O que significa “FileVault: Não (criptografado em repouso)”?

Aug 19 2020

Tenho um novo MacBook Air 2020 rodando Catalina 10.15.6 e estou perguntando sobre a criptografia no SSD interno. Quando executo diskutil apfs list, mostra que os volumes "Macintosh HD" e "Macintosh HD - Data" têm o seguinte:

FileVault: Não (criptografado em repouso)

O que isto significa? Se essas unidades já estiverem criptografadas em repouso, devo ou preciso ativar o Filevault para proteger os dados nelas caso meu MacBook seja roubado?

Respostas

1 jksoegaard Aug 19 2020 at 17:22

Isso significa que o SSD é criptografado pelo chip T2 integrado. Em Macs mais recentes, a criptografia é sempre habilitada e controlada pelo chip T2.

Isso significa que o disco é criptografado quando em repouso, significando essencialmente quando o computador é desligado e/ou a unidade de disco é removida do computador. No entanto, assim que alguém ligar o computador, o T2 fornecerá a chave necessária e disponibilizará o conteúdo da unidade.

Você provavelmente desejará ativar o FileVault. Isso garante que sua unidade não possa ser descriptografada simplesmente ligando o computador, mas exigirá sua senha secreta.