컴퓨터에서 FileVault 2를 설정하면 iCloud 계정 / Apple ID와 함께 복구 키를 저장하고 복구 키를 표시하는 2 가지 복구 옵션이 제공됩니다. 그러나 몇 가지 조사를 한 후에 일부 소식 사용자의 iCloud 계정에서 FileVault 복구 키를 추출 할 수 있다고 주장하는 사용자 iCloud로 복구 키를 저장하는 것이 최선의 해결책인지 궁금합니다. 참고로, 나는 또한 다음을 보았다. FileVault에 대한 Apple의 백서 이는 복구 키가 3 가지 보안 질문에 대한 응답을 해싱하여 생성 된 "랩핑"키로 보호된다는 것을 설명합니다. 그래도이 악용의 합법이라면, 누군가에게 컴퓨터에 실제로 접근 할 수 있는지 여부 만 알면 알 수 있습니다.
이 두 가지 복구 옵션을 감안할 때 어느 것이 안전할까요?
- iCloud로 복구 키 저장
- Dropbox와 같은 서비스를 통해 여러 기기에 동기화되는 비밀번호 관리자에 복구 키 저장
필자는 현재 옵션 2는 파일 동기화 서비스가 손상 되더라도 암호 관리자 저장소의 추가 계층이 있기 때문에 생각할 수 있습니다. 그러나 이는 Apple이 추가하는 래핑 키 해시와 동일한 것일 수 있습니다.