1 votes

Avantages du cryptage de la puce T2 : "Vos SSD cryptés se montent et se décryptent automatiquement lorsqu'ils sont connectés à votre Mac."

Je viens de lire la page de Mac sur le cryptage des SSD par la puce T2. aquí

Sauvegardez toujours votre contenu sur un disque externe ou un autre emplacement de sauvegarde sécurisé afin de pouvoir le restaurer, si nécessaire. Vous devriez également activer FileVault pour une sécurité supplémentaire, car sans FileVault activé, vos SSD cryptés se montent et se décryptent automatiquement lorsqu'ils sont connectés à votre Mac.

Je suis confus. Le cryptage n'est-il pas seulement utile quand il ne permet pas décrypter automatiquement ? Cela semble plutôt inutile. Je suppose que cela permet d'éviter certains types d'attaques : quelqu'un vole le SSD de l'appareil en utilisant des techniques avancées sans voler l'ensemble de l'ordinateur portable. Dans ce cas, ne serait-il pas plus logique de prendre l'ensemble de l'ordinateur portable ?

Quel est le but du cryptage fourni par la puce T2 ? Je connais pourtant les avantages de FileVault 2, qui utilise également la puce T2. Cependant, pour décrypter ce FileVault, vous avez besoin de votre mot de passe d'utilisateur. Pour décrypter le cryptage T2 initial, il vous faut rien ?

1voto

Jose Chavez Points 645

Si vous l'examinez d'un seul coup d'œil, il semble définitivement inutile - mais si vous regardez de plus près les détails, il y a en fait des avantages à en tirer :

Tout d'abord, le cas où le SSD est séparé de l'ordinateur portable n'est pas aussi tiré par les cheveux que vous semblez le dire. Je ne penserais pas à un scénario dans lequel une intelligence étrangère s'introduirait par effraction et retirerait le SSD de votre ordinateur portable sans qu'il y ait la moindre trace de quoi que ce soit. Je pense plutôt qu'un jour, dans le futur, vous remettrez votre ordinateur portable en réparation pour qu'un disque plus grand soit installé, ou pour qu'il soit remplacé en raison de blocs défectueux. [1] .

Vous récupérez votre ordinateur portable avec un nouveau disque brillant, mais vous avez la certitude que l'ancien disque n'est plus lisible car vous avez toujours votre T2 avec la clé. De même, si vous mettez votre ordinateur portable au rebut, vous pouvez mettre le disque et le T2 au rebut séparément et être raisonnablement sûr que le disque ne peut pas être lu. [2] .

Toutefois, le principal avantage pratique réside dans la fourniture de réponses plus rapides à l'utilisateur moyen. Lorsque vous achetez un nouvel ordinateur portable et que vous voulez crypter votre disque, cela peut être fait en un clin d'œil avec ce système, puisque le disque est déjà crypté - il suffit de protéger la clé avec la phrase de passe de l'utilisateur. Je suppose que cela inciterait davantage d'utilisateurs à crypter leurs disques, car certains pourraient être découragés par le fait de devoir attendre des heures ou des jours pour que le disque soit crypté (même s'ils peuvent continuer à utiliser l'ordinateur pendant ce temps).

De même, vous pouvez effacer le disque en toute sécurité en un clin d'œil. Il suffit de demander au T2 d'effacer la clé, et vous (et les autres) n'avez plus accès au contenu du disque. Si le disque n'avait pas été crypté au départ, il est en fait très difficile, voire presque impossible, de l'effacer en toute sécurité. Cela peut maintenant être fait même si l'utilisateur n'a jamais activé FileVault.


[1] Pour autant que je sache, il n'est pas possible de mettre à jour votre disque actuellement, mais cela pourrait être fait par des tiers à l'avenir.

[2] C'est à dire casser le PCB de la carte mère en deux morceaux. C'est relativement facile car le SSD et le T2 sont séparés par un morceau étroit de PCB.

0 votes

Les Macs T2 ont des SSD qui sont intégrés à la carte logique. La puce T2 est le contrôleur de disque.

0 votes

Exactement - c'est pourquoi vous avez les avantages dont j'ai parlé plus haut.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X