リカバリパーティションが起動し、メインシステムパーティションがロックされている場合(filevault2)、Macがどのようにインターネットに接続できるのかといつも思っていました。
一部のグーグルは、WiFiパスワードが明らかにNVRAMに保存されており、パスワードを削除するにはリセットする必要があることを明らかにしました(たとえば、here、here、およびaskdifferent)。セキュリティを重視する人として、これは私には受け入れられません。フルディスク暗号化(Filevault2など)を使用する場合、ネットワークに対してもシステムが安全であると期待しています。
それでは、OS Xがリカバリパーティションでパスワードを使用できないようにする方法はありますか?そもそもNVRAMにどのように、いつ入るかはわかりません。
UPDATE1:NVRAMには次のキーが含まれています:(nvram -p
):
BootCampHD
SystemAudioVolume
SystemAudioVolumeDB
aht-results
backlight-level
bluetoothActiveControllerInfo
bluetoothInternalControllerInfo
boot-gamma
efi-apple-recovery
efi-boot-device
efi-boot-device-data
fmm-computer-name
good-samaritan-message
gpu-policy
prev-lang:kbd
キーefi-apple-recovery
とはefi-boot-device
、彼らが暗号化されたデータが含まれている可能性のように見えます。
nvram -p
どのファームウェア変数がWi-Fiパスワードを保持しているかを出力から確認できますか?はいの場合、NVRAM全体をリセットせずに、その1つの変数のみをクリアできます。sudo nvram -d variable_name
ターミナルで使用します。