Nếu một máy định kỳ thức dậy để kiểm tra các bản cập nhật với Power Nap, điều này cũng có nghĩa là các khóa mã hóa đĩa luôn nằm trong RAM? Nếu vậy, điều này làm cho một cuộc tấn công DMA chống lại máy Mac "đang ngủ" có thể.
Nếu một máy định kỳ thức dậy để kiểm tra các bản cập nhật với Power Nap, điều này cũng có nghĩa là các khóa mã hóa đĩa luôn nằm trong RAM? Nếu vậy, điều này làm cho một cuộc tấn công DMA chống lại máy Mac "đang ngủ" có thể.
Câu trả lời:
Nói chung, Apple vô hiệu hóa FireWire DMA ở các trạng thái mà máy tính không được mở khóa để sử dụng. Có một số tiểu bang mà họ đã bỏ lỡ sớm (xem mô tả về vấn đề của Todd Garrison ), nhưng họ đã thắt chặt kiểm soát truy cập trong 10.7.2 (xem CVE-2011-3215 tại đây ).
Power nap thêm trạng thái DMA mới nên bị vô hiệu hóa, do đó, có khả năng nó có thể giới thiệu lại lỗ hổng này, nhưng tôi hy vọng Apple sẽ xử lý vấn đề này một cách chính xác. Thật không may, tôi không biết bất kỳ ai thực sự đã thử nghiệm nó (và bản thân tôi cũng không có máy Mac có khả năng ngủ trưa).