Situação: as senhas do Filevault 2 podem ser roubadas
A Passware lançou o Passware Kit Forensic 11.3, capaz de roubar a senha do FileVault 2 da RAM, executando um ataque de DMA pela porta FireWire.
Eles afirmam que seu software:
- recupera senhas de login de usuário do Mac e chaves do FileVault da memória do computador e
- descriptografa volumes TrueCrypt e FileVault em minutos.
Várias sugestões foram feitas tentando descrever como proteger um Mac com o Filevault 2 de um ataque desse tipo:
sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25
Isso removerá a chave de criptografia de volume total da RAM quando o sistema for colocado no modo de suspensão e força o sistema a gravar imediatamente a RAM no disco e remover a energia da memória durante a suspensão.
Questão:
Qual comportamento do usuário é necessário e quais etapas são necessárias para obter proteção máxima com o FileVault 2 no Mac?