Εξήγησε μου τι θέλεις να πεις ακριβώς;
Ποιοι είναι οι ''τρίτοι'' που θα μπορούσαν να παρακάμψουν τον κώδικα; Με ποιον τρόπο, και για ποιο όφελος;
Ανακεφαλαίωση λοιπόν σε αυτά που ανάφερα παραπάνω.
Μέχρι σήμερα, και μιας που γνωρίζουμε ότι δεν μπορούμε να τα έχουμε/προστατεύσουμε όλα, το EFI unlock είναι ο ευκολότερος, και ο πιο ασφαλής τρόπος προστασίας για τα νεότερα μηχανάκια (αυτά που αναφέρεις στην λιστα).
Μιας που η κρυπτογράφηση με fileVault2, αφενός σε αφήνει ακάλυπτο από κλοπή του Μακ, από παραβίαση σε εργασιακό χώρο (με στικακι/usb, η εξωτερικό δίσκο κτλ) και αφετέρου είτε μερικοί το πιστεύουν είτε όχι, ο Μακ, καταναλώνει περισ. CPU, ram, και αργεί όταν υπάρχουν μούλτι τασκ εργασίες πάνω στην επιφάνεια, και μπουταρι πιο αργά μιας που ξεκινάει την αποκωδικοποίηση του δίσκου πριν ακόμα κανεις το μπουταρισμα.
Και μπορεί να μην είναι γενικό και κοινώς ομολογούμενο ότι αργεί τον Μακ, σε αυτούς που έτυχε πάντως, με καινούργια είτε παλιά μηχανάκια, (δες σε Αππλ φόρουμ, google, etc) δεν ήταν ότι καλύτερο.
Και πίστεψε με, με ένα μηχανάκι κατά μέσο όρο 1500€, είναι το τελευταίο πράμα που κάποιος θα ήθελε να διακινδυνέψει....η να τσεκάρει αν αληθεύει!
Από εκεί και πέρα, δεν νομίζω ότι έχω κάτι παραπάνω να πω επί του θέματος.
Απλώς προσπάθησα να τεκμηριώσω όσο μπορώ πιο απλά, το πως και γιατί το EFI lock είναι καλύτερο κατά την άποψη μου, από το fileVault2.
Καλή συνέχεια για τον φίλο μας που ξεκίνησε το τοπικ, και την κρυπτογράφηση του δίσκου του.
• Για τους "τρίτους", απλά ο κόσμος δεν είναι αγγελικά πλασμένος.....
• Για το EFI έχουμε διαφορά απόψεων, κάτι πολύ καλό σε ένα forum, ο ενδιαφερόμενος μπορεί να τις αξιολογήσει και να αποφασίσει κατά την κρίση του.
• Κατά την Apple, το FileVault είναι απαραβίαστο.
• Το αν και κατά πόσο το FileVault καθυστερεί το Mac μπορεί κανείς να το διαπιστωθεί με το terminal speed test.
time dd if=/dev/zero bs=1024k of=tstfile count=1024
Αυτά για κλείσιμο και από πλευράς μου της παράθεσης μας για το θέμα.





