FileVault 2 - Menggunakan Penyulitan Cakera Dengan Mac OS X

FileVault 2, diperkenalkan dengan OS X Lion , menawarkan penyulitan cakera penuh untuk melindungi data anda dan menyimpan pengguna yang tidak sah daripada mendapatkan maklumat dari pemacu Mac anda.

Sebaik sahaja anda menyulitkan pemacu permulaan Mac anda dengan FileVault 2, sesiapa yang tidak mempunyai kata laluan atau kunci pemulihan tidak akan dapat log masuk ke Mac anda atau mengakses mana-mana fail pada pemacu permulaan. Tanpa kata laluan log masuk atau kunci pemulihan, data pada pemacu permulaan Mac anda masih disulitkan; Pada dasarnya, ia adalah perebutan maklumat yang mengelirukan yang tidak masuk akal.

Walau bagaimanapun, sebaik sahaja Mac anda dibina dan anda log masuk, data pada pemacu permulaan Mac sekali lagi tersedia. Itulah satu perkara penting untuk diingat; sebaik sahaja anda membuka kunci pemula permulaan yang disulitkan dengan melog masuk, data tersedia untuk sesiapa sahaja yang mempunyai akses fizikal ke Mac anda. Data hanya akan disulitkan apabila anda mematikan Mac anda.

Apple mengatakan bahawa FileVault 2, tidak seperti versi lama FileVault yang diperkenalkan dengan OS X 10.3, adalah sistem penyulitan cakera penuh. Itu hampir betul, tetapi terdapat beberapa kaveat. Pertama, OS X Lion's Recovery HD tetap tidak diskriptif, jadi siapa saja boleh boot ke partition Pemulihan pada bila-bila masa.

Isu kedua dengan FileVault 2 ialah ia hanya menyulitkan pemacu permulaan. Sekiranya anda mempunyai pemacu atau sekatan tambahan, termasuk partition Windows yang dicipta dengan Boot Camp, mereka akan kekal tanpa permulaan. Atas sebab ini, FileVault 2 mungkin tidak memenuhi keperluan keselamatan ketat sesetengah organisasi. Walau bagaimanapun, ia menyulitkan sepenuhnya partition permulaan Mac, yang mana kebanyakan kita (dan kebanyakan aplikasi) menyimpan data penting dan dokumen.

01 dari 02

FileVault 2 - Menggunakan Penyulitan Cakera Dengan Mac OS X

Diberkati oleh Coyote Moon, Inc.

Menyediakan FileVault 2

Walaupun dengan batasannya, FileVault 2 menyediakan penyulitan XTS-AES 128 untuk semua data yang disimpan pada pemacu permulaan. Atas sebab ini, FileVault 2 adalah pilihan yang baik untuk sesiapa sahaja yang mengambil berat tentang individu yang tidak dibenarkan mengakses data mereka.

Sebelum anda menghidupkan FileVault 2, terdapat beberapa perkara yang perlu diketahui. Pertama, partition Pemulihan HD Apple mesti hadir pada pemacu permulaan anda. Ini adalah keadaan biasa selepas memasang OS X Lion, tetapi jika atas sebab tertentu anda mengeluarkan Pemulihan HD, atau anda menerima mesej ralat semasa pemasangan memberitahu anda bahawa Pemulihan HD tidak dipasang, maka anda tidak akan dapat untuk menggunakan FileVault.

Jika anda merancang untuk menggunakan Boot Camp, pastikan anda menghidupkan FailVault 2 apabila anda menggunakan Pembina Kem Boot untuk memisahkan dan memasang Windows. Setelah Windows berfungsi, anda boleh menghidupkan semula FileVault 2.

Teruskan membaca untuk arahan lengkap mengenai cara mendayakan sistem FileVault 2.

Diterbitkan: 3/4/2013

Dikemaskini: 2/9/2015

02 dari 02

Panduan Langkah demi Langkah untuk Membolehkan FailVault 2

Diberkati oleh Coyote Moon, Inc.

