我一直想知道引导恢复分区并且锁定主系统分区(filevault2)后,Mac如何连接到Internet。
今天,一些谷歌搜索发现(例如,在此处,此处以及在askdifferent上),WiFi密码显然存储在NVRAM中,并且需要重置以删除密码。作为一个有安全意识的人,这对我来说是无法接受的。使用全盘加密(即Filevault2)时,我希望系统相对于我的网络来说也很安全。
那么有没有办法防止OS X在恢复分区中提供密码?我不确定它最初是如何或何时进入NVRAM的。
UPDATE1:NVRAM包含以下键:(nvram -p
):
BootCampHD
SystemAudioVolume
SystemAudioVolumeDB
aht-results
backlight-level
bluetoothActiveControllerInfo
bluetoothInternalControllerInfo
boot-gamma
efi-apple-recovery
efi-boot-device
efi-boot-device-data
fmm-computer-name
good-samaritan-message
gpu-policy
prev-lang:kbd
密钥efi-apple-recovery
和efi-boot-device
它们看起来可能包含加密的数据。
nvram -p
可以从输出中得知哪个固件变量持有Wi-Fi密码?如果是,则可以仅清除一个变量,而无需重置整个NVRAM。sudo nvram -d variable_name
在终端中使用。