8 月 20 日消息,本周早些時候,黑客 xerub 發布了 Secure Enclave Processor 固件的“解密密鑰”。當時我們就已經提醒過用戶,接下來會有一場關于這個固件“解密密鑰”的風波。用戶大可以放心,這個解密密鑰不會影響到 Secure Enclave 的安全。蘋果方面好像也不會對此采取什么特別的措施。
根據外媒的最新消息,某知情人士稱蘋果方面已經表示,保存在這一密碼協處理器中的數據仍得到安全的保護,蘋果不打算修復任何問題。該知情人士說:“Secure Enclave 中有多個安全層,即使有固件解密密鑰,那也無法訪問數據保護類信息。”
也就是說蘋果非常自信,認為對 Secure Enclave 固件的分析不會影響到任何加密密鑰、支付標記、指紋數據和其他安全保存在這個協處理器加密內存中的信息。
對此黑客表示:“蘋果的工作就是盡可能讓 Secure Enclave 安全。這是一個持續不斷的過程,不存在你可以說‘它現在是 100% 安全’的情況。”
Secure Enclave 是獨立于主處理器和整個系統的。它有自己的固件,獨立更新,斷絕與主處理器之間的一切聯系。設備對 Secure Enclave 所做的事情是一無所知的。