1 votes

Comment modifier le temps de démarrage en désactivant les kexts d'Apple (y compris ceux liés à la cryptographie) ?

Initialement, j'utilise OSX Mountain Lion sur un MBP 6,2 mi-2010.

Je voulais améliorer un peu mon temps de démarrage, peut-être en désactivant certains kexts officiels d'Apple. Est-ce que quelqu'un a joué avec ça, en sachant lesquels seraient inoffensifs à supprimer au démarrage ? Par exemple, j'envisageais de supprimer "com.apple.kec.corecrypto" car dans mon cas, il semble responsable de plusieurs secondes de temps de démarrage. Je n'ai pas de cryptage configuré au niveau du SO, quelqu'un peut-il dire s'il y aura un problème à "supprimer" ce kext du démarrage ?

Par ailleurs, et surtout par curiosité, qu'est-ce que cela signifie d'exécuter l'espace noyau en mode FIPS ? Je sais que cela a quelque chose à voir avec la sécurité/la confidentialité et tout ça, mais de quoi s'agit-il exactement ? Je pensais qu'il y avait peut-être une autre possibilité d'amélioration (concernant uniquement le temps de démarrage, bien sûr). Je demande cela parce que ma console et le démarrage en mode débogage ont toujours quelque chose disant "Running kernel space in FIPS mode". Je suis tombé sur ceci kb qui dit quelque chose à propos de l'utilisation du module cryptographique FIPS. Si je dois installer d'autres choses pour l'administrer, pourquoi est-ce que je fais tourner le noyau en mode FIPS sans faire grand-chose ? Est-ce le comportement par défaut/seul ? Veuillez noter que je n'ai aucune connaissance sur ces sujets, et que je peux donc me tromper complètement dans mon raisonnement, mais ces choses m'ont rendu curieux.

Merci pour l'attention.

3voto

scottmarlowe Points 2952

Si votre entreprise doit se conformer à certaines normes de sécurité, vous devrez peut-être utiliser un module cryptographique validé par la norme FIPS 140. Si tel est le cas, il est probable que votre entreprise dispose d'un agent chargé de vous aider à cet égard. (Cela dépendra du pays dans lequel vous vous trouvez).

La suppression de tout module .kext fourni par Apple entraînera, dans le meilleur des cas, l'absence ou la rupture de fonctionnalités dans les applications ou, dans le pire des cas, rendra votre système impossible à démarrer. Vous ne gagnerez certainement pas tout Amélioration des temps de démarrage en supprimant tous les kext puisque ceux-ci sont chargés à partir d'un fichier en cache de toute façon.

Plus d'informations sur Modules cryptographiques validés FIPS 140-1 et FIPS 140-2 .

Vous ne précisez pas la durée de démarrage de votre système, mais d'après mon expérience personnelle, mon MacBook Pro (6,1) met moins de 20s après avoir entré le mot de passe FileVault pour décrypter ma partition de démarrage. (SSD) De plus, je ne redémarre que lorsque j'ai installé une mise à jour qui m'oblige à le faire, ce qui arrive rarement, donc je considère personnellement que les temps de démarrage ne sont pas un problème.

Si vos temps de démarrage sont vraiment hors normes, il est beaucoup plus probable que votre système de fichiers soit endommagé ou que votre disque dur/SSD soit en train de mourir qu'un problème avec votre cache de kext.

1voto

Morthy Points 526

Je peux vous dire dès maintenant que la désactivation, (en fait la suppression, maintenant que j'y pense), de ce kext vous enverra dans une boucle de démarrage.

Dactylographie sudo dmesg dans une fenêtre de Terminal suivi de votre mot de passe admin vous montrera ce qui se passe pendant le processus de démarrage.

Vous pouvez également consulter le site /private/var/log/system.log ou utilisez l'application Console dans les Utilitaires pour la même chose, pour trouver plus de réponses.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X