O que significa “FileVault: Não (criptografado em repouso)”?
Tenho um novo MacBook Air 2020 rodando Catalina 10.15.6 e estou perguntando sobre a criptografia no SSD interno. Quando executo diskutil apfs list, mostra que os volumes "Macintosh HD" e "Macintosh HD - Data" têm o seguinte:
FileVault: Não (criptografado em repouso)
O que isto significa? Se essas unidades já estiverem criptografadas em repouso, devo ou preciso ativar o Filevault para proteger os dados nelas caso meu MacBook seja roubado?
Respostas
Isso significa que o SSD é criptografado pelo chip T2 integrado. Em Macs mais recentes, a criptografia é sempre habilitada e controlada pelo chip T2.
Isso significa que o disco é criptografado quando em repouso, significando essencialmente quando o computador é desligado e/ou a unidade de disco é removida do computador. No entanto, assim que alguém ligar o computador, o T2 fornecerá a chave necessária e disponibilizará o conteúdo da unidade.
Você provavelmente desejará ativar o FileVault. Isso garante que sua unidade não possa ser descriptografada simplesmente ligando o computador, mas exigirá sua senha secreta.