Як Apple Power Power взаємодіє з File Vault?


9

Якщо машина періодично прокидається, щоб перевірити наявність оновлень Power Nap, чи це також означає, що ключі шифрування диска завжди в оперативній пам’яті? Якщо так, це робить можливою атаку DMA проти "сплячого" Mac.


2
Чим це відрізнятиметься від нормального сну?
Геррі

Звичайно, це інакше, ніж сон-на-диск, чи не так?
Рейд

Відповіді:


4

Взагалі Apple відключає FireWire DMA в штатах, коли комп'ютер не розблокований для використання. Деякі держави вони пропустили рано (див . Опис проблеми Тодда Гаррісона ), але вони посилили контроль доступу в 10.7.2 (див. CVE-2011-3215 тут ).

Power nap додає новий стан DMA, який повинен бути відключений, тож існує ймовірність, що він, можливо, знову ввів цю вразливість, але я б очікував, що Apple впорається з цим правильно. На жаль, я не знаю нікого, хто насправді перевірив це (і я сам не маю Mac, здатного до енергозбереження).


1

Якщо Apple не заплуталася і не записує ключі або фразу про небезпеку, Mac не є більш вразливим, ніж коли він працює або спить нормально.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.