¿Cómo ajustar el tiempo de arranque al desactivar Apple Kexts (incluidos los relacionados con la criptografía)?

1

Inicialmente, estoy ejecutando OSX Mountain Lion en mediados de 2010 6,2 MBP.

Quería mejorar un poco mi tiempo de arranque, tal vez desactivando algunos kexts oficiales de Apple. ¿Alguien ha jugado con eso, sabiendo cuáles serían inofensivos para eliminar del inicio? Por ejemplo, estaba considerando eliminar "com.apple.kec.corecrypto" porque en mi caso parece ser responsable de algunos segundos de tiempo de arranque. No tengo ningún cifrado configurado en el nivel SO, ¿alguien puede decir si habrá algún problema en "eliminar" ese kext de arranque?

Bueno, además, en su mayoría por curiosidad, ¿qué significa ejecutar el espacio del kernel en modo FIPS? Sé que tiene algo que ver con la seguridad / privacidad y todo eso, pero ¿qué es exactamente? Pensé que podría haber otra posibilidad de mejora (por supuesto, solo con respecto al tiempo de arranque). Le pregunto esto porque mi consola y el inicio en modo de depuración siempre tienen algo que dice "Ejecutar espacio de kernel en modo FIPS". Me topé con este kb que dice algo sobre el uso del módulo criptográfico FIPS. Si tengo que instalar otras cosas para administrarlo, ¿por qué ejecuto el kernel en modo FIPS sin hacer mucho? ¿Es este el comportamiento predeterminado / único? Tenga en cuenta que no tengo conocimiento sobre estos temas y, por lo tanto, puedo estar completamente equivocado en mi línea de pensamiento, pero esas cosas me dieron curiosidad.

Gracias por la atención.

    
pregunta FernandoH 27.09.2012 - 01:03

2 respuestas

3

Si su empresa necesita cumplir con ciertos estándares de seguridad, es posible que deba usar un módulo criptográfico validado por FIPS 140. Si ese es el caso, es probable que su compañía tenga un oficial apartado para ayudarlo con eso. (Esto dependerá del país en el que se encuentre).

La eliminación de cualquier módulo .kext suministrado por Apple no generará, en el mejor de los casos, ninguna funcionalidad defectuosa en las aplicaciones o, en el peor de los casos, hará que el sistema no se pueda iniciar. Ciertamente, no obtendrá ningún tiempo de arranque mejorado al eliminar cualquier kext, ya que estos se cargan desde un archivo en caché de todos modos.

Más información en FIPS 140-1 y FIPS 140 validados -2 módulos criptográficos .

No especifica el tiempo de inicio de su sistema, pero desde mi experiencia personal, mi MacBook Pro (6,1) tarda menos de 20 segundos después de ingresar la contraseña de FileVault para descifrar mi partición de arranque. (SSD) También solo reinicio cuando instalé una actualización que me obliga a hacerlo, lo que rara vez sucede, por lo que personalmente considero que los tiempos de arranque no son un problema absoluto.

Si sus tiempos de arranque están realmente muy alejados de los gráficos, es mucho más probable que un sistema de archivos dañado o un disco duro / SSD se agote que un problema con su caché kext.

    
respondido por el MacLemon 29.09.2012 - 21:38
1

Puedo decirte ahora mismo que deshabilitar (eliminando realmente, ahora que lo pienso), kext te enviará a un ciclo de arranque.

Al escribir sudo dmesg en una ventana de Terminal seguido de tu contraseña de administrador, verás lo que sucede durante el proceso de arranque.

Alternativamente, puedes mirar /private/var/log/system.log o usar la aplicación de la Consola en Utilidades para obtener más respuestas.

    
respondido por el Ambi Valence 18.10.2012 - 21:47

Lea otras preguntas en las etiquetas