Sécurité des plateformes Apple
- Bienvenue
- Introduction à la sécurité des plateformes Apple
-
- Aperçu de la sécurité du système
- Sécurité du volume système signé
- Mises à jour logicielles sécurisées
- Intégrité du système d’exploitation
- Activer les connexions de données en toute sécurité
- Vérification des accessoires
- BlastDoor pour Messages et IDS
- Sécurité en mode de confinement
-
- Fonctionnalités de sécurité du système supplémentaires sous macOS
- Protection de l’intégrité du système
- Caches de confiance
- Sécurité du processeur périphérique
- Rosetta 2 sur un Mac avec puce Apple
- Protections de l’accès direct à la mémoire
- Extension sécurisée du noyau
- Sécurité des mémoires mortes d’option
- Sécurité du programme interne UEFI des Mac avec processeur Intel
- Sécurité du système sous watchOS
- Génération de nombres aléatoires
- Appareil de recherche en sécurité d’Apple
-
- Aperçu du chiffrement et de la protection des données
- Codes et mots de passe
-
- Aperçu de la protection des données
- Protection des données
- Classes de protection des données
- Conteneurs de clés pour la protection des données
- Protection des clés dans d’autres modes de démarrage
- Protection des données utilisateur contre les attaques
- Protection scellée des clés (SKP)
- Rôle du système de fichiers d’Apple
- Protection des données du trousseau
- Signature numérique et chiffrement
-
- Aperçu de la sécurité des services
-
- Aperçu de la sécurité du code
- Sécurité de Connexion avec Apple
- Génération automatique de mots de passe robustes
- Sécurité du remplissage automatique des mots de passe
- Accès des apps aux mots de passe enregistrés
- Avis relatifs à la sécurité des mots de passe
- Surveillance des mots de passe
- Envoi de mots de passe
- Extensions de fournisseurs d’informations d’identification
-
- Aperçu de la sécurité d’Apple Pay
- Sécurité des composants Apple Pay
- Protection des achats des utilisateurs grâce à Apple Pay
- Autorisation de paiement avec Apple Pay
- Paiements par carte avec Apple Pay
- Cartes sans contact dans Apple Pay
- Invalidation des cartes avec Apple Pay
- Sécurité d’Apple Card
- Sécurité d’Apple Cash
- Paiement rapide sur iPhone
- Sécurité d’Apple Messages for Business
- Sécurité de FaceTime
- Glossaire
- Historique des révisions du document
- Droits d’auteur
Aperçu de la sécurité du système
Bien ancrées dans les composants matériels d’Apple, les fonctionnalités de sécurité contrôlent l’accès aux ressources système des appareils sans pour autant nuire à leur utilisation. La sécurité du système englobe le processus de démarrage, les mises à jour logicielles et la protection des ressources système comme le processeur central, la mémoire, le disque, les programmes et les données stockées.
Les plus récentes versions des systèmes d’exploitation Apple sont les plus sûres. Les fonctionnalités de sécurité reposent notamment sur le démarrage sécurisé, qui prévient les attaques de logiciels malveillants lorsque le système démarre. Le démarrage sécurisé, qui commence au niveau de la puce et déclenche une chaîne de confiance au niveau logiciel, une chaîne dont chaque maillon est conçu pour vérifier que le suivant fonctionne correctement avant de lui céder le contrôle. Ce modèle de sécurité sous-tend, non seulement le démarrage par défaut des appareils Apple, mais aussi leurs divers modes de récupération et de mise à jour. Les sous-composants comme le Secure Enclave procèdent également à leur propre démarrage sécurisé, de sorte que seul le code connu d’Apple s’exécute. Le système de mise à jour est conçu pour prévenir les tentatives de retour à une version antérieure du système d’exploitation, qui visent à dérober les données de l’utilisateur.
Enfin, les appareils Apple comportent des protections de démarrage et d’exécution qui assurent leur intégrité tout au long de leur utilisation. Les puces conçues par Apple sur iPhone, iPad, Apple Watch, Apple TV et HomePod, ainsi que celle intégrée à Mac, fournissent une architecture commune qui protège l’intégrité du système d’exploitation. macOS comprend également un éventail de protections configurables qui sous-tendent son modèle informatique unique, ainsi que des fonctionnalités prises en charge par tous les Mac.