#科技
macOS 26.4 改动:登录钥匙串无法跨 Mac 复制
Apple 在 macOS Tahoe 26.4 里做了一次没人注意的安全硬化:登录钥匙串(login Keychain)被绑定到设备专属的 Secure Enclave 密钥,保护钥匙串属性的 metadata key 由 Secure Enclave 看守,读取时必须访问它。
结果是**同一个钥匙串文档手动复制到另一台 Mac 后打不开** —— 文档还在,解不开。非登录类钥匙串不受影响,仍可在别的 Mac 上解锁。
💡 为什么值得看Secure Enclave 安全硬化增加迁移与报废恢复风险。
查证
来源档案
AppleInsider
Apple 生态媒体,本篇为对两篇第三方博客(Rich Trouton 9 月 8 日、Jeff Johnson 9 月 10 日及 11 日补充)的转述与整理,Apple 官方未就此发声。
转述链条清晰、有可追溯的原始博客与实测(26.3 可复制、26.4 虚拟机上复制后无法读取),但 Apple 未确认、也无官方支持文档佐证,属单源线索档,细节以原始博客为准。
延伸阅读
IT 管理员受影响最直接:导出条目、自定义钥匙串、Migration Assistant 三种路径的适用边界值得逐条看清。