В вашем вопросе содержится самая важная информация, необходимая для защиты компьютера от мотивированной атаки, чтобы скомпрометировать том Mac с защитой FileVault 2.
- Не подключайте FireWire к устройству, которому вы не доверяете или которому не можете доверять, когда вы вошли в учетную запись с активными ключами хранилища файлов.
- Выберите хорошие одноразовые пароли, чтобы уменьшить вероятность других компромиссов, ухудшающих безопасность вашего пароля FileVault.
- Обновитесь до 10.7.3 и проверьте
sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25
настройки управления питанием, которые заставляют режим гибернации защищать ваши ключи от компрометации, когда устройство обычно «спит»
Я следую за Ричем Траутоном, чтобы быть в курсе событий в его блоге, чтобы получить хороший комментарий по обеспечению безопасности Mac. Сочетание актуальных тем с опытом системного администратора в реальном мире делает его написание очень ценным для меня.
Суть проблемы - ваш анализ. Какое поведение пользователя необходимо для обеспечения безопасности. Мне всегда нравится думать о безопасности как о мышлении и постоянной попытке планировать, осуществлять, измерять и адаптировать. Безопасность - это не то, что вы покупаете или что-то, что вы «настраиваете», и обучение пользователей фактически не разглашать пароль, который они использовали для хранения своей фразы разблокировки, является самой слабой частью уровня безопасности FileVault. Отказ от повторного использования этого пароля - наличие системы, в которой ваши пользователи понимают, почему их пароль цепочки для ключей должен быть уникальным и безопасным, намного, намного сложнее и занимает гораздо больше времени, чем первоначальная настройка плана внедрения хранилища файлов. Желаем удачи в ваших поисках безопасности!