2 votos

¿El volcado de memoria "suspender a disco" está cifrado cuando se utiliza FileVault2?

Me preocupan los ataques de arranque en frío en mi portátil con cifrado de disco completo (filevault2).

Por lo tanto, me pregunto si el volcado de la imagen de memoria a /var/vm/sleepimage está cifrado antes de ser guardado en el disco.

Observo que la unidad suspendida me pide la contraseña antes de desbloquearse por lo que parece que es así, pero ¿alguien podría confirmarlo?

4voto

Oskar Puntos 1242

Todo lo que se escribe en el volumen bajo Filevault 2 es encriptado en vivo y en directo por el kernel / los controladores del dispositivo.

Mientras no haya un fallo por el que los datos se filtren al exterior de la envoltura de almacenamiento del núcleo, no tienes que preocuparte de que alguien analice el contenido de tu memoria RAM fisgoneando la unidad bloqueada.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X