Ik blijf het een fascinerend stukje Apple-hardware vinden; die T2 chip. Ik vraag me af hoe lang onze discussie nog gedoogd wordt in dit topic, aan de andere kant is het weer eens wat anders dan de gebruikelijke discussies. We horen het vanzelf! Daarbij is het ook gewoon een component van de iMac Pro, dus nog één laatste post van mijn visie/vermoeden hierover. 
Tot zover in ieder geval bedankt voor jouw inzichten hierover @ppl!
Hoe vaak ik het document ook doorlees en de afbeeldingen bekijken... Ik blijf bij mijn vermoeden dat, door de class key, de volume key beveiligd is door een door de T2 chip beschermd/beheerd geheugen. Wat mij sterkt in mijn vermoeden is:
Ik blijf overtuigd van mijn vermoeden dat het met de T2 chip praktisch onmogelijk wordt om snel/simpel sleutels te ontfutselen. Met genoeg tijd en middelen kan je uiteraard alles hacken. Maar met deze T2 chip zou ik het wel aandurven, ook met het oog op wetgeving in de vorm van o.a. de AVG, een Mac met T2 chip in slaapstand te zetten. En daarmee zonder zorgen en met een goed gevoel beheerd te hebben.
Wellicht hebben anderen hier nog een onderbouwde mening over?
Tot zover in ieder geval bedankt voor jouw inzichten hierover @ppl!
Mee eens, ergens moet de volume sleutel in een geheugen worden gezet. Maar ik gebruik hier bewust een ander lidwoord, namelijk: een. Niet: het.ppl schreef op zaterdag 22 december 2018 @ 19:31:
[...]
Om het heel simpel te stellen kan het ook niet anders dan dat de key in het geheugen wordt gezet (die nu door de T2 afgeschermd wordt waardoor het allemaal moeilijker wordt) omdat je een draaiend systeem continu moet kunnen encrypten en decrypten naarmate je data aan het lezen en wegschrijven bent.
[...]
Hoe vaak ik het document ook doorlees en de afbeeldingen bekijken... Ik blijf bij mijn vermoeden dat, door de class key, de volume key beveiligd is door een door de T2 chip beschermd/beheerd geheugen. Wat mij sterkt in mijn vermoeden is:
Dus ook de SSD controller is onderdeel van deze T2 chip. Hiermee wordt het een stuk eenvoudiger om, zoals jij al stelde: een draaiend systeem continu te kunnen encrypten en decrypten naarmate je data aan het lezen en wegschrijven bent.In addition to the security components, the T2 chip integrates several controllers found in other Mac systems - like the system management controller, image signal processor, audio controller, and SSD controller.
Ik blijf overtuigd van mijn vermoeden dat het met de T2 chip praktisch onmogelijk wordt om snel/simpel sleutels te ontfutselen. Met genoeg tijd en middelen kan je uiteraard alles hacken. Maar met deze T2 chip zou ik het wel aandurven, ook met het oog op wetgeving in de vorm van o.a. de AVG, een Mac met T2 chip in slaapstand te zetten. En daarmee zonder zorgen en met een goed gevoel beheerd te hebben.
Wellicht hebben anderen hier nog een onderbouwde mening over?