Dengan latar belakang pada FileVault 2 daripada jalan (lihat halaman sebelumnya untuk maklumat lanjut), terdapat beberapa tugas awal untuk melaksanakan, dan kemudian kita boleh menghidupkan sistem FileVault 2.

Sandarkan Data Anda

FileVault 2 berfungsi dengan menyulitkan pemacu permulaan anda apabila anda mematikan Mac anda. Sebagai sebahagian daripada proses membolehkan FailVault 2, Mac anda akan ditutup dan proses penyulitan akan dilakukan. Sekiranya sesuatu terjadi salah semasa proses ini, anda mungkin mendapati diri anda dikunci dari Mac anda, atau sebaik-baiknya, memasang semula OS X Lion dari Pemulihan HD. Jika itu berlaku, anda akan sangat gembira anda meluangkan masa untuk melakukan sandaran semasa pemacu permulaan anda.

Anda boleh menggunakan mana-mana sistem sandaran yang anda suka; Mesin Masa, Carbon Copy Cloner, dan SuperDuper adalah tiga utiliti sandaran yang popular. Perkara penting bukanlah alat sandaran yang anda gunakan, tetapi anda mempunyai sandaran semasa.

Membolehkan FailVault 2

Walaupun Apple merujuk kepada sistem penyulitan cakera penuhnya sebagai FileVault 2 dalam semua maklumat PR tentang OS X Lion, dalam OS sebenar, tidak ada rujukan untuk nombor versi. Arahan ini akan menggunakan nama FileVault, bukan FileVault 2, kerana itu nama yang akan anda lihat pada Mac anda ketika anda melangkah melalui proses tersebut.

Sebelum menyediakan FileVault 2, anda perlu menyemak semula semua akaun pengguna (kecuali akaun Guest) pada Mac anda untuk memastikan ia mempunyai kata laluan. Biasanya, kata laluan adalah keperluan untuk OS X, tetapi terdapat beberapa syarat yang kadangkala membolehkan akaun mempunyai kata laluan kosong. Sebelum meneruskan, pastikan untuk memastikan akaun pengguna anda ditetapkan dengan betul, menggunakan arahan di:

Mewujudkan Akaun Pengguna di Mac anda

Persediaan FileVault

  1. Lancarkan Keutamaan Sistem dengan sama ada mengklik ikon Pilihan Sistem di Dock atau memilih Keutamaan Sistem dari menu Apple.
  2. Klik panel pilihan Keamanan & Privasi.
  3. Klik tab FileVault.
  4. Klik ikon kunci di sudut kiri bawah anak tetingkap Keamanan & Privasi.
  5. Sediakan kata laluan pentadbir, dan kemudian klik butang Buka kunci.
  6. Klik butang Turn On FileVault.

iCloud atau Kunci Pemulihan

FileVault menggunakan kata laluan akaun pengguna anda untuk membolehkan akses ke data yang disulitkan anda. Lupakan kata laluan anda dan anda boleh dikunci secara kekal. Atas sebab ini, FileVault membolehkan anda sama ada menyediakan kunci pemulihan atau menggunakan log masuk iCloud anda (OS X Yosemite atau yang lebih baru) sebagai kaedah kecemasan untuk mengakses atau menetapkan semula FailVault.

Kedua-dua kaedah ini membolehkan anda membuka kunci FailVault dalam kecemasan. Kaedah yang anda pilih terpulang kepada anda, tetapi penting bahawa tiada siapa yang mempunyai akses ke kunci pemulihan atau akaun iCloud anda.

