Овај чланак спонзорише Интего . Погледајте нашу повељу.
Најновији Мац модели укључују специфични чип под називом Т2, намењен посебно јачању сигурности мацОС-а са АЕС енкрипцијом. Овај нови материјал довршава низ промена у сигурности Мац-а и његовој заштити од малвера. Погледајмо шта овај чип дозвољава и како допуњује сигурност система, посебно у поређењу са антивирусом
Клише Мац-а имуног на вирусе, као што смо већ видели, узео је последњих година маха. Без попуштања сензационализму, то је феномен који можемо редовно посматрати. Свакако, било би потпуно неодговорно рећи да Мац данас доживљава кризу сличну најгорим часовима Виндовс КСП-а. Без обзира на то, у вестима се понављају значајне претње. 2016. године рансомваре је осујетио систем сертификата „легитимних“ апликација да склизне у БитТоррент клијент за пренос. Студије попут оне коју је извео Малваребитес показују јасан пораст броја претњи које циљају мацОС, иако већина и даље остаје адвер са ниском претњом. 2007. год.Мац оличен у фармеркама и мајици која се хвалила да нема вирусе у чувеној кампањи „Ја сам Мац / Ја сам ПЦ“. Рецимо да би то било помало ван теме 2020. године.
Међутим, овај развој пратила је свест, додуше спора, али врло присутна, од стране Аппле-а о безбедности мацОС-а. Са неколико све рестриктивнијих мера на софтверском делу, сигурност Маца се заокренула издавањем иМац Про, првог Маца који је интегрисао нови чип: Т2.

Од Т1 до Т2

Т2 чип наставља се на Т1, који је већ присутан на МацБоок Про од 2016. Пре него што пређемо на Т2, вратимо се овој првој генерацији која се поклапа са доласком две технологије на Мац: Тоуцх Бар и сензор отиска прста Додирните ИД. Т1 је чип заснован на АРМ архитектури и одговоран је за посебно управљање ове две компоненте. Што се тиче безбедности, друго нас занима: са ТоуцхИД-ом долази потреба за сигурном енклавом за чување отисака прстију. На иОС-у се ова локација налази у срцу СоЦ-а, први који је интегрисао то је А7 процесор који је опремио иПхоне 5с, први иПхоне са ТоуцхИД-ом. На Мацу је ово била једна од улога Т1 интегрисаног у МацБоок Про 2016.

У 2017. години Аппле иде даље издавањем иМац Про-а. Иако није опремљен сензором за отисак прста или тастатуром опремљеном додирном траком, иМац Про је први иМац који је интегрисао „наследника“ Т1, чувеног Т2.

Чему служи овај Т2 чип и како изгледа? Т2 се већ заснива на новијем језгру: оном А10 који смо пронашли на иПхонеу 7. Да, АРМ процесори су већ негде у Мацу од тада. Од изласка иМац Про-а, други Мац-ови су интегрисали Т2, укључујући најновије МацБоок Про, МацБоок Аир и Мац Мини. Свима им је заједничко да ССД користе као једини уређај за складиштење. МацБоок Про и МацБоок Аир такође интегришу ТоуцхИД.

Безбедно покретање

Конкретно, Т2 чип у суштини игра две улоге. Прво је осигурати сигурно покретање Мац-а. Овај поступак, који је већ интегрисан у иОС, провераваће интегритет оперативног система: да би започео, мора бити у складу са оним који је потврдио Аппле. На пример, да је злонамерни софтвер модификовао компоненте система ниског нивоа, те промене би биле откривене и мацОС би одбио да се покрене.
Ово је врло слична процедура као код иОС-а и његовог Боот РОМ-а. Конкретно, када укључите Мац, Т2 је први активирани чип који ће учитати покретачки програм, затим Бридге ОС, „мини ОС“ чипа, а затим систем.
Заслуга: иФикит

