השורה התחתונה

במחשבי Mac מודרניים (בעלי מעבדי Apple Silicon או שבב האבטחה T2), אין צורך ב"דריסת" מידע (Overwriting ב-0 ו-1) או בהשמדה פיזית של הכונן. תהליך המחיקה המובנה במערכת ההפעלה ("Erase All Content and Settings") מבצע מחיקה קריפטוגרפית (Cryptographic Erasure או Crypto-shredding), המבטיחה שהמידע שהיה על הכונן יהפוך לבלתי קריא באופן מוחלט ובלתי הפיך.

הארכיטקטורה שמאחורי המחיקה (Cryptographic Erasure)

כדי להבין מדוע המחיקה הסטנדרטית מספיקה, עלינו להבין כיצד המידע נשמר על מחשבי מק מלכתחילה:

  • הצפנה תמידית ברמת החומרה: כל מחשבי ה-Mac המודרניים מצפינים את המידע על הכונן באמצעות אלגוריתם מתקדם. ההצפנה הזו מתרחשת כל הזמן ברקע.

  • ניהול מפתחות מבודד (Secure Enclave): כל הטיפול במפתחות ההצפנה מתבצע בסביבה מבודדת לחלוטין הנקראת Secure Enclave. מפתחות ההצפנה לעולם אינם נחשפים ישירות למעבד הראשי (CPU) של המחשב, מה שמונע אפשרות לשליפתם על ידי נוזקות או תוקפים.

כפי שמסבירה אפל במדריך האבטחה הרשמי:

"On a Mac with Apple silicon and those with the T2 chip, all FileVault key handling occurs in the Secure Enclave; encryption keys are never directly exposed to the CPU. All APFS volumes are created with a volume encryption key by default. Volume and metadata contents are encrypted with this volume encryption key, which is wrapped with a key encryption key (KEK)."

עקרון מפתח המדיה (Media Key) ומחיקת הנתונים

בארכיטקטורה של אפל, מפתחות ההצפנה של הווליום עטופים (Wrapped) באמצעות מפתח-על הנקרא "מפתח מדיה". מפתח זה אינו נועד לספק סודיות נוספת לנתונים, אלא תוכנן במיוחד ובלעדית כדי לאפשר מחיקה מהירה ומאובטחת של המידע. כאשר מבצעים מחיקה למחשב ה-Mac, ה-Secure Enclave משמיד את מפתחות ההצפנה הללו ללא היכר.

לשון המדריך של אפל בנושא זה קובעת מפורשות:

"When deleting a volume, its volume encryption key is securely deleted by the Secure Enclave... In addition, all volume encryption keys are wrapped with a media key. The media key doesn’t provide additional confidentiality of data; instead, it’s designed to enable swift and secure deletion of data because without it decryption is impossible... Erasing the media key in this manner renders the volume cryptographically inaccessible."

סיכום והמלצות לארגון

ברגע שמפתח המדיה ומפתח הווליום מושמדים מתוך השטח המאובטח בחומרה, כל הנתונים שעל כונן ה-SSD הופכים באופן מיידי לאוסף של ביטים אקראיים לחלוטין. שחזור המידע משול לניסיון לפענח הצפנת AES-256 מתקדמת ללא המפתח – תהליך שאינו אפשרי מעשית בטכנולוגיות המחשוב הקיימות.

על כן, מחיקת Mac דרך הגדרות המערכת היא הדרך התקנית, המאובטחת והנכונה ביותר להכין מחשב למסירה הלאה או ל-Trade-in, ללא כל חשש לחשיפת מידע ארגוני או קניין רוחני (IP).

מקורות וקישורים רלוונטיים:

Sources

1. https://support.apple.com/guide/security/volume-encryption-with-filevault-sec4c6dc1b6e/web

2. https://vhs-bordesholm-wattenbek.de/vhs-sh/miniProxy.php?https://support.apple.com/ml-in/guide/deployment/dep82064ec40/web

3. https://support.apple.com/guide/security/volume-encryption-with-filevault-sec4c6dc1b6e/web

4. https://www.reddit.com/r/macsysadmin/comments/1abpq4z