Cosa significa "FileVault: No (crittografato a riposo)"?

Aug 19 2020

Ho un nuovo MacBook Air 2020 con Catalina 10.15.6 e chiedo informazioni sulla crittografia sull'SSD interno. Quando lo eseguo diskutil apfs list, mostra che entrambi i volumi "Macintosh HD" e "Macintosh HD - Data" hanno quanto segue:

FileVault: No (Crittografato a riposo)

Cosa significa questo? Se queste unità sono già crittografate a riposo, devo o devo attivare Filevault per proteggere i dati su di esse nel caso in cui il mio MacBook venga rubato?

Risposte

1 jksoegaard Aug 19 2020 at 17:22

Significa che l'SSD è crittografato dal chip T2 integrato. Sui Mac più recenti la crittografia è sempre abilitata e gestita dal chip T2.

Ciò significa che il disco viene crittografato quando è inattivo, ovvero quando il computer è spento e/o l'unità disco viene rimossa dal computer. Tuttavia, non appena qualcuno accende il computer, il T2 fornirà la chiave necessaria e renderà disponibile il contenuto del disco.

Molto probabilmente vorrai abilitare FileVault. Ciò garantisce che l'unità non possa essere decrittografata semplicemente accendendo il computer, ma richiederà la tua password segreta.