ССД шифровање

Друга улога Т2 чипа односи се на шифровање ССД података. Ово је за неке најспорнији аспект Т2: Мац опремљен Т2 чипом може се покретати само са свог унутрашњег ССД-а, а с друге стране, немогуће је читати податке са ССД-а Мац-а. опремљени Т2 на другом Мацу и из доброг разлога: они су шифровани.
Т2 заиста делује као АЕС енкрипциони механизам који у потпуности ослобађа главни процесор овог задатка и који је постављен на средину пута између ССД-а и меморије, преко ПЦИ Екпресс трака. Затим, ово је већ уобичајено понашање у иОС-у, где сваки уређај, према Аппле-у, има 256-битни механизам између флеш меморије и системске меморије. Током производног процеса Мац-а опремљеног Т2 чипом, генерише се јединствени идентификатор, омогућавајући упаривање меморијских чипова ССД-а са Т2 процесором. Стога је немогуће, на пример, издвојити ове чипове за читање њиховог садржаја на другом Мацу.

Да ли је Т2 изузетан од антивируса?

Са таквом сигурношћу која је присутна на хардверском нивоу, може се запитати да ли Мац-ови опремљени Т2 процесором требају антивирус. Хајде да се пријавимо:
  • Т2 чип обезбеђује покретање: ако малвер модификује компоненте ниског нивоа, систем се не покреће
  • Т2 чип такође у току шифрује податке са ССД-а
  • мацОС Цаталина, осим што захтева дигитални потпис апликација, такође може покренути насумично скенирање на већ инсталираној апликацији да провери да ли од тада није модификована.
  • Најновије верзије мацОС-а такође имају уграђену заштиту са упозорењима о употреби одређених подручја или компоненти система.

Добро. А шта антивирус може пружити? Ако је антивирус већ добро дизајниран, додатна је заштитна мрежа која може откривањем још непознатих претњи посматрањем сумњивог понашања. Затим може пружити друге услуге, попут заштитног зида који ће проверавати везе на вашој мрежи, анти-рансомваре-а који може спречити измене одређених директоријума као што су документи или проширења веб прегледача који ће вас заштитити од мрежних превара. на мрежи, лажне веб локације или насилна преузимања.
За кориснике неофита који не би нужно желели да траже циљана решења инсталирањем неколико апликација, антивирусни, а посебно безбедносни пакет такође нуде панел централизованих функција у интерфејсу као што је ВПН за сурфујте анонимно, менаџер лозинки или алате за родитељску контролу.
Т2 чип уграђен у најновије Мацове системе помаже да се дода ниво заштите мацОС систему, као и најновија побољшања из мацОС Мојаве и Цаталина. Као и код потоњих, пажљивом и информисаном кориснику неће бити потребно више. Напротив, неки „моћни корисници“ жале се чак и на драстичне мере безбедности Каталине. С друге стране, овде поново антивирус има у суштини две улоге: да обезбеди корисника који мање познаје рачунаре и рад оперативног система и да обезбеди додатну заштитну мрежу, посебно да открије још непознате претње.
Овај чланак спонзорише Интего . Погледајте нашу повељу.

Популар Постс

Јацк Ма: човек који је једини вредео 2,5% кинеског БДП-а

Његово име је готово непознато на Западу. Међутим, Јацк Ма је суштински предузетник. У размаку од неколико година, његова компанија је изузетно порасла. Сада је извршни директор Алибаба Гроуп, кинеског лидера у е-трговини.…

Нетфлик: алгоритми, тестови и ознаке, рецепт за претварање претплатника у зависност

Што се тиче разговора о рецепту за његов интерфејс, Нетфлик је увек ту. Међутим, не бисте требали бити превише опрезни око детаља састојака, али платформа је очигледно пронашла ефикасну комбинацију која ће учинити кориснике зависнима. А амбиције и даље постоје.…

9,7-инчни иПад Про тест: Апплеов нови таблет

Крајем прошле године, иПад Про се окушао у новој дијагонали од 12,9 инча, да би се мало више такмичио са личним рачунарима, и учинио побољшања у том процесу, укључујући оловку и конектор који је отворио таблет за нови додаци. У ово пролеће 2016. године, Аппле га поставља на нову дијагоналу, добро познату корисницима иПад-а.…