解密:为何旧款 Mac 无法安全擦除,而搭载 T2 芯片或 Apple Silicon 的 Mac 可以

Sun Knudsen

总结:

本视频探讨了新旧款 Mac 电脑在安全擦除数据方面的差异,尤其是在处理敏感数据(如 Superbacked 加密纸质备份)时。

  • 新旧 Mac 的差异: 搭载 Apple Silicon 或 T2 安全芯片的现代 Mac 具有“安全隔区”和“可擦除存储”,可确定性地销毁加密密钥,从而在几分钟内安全抹除所有内容和设置。这被称为“加密粉碎”,使得磁盘上的数据永久不可读,因此设备可以安全转让。
    macOS 系统设置中的“抹掉所有内容和设置”选项
    macOS 系统设置中的“抹掉所有内容和设置”选项 [ 00:01:16 ]
  • 旧款 Mac 的限制: 2015年及更早的 Intel Mac 虽支持 FileVault 加密,但加密密钥存储在磁盘本身,而非独立的安全硬件中。这意味着存在理论上的恢复风险,尤其是在密码薄弱或面临量子计算等高级攻击时。
  • SSD 的固有问题: 对于旧款 SSD 及其他闪存存储,无法精确擦除特定区域的密钥。完全覆盖整个磁盘既低效又缩短寿命,且“磨损均衡”和“过度预留”等技术可能导致数据残留,无法保证密钥的确定性销毁。
  • 推荐与社区贡献: 视频推荐使用 Apple Silicon Mac 进行敏感操作,并指出 Superbacked 团队维护了一个 GitHub 页面,列出了兼容 Superbacked OS 且支持高密度二维码扫描的硬件。鼓励社区贡献硬件测试结果。
    Superbacked 推荐硬件列表
    Superbacked 推荐硬件列表 [ 00:06:52 ]

1. 安全擦除的重要性与 Superbacked 应用场景 [0:00:00]

2. 新旧 Mac 安全擦除能力对比 [0:01:40]

3. 旧款 Mac 无法实现确定性安全擦除的深层原因 [0:04:33]

4. Superbacked 推荐硬件与社区贡献 [0:06:33]