Как Apple Power Nap взаимодействует с File Vault?

8

Если компьютер периодически просыпается для проверки обновлений с помощью Power Nap, означает ли это, что ключи шифрования диска всегда находятся в оперативной памяти? Если это так, это делает возможной атаку DMA против «спящего» Mac.

SHG
источник
2
Как это будет отличаться от нормального сна?
Джерри
Конечно, это не так, как сон-диск, не так ли?
Рейд

Ответы:

4

В общем, Apple отключает FireWire DMA в штатах, где компьютер не разблокирован для использования. Были некоторые состояния, которые они пропустили рано (см . Описание проблемы Тоддом Гаррисоном ), но они ужесточили контроль доступа в 10.7.2 (см. CVE-2011-3215 здесь ).

Power nap добавляет новое состояние DMA-следует-отключить, так что есть вероятность, что он мог бы снова ввести эту уязвимость, но я ожидаю, что Apple справится с этим правильно. К сожалению, я не знаю никого, кто бы на самом деле его тестировал (и сам у меня нет Mac с поддержкой power-nap).

Гордон Дэвиссон
источник
1

Если Apple не испортит и небезопасно напишет ключи или парольную фразу, Mac не более уязвим, чем когда он работает или спит нормально.

bmike
источник