Повышение безопасности FileVault путем уничтожения ключей FileVault в режиме ожидания
Эта команда должна быть введена в терминал, найденный в / Applications / Utilities /
pmset -a destroyfvkeyonstandby 1
Флаг -a применяет настройку ко всем профилям мощности, что означает как аккумулятор, так и зарядное устройство.
Если вы обнаружите, что эта функция не нужна или разочаровывает, ее можно легко отменить, установив 1 на 0 и снова используя команду:
pmset -a destroyfvkeyonstandby 0
Обратите внимание, что в зависимости от активных привилегий учетной записи пользователя вам может потребоваться префикс обеих этих команд с помощью sudo для их выполнения от суперпользователя, поэтому команды будут выглядеть следующим образом:
Включение уничтожения ключа FileVault
sudo pmset -a destroyfvkeyonstandby 1
Отключение уничтожения ключа FileVault
sudo pmset -a destroyfvkeyonstandby 0
Вы всегда можете проверить настройки pmset, чтобы узнать, включено ли это в настоящее время или отключено с помощью следующей команды:
pmset -g
По общему признанию, это немного технически и немного экстремально, и, следовательно, не будет применяться к подавляющему большинству пользователей Mac. Тем не менее, для тех, кто находится в уязвимых средах безопасности, те, у кого очень чувствительные данные, хранящиеся на своих компьютерах, или даже для людей, которые стремятся к максимальной личной безопасности, это очень ценный вариант, и его следует учитывать, если компромисс медленнее время бодрствования стоит дополнительного преимущества в плане безопасности.
Как всегда с FileVault, не забывайте пароль, иначе весь контент на Mac станет недоступным навсегда, поскольку уровень шифрования настолько силен, что практически ничего не может его преодолеть в человеческом масштабе времени. Если вы новичок в FileVault и концепции полного шифрования диска, обязательно настройте его правильно и никогда не теряйте ключ восстановления FileVault.
Для получения более подробной технической информации по этой теме Apple имеет отличное руководство по развертыванию FileVault, доступное в формате PDF.