¿Debo confiar en el cifrado Apple FileVault?

Digámoslo de manera diferente … si confías en AES-XTS, ya que eso es lo que Apple FileVault es, un envoltorio de software en torno a la implementación de hardware de Intel del estándar criptográfico IEEE P1619 antes de ser finalmente adoptado por el NIST. Si bien XTS tenía vulnerabilidades que lo hacían susceptible de espiar y repetir ataques, esas preocupaciones se mitigaron a nivel del sistema de archivos al introducir cosas como la suma de comprobación de flujo y los cifrados de bloque.

Se están incorporando mitigaciones adicionales para mejorar aún más el estándar AES a través de CMC y EME, que se están considerando para su futura inclusión en los proyectos de estándares criptográficos, y con suerte se incluirán en conjuntos de chips y dispositivos, protegiendo nuevas clases de dispositivos.

AES-XTS es un estándar de la industria porque se ha demostrado que funciona de manera muy eficiente, no es susceptible a los mecanismos tradicionales de espionaje, protege los datos en reposo y, como tal, Silicon ha diseñado para acelerar esas tareas. Lo utilizan BitLocker de Microsoft, FileVault de Apple, ZFS y BTRFS de Oracle y varios otros sistemas de cifrado de datos en el mercado hoy en día, incluidos muchos de los malwares CryptoLocker que han aparecido en los últimos años. Está muy bien examinado. Lo mejor que puede hacer para mantener sus datos seguros es asegurarse de no dejar que sus claves de cifrado caigan en las manos equivocadas.

More Interesting

¿Por qué hay personas que recomiendan no usar un antivirus?

¿Cómo se protege el ancho de banda de radio de los atacantes?

¿Las cerraduras de puertas controladas por teléfonos inteligentes, los abridores de puertas de garaje y los sistemas de seguridad para el hogar son una señal de progreso o una invitación abierta para delincuentes expertos en tecnología?

¿Cuáles son las vulnerabilidades más comunes del sistema operativo Windows?

¿Qué tipo de trabajos obtienen las personas con habilidades ofensivas de seguridad cibernética?

¿Qué medidas de seguridad se requieren para una aplicación de software empresarial?

¿Se puede hackear SSL en una red wifi pública?

¿Qué es el antivirus?

¿Se pueden cifrar los archivos con técnicas similares que se aplican al cifrado de texto? ¿Cómo podemos enviar archivos por correo electrónico de forma totalmente privada?

¿Cuáles son algunas sugerencias de foros de la comunidad de hackers y salas de chat?

¿Cómo afecta a la facilidad de descifrar las contraseñas de usuario robadas la obtención de todas las sales en texto plano junto a las contraseñas hash y saladas?

Cómo resolver problemas de malware de Facebook

¿Existe alguna herramienta de explotación automática para vulnerabilidades de desbordamiento de búfer similar a SQLmap?

¿Dónde guarda su contraseña de redes sociales y siente que es segura?

¿Es correcto que la familia de Tim Kaine tuviera que entregar todas sus contraseñas de redes sociales durante el proceso de investigación?