Eu sempre me perguntei como meu Mac poderia se conectar à Internet quando a partição de recuperação é inicializada e a minha partição principal do sistema está bloqueada (filevault2).
Alguns pesquisadores revelaram hoje (por exemplo , aqui , aqui e também em askdiferente ) que a senha do WiFi aparentemente está armazenada na NVRAM e que precisa ser redefinida para remover a senha. Como uma pessoa consciente de segurança, isso é inaceitável para mim. Ao usar a Criptografia de disco completo (ou seja, Filevault2), espero que o sistema seja seguro, também contra a minha rede.
Existe uma maneira de impedir que o OS X disponibilize a senha na partição de recuperação? Não tenho certeza de como ou quando ele entra na NVRAM.
UPDATE1 : A NVRAM contém as seguintes chaves: ( nvram -p
):
BootCampHD
SystemAudioVolume
SystemAudioVolumeDB
aht-results
backlight-level
bluetoothActiveControllerInfo
bluetoothInternalControllerInfo
boot-gamma
efi-apple-recovery
efi-boot-device
efi-boot-device-data
fmm-computer-name
good-samaritan-message
gpu-policy
prev-lang:kbd
As chaves efi-apple-recovery
e efi-boot-device
parecem que podem conter dados criptografados.
nvram -p
pode dizer pela saída qual variável de firmware está mantendo a senha de Wi-Fi? Se sim, você pode limpar apenas essa variável sem redefinir toda a NVRAM. Use sudo nvram -d variable_name
em um terminal.