Мені завжди було цікаво, як мій Mac може підключитися до Інтернету, коли завантажується розділ відновлення, а мій основний системний розділ заблокований (filevault2).
Деякі googling виявили сьогодні (наприклад, тут , тут , а також на askdifferent ), що пароль WiFi, очевидно, зберігається в NVRAM і що для його видалення потрібно скинути. Як людина, яка усвідомлює безпеку, це для мене неприйнятно. Під час використання повного шифрування диска (тобто Filevault2), я очікую, що система буде безпечною, а також проти моєї мережі.
То чи існує спосіб запобігти OS X зробити доступним пароль у розділі відновлення? Я не впевнений, як і коли він потрапляє в NVRAM в першу чергу.
UPDATE1 : NVRAM містить такі клавіші: ( nvram -p
):
BootCampHD
SystemAudioVolume
SystemAudioVolumeDB
aht-results
backlight-level
bluetoothActiveControllerInfo
bluetoothInternalControllerInfo
boot-gamma
efi-apple-recovery
efi-boot-device
efi-boot-device-data
fmm-computer-name
good-samaritan-message
gpu-policy
prev-lang:kbd
Ключі efi-apple-recovery
і efi-boot-device
виглядають так, ніби вони могли містити зашифровані дані.
nvram -p
можете ви дізнатися з виводу, яка змінна вбудована програма містить пароль Wi-Fi? Якщо так, ви можете очистити лише цю змінну, не скидаючи всю NVRAM. Використання sudo nvram -d variable_name
в терміналі.