Максимизируйте безопасность FileVault, уничтожив хранилище ключей в режиме ожидания
Повышение безопасности FileVault путем уничтожения ключей FileVault в режиме ожидания
Эту команду необходимо ввести в Терминале, который находится в /Applications/Utilities/
pmset -a destroyfvkeyonstandby 1
Флаг -a применяет настройку ко всем профилям питания, то есть как к аккумулятору, так и к зарядному устройству.
Если вы находите эту функцию ненужной или раздражающей, ее можно легко отменить, установив 1 на 0 и снова используя команду следующим образом:
pmset -a destroyfvkeyonstandby 0
Обратите внимание, что в зависимости от привилегий активной учетной записи пользователя вам может потребоваться добавить к обеим этим командам префикс sudo, чтобы они выполнялись от суперпользователя, поэтому команды будут выглядеть следующим образом:
Включение уничтожения ключа FileVault
sudo pmset -a destroyfvkeyonstandby 1
Отключение уничтожения ключа FileVault
sudo pmset -a destroyfvkeyonstandby 0
Вы всегда можете проверить настройки pmset, чтобы узнать, включено ли это в данный момент или отключено, с помощью следующей команды:
pmset -g
По общему признанию, это немного технически и немного экстремально, и поэтому не будет применяться к подавляющему большинству пользователей Mac. Тем не менее, для тех, кто работает в условиях повышенной безопасности, для тех, у кого на компьютерах хранятся очень важные данные, или даже для лиц, которым требуется максимальная личная безопасность, это очень ценный вариант, и его следует учитывать, если требуется компромисс с более медленным время пробуждения стоит дополнительного преимущества безопасности.
Как всегда с FileVault, не забывайте пароль, иначе все содержимое на Mac станет недоступным навсегда, поскольку уровень шифрования настолько силен, что практически ничто не может преодолеть его в человеческом масштабе времени. Если вы новичок в FileVault и концепции полного шифрования диска, обязательно настройте его правильно и никогда не теряйте ключ восстановления FileVault.
Для более подробной технической информации по этой теме у Apple есть отличное руководство по развертыванию FileVault, доступное в формате PDF.
