FileVault 2 - Používanie šifrovania disku pomocou systému Mac OS X

Súbor FileVault 2, ktorý bol predstavený v systéme OS X Lion , ponúka úplné šifrovanie disku na ochranu vašich dát a zabráni neoprávneným používateľom získavať informácie z disku Mac.

Po šifrovaní hardvéru na spustenie systému Mac s nástrojom FileVault 2 sa ktokoľvek, kto nemá heslo alebo kľúč na obnovenie, nebude môcť prihlásiť do vášho počítača Mac alebo získať prístup k ľubovoľným súborom na spúšťacej jednotke. Bez hesla prihlásenia alebo kľúča na obnovenie zostanú údaje šifrované na spustenej jednotke počítača Mac; v podstate je to mätúca škála informácií, ktorá nemá zmysel.

Po naštartovaní vášho počítača Mac a prihlásení sa však dáta na spúšťacej jednotke počítača Mac znova sprístupnia. To je dôležitý bod, ktorý si treba pamätať; keď odomknete zašifrovanú jednotku spustenia prihlásením, dáta sú k dispozícii ľuďom, ktorí majú fyzický prístup k vášmu počítaču Mac. Dáta sa pri šifrovaní počítača Mac šifrujú .

Apple hovorí, že FileVault 2, na rozdiel od staršej verzie FileVault predstavenej s operačným systémom OS X 10.3, je šifrovací systém s plným diskom. To je takmer správne, ale existuje niekoľko upozornení. Po prvé, operačný systém OS X Lion Recovery HD zostáva nešifrovaný, takže kedykoľvek môže spúšťať oblasť obnovenia.

Druhým problémom s aplikáciou FileVault 2 je, že šifruje iba spúšťaciu jednotku. Ak máte ďalšie jednotky alebo oddiely vrátane oddielu systému Windows vytvoreného pomocou Boot Camp, zostanú nezašifrované. Z týchto dôvodov FileVault 2 nemusí spĺňať prísne bezpečnostné požiadavky niektorých organizácií. Je to však úplné šifrovanie štartovacieho oddielu Mac, kde väčšina z nás (a väčšina aplikácií) ukladá dôležité dáta a dokumenty.

01 z 02

FileVault 2 - Používanie šifrovania disku pomocou systému Mac OS X

S láskavým dovolením Coyote Moon, Inc.

Nastavenie programu FileVault 2

Aj so svojimi obmedzeniami poskytuje FileVault 2 šifrovanie XTS-AES 128 pre všetky dáta uložené na spúšťacej jednotke. Z tohto dôvodu je FileVault 2 dobrou voľbou pre každého, kto sa obáva, že neoprávnené osoby budú mať prístup k ich údajom.

Skôr ako zapnete súbor FileVault 2, je niekoľko vecí, ktoré je potrebné zistiť. Najprv musí byť oddiel Apple Recovery HD na spúšťacej jednotke. Toto je normálny stav po inštalácii operačného systému OS X Lion, ale ak z nejakého dôvodu ste odstránili nástroj Recovery HD alebo ste počas inštalácie dostali chybové hlásenie o tom, že program Recovery HD nebol nainštalovaný, nebudete mať možnosť používať súbor FileVault.

Ak máte v pláne používať Boot Camp, nezabudnite vypnúť FileVault 2, keď použijete Boot Camp Assistant na oddiel a inštalujete systém Windows. Po zapnutí systému Windows môžete súbor FileVault 2 znova zapnúť.

Pokračujte v čítaní, kde nájdete kompletné pokyny na zapnutie systému FileVault 2.

Publikované: 3.4.2013

Aktualizované: 2/9/2015

02 z 02

Podrobná príručka k aktivácii súboru FileVault 2

S láskavým dovolením Coyote Moon, Inc.

S pozadím na zariadení FileVault 2 (viac informácií nájdete na predchádzajúcej stránke) je niekoľko úloh, ktoré je potrebné vykonať a potom môžeme zapnúť systém FileVault 2.

