Situation: les mots de passe de Filevault 2 peuvent être volés
Passware a publié le Passware Kit Forensic 11.3 qui est capable de voler le mot de passe FileVault 2 de la RAM en effectuant une attaque DMA via le port FireWire.
Ils déclarent que leur logiciel:
- récupère les mots de passe de connexion utilisateur Mac et les clés FileVault de la mémoire de l'ordinateur et
- décrypte les volumes TrueCrypt et FileVault en quelques minutes.
Diverses suggestions ont été faites pour décrire comment protéger un Mac avec Filevault 2 d'une telle attaque:
sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25
Cela supprimera la clé de chiffrement du volume complet de la RAM lorsque le système est mis en mode veille et force le système à écrire immédiatement la RAM sur le disque et à couper l'alimentation de la mémoire lors de la veille.
Question:
Quel comportement utilisateur est nécessaire et quelles mesures faut-il prendre pour une protection maximale avec FileVault 2 sur Mac?