Situation: Filevault 2-Passwörter können gestohlen werden
Passware hat das Passware Kit Forensic 11.3 veröffentlicht, mit dem das FileVault 2-Kennwort aus dem RAM gestohlen werden kann, indem ein DMA-Angriff über den FireWire-Port ausgeführt wird.
Sie geben an, dass ihre Software:
- stellt Mac-Benutzeranmeldungskennwörter und FileVault-Schlüssel aus dem Arbeitsspeicher des Computers und wieder her
- Entschlüsselt TrueCrypt- und FileVault-Volumes in Minuten.
Es wurden verschiedene Vorschläge gemacht, um zu beschreiben, wie ein Mac mit Filevault 2 vor einem solchen Angriff geschützt werden kann:
sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25
Dadurch wird der Verschlüsselungsschlüssel für das gesamte Volume aus dem RAM entfernt, wenn das System in den Energiesparmodus versetzt wird, und das System wird gezwungen, den RAM sofort auf die Festplatte zu schreiben und die Stromversorgung für den Energiesparmodus zu unterbrechen.
Frage:
Welches Benutzerverhalten ist erforderlich und welche Schritte sind erforderlich, um mit FileVault 2 auf dem Mac einen maximalen Schutz zu gewährleisten?
quelle
Antworten:
Ihre Frage enthält das Wichtigste, um einen Computer vor einem motivierten Angriff zu schützen, der ein mit FileVault 2 geschütztes Mac-Volume gefährdet.
sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25
Energieverwaltungseinstellungen, die den Ruhezustand erzwingen, um Ihre Schlüssel vor einer Gefährdung zu schützen, wenn das Gerät normalerweise "in den Ruhezustand" wechseln würde.Ich folge Rich Trouton , um auf seinem Blog auf dem neuesten Stand zu bleiben und einen schönen Kommentar zur Sicherung von Macs zu erhalten. Die Mischung aus aktuellen Themen und Erfahrung als Systemadministrator in der Praxis macht sein Schreiben für mich sehr wertvoll.
Der Kern des Problems ist Ihre Analyse. Welches Benutzerverhalten für die Sicherheit erforderlich ist. Sicherheit ist für mich immer eine Denkweise und ein ständiger Versuch, zu planen, umzusetzen, zu messen und anzupassen. Sicherheit ist nicht etwas, das Sie kaufen oder das Sie "einrichten" und das Training der Benutzer, um den Passcode, den sie zum Speichern ihrer Entsperrphrase verwendet haben, nicht preiszugeben, ist der schwächste Teil der Sicherheitsebene von FileVault. Das Nicht-Wiederverwenden dieses Passcodes - ein System zu haben, auf dem Ihre Benutzer verstehen, warum ihr Schlüsselbundkennwort eindeutig und sicher sein muss, ist weitaus schwieriger und dauert weitaus länger als das erstmalige Einrichten eines Plans für die Implementierung von File Vault. Viel Glück bei Ihrer Suche nach Sicherheit!
quelle
Könnte jemand Ihre Maschine stehlen? Sie müssen nicht nur den elektronischen Zugriff verhindern, sondern auch unter Verschluss halten.
Im Ernst, bei jedem Schritt erzielen Sie die größte Verbesserung, indem Sie den damals schwächsten Punkt abdecken. Sobald Ihre Software-Abwehr besser ist als die physischen, führt eine bessere Software-Abwehr zu keiner (oder kaum einer) Verbesserung.
quelle