Implicaciones de seguridad de la pantalla de bloqueo frente a la suspensión frente al cierre de sesión frente al apagado para acceso físico

1

Tengo un MacBook Pro con cifrado de disco completo. Me gustaría asegurar mi información de alguien que roba mi computadora o tiene acceso físico a ella mientras está desatendida. ¿Alguno de estos métodos es más efectivo que otros?

  1. Se requiere bloqueo de pantalla con contraseña
  2. dormir
  3. Cerrar sesión
  4. apagar

Me interesan los ataques que les permitan desbloquear y usar la computadora, así como los que les permitan acceder a la información almacenada en la computadora sin tener que desbloquearla.

Esta pregunta es en parte teórica, por lo que para los propósitos actuales, suponga que:

  • El atacante no puede adivinar / forzar la contraseña
  • No me preocupan los ataques de hardware, como insertar un micrófono oculto o un registrador de teclas físico
  • No me interesan las opciones para borrar o bloquear remotamente la computadora
  • Entiendo que no existe la seguridad perfecta; Solo me interesan las diferencias entre las opciones
pregunta octern 22.02.2018 - 19:20

1 respuesta

3

apagar

Apagar su computadora es mejor que todos los otros métodos. Una computadora apagada tiene menos área de superficie para atacar.

¿Quién es el atacante?

Si el atacante es un estado nacional, bien financiado o altamente motivado, la diferencia entre una computadora que está inactiva, desconectada o bloqueada es probablemente insignificante. Para todos estos estados, la computadora se inicia con el almacenamiento accesible al menos a un proceso.

Si el atacante es uno de los anteriores, entonces el acceso físico será suficiente para comprometer su computadora.

    
respondido por el Graham Miln 22.02.2018 - 21:07

Lea otras preguntas en las etiquetas