Me preocupan los ataques de arranque en frío en mi portátil con cifrado de disco completo (filevault2).
Por lo tanto, me pregunto si el volcado de la imagen de memoria a /var/vm/sleepimage está cifrado antes de ser guardado en el disco.
Observo que la unidad suspendida me pide la contraseña antes de desbloquearse por lo que parece que es así, pero ¿alguien podría confirmarlo?