AppleのPower NapはFile Vaultとどのように相互作用しますか?


9

マシンが定期的に起動してPower Napで更新を確認している場合、これはディスク暗号化キーが常にRAMにあることを意味しますか?もしそうなら、これは「眠っている」マックに対するDMA攻撃を可能にします。


2
これは通常の睡眠とどのように異なりますか?
ジェリー

確かに、ディスクへのスリープとは違いますね。
Reid

回答:


4

一般に、Appleは、コンピューターのロックが解除されていない状態では、FireWire DMAを無効にします。早い段階で見逃した状態もありましたが(Todd Garrisonによる問題の説明を参照)、10.7.2でアクセス制御を強化しました(CVE-2011-3215を参照)。

Power napは新しいDMAの無効化状態を追加するので、この脆弱性が再導入された可能性がありますが、Appleがこれを正しく処理したと思います。残念ながら、実際にテストした人は誰も知りません(そして、私は自分でパワーナップ対応のMacを持っていません)。


1

Appleがめちゃくちゃにしてキーやパスフレーズを安全に書き出さない限り、Macは、通常に実行またはスリープしているときよりも脆弱ではありません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.