  1. Jika anda mempunyai akaun iCloud aktif, lembaran akan dibuka membolehkan anda memilih sama ada anda ingin membenarkan akaun iCloud anda digunakan untuk membuka kunci data FileVault anda atau anda lebih suka menggunakan kunci pemulihan untuk mendapatkan akses dalam kecemasan. Buat pilihan anda, dan klik OK.
  2. Jika Mac anda dikonfigurasi dengan berbilang akaun pengguna, anda akan melihat anak tetingkap yang menyenaraikan setiap pengguna. Jika anda adalah satu-satunya pengguna Mac anda, anda tidak akan melihat pilihan berbilang pengguna dan anda boleh melangkau ke langkah 6 untuk mereka yang memilih pilihan utama pemulihan atau ke langkah 12 jika anda memilih iCloud sebagai kaedah capaian kecemasan anda.
  3. Anda mesti mendayakan akaun bagi setiap pengguna yang anda mahu membenarkan boot Mac anda dan buka kunci pemacu permulaan. Ia tidak perlu untuk membolehkan setiap pengguna. Jika pengguna tidak mempunyai akses FileVault, pengguna yang mempunyai akses FileVault mesti boot Mac dan kemudian bertukar ke akaun pengguna lain supaya dia boleh menggunakan Mac. Kebanyakan individu akan membolehkan semua pengguna dengan FileVault, tetapi ia bukan keperluan.
  4. Klik butang Dayakan Pengguna untuk setiap akaun yang anda mahu memberi kuasa dengan FileVault. Sediakan kata laluan yang diminta, dan kemudian klik OK.
  5. Apabila semua akaun yang dikehendaki didayakan, klik Teruskan.
  6. FileVault kini akan memaparkan Kunci Pemulihan anda. Ini adalah kunci laluan khas yang boleh anda gunakan untuk membuka kunci penyulitan FileVault Mac anda jika anda terlupa kata laluan pengguna anda. Tulis kunci ini dan simpannya di tempat yang selamat. Jangan simpan kunci pemulihan pada Mac anda, kerana ia akan disulitkan dan oleh itu tidak boleh diakses jika anda memerlukannya.
  7. Klik butang Teruskan.
  8. FileVault kini akan memberikan anda pilihan untuk menyimpan kunci pemulihan anda dengan Apple. Ini adalah kaedah terakhir untuk memulihkan data dari pemacu yang dienkripsi FileVault. Apple akan menyimpan kunci pemulihan anda dalam format yang disulitkan, dan menyediakannya melalui perkhidmatan sokongannya; anda akan diminta untuk menjawab tiga soalan dengan betul untuk menerima kunci pemulihan anda.
  9. Anda boleh memilih dari beberapa soalan yang dipratentukan. Adalah sangat penting untuk anda menulis soalan dan jawapan sama seperti yang anda berikan kepada mereka; kiraan ejaan dan permodalan. Apple menggunakan soalan dan jawapan anda untuk menyulitkan kunci pemulihan; jika anda tidak memberikan soalan dan jawapan sama seperti yang anda lakukan pada asalnya, Apple tidak akan membekalkan kunci pemulihan.
  10. Pilih setiap soalan dari menu drop-down, dan ketik jawapan dalam medan yang sesuai. Saya amat mengesyorkan untuk mengambil tangkapan skrin atau menaip dan menyimpan salinan soalan dan jawapan yang tepat pada helaian sebelum anda mengklik butang Teruskan. Seperti dengan kunci pemulihan, simpan soalan dan jawapan di tempat yang selamat selain daripada Mac anda.
  11. Klik butang Teruskan.
  12. Anda akan diminta untuk memulakan semula Mac anda. Klik butang Restart.

Setelah Mac dimulakan semula, proses penyulitan pemula permulaan akan bermula. Anda boleh menggunakan Mac anda semasa proses penyulitan sedang dijalankan. Anda juga boleh melihat perkembangan penyulitan dengan membuka panel keutamaan Keselamatan & Privasi. Apabila proses penyulitan selesai, Mac anda akan dilindungi oleh FileVault pada kali anda menutup.

Bermula Dari HD Pemulihan

Sebaik sahaja anda mendayakan FailVault 2, Pemulihan HD tidak akan muncul lagi di Mac Startup Manager (yang boleh diakses jika anda menekan kekunci pilihan ketika anda memulakan Mac anda). Selepas anda mendayakan FailVault 2, satu-satunya cara untuk mengakses HD Pemulihan ialah menahan arahan + R keys semasa permulaan.

Diterbitkan: 3/4/2013

Dikemaskini: 2/9/2015