¿Cómo ajustar el tiempo de arranque al deshabilitar los kexts de Apple (incluidos los relacionados con la criptografía)?

Inicialmente, estoy ejecutando OSX Mountain Lion a mediados de 2010 a 6,2 MBP.

Quería mejorar un poco mi tiempo de arranque, tal vez deshabilitando algunos kexts oficiales de Apple. ¿Alguien ha jugado con eso, sabiendo cuáles serían inofensivos para eliminar del inicio? Por ejemplo, estaba considerando eliminar "com.apple.kec.corecrypto" porque en mi caso parece responsable de varios segundos de tiempo de arranque. No tengo ningún cifrado configurado en el nivel SO, ¿alguien puede decir si habrá algún problema al "eliminar" ese kext del arranque?

Bueno, además, principalmente por curiosidad, ¿qué significa ejecutar el espacio del kernel en modo FIPS? Sé que tiene algo que ver con la seguridad/privacidad y todo eso, pero ¿qué es exactamente? Pensé que puede haber otra posibilidad de mejora (solo en cuanto al tiempo de arranque, por supuesto). Pregunto esto porque mi consola y el inicio en modo de depuración siempre tienen algo que dice "Ejecutando el espacio del kernel en modo FIPS". Me topé con este kb que dice algo sobre el uso del módulo criptográfico FIPS. Si tengo que instalar otras cosas para administrarlo, ¿por qué ejecuto el kernel en modo FIPS sin hacer mucho? ¿Es este el comportamiento predeterminado/único? Tenga en cuenta que no tengo conocimiento sobre estos temas y, por lo tanto, puedo estar completamente equivocado en mi línea de pensamiento, pero esas cosas me despertaron la curiosidad.

Gracias por la atención.

Respuestas (2)

Si su corporación necesita cumplir con ciertos estándares de seguridad, es posible que deba usar un módulo criptográfico validado FIPS 140. Si ese es el caso, es probable que su empresa tenga un oficial designado para ayudarlo con eso. (Esto dependerá del país en el que te encuentres).

La eliminación de cualquier módulo .kext suministrado por Apple, en el mejor de los casos, no causará nada o interrumpirá la funcionalidad de las aplicaciones o, en el peor de los casos, hará que su sistema no pueda arrancar. Ciertamente, no obtendrá ningún tiempo de arranque mejorado al eliminar cualquier kext, ya que estos se cargan desde un archivo en caché de todos modos.

Más información sobre los módulos criptográficos FIPS 140-1 y FIPS 140-2 validados .

No especifica cuánto dura el tiempo de inicio de su sistema, pero según mi experiencia personal, mi MacBook Pro (6,1) tarda menos de 20 segundos después de ingresar la contraseña de FileVault para descifrar mi partición de arranque. (SSD) Además, solo reinicio cuando instalé una actualización que me obligó a hacerlo, lo que rara vez sucede, por lo que personalmente considero que los tiempos de arranque no son un problema absoluto.

Si sus tiempos de arranque están realmente fuera de los gráficos, lo que causa es mucho más probable que un sistema de archivos esté dañado o que un disco duro/SSD esté muriendo que un problema con su caché kext.

No creo que eliminar kexts haga que su sistema sea "invencible". ;) Pero gran respuesta.

Puedo decirte ahora mismo que deshabilitar (en realidad eliminar, ahora que lo pienso) kext te enviará a un bucle de arranque.

Escribir sudo dmesgen una ventana de Terminal seguido de su contraseña de administrador le mostrará lo que sucede durante el proceso de arranque.

Alternativamente, puede mirar /private/var/log/system.logo usar la aplicación Consola en Utilidades para lo mismo, para encontrar más respuestas.