L'uso di Sleep con FileVault annulla alcuni vantaggi di FileVault?

1

A quanto ho capito, FileVault ti fa accedere prima che il tuo computer si avvii al sistema operativo per sbloccare l'unità. Ciò significa che qualcuno che ottiene il possesso del tuo laptop quando è spento non può accedere ai dati.

Quali sono le implicazioni dell'uso di FileVault con sleep ? Presumo che l'unità è ancora considerata sbloccata durante il sonno. Chiunque apra il portatile addormentato dovrebbe conoscere il tuo login per fare qualsiasi cosa con il computer, ma i dati sono insicuri per qualcuno molto determinato a quel punto (supponendo che non possano indovinare la tua password)?

Stavo considerando di attivare FileVault ma, dal momento che non mi spengo mai, la risposta a questo mi aiuterà a decidere quale valore ci sia nel fare ciò.

    
posta Kevin Kalitowski 19.02.2016 - 16:26
fonte

1 risposta

2

Se non ti serve la password quando ti svegli dal sonno, allora ti stai lasciando aperto a qualcuno che prende il controllo dei tuoi dati. Questo è indipendentemente da FileVault.

Se è stata impostata una password, i dati vengono comunque protetti dalla visualizzazione in un metodo simile a un volume di vault di file bloccato. Puoi anche impostare un profilo MDM per far sì che le chiavi FileVault vengano distrutte nella RAM quando la macchina entra in modalità di sospensione, quindi è praticamente come spegnere il mio libro:

Per qualsiasi cosa che non sia un avversario altamente motivato e competente (pensa NSA o FBI) - la sicurezza extra che ottieni spegnendo il Mac è difficile da stimare o differenziare da uno schermo bloccato.

Detto questo, dovresti attivare FileVault se disponi di un SSD poiché non c'è altro modo per garantire la distruzione di dati sensibili diversi dalla distruzione della chiave che decrittografa i dati sull'unità. Puoi quindi decidere di dormire o spegnere in base alla sicurezza con cui giudichi il tuo ambiente fisico e i dati che hai sul tuo Mac di momento in momento.

    
risposta data 19.02.2016 - 18:16
fonte

Leggi altre domande sui tag