas gali turėti svarbių pasekmių asmeniniam gyvenimui.…

Kaip nuotoliniu būdu atsijungti nuo „Instagram“ paskyros?

Ar manote, kad į jus buvo įsilaužta? Ar palikote savo identifikatorius mylimam žmogui ir nebenorite, kad jie turėtų prieigą prie jūsų „Instagram“ profilio? Ar pastebėjote įtartinos veiklos savo paskyroje? Saugumo sumetimais geriau žinoti, kaip nuotoliniu būdu atsijungti nuo „Instagram“ paskyros. Tam ir skirta ši pamoka, skirta išmokyti jus valdyti „Instagram“ paskyrą!…

Kaip padaryti savo „Instagram“ paskyrą privačią?

Nesvarbu, ar tai privatumas, ar jūsų nuotraukų ir vaizdo įrašų apsauga, galbūt norėsite padaryti savo „Instagram“ paskyrą privačią. Todėl galite geriau kontroliuoti savo auditoriją ir nuspręsti, su kuo norite pasidalinti savo leidiniais populiariausiame socialiniame tinkle.…

Kaip išjungti dviejų veiksnių prisijungimą „Instagram“?

Įdiegėte dviejų veiksnių autentifikavimą, kad apsaugotumėte savo „Instagram“ paskyrą, bet dabar norite grįžti prie tradicinio slaptažodžio? Dviejų veiksnių ryšio išjungimas „Instagram“ yra greitas ir labai paprastas: ši pamoka, skirta išmokyti valdyti „Instagram“ paskyrą, paaiškina, kaip tai padaryti 7 mažais žingsniais!…