苹果在 macOS 26.4 Tahoe 系统中调整了登录钥匙串(login Keychain)的访问机制。根据科技媒体 AppleInsider 的报道,配备安全隔区(Secure Enclave)的 Mac 在升级至该版本后,用户将无法通过直接复制登录钥匙串文件的方式,在另一台 Mac 上解锁并使用其中的密码与凭据。
登录钥匙串是 macOS 中与用户账户关联的钥匙串数据文件,存放于用户主文件夹,用于保存密码及相关凭据。在 macOS 26.3 及更早版本中,用户可以将该文件复制到另一台 Mac 后直接使用。这一机制在 macOS 26.4 中发生变化。报道指出,安全隔区负责保护解密钥匙串属性所需的元数据密钥,而 macOS Tahoe 的新机制要求每次访问登录钥匙串文件时,均需调用安全隔区。因此,被复制到另一台设备的文件无法获得原设备安全隔区的密钥支持,跨机复制登录钥匙串的路径由此失效。
此次调整的影响范围限于登录钥匙串。报道明确,其他非登录钥匙串文件未受此次改动影响,仍可在其他 Mac 上解锁。同时,将备份恢复到同一台 Mac 的用户不会受到影响,因为该场景下系统仍使用原有设备的安全隔区。这意味着受影响的典型场景是用户主动将登录钥匙串文件复制到不同设备后尝试解锁,而非通过迁移助理或备份恢复等常规换机流程。
从技术角度看,这一改动是苹果持续将敏感数据保护职责向安全隔区集中的又一举措。安全隔区是苹果自研芯片中独立于主处理器的安全子系统,此前已承担 Touch ID 指纹数据、Apple Pay 支付凭证等敏感信息的加密与验证工作。登录钥匙串中存储的密码和凭据属于高价值目标,将其解密密钥的访问权限与特定设备的安全隔区绑定,可以在硬件层面阻止钥匙串文件被复制到未授权设备后解密。
对普通用户而言,日常使用中的密码自动填充、Safari 浏览器保存的网站凭据、Wi-Fi 网络密码等功能均依赖登录钥匙串,但此次调整不涉及同一设备上的正常访问,也不影响 iCloud 钥匙串的跨设备同步机制。iCloud 钥匙串通过端到端加密在用户的多台设备间同步密码,其同步链路与本地登录钥匙串文件的直接复制是两套不同机制。因此,使用 iCloud 钥匙串同步密码的用户不会受到此次改动影响。
对企业和 IT 管理员而言,这一变化可能影响部分依赖文件级迁移的旧有工作流程。在 macOS 26.3 及更早版本中,部分迁移方案会直接复制用户主文件夹下的钥匙串文件,以保留密码和凭据。升级至 macOS 26.4 后,此类操作在配备安全隔区的 Mac 上将无法完成凭据解锁。企业若需在设备间迁移用户凭据,需转向苹果官方支持的迁移助理、时间机器备份恢复或 iCloud 钥匙串同步等路径。
苹果尚未就此事发布公开的支持文档说明。考虑到 macOS 26.4 目前仍处于开发者测试阶段,该机制在正式版发布前仍存在调整可能。对于计划升级至 macOS 26.4 的用户,若此前有手动复制登录钥匙串文件的使用习惯,需提前评估迁移方案;对于大多数依赖 iCloud 钥匙串或同一设备备份恢复的用户,此次改动不构成使用障碍。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。