0 votos

¿Los archivos vinculados ubicados en la partición FileVault hacen que el archivo encriptado sea legible?

Pregunta

¿Un enlace, symlink o alias del buscador de MacOS a un archivo/directorio ubicado en un versión 1 ¿La partición/contenedor/volumen de FileVault a una partición que no está bajo la cobertura de FileVault permite el acceso sin cifrar?

 # Example
/Volumes/UnEncryptedVolume/Reference-To-Unlocked-FileVault-File     ->   ~/THE_FILEVAULT_FILE

Restricciones

  • SSD con formato APFS
  • Los permisos no son restrictivos en el volumen de la Base de Datos. Todos los usuarios y los usuarios agrupados del personal pueden acceder a él.
  • El usuario está conectado, desbloqueando el volumen FileVault
  • El enlace es suave o duro, tiene permisos estándar
  • El alias creado por Finder tiene permisos por defecto
  • El archivo original es de nuevo, los permisos estándar, incluso si bajo $HOME (¡Cambia esos UMASKS recién llegados! :))
  • El archivo original está en el contenedor FileVault
  • La base de datos está en el mismo disco, pero en un contenedor diferente.
  • El disco está formateado en APFS (compuesto por contenedores, no por volúmenes o particiones, apfs es jodidamente confuso IMO)

Estructura del sistema de archivos

La estructura de la partición de mi SSD interno (no es un SSD OEM para los curiosos)

+-- Container disk1 
|   ====================================================
|   APFS Container Reference:     disk1
|   Size (Capacity Ceiling):      999995129856 B (1000.0 GB)
|   Capacity In Use By Volumes:   314911416320 B (314.9 GB) (31.5% used)
|   Capacity Not Allocated:       685083713536 B (685.1 GB) (68.5% free)
|   |
|   +-< Physical Store disk0s2 
|   |   -----------------------------------------------------------
|   |   APFS Physical Store Disk:   disk0s2
|   |   Size:                       999995129856 B (1000.0 GB)
|   |
|   +-> Volume disk1s1 
|   |   ---------------------------------------------------
|   |   APFS Volume Disk (Role):   disk1s1 (Data)
|   |   Name:                      MacOS - Data (Case-insensitive)
|   |   Mount Point:               /System/Volumes/Data
|   |   Capacity Consumed:         138089828352 B (138.1 GB)
|   |   FileVault:                 Yes (Unlocked)
|   |
|   +-> Volume disk1s2 
|   |   ---------------------------------------------------
|   |   APFS Volume Disk (Role):   disk1s2 (Preboot)
|   |   Name:                      Preboot (Case-insensitive)
|   |   Mount Point:               Not Mounted
|   |   Capacity Consumed:         80568320 B (80.6 MB)
|   |   FileVault:                 No
|   |
|   +-> Volume disk1s3 
|   |   ---------------------------------------------------
|   |   APFS Volume Disk (Role):   disk1s3 (Recovery)
|   |   Name:                      Recovery (Case-insensitive)
|   |   Mount Point:               /Volumes/Recovery
|   |   Capacity Consumed:         525770752 B (525.8 MB)
|   |   FileVault:                 No
|   |
|   +-> Volume disk1s4 
|   |   ---------------------------------------------------
|   |   APFS Volume Disk (Role):   disk1s4 (VM)
|   |   Name:                      VM (Case-insensitive)
|   |   Mount Point:               /private/var/vm
|   |   Capacity Consumed:         3222294528 B (3.2 GB)
|   |   FileVault:                 No
|   |
|   +-> Volume disk1s5 
|   |   ---------------------------------------------------
|   |   APFS Volume Disk (Role):   disk1s5 (System)
|   |   Name:                      MacOS (Case-insensitive)
|   |   Mount Point:               /
|   |   Capacity Consumed:         11236782080 B (11.2 GB)
|   |   FileVault:                 Yes (Unlocked)
|   |
|   +-> Volume disk1s6 
|       ---------------------------------------------------
|       APFS Volume Disk (Role):   disk1s6 (No specific role)
|       Name:                      Database (Case-insensitive)
|       Mount Point:               /Volumes/Database
|       Capacity Consumed:         161548357632 B (161.5 GB)
|       FileVault:                 No
|

2voto

Jose Chavez Puntos 645

La respuesta es no. Los Symlinks no "eluden" de algún modo el cifrado de FileVault.

Por cierto, los enlaces simbólicos son siempre "suaves".

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X