Pregunta
¿Un enlace, symlink o alias del buscador de MacOS a un archivo/directorio ubicado en un versión 1 ¿La partición/contenedor/volumen de FileVault a una partición que no está bajo la cobertura de FileVault permite el acceso sin cifrar?
# Example
/Volumes/UnEncryptedVolume/Reference-To-Unlocked-FileVault-File -> ~/THE_FILEVAULT_FILE
Restricciones
- SSD con formato APFS
- Los permisos no son restrictivos en el volumen de la Base de Datos. Todos los usuarios y los usuarios agrupados del personal pueden acceder a él.
- El usuario está conectado, desbloqueando el volumen FileVault
- El enlace es suave o duro, tiene permisos estándar
- El alias creado por Finder tiene permisos por defecto
- El archivo original es de nuevo, los permisos estándar, incluso si bajo
$HOME
(¡Cambia esos UMASKS recién llegados! :)) - El archivo original está en el contenedor FileVault
- La base de datos está en el mismo disco, pero en un contenedor diferente.
- El disco está formateado en APFS (compuesto por contenedores, no por volúmenes o particiones, apfs es jodidamente confuso IMO)
Estructura del sistema de archivos
La estructura de la partición de mi SSD interno (no es un SSD OEM para los curiosos)
+-- Container disk1
| ====================================================
| APFS Container Reference: disk1
| Size (Capacity Ceiling): 999995129856 B (1000.0 GB)
| Capacity In Use By Volumes: 314911416320 B (314.9 GB) (31.5% used)
| Capacity Not Allocated: 685083713536 B (685.1 GB) (68.5% free)
| |
| +-< Physical Store disk0s2
| | -----------------------------------------------------------
| | APFS Physical Store Disk: disk0s2
| | Size: 999995129856 B (1000.0 GB)
| |
| +-> Volume disk1s1
| | ---------------------------------------------------
| | APFS Volume Disk (Role): disk1s1 (Data)
| | Name: MacOS - Data (Case-insensitive)
| | Mount Point: /System/Volumes/Data
| | Capacity Consumed: 138089828352 B (138.1 GB)
| | FileVault: Yes (Unlocked)
| |
| +-> Volume disk1s2
| | ---------------------------------------------------
| | APFS Volume Disk (Role): disk1s2 (Preboot)
| | Name: Preboot (Case-insensitive)
| | Mount Point: Not Mounted
| | Capacity Consumed: 80568320 B (80.6 MB)
| | FileVault: No
| |
| +-> Volume disk1s3
| | ---------------------------------------------------
| | APFS Volume Disk (Role): disk1s3 (Recovery)
| | Name: Recovery (Case-insensitive)
| | Mount Point: /Volumes/Recovery
| | Capacity Consumed: 525770752 B (525.8 MB)
| | FileVault: No
| |
| +-> Volume disk1s4
| | ---------------------------------------------------
| | APFS Volume Disk (Role): disk1s4 (VM)
| | Name: VM (Case-insensitive)
| | Mount Point: /private/var/vm
| | Capacity Consumed: 3222294528 B (3.2 GB)
| | FileVault: No
| |
| +-> Volume disk1s5
| | ---------------------------------------------------
| | APFS Volume Disk (Role): disk1s5 (System)
| | Name: MacOS (Case-insensitive)
| | Mount Point: /
| | Capacity Consumed: 11236782080 B (11.2 GB)
| | FileVault: Yes (Unlocked)
| |
| +-> Volume disk1s6
| ---------------------------------------------------
| APFS Volume Disk (Role): disk1s6 (No specific role)
| Name: Database (Case-insensitive)
| Mount Point: /Volumes/Database
| Capacity Consumed: 161548357632 B (161.5 GB)
| FileVault: No
|