Wie sicher ist File Vault 2 auf dem Mac angesichts der Tatsache, dass das Zurücksetzen/Herausfinden des Anmeldekennworts einer Person nicht unmöglich ist?

Es gibt Möglichkeiten, die File Vault 2-Verschlüsselung zu knacken: https://www.blackbagtech.com/blog/2017/07/13/macquisition-best-just-got-better/

Da Sie ein Passwort zurücksetzen können, wenn es gesperrt ist, frage ich mich in der Praxis, wie sicher FileVault in der realen Welt ist.

Darüber hinaus, selbst wenn jemand wie die oben erwähnte Macquisition nicht verwendet wird, kann sich jemand nicht einfach in Ihr Benutzerkonto einloggen?

FileVault schützt nicht vor jemandem, der Ihr Passwort erraten oder in Erfahrung bringen kann. „Wie sicher ist“ hängt wirklich davon ab, wie Sie Ihr Bedrohungsmodell angeben.
Die Festplattenverschlüsselung schützt nicht davor, dass Personen Ihr Passwort kennen
Verstehen Sie, wenn Sie jemandem Ihr Passwort mitteilen, würde File Vault Ihre Daten natürlich nicht schützen. Was ich stattdessen hauptsächlich fragen wollte, war, ob File Vault vor anderen Methoden schützt, um Ihr Passwort zu erhalten, als jemand, der es von Ihnen persönlich herausfindet, wie z. Erstellen eines neuen Benutzerkontos und Deaktivieren des Dateitresors usw.
@bmike Sie haben unten "triviale heimliche Angriffe" erwähnt, auf die ich mich im Grunde bezog. Würde es irgendwelche heimlichen Angriffe geben, die Sie nicht erwähnt haben, außer einer Person, die ihr Passwort persönlich aufgibt, vor der File Vault nicht schützen würde? ?
Sehen Sie sich meine Bearbeitung an, um klarer aufzulisten, was FileVault in Bezug auf die Sicherheit für Sie tut.

Antworten (1)

File Vault schützt Sie nicht vor jemandem, der sich Ihren entsperrten Laptop schnappen und ein Bild davon machen kann. Es wird auch nicht verhindern, dass jemand Ihr Passwort von Ihnen erzwingt oder es einfach vor der Wiederverwendung / gelben Haftnotizen usw. ausspioniert ... https://xkcd.com/538/

https://xkcd.com/538/

FileVault wurde entwickelt, um triviale heimliche Angriffe zu verhindern:

  • Starten Sie im Einzelbenutzermodus, um ein neues Administratorkonto hinzuzufügen
  • Betrachten Sie Ihre Daten (oder kopieren Sie unverschlüsselte Dateien), indem Sie ein anderes Betriebssystem booten, das jemand auf Ihren Mac bringt

Filevault ist ein guter Schutz vor Personen, die Ihr Passwort nicht stehlen können oder wollen, um Ihr Laufwerk zu entsperren. Kurz gesagt, es erzwingt die Autorisierung zum Entschlüsseln Ihrer Daten, Apps und Betriebssysteme mit einem Passwort Ihrer Wahl.