我最近购买了一台 Macbook Pro(2016 年末),它现在包括 Touch ID,就像 iPhone 已经有一段时间了。虽然这是一个非常方便的添加,但我想知道这如何影响全盘加密的安全性(使用 FileVault 2)。
据我所知,不可能直接使用(生物特征)指纹作为加密/解密密钥(这解释了为什么在重新启动机器后需要输入密码)。这意味着密码需要存储在某个地方,未加密,OSX 在扫描正确的指纹后“解锁”。
(诚然,我对 FileVault 的详细工作方式也不太熟悉,所以也许我在那里遗漏了一些东西)
我假设在我的机器开机时(第一次登录后)数据并未一直解锁,但我找不到任何关于这个过程如何准确工作的好文章。谁能解释或指出我正确的方向?将 Touch ID 与 FileVault 结合使用是否更安全/更不安全?