Secure Storage in de iMac Pro
3 mei 2018 - 07:03   
geplaatst door: puk1980
Interessant artikel over nieuwe T2 processor in de iMac Pro.

https://duo.com/blog/apple-imac-pro-and-secure-storage

Citaat
What follows is the first part of this exploration where we describe how the T2 coprocessor is used to implement Secure Boot on the iMac Pro, as well as comparing and contrasting this Secure Boot approach to those that have been present in Apple’s iDevices for a number of years.
antw: Secure Storage in de iMac Pro
3 mei 2018 - 13:18    reactie #1
geplaatst door: VwVanFan
Op zich is de iMac Pro goed beveiligd ondervonden we.
Afgelopen week een kloon gemaakt om systeem herstel te doen.
De hd gaf aan 22 gb vrij hoewel er bijna niks op stond,ondanks diverse
pogingen,kregen we de ruimte niet vrij.
Afin,met CC een kloon gemaakt,maar daar wilde hij niet van
op starten " ivm veiligheids instellingen".
Vervolgens nieuw OS er op,en met CC alles terug proberen te klonen.
Ook hier de melding: ivm veiligheids instellingen etc.
Uiteindelijk met de migratie assistent de nodige bestanden teruggezet en alles
draait weer als een zonnetje.
Nu is er ruim 800gb vrij van de 1 TB.
Onbekend waardoor voorheen de schijf dacht dat hij vol was.
FV hebben we uitgezet,dit was geen succes,traag systeem en allerlei vreemde meldingen.

Op zich goed dat ze eea beveiligen,maar niet zo handig als je niet van een kloon
op kunt starten.
De kloon hebben we nog op een Mac Mini gehangen,ook daar niet opstarten
ivm veiligheids instellingen.
Het lijkt dus dat de kloon iets meekrijgt waardoor hij beveiligd is en niet als opstart schijf gebruikt kan worden.


 :reading:


 
antw: Secure Storage in de iMac Pro
4 mei 2018 - 06:37    reactie #2
geplaatst door: puk1980
@VwVanFan: Heb jij FDE aan staan?

Citaat
With the introduction of macOS 10.13 High Sierra, Apple introduced another evolution of FileVault that was mostly unseen but leverages the new APFS filesystem’s native encryption capabilities to allow for instant-on FDE and more streamlined enrollment of additional users.

We believe that, with the introduction of always-on disk encryption in the iMac Pro, the FileVault activation process is now essentially identical to how a passcode protects an iOS device.
antw: Secure Storage in de iMac Pro
4 mei 2018 - 12:14    reactie #3
geplaatst door: VwVanFan
Nee,er staat niks meer aan.
Waarschijnlijk kwamen de fouten door FV,dat gaan we nu een tijdje testen.
Indien het foutloos blijft gaan we FV niet meer gebruiken.
Uiteindelijk hebben we niks byzonders te verbergen,buiten wat gegevens van klanten etc,en dan nog geen
privacy gevoelige dingen.
Deze staan op een aparte machine waar FV wel aanstaat.


 :cool: