Kapitel 6 Sicherheit 61
Zertikate für die Verwendung mit S/MIME können mit einem Kongurationsprol, MDM oder
SCEP an Apple-Geräte übermittelt werden. Das gibt der IT die notwendige Flexibilität, um sicher-
zustellen, dass Benutzer die passenden Zertikate installiert haben.
Externe E-Mail-Adressen
iOS 8 und OS X Yosemite unterstützen die Erstellung einer Domainliste mit bestimmten Suxen.
E-Mails, die nicht an Domains in der genehmigten Liste adressiert sind, werden rot markiert. Zum
Beispiel könnte ein Benutzer „example.com“ und „group.example.com“ in seiner Liste bekannter
Domains haben. Wenn ein Benutzer mit example.com und group.example.com in der Liste
bekannter Domains in einer E-Mail anyone@acme.com als Empfänger eingibt, wird die Adresse
eindeutig markiert, damit der Benutzer weiß, dass sich die Domain acme.com nicht auf der
genehmigten Liste bendet.
Touch ID
Touch ID ist der Fingerabdrucksensor in manchen iOS-Geräten. Es macht den äußerst sicheren
Zugri auf das Gerät schneller, einfacher und sicherer. Diese Technologie liest Fingerabdrücke aus
jedem beliebigen Winkel und erfasst den Fingerabdruck des Benutzers nach und nach immer
genauer. Dabei erweitert der Sensor die Fingerabdruckdarstellung, wenn bei jeder Nutzung
zusätzliche überlappende Knoten identiziert werden.
Touch ID vereinfacht und fördert die Verwendung längerer, komplexerer Codes, da diese seltener
eingegeben werden müssen.
Ist Touch ID aktiviert, wird das Gerät unverzüglich gesperrt, wenn die Standbytaste gedrückt wird.
Basiert die Sicherheit nur auf dem Code, stellen viele Benutzer eine Nachfrist für die Gerätesperre
ein, damit sie den Code nicht bei jeder Benutzung des Geräts eingeben müssen. Mit Touch ID
wird das Gerät im Ruhezustand stets gesperrt und erfordert beim Beenden des Ruhezustands
einen Fingerabdruck bzw. optional den Code.
Touch ID funktioniert in Verbindung mit Secure Enclave – einem im Apple A7-Chip enthaltenen
Coprozessor. Secure Enclave besitzt einen eigenen geschützten und verschlüsselten Speicherbereich
und kommuniziert sicher mit den Touch ID-Sensor. Wird das Gerät gesperrt, werden die Schlüssel
für die „Data Protection“-Klasse „Complete“ durch einen Schlüssel im verschlüsselten Speicher
von Secure Enclave geschützt. Der Schlüssel wird maximal 48 Stunden beibehalten und gelöscht,
wenn das Gerät neu gestartet oder wenn fünf Mal ein unbekannter Fingerabdruck verwendet
wird. Wird ein Fingerabdruck erkannt, stellt Secure Enclave den Schlüssel zur Freigabe der
„Data Protection“-Schlüssel bereit, mit dem das Gerät entsperrt wird.
iOS 8 führt die Verwendung der Touch ID für die Anmeldung an Apps anderer Anbieter ein.
Wenn ein Entwickler diese Funktion in seine App integriert hat, muss der Benutzer kein Passwort
eingeben. Jedes vom Entwickler angegebene Schlüsselbundobjekt kann mithilfe von Touch ID
entsperrt werden. Die Fingerabdruckdaten eines Benutzers sind geschützt. Weder durch iOS oder
durch Apps wird jemals darauf zugegrien.