Cosa significa "FileVault: No (crittografato a riposo)"?
Ho un nuovo MacBook Air 2020 con Catalina 10.15.6 e chiedo informazioni sulla crittografia sull'SSD interno. Quando lo eseguo diskutil apfs list
, mostra che entrambi i volumi "Macintosh HD" e "Macintosh HD - Data" hanno quanto segue:
FileVault: No (Crittografato a riposo)
Cosa significa questo? Se queste unità sono già crittografate a riposo, devo o devo attivare Filevault per proteggere i dati su di esse nel caso in cui il mio MacBook venga rubato?
Risposte
Significa che l'SSD è crittografato dal chip T2 integrato. Sui Mac più recenti la crittografia è sempre abilitata e gestita dal chip T2.
Ciò significa che il disco viene crittografato quando è inattivo, ovvero quando il computer è spento e/o l'unità disco viene rimossa dal computer. Tuttavia, non appena qualcuno accende il computer, il T2 fornirà la chiave necessaria e renderà disponibile il contenuto del disco.
Molto probabilmente vorrai abilitare FileVault. Ciò garantisce che l'unità non possa essere decrittografata semplicemente accendendo il computer, ma richiederà la tua password segreta.