Descripción general de seguridad del sistema
Sumándose a las capacidades únicas del hardware de Apple, la seguridad del sistema es responsable de controlar el acceso a los recursos del sistema en dispositivos Apple sin afectar su usabilidad. La seguridad del sistema abarca el proceso de arranque, las actualizaciones de software y la protección de los recursos del sistema computacional, como CPU, memoria, discos, programas de software y datos almacenados.
Las versiones más recientes de los sistemas operativos de Apple son las más seguras. Una parte importante de la seguridad de Apple es el arranque seguro, que protege el sistema de infecciones de malware durante el arranque. El arranque seguro comienza en el silicio y construye una cadena de confianza a lo largo del software, en donde cada paso está diseñado para asegurarse de que el siguiente funcione adecuadamente antes de entregar el control. Este modelo de seguridad, además de ser la base para el arranque predeterminado de los dispositivos Apple, es la base para los diversos modos de recuperación y actualización oportuna de los dispositivos Apple. Los subcomponentes, como el Secure Enclave, también realizan su propio arranque seguro para ayudar a garantizar que sólo se arranque código que Apple ya considera como de confianza. El sistema de actualización está diseñado para ayudar a prevenir ataques de regresión, por lo que los dispositivos no pueden regresar a versiones anteriores del sistema operativo (que los atacantes saben cómo vulnerar) para robar los datos del usuario.
Los dispositivos Apple también incluyen protecciones de arranque y de tiempo de ejecución que mantienen su integridad durante el funcionamiento continuo. Los chips diseñados por Apple para iPhone, iPad, computadoras Mac con Apple Chips, Apple Watch, Apple TV y HomePod proporcionan una arquitectura común para proteger la integridad del sistema operativo. macOS también incluye un conjunto ampliado y configurable de funcionalidades de protección que apoyan su modelo informático distintivo, así como funciones compatibles con todas las plataformas de hardware de las Mac.