Recentemente ho acquistato un Macbook Pro (fine 2016) che ora include Touch ID, come gli iPhone sono stati per un po '. Anche se questa è un'aggiunta molto comoda, mi chiedo come questo influenzi la sicurezza della crittografia completa del disco (con FileVault 2).
Per quanto ne so, non è possibile utilizzare direttamente un'impronta digitale (biometrica) come chiave di crittografia / decrittografia (il che spiega perché è necessario digitare la password dopo aver riavviato la macchina). Ciò significherebbe che la password dovrebbe essere memorizzata da qualche parte, non crittografata, che OSX "sblocca" dopo aver scansionato l'impronta digitale corretta.
(Certo, non ho molta familiarità con il funzionamento di FileVault, quindi forse mi manca qualcosa)
Sono supponendo che i dati non vengano sbloccati tutto il tempo in cui la mia macchina è accesa (dopo aver effettuato il login per la prima volta), ma non riesco a trovare nessun buon articolo su come questo processo funziona esattamente. Qualcuno in grado di spiegare o indicarmi la giusta direzione? È possibile abilitare Touch ID in combinazione con FileVault considerato più o meno sicuro?