Zálohujte svoje údaje

FileVault 2 funguje šifrovaním spúšťacej jednotky po vypnutí počítača Mac. Ako súčasť procesu aktivovania súboru FileVault 2 sa počítač Mac vypne a proces šifrovania sa vykoná. Ak by sa počas procesu vyskytol niečo nesprávne, môžete sa ocitnúť v uzamknutom systéme Mac, alebo v najlepšom prípade znova nainštalovať OS X Lion z disku Recovery HD. Ak k tomu dôjde, budete veľmi radi, že ste si vyhradili čas na vykonanie aktuálnej zálohy spustenej jednotky.

Môžete použiť akýkoľvek záložný systém, ktorý sa vám páči; Time Machine, Carbon Cloner Copy a SuperDuper sú tri populárne nástroje zálohovania. Dôležitá vec nie je zálohovací nástroj, ktorý používate, ale že máte aktuálnu zálohu.

Povolenie aplikácie FileVault 2

Hoci Apple odkazuje na celý systém šifrovania disku ako FileVault 2 vo všetkých svojich PR informáciách o OS X Lion, v rámci skutočného operačného systému neexistuje žiadny odkaz na číslo verzie. Tieto pokyny budú používať názov FileVault, nie FileVault 2, pretože toto je meno, ktoré uvidíte na počítači Mac, keď prejdete procesom.

Pred nastavením súboru FileVault 2 by ste mali skontrolovať všetky používateľské účty (okrem účtu hosťa) na počítači Mac, aby ste sa uistili, že majú heslá. Normálne sú heslá požiadavkou pre OS X, ale existuje niekoľko podmienok, ktoré niekedy umožňujú, aby účet mal prázdne heslo. Predtým, než budete pokračovať, skontrolujte, či máte správne nastavené používateľské kontá pomocou pokynov v:

Vytváranie používateľských účtov na počítači Mac

Súbor FileVault Setup

  1. Spustite predvoľby systému buď kliknutím na ikonu Systémové predvoľby v doku alebo výberom predvolieb systému z ponuky Apple.
  2. Kliknite na panel Predvoľby zabezpečenia a ochrany osobných údajov.
  3. Kliknite na kartu FileVault.
  4. Kliknite na ikonu zámku v ľavom dolnom rohu podokna Predvoľby zabezpečenia a ochrany osobných údajov.
  5. Zadajte heslo správcu a potom kliknite na tlačidlo Odomknúť.
  6. Kliknite na tlačidlo Zapnúť súbor FileVault.

Klávesnica iCloud alebo Kľúč na obnovenie

FileVault využíva heslo vášho používateľského konta na umožnenie prístupu k šifrovaným údajom. Zabudnite svoje heslo a mohli by ste byť trvale zablokovaní. Z tohto dôvodu vám FileVault umožňuje nastaviť kľúč na obnovenie alebo použiť prihlasovacie meno iCloud (OS X Yosemite alebo neskôr) ako núdzový spôsob prístupu alebo obnovenia súboru FileVault.

Obe metódy umožňujú odomknúť FileVault v prípade núdze. Metóda, ktorú si vyberiete, závisí od vás, ale je dôležité, aby nikto iný nemal prístup k kľúču na obnovenie alebo k vášmu účtu iCloud.

