в MacOS гибкая система паролей для доступа к диску
ознакомьтесь с cli утилитой fdesetup
- например, можно создать несколько пользователей и каждый из них своим паролем сможет расшифровать диск
- можно создать длинный ключ восстановления который сработает независимо от паролей пользователей.
почему это важно:
менять регулярно пароль в MacOS не страшно. можно создать второй аккаунт администратора и передать пароль от него, допустим, адвокату. даже если забудете основной - не потеряете доступ.
сейчас я думаю насчет реализации автоматической смены пароля при входе - чтобы я вводил пароль от Mac из приложения 2FA на GrapheneOS (HOTP)- даже если получится подсмотреть как я ввожу пароль, он уже будет неактивен для следующей разблокировки.
предположим, вы разблокируете свой macbook в кафе и находитесь под камерами которые записали ваши нажатия по клавиатуре, в 99% процентов случаев macbook можно забрать в разблокированном состоянии, если вы не реализовали схему с выключением, например, через акселерометр. еще в 99% его можно разблокировать по тому паролю что вы ввели (нужно ли говорить что в данном случае touch id ненадежный метод).
мои идеи по этому поводу закрывают обе проблемы.
чтобы исправить окно с вводом пароля (например вы готовы ввести пароль, увидели его, но у вас тут же изымают ноутбук и готовятся доставать пароль из вашей памяти - при выполнении шортката добавьте смену пароля, в таком случае ваше устройство поменяет пароль и выключится, и его придется запрашивать заново)
как уже говорил, я бы поставил очень много на физическую безопасность, акселерометр отличный фактор, но не единственный. подумайте тоже что изменится в момент когда вас "ограничат в свободе". это могут быть очки с камерами которые сразу спровоцируют сорвать их с вас, это может быть что-то другое.
Post #443
2.7K