Високий Sierra стирає FileVault ключ на сплячий режим?


7

До сьогоднішнього дня, з 10.12, а тепер (High Sierra 10.13), у мене було DestroyFVKeyOnStandby 1. З 10.12, я б відкрив кришку мого ноутбука після того, як він був сплячий для трохи, натисніть кнопку живлення, і мені буде запропоновано 2 паролі (ідентичні). Я б ввів перший пароль, статусний рядок буде прогресувати, і тоді мені буде запропоновано ввести другий пароль.

З 10.13 все те ж саме, але перший запит пароля відсутній. Я завжди вважав, що рядок стану (у 10.12) означав, що він дешифрував диск (або його частину). Якщо це так, тепер це розшифровує, перш ніж він навіть попросить мене ввести один пароль, щоб мене впустили. Тобто є рядок стану, потім пароль.

Будь-яка ясність щодо того, чому це може бути іншим, і якщо є щось, що ми повинні знати, буде оцінено.

UPDATE Після перемикання DestroyFVKeyOnStandby і перезавантаження кілька разів (в кінцевому рахунку, я нічого не змінив), ситуація така:

Після сплячого режиму я натискаю клавішу живлення, з'являється логотип Apple, введіть FileVault / Login PW, індикатор виконання, нарешті робочий стіл. Це протилежна моїй попередній ситуації [прогрес - & gt; Підказка PW]. Хороший, але все ще тільки один підказка PW. Чому? Я думаю, що машина знає, що вони однакові (встановлюйте їх одночасно)?

Тепер я можу відтворити мою попередню ситуацію DestroyFVKeyOnStandby 0 (не було 0 раніше). Це те, що 0 повинні робити.

Додатково, якщо я встановлюю DestroyFVKeyOnStandby 1 і вимкнути блокування сплячого екрана, мені все одно пропонується PW. Це спонукає мене повірити в те, що моя машина запитує PW для FileVault, передбачуваний результат.

Я припускаю, що моя остаточна порада полягала б в тому, щоб заграти з вашим DestroyFVKeyOnStandby трохи і перезапустити кілька разів. Я знаю, що це не дуже наукове, але це не повинно зашкодити.


В обох випадках чітке пояснення того, що виконується і в якому порядку є обов'язковим. Безпека і довіра мають прозорість.
daniel Azuelos

Я з тією ж проблемою тут і не можу отримати сплячий режим для роботи, як це було до 10.13 незалежно від того, що я намагаюся. Будь ласка, підтвердьте, що потрібно вводити пароль двічі після виправлення? Саме так я знав, що машина повністю спляла, а ключ FV був знищений.
Ralph

Редагувати оновлення для ясності.
user4396386

Відповіді:


1

Мабуть видалення /Library/Preferences/com.apple.PowerManagement.plist, а потім запустіть pmset -a DestroyFVKeyOnStandby 1 як корінь знову спрацював.

Я поняття не маю, що викликає перевагу над файлом com.apple.PowerManagement.<UUID>.plist Повторно завантажуйте файл на кожне оновлення, але це дуже дратує, щоб не забувати видаляти конфігураційний файл, який не є UUID, кожного разу.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.