  1. Ak máte aktívny účet iCloud, otvorí sa hárok, ktorý vám umožní vybrať si, či chcete povoliť, aby váš účet iCloud bol použitý na odomknutie údajov FileVault, alebo radšej použijete kľúč na obnovenie, aby ste získali prístup v prípade núdze. Vyberte svoj výber a kliknite na tlačidlo OK.
  2. Ak je počítač Mac konfigurovaný s viacerými používateľskými účtami, uvidíte tabuľku s každým používateľom. Ak ste jediným používateľom vášho počítača Mac, nevidíte možnosť viacerých používateľov a môžete preskočiť na krok 6 pre tých, ktorí vybrali možnosť obnovovacieho kľúča, alebo na krok 12, ak ste zvolili iCloud ako metódu núdzového prístupu.
  3. Musíte povoliť účet každého používateľa, ktorý chcete povoliť zavádzanie počítača Mac a odomknúť spúšťaciu jednotku. Nie je potrebné povoliť každému používateľovi. Ak používateľ nemá prístup k súboru FileVault, používateľ, ktorý má prístup k súboru FileVault, musí spustiť Mac a potom prejsť na účet iného používateľa, aby mohol používať Mac. Väčšina jednotlivcov umožní všetkým používateľom FileVault, ale nie je to žiadna požiadavka.
  4. Kliknite na tlačidlo Povoliť používateľa pre každý účet, ktorý chcete autorizovať pomocou aplikácie FileVault. Zadajte požadované heslo a potom kliknite na tlačidlo OK.
  5. Po zapnutí všetkých požadovaných účtov kliknite na tlačidlo Pokračovať.
  6. Súbor FileVault teraz zobrazí váš kľúč na obnovenie. Toto je špeciálny prístupový kľúč, ktorý môžete použiť na odomknutie šifrovania FileVault systému Mac, ak zabudnete heslo používateľa. Zapíšte tento kľúč a uložte ho na bezpečné miesto. Neuchovávajte kľúč na obnovenie na počítači Mac, pretože bude šifrovaný, a preto nebude prístupný, ak ho budete potrebovať.
  7. Kliknite na tlačidlo Pokračovať.
  8. Súbor FileVault vám teraz umožní ukladať kľúč na obnovenie s Apple. Toto je posledná metóda pre obnovu údajov zo šifrovanej jednotky FileVault. Spoločnosť Apple uloží kľúč na obnovenie v šifrovanom formáte a poskytne ju prostredníctvom svojej podpornej služby. budete musieť odpovedať na tri otázky správne, aby ste dostali kľúč na obnovenie.
  9. Môžete si vybrať z niekoľkých preddefinovaných otázok. Je veľmi dôležité, aby ste napísali otázky a odpovede presne tak, ako ste ich dodali; pravopis a počet kapitalizácií. Spoločnosť Apple používa vaše otázky a odpovede na šifrovanie kľúča na obnovenie; ak neposkytnete otázky a odpovede presne tak, ako ste pôvodne urobili, spoločnosť Apple neposkytne kľúč na obnovenie.
  10. V rozbaľovacej ponuke vyberte každú otázku a zadajte odpoveď do príslušného poľa. Dúfam, že pred kliknutím na tlačidlo Pokračovať dôrazne odporúčam snímanie obrazovky alebo napísanie a uloženie presnej kópie otázok a odpovedí uvedených na hárku. Rovnako ako s kľúčom na obnovenie, ukladajte otázky a odpovede na bezpečnom mieste inom ako na vašom počítači Mac.
  11. Kliknite na tlačidlo Pokračovať.
  12. Budete požiadaní o reštartovanie počítača Mac. Kliknite na tlačidlo Reštartovať.

Po reštarte počítača Mac začne proces šifrovania spúšťacej jednotky. Môžete používať Mac, kým proces šifrovania prebieha. Krok šifrovania môžete zobraziť aj otvorením okna Predvoľby zabezpečenia a ochrany osobných údajov. Akonáhle proces šifrovania je dokončený, váš Mac bude chránený FileVault pri ďalšom vypnutí.

Počnúc obnovením HD

Akonáhle aktivujete súbor FileVault 2, nástroj Recovery HD sa už nebude zobrazovať v správcovi spustenia systému Mac (ktorý je dostupný, ak pri spustení počítača podržíte tlačidlo voľby). Po povolení súboru FileVault 2 jediný spôsob prístupu k programu Recovery HD je pri spustení podržať klávesy + R.

Publikované: 3.4.2013

Aktualizované: 2/9/2015