Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-08-2012, 12:45 door Anoniem

Door Anoniem: En ondertussen zitten we alweer op 10.8 (Mountain Lion).. En daarin heeft Apple het FileVault2 mechanisme verbeterd zodat het immuun is tegen deze 'aanval'? Dat lijkt me stug, aangezien deze onderzoekers in feite helemaal niets bijzonders hebben gedaan, behalve het ontrafelen van de 'inner workings' van FileVault2, zodat er forensische tooling gemaakt kan worden. Ze hebben niets gekraakt wat gepatcht kan worden of zo. De zwakheden dat de beveiliging afhankelijk is van het password, er geen sluitende bruteforce beveiliging mogelijk is en een live systeem de sleutel in het geheugen heeft staan zijn, zoals het artikel al noemt, volledig inherent aan dit soort disk encryption oplossingen. Zo lang er geen gebruik wordt gemaakt van een TPM voor key storage / key decryption doe je daar weinig aan. Dat is op zich niet erg, immers het gebruik van een sterk wachtwoord en je systeem uitzetten is voldoende om je tegen deze 'aanval' te beschermen.

Beschrijf je klacht (Optioneel):

captcha