¿Qué significa "FileVault: No (cifrado en reposo)"?

Aug 19 2020

Tengo un nuevo MacBook Air 2020 con Catalina 10.15.6 y pregunto sobre el cifrado en el SSD interno. Cuando lo ejecuto diskutil apfs list, muestra que los volúmenes "Macintosh HD" y "Macintosh HD - Data" tienen lo siguiente:

FileVault: No (Cifrado en reposo)

¿Qué significa esto? Si estas unidades ya están encriptadas en reposo, ¿debería, o debo, activar Filevault para proteger los datos en ellas en caso de robo de mi MacBook?

Respuestas

1 jksoegaard Aug 19 2020 at 17:22

Significa que el SSD está encriptado por el chip T2 incorporado. En las Mac más nuevas, el chip T2 siempre habilita y maneja el cifrado.

Esto significa que el disco está encriptado cuando está en reposo, lo que significa esencialmente cuando la computadora está apagada y/o la unidad de disco se extrae de la computadora. Sin embargo, tan pronto como alguien encienda la computadora, el T2 proporcionará la clave necesaria y hará que el contenido de la unidad esté disponible.

Lo más probable es que desee habilitar FileVault. Esto asegura que su disco no se pueda descifrar simplemente encendiendo la computadora, sino que requerirá su contraseña secreta.