Apple의 Power Nap은 File Vault와 어떻게 상호 작용합니까?


9

컴퓨터가 Power Nap 업데이트를 확인하기 위해 주기적으로 깨어나는 경우에도 디스크 암호화 키가 항상 RAM에있는 것입니까? 그렇다면 "잠자기"Mac에 대한 DMA 공격이 가능합니다.


2
이것이 정상적인 수면과 어떻게 다릅니 까?
Gerry

확실히 그것은 디스크와 다릅니다. 그렇지 않습니까?
Reid

답변:


4

일반적으로 Apple은 컴퓨터가 잠금 해제되지 않은 상태에서 FireWire DMA를 비활성화합니다. 그들이 일찍 놓친 상태가 있었지만 ( Todd Garrison의 문제에 대한 설명 참조 ) 10.7.2에서 액세스 제어를 강화했습니다 ( 여기서는 CVE-2011-3215 참조 ).

Power nap은 새로운 DMA 비활성화 상태를 추가하므로이 취약점을 다시 도입했을 가능성이 있지만 Apple이이를 올바르게 처리했을 것으로 예상됩니다. 불행히도, 나는 실제로 그것을 테스트 한 사람을 알지 못합니다 (그리고 나 자신이 전원을 사용할 수있는 Mac이 없습니다).


1

Apple이 엉망으로 키나 암호를 불안하게 쓰지 않는 한, Mac은 정상적으로 작동하거나 잠자기 상태 일 때보 다 더 취약하지 않습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.