Sicurezza delle piattaforme Apple
- Presentazione
- Introduzione alla sicurezza delle piattaforme Apple
-
- Panoramica della sicurezza del sistema
- Sicurezza del volume di sistema firmato
- Aggiornamenti software sicuri
- Interventi di sicurezza rapidi
- Integrità del sistema operativo
- BlastDoor per Messaggi e IDS
- Sicurezza della “Modalità di isolamento”
-
- Funzionalità aggiuntive di sicurezza del sistema di macOS
- Protezione dell’integrità del sistema
- Cache di attendibilità
- Sicurezza dei processori delle periferiche
- Rosetta 2 sui Mac dotati di chip Apple
- Protezioni dell’accesso diretto alla memoria
- Estensione sicura del kernel
- Sicurezza della ROM opzionale
- Sicurezza del firmware UEFI per i Mac dotati di processore Intel
- Sicurezza del sistema in watchOS
- Generazione di numeri casuali
- Dispositivo Apple per la ricerca sulla sicurezza
-
- Panoramica della codifica e protezione dati
- Codici e password
-
- Panoramica della protezione dati
- Protezione dei dati
- Classi di protezione dati
- Keybag per la protezione dei dati
- Protezione delle chiavi nelle modalità di avvio alternative
- Protezione dei dati dell’utente dagli attacchi
- Protezione SKP (Sealed Key Protection)
- Ruolo di Apple File System
- Protezione dati del portachiavi
- Codifica e firma digitale
-
- Panoramica della sicurezza dei servizi
-
- Panoramica sulla sicurezza dei codici
- Sicurezza di “Accedi con Apple”
- Password sicure automatiche
- Sicurezza dell’inserimento automatico delle password
- Accesso delle app alle password salvate
- Consigli sulla sicurezza delle password
- Monitoraggio delle password
- Invio delle password
- Estensioni per la fornitura di credenziali
-
- Panoramica sulla sicurezza di Apple Pay
- Sicurezza dei componenti di Apple Pay
- In che modo Apple Pay protegge gli acquisti degli utenti
- Autorizzazione dei pagamenti con Apple Pay
- Pagare con le carte tramite Apple Pay
- Biglietti contactless in Apple Pay
- Disabilitare l’uso delle carte con Apple Pay
- Sicurezza di Apple Card
- Sicurezza di Apple Cash
- Tap to Pay su iPhone
- Sicurezza in Apple Messages for Business
- Sicurezza di FaceTime
-
- Panoramica sulla sicurezza della rete
- Sicurezza del protocollo TLS
- Sicurezza di IPv6
- Sicurezza delle reti private virtuali
- Sicurezza del Bluetooth
- Sicurezza della banda ultralarga in iOS
- Sicurezza del Single Sign-On
- Sicurezza di AirDrop
- Sicurezza della condivisione delle password del Wi-Fi
- Sicurezza del firewall in macOS
-
- Panoramica sulla gestione sicura dei dispositivi
-
- Panoramica sulla sicurezza della gestione dei dispositivi mobili
- Sicurezza della convalida dei dispositivi gestiti
- Applicazione della configurazione
- Registrazione automatizzata dei dispositivi
- Sicurezza del blocco attivazione
- Modalità smarrito gestita e inizializzazione da remoto
- Sicurezza di “iPad condiviso”
- Sicurezza di Apple Configurator
- Sicurezza di “Tempo di utilizzo”
- Glossario
- Cronologia delle revisioni del documento
- Copyright

Protezione dell’integrità del sistema
macOS utilizza i permessi del kernel per limitare la capacità di scrittura su file di sistema critici, tramite una funzionalità chiamata protezione dell’integrità del sistema (SIP). Questa è una funzionalità distinta e aggiuntiva rispetto alla protezione dell’integrità del kernel, basata sull’hardware e disponibile sui Mac dotati di chip Apple, che protegge la modifica del kernel in memoria. Per fornire tale protezione vengono implementati i controlli di accesso obbligatori e una gamma di protezioni a livello di kernel, tra cui il sandboxing e i data vault.
Controlli di accesso obbligatori
macOS utilizza i controlli di accesso obbligatori, ossia delle politiche che impostano le restrizioni di sicurezza, create dallo sviluppatore, che non possono essere ignorate. Questo approccio è diverso da quello dei controlli di accesso discrezionali, che consentono agli utenti di ignorare le politiche di sicurezza in base alle preferenze individuali.
I controlli di accesso obbligatori non sono visibili agli utenti, ma rappresentano la tecnologia soggiacente che contribuisce all’abilitazione di diverse importanti funzionalità, tra cui sandbox, controlli parentali, preferenze gestite, estensioni e protezione dell’integrità del sistema.
Protezione dell’integrità del sistema
La protezione dell’integrità del sistema limita a sola lettura i componenti situati in determinate posizioni critiche del file system, per aiutare a impedire che tali componenti possano essere modificati da codice dannoso. La protezione dell’integrità del sistema è un’impostazione specifica per ogni computer che è attiva di default quando un utente esegue l’aggiornamento a OS X 10.11 o versioni successive. Sui Mac dotati di processore Intel, la disabilitazione di tale opzione rimuove la protezione per tutte le partizioni esistenti sul dispositivo di archiviazione fisica. macOS applica questa politica di sicurezza a tutti i processi in esecuzione sul sistema, a prescindere dal fatto che abbiano privilegi amministrativi o siano eseguiti in sandbox.