FileVault 2 - Korištenje šifriranja diska s Mac OS X

FileVault 2, predstavljen s operativnim sustavom OS X Lion , nudi potpunu enkripciju diska kako bi zaštitio vaše podatke i zadržao neovlaštene korisnike da dohvaćaju podatke s pogona Mac računala.

Nakon što šifrirate pokretanje vašeg Mac računala pomoću FileVault 2, svatko tko nema lozinku ili ključ za oporavak neće se moći prijaviti na Mac ili pristupiti nekoj od datoteka na pokretanju pogona. Bez lozinke za prijavu ili ključa za oporavak podataka o pokretanju vašeg Mac računala ostaju šifrirani; u suštini, to je zbunjujuće prepiranje informacija koje nema smisla.

Međutim, kada se vaš Mac pokrene i prijavite, podaci na Mac računalu za pokretanje ponovno su dostupni. To je važno mjesto za pamćenje; kada otključate šifrirani pokretački uređaj prijavom, podaci su dostupni svima koji imaju fizički pristup vašem Mac računalu. Podaci se kriptirani samo kada isključite Mac.

Apple kaže da je FileVault 2, za razliku od starije verzije programa FileVault uveden s OS X 10.3, puni sustav šifriranja diska. To je gotovo točno, ali postoji nekoliko upozorenja. Prvo, oporavak HD OS X Liona ostaje bez kriptiranog, pa se svatko u bilo kojem trenutku može podići na particiju za oporavak.

Drugi problem s FileVault 2 je taj da samo šifrira pokretanje pogona. Ako imate dodatne pogone ili particije, uključujući particije sustava Windows stvorenu s Boot Campom, ostat će nekriptirane. Iz tih razloga, FileVault 2 možda ne zadovoljava stroge sigurnosne zahtjeve nekih organizacija. Ona, međutim, u potpunosti šifrira particiju za pokretanje Mac računala, gdje je većina nas (i većina aplikacija) pohranjuje važne podatke i dokumente.

01 od 02

FileVault 2 - Korištenje šifriranja diska s Mac OS X

Ljubaznošću Coyote Moon, Inc.

Postavljanje datotekeVault 2

Čak i sa svojim ograničenjima, FileVault 2 pruža šifriranje XTS-AES 128 za sve podatke pohranjene na pokretanju pogona. Zbog toga je FileVault 2 dobar izbor za svakoga tko je zabrinut zbog neovlaštenih osoba koje pristupaju njihovim podacima.

Prije nego što uključite FileVault 2, postoji nekoliko stvari koje treba znati. Prvo, Appleova oporavak HD particija mora biti prisutna na vašem pokretanju pogona. Ovo je normalno stanje nakon instalacije OS X Lion, ali ako ste iz nekog razloga uklonili oporavak HD ili ste primili poruku o pogrešci tijekom instalacije i rekli da Recovery HD nije instaliran, tada nećete moći koristiti FileVault.

Ako namjeravate koristiti Boot Camp, pobrinite se da uključite FileVault 2 kada koristite Boot Camp Assistant za particioniranje i instalaciju sustava Windows. Kada Windows bude funkcionalan, možete ponovno uključiti FileVault 2.

Nastavite čitati za potpune upute o tome kako omogućiti sustav FileVault 2.

Objavljeno: 4/3/2013

Ažurirano: 2015/02/95

02 od 02

Korak-po-korak vodič za omogućavanje FileVault 2

Ljubaznošću Coyote Moon, Inc.

Uz pozadinu na FileVault 2 na putu (vidi prethodnu stranicu za više informacija), postoji nekoliko prethodnih zadataka za izvođenje, a zatim možemo uključiti FileVault 2 sustav.

Izradite sigurnosnu kopiju podataka

FileVault 2 radi kriptiranjem vašeg pokretanja kada zaustavite Mac. Kao dio postupka omogućavanja programa FileVault 2, vaš će Mac biti isključen i proces enkripcije bit će izvršen. Ako nešto pogriješite tijekom procesa, možda ćete se zaključati iz Mac računala ili, u najboljem slučaju, ponovno instalirati OS X Lion iz oporavka HD. Ako se to dogodi, bit će vam jako drago što ste uzeli vremena za izvršavanje trenutne sigurnosne kopije vašeg pokretanja.

Možete koristiti bilo koji backup sustav koji vam se sviđa; Time Machine, Carbon Copy Cloner i SuperDuper su tri popularna backup alata. Važna stvar nije backup alat koji koristite, ali imate trenutnu sigurnosnu kopiju.

Omogućivanje programa FileVault 2

Iako se Apple odnosi na svoj cijeli sustav šifriranja diska kao FileVault 2 u svim svojim PR informacijama o OS X Lionu, u stvarnom operativnom sustavu, nema reference na broj verzije. Te će upute koristiti naziv FileVault, a ne FileVault 2, jer to je ime koje ćete vidjeti na vašem Macu dok prolazite kroz postupak.

