Якщо машина періодично прокидається, щоб перевірити наявність оновлень Power Nap, чи це також означає, що ключі шифрування диска завжди в оперативній пам’яті? Якщо так, це робить можливою атаку DMA проти "сплячого" Mac.
Якщо машина періодично прокидається, щоб перевірити наявність оновлень Power Nap, чи це також означає, що ключі шифрування диска завжди в оперативній пам’яті? Якщо так, це робить можливою атаку DMA проти "сплячого" Mac.
Відповіді:
Взагалі Apple відключає FireWire DMA в штатах, коли комп'ютер не розблокований для використання. Деякі держави вони пропустили рано (див . Опис проблеми Тодда Гаррісона ), але вони посилили контроль доступу в 10.7.2 (див. CVE-2011-3215 тут ).
Power nap додає новий стан DMA, який повинен бути відключений, тож існує ймовірність, що він, можливо, знову ввів цю вразливість, але я б очікував, що Apple впорається з цим правильно. На жаль, я не знаю нікого, хто насправді перевірив це (і я сам не маю Mac, здатного до енергозбереження).