2025-05-02, 01:21
  #1
Medlem
Är datorn sämre skyddad om en dator tas i beslag medans den "sover" - dvs man har inte stängt av datorn, utan låtit den sova genom att trycka på 1) Vila eller 2) Stängt ner datorskärmen/locket.

Eller spelar det där ingen roll, då Filevault kan nollställas genom att gå till närmsta Apple Store?
Citera
2025-05-02, 01:22
  #2
Bannlyst
Filevault är heldiskkryptering. Den är alltid på och kan inte nollställas av någon annan än du, om du har sparat nycklarna.
Citera
2025-05-02, 01:26
  #3
Medlem
Citat:
Ursprungligen postat av VoldemortZelenskyj
Filevault är heldiskkryptering. Den är alltid på och kan inte nollställas av någon annan än du, om du har sparat nycklarna.
Jo, men Polis kan väl fortfarande komma åt innehållet i datorn i klartext om den tas medans den är igång. Inte på själva datorn, men kopiera den beslagtagna datorns disk till en annan, och sedan rota igenom där. Det är mest det jag undrar. Om "sleep" läge = datorn igång.
Citera
2025-05-02, 01:29
  #4
Bannlyst
Citat:
Ursprungligen postat av annailse
Jo, men Polis kan väl fortfarande komma åt innehållet i datorn i klartext om den tas medans den är igång. Inte på själva datorn, men kopiera den beslagtagna datorns disk till en annan, och sedan rota igenom där. Det är mest det jag undrar. Om "sleep" läge = datorn igång.


Man får anta att du har satt låsning med lösenord under vila?
Citera
2025-05-02, 01:42
  #5
Polisen kan alltid spegla hårddiskarna i din maskin om det är det du menar med ”komma åt innehållet”. Det går alltid att göra. Men är burken FDEad med Filevault så kommer informationen bara bestå av en massa nonsens. Din kod krävs för att göra det till begriplig data.

En mac låter dig inte använda Filevault om du inte samtidigt sätter ett lösen. Eller låter maskinen själv generera ett åt dig.

Hårddisken krypteras och avkrypteras i realtid med Filevault, så den är inte bättre skyddad i ett visst läge.

Jag tänker inte precisera mig närmare men jag har kunskap om ett par macbooks som var inblandade i grov brottslighet, krypterade med Filevault som snurrade i polisens ägo under något år. En av dessa skickades till och med utomlands till en extern firma för att försöka knäcka kryptot. Varken vi eller den externa firman lyckades få ut någon information. Bägge maskinerna hade starka lösenord på 30+ bokstäver (vilket i sig är total overkill)

-foul
Citera
2025-05-02, 08:59
  #6
Medlem
Citat:
Ursprungligen postat av oldandfoul
Hårddisken krypteras och avkrypteras i realtid med Filevault, så den är inte bättre skyddad i ett visst läge.

Helt avstängd är ju alltid bäst dock, detta går inte att komma ifrån. Om datorn är påslagen kan det finnas känslig information någonstans i internminnet vilket en tillräckligt avancerad forensikfirma kanske kan få ut. Är den avstängd däremot och tappat ström, är det den rena kraften i kryptot som skyddar allt. Då är det tough luck så länga själva kryptot inte har matematiska hål.
Citera
2025-05-02, 23:31
  #7
Moderator
vhes avatar
IT-säkerhet --> Programvara: macOS
/Moderator
Citera
2025-10-03, 13:18
  #8
Avstängd
funplacess avatar
FileVault krypterar hela disken hela tiden. Om din Mac sover är innehållet på disken fortfarande skyddat, men data som ligger i RAM kan i teorin plockas om datorn är igång och olåst. Därför är avstängning alltid det säkraste. Med FileVault och ett starkt lösenord blir en speglad disk bara meningslös data utan din nyckel.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in