Prije postavljanja FileVault 2, trebali biste dvaput provjeriti sve korisničke račune (osim korisničkog računa) na Mac računalu kako biste bili sigurni da imaju lozinke. Normalno, zaporke su uvjet za OS X, ali postoji nekoliko uvjeta koji ponekad omogućuju da račun ima praznu lozinku. Prije nastavka provjerite jesu li korisnički računi ispravno postavljeni, koristeći upute u:

Stvaranje korisničkih računa na Mac računalu

FileVault postavljanje

  1. Pokrenite postavke sustava tako da kliknete ikonu System Preferences u Docku ili odaberete System Preferences (Preference sustava) iz Apple izbornika.
  2. Kliknite okno Postavke sigurnosti i privatnosti.
  3. Kliknite karticu FileVault.
  4. Kliknite ikonu lokota u donjem lijevom kutu okna Postavke sigurnosti i privatnosti.
  5. Dostavite administratorsku lozinku, a zatim kliknite gumb Otključaj.
  6. Kliknite gumb Uključi datotekuVault.

iCloud ili oporavak ključ

FileVault koristi zaporku vašeg korisničkog računa kako bi omogućio pristup vašim šifriranim podacima. Zaboravite lozinku i možete se trajno zaključati. Zbog toga FileVault vam omogućuje da postavite ključ za oporavak ili upotrijebite iCloud prijavu (OS X Yosemite ili noviji) kao hitnu metodu pristupa ili resetiranja FileVault-a.

Obje metode omogućuju vam da otključate FileVault u hitnim slučajevima. Metoda koju odaberete odgovara vama, ali važno je da nitko drugi nema pristup ključu za oporavak ili vašem iCloud računu.

  1. Ako imate aktivni iCloud račun, otvorit će se list koji vam omogućuje da odaberete želite li dopustiti da se vaš iCloud račun koristi za otključavanje podataka FileVault ili biste radije upotrebljavali ključ za oporavak kako biste stekli pristup u hitnim slučajevima. Unesite svoj odabir i kliknite U redu.
  2. Ako je vaš Mac konfiguriran s više korisničkih računa, vidjet ćete okno s popisom svakog korisnika. Ako ste jedini korisnik vašeg Mac računala, nećete vidjeti opciju višestrukih korisnika i možete preskočiti na 6. korak za one koji su odabrali opciju oporavka ili na korak 12 ako ste odabrali iCloud kao način hitnog pristupa.
  3. Morate omogućiti račun svakog korisnika koji želite dopustiti pokretanje Mac računala i otključavanje pokretanja pogona. Nije potrebno omogućiti svakom korisniku. Ako korisnik nema pristup FileVaultu, korisnik koji ima pristup FileVaultu mora pokrenuti Mac, a zatim se prebaciti na račun drugog korisnika kako bi mogao koristiti Mac. Većina pojedinaca omogućit će svim korisnicima FileVault, ali to nije uvjet.
  4. Kliknite gumb Omogući korisnika za svaki račun koji želite autorizirati pomoću programa FileVault. Unesite zatraženu lozinku, a zatim kliknite U redu.
  5. Nakon što omogućite sve željene račune, kliknite Nastavi.
  6. FileVault sada prikazuje vaš ključ za oporavak. Ovo je posebna lozinka koju možete koristiti za otključavanje šifriranja datoteke FileVault za Mac ako zaboravite svoju korisničku lozinku. Zapišite ovu tipku i držite je na sigurnom mjestu. Nemojte spremati ključ za oporavak na vašem Macu jer će biti šifriran i stoga nedostupan ako vam je potrebna.
  7. Kliknite gumb Nastavi.
  8. FileVault sada pruža mogućnost spremanja ključa za oporavak s Appleom. Ovo je posljednja metoda za obnavljanje podataka s DriveVault-enkriptiranog pogona. Apple će spremiti vaš ključ za oporavak u šifriranom formatu i pružiti ga putem svoje službe za podršku; morat ćete pravilno odgovoriti na tri pitanja kako biste primili ključ za oporavak.
  9. Možete birati između nekoliko unaprijed definiranih pitanja. Vrlo je važno napisati pitanja i odgovore upravo onako kako ste ih dostavili; brojčani i pravopisni broj. Apple koristi vaša pitanja i odgovore za šifriranje ključa za oporavak; ako ne dajete pitanja i odgovore točno onako kako ste prvotno učinili, Apple neće ponuditi ključ za oporavak.
  10. Odaberite svako pitanje s padajućeg izbornika i upišite odgovor u odgovarajuće polje. Preporučujem vam snimanje zaslona ili upisivanje i spremanje točne kopije pitanja i odgovora prikazanih na listu prije nego što kliknete gumb Nastavi. Kao i kod ključa za oporavak, pohranite pitanja i odgovore na sigurno mjesto koje nije na vašem Macu.
  11. Kliknite gumb Nastavi.
  12. Od vas će se tražiti da ponovno pokrenete Mac. Kliknite gumb Ponovno pokretanje.

Nakon ponovnog pokretanja vašeg Mac računala započeti će proces šifriranja pokretanja. Možete koristiti Mac dok je proces šifriranja u tijeku. Također možete pogledati napredak šifriranja otvaranjem okvira postavki Sigurnost i privatnost. Nakon dovršetka procesa šifriranja, vaš će Mac biti zaštićen FileVault-om sljedeći put kad ga isključite.

Polazeći od HD oporavka

Nakon što omogućite FileVault 2, oporavak HD više se neće pojaviti u Upravitelju pokretanja za Mac (koji je dostupan ako držite tipku za izbor kada pokrenete Mac). Nakon što omogućite FileVault 2, jedini način pristupa HD oporavku je držanje tipki naredbe + R tijekom pokretanja.

Objavljeno: 4/3/2013

Ažurirano: 2015/02/95