FileVault 2 - Levyn salauksen käyttö Mac OS X: n kanssa

FileVault 2, joka on esitelty OS X Lion -ohjelmalla , tarjoaa täyden levyn salauksen tietojen suojaamiseksi ja valtuuttamattomien käyttäjien pitämisestä tietojen hakemisesta Macin asemaan.

Kun Mac-tietokoneen käynnistysasema on salakirjoitettu FileVault 2: lla, jokaisella, jolla ei ole salasanaa tai palautusavainta, ei voi kirjautua Mac-tietokoneeseen tai käyttää mitään käynnistysaseman tiedostoja. Ilman sisäänkirjautumissalasanaa tai palautusavainta Mac-tietokoneesi käynnistysaseman tiedot ovat salatut; Pohjimmiltaan se on hämmentävää informaatiota, jolla ei ole mitään järkeä.

Kun Mac kuitenkin käynnistyy ja kirjaudut sisään, Macin käynnistysasemaan liittyvät tiedot ovat jälleen käytettävissä. Se on tärkeä asia muistaa; kun avaat salatun käynnistysaseman kirjautumalla sisään, tiedot ovat helposti kaikkien saatavilla, joilla on fyysinen pääsy Mac-tietokoneeseesi. Tietoja salataan vain, kun sammutat Macin.

Apple sanoo, että FileVault 2, toisin kuin FileVaultin aiempi versio OS X 10.3 -ohjelmistolla, on täysi levyjen salausjärjestelmä. Se on melkein oikea, mutta on olemassa muutamia varoituksia. Ensinnäkin OS X Lionin Recovery HD ei ole salaamaton, joten kuka tahansa voi käynnistää palautusosion milloin tahansa.

Toinen ongelma FileVault 2: lla on se, että se salaa vain käynnistysaseman. Jos sinulla on lisää asemia tai osioita, mukaan lukien Boot Camp -ohjelmalla luotu Windows-osio, ne jäävät salaamattomiksi. Näistä syistä FileVault 2 ei ehkä täytä tiettyjen organisaatioiden tiukat turvallisuusvaatimukset. Se kuitenkin täysin salaa Macin käynnistysosion, jossa useimmat meistä (ja useimmat sovellukset) tallentavat tärkeitä tietoja ja asiakirjoja.

01/02

FileVault 2 - Levyn salauksen käyttö Mac OS X: n kanssa

Coyote Moon, Inc: n ystävällisyys

FileVaultin määrittäminen 2

Vaikka sen rajoituksetkinkin, FileVault 2 tarjoaa XTS-AES 128-salauksen kaikkiin käynnistysasemaan tallennettuihin tietoihin. Tästä syystä FileVault 2 on hyvä valinta kaikille, jotka ovat huolissaan luvattomista henkilöistä, jotka käyttävät tietojaan.

Ennen kuin otat käyttöön FileVault 2: n, tiedät muutamia asioita. Ensinnäkin Applen Recovery HD -osiossa on oltava läsnä käynnistysasemaasi. Tämä on tavallinen asema OS X Lion -ohjelman asentamisen jälkeen, mutta jos jostain syystä poistit Recovery HD -tiedoston tai saat virheilmoituksen asennuksen aikana, joka kertoo, että Recovery HD ei ole asennettu, et voi käyttää FileVaultia.

Jos aiot käyttää Boot Campia, varmista, että FileVault 2 poistetaan käytöstä, kun käytät Boot Camp Assistantia osioon ja asenna Windows. Kun Windows on toiminnassa, voit ottaa FileVault 2: n takaisin käyttöön.

Jatka lukemista, jotta saat täydelliset ohjeet siitä, miten otat käyttöön FileVault 2 -järjestelmän.

Julkaistu: 4/3/2013

Päivitetty: 2.2.2015

02/02

Vaiheittainen opas FileVault 2: n käyttöönottamiseksi

Coyote Moon, Inc: n ystävällisyys

Kun FileVault 2: n tausta on pois (katso lisätietoja edellisestä sivusta), on suoritettava muutamia alustavia tehtäviä ja voimme käynnistää FileVault 2 -järjestelmän.

Varmuuskopioi tietosi

FileVault 2 toimii salakirjoittamalla käynnistysaseman, kun sammutat Macin. Osana FileVault 2: n käyttöönottamisprosessia Mac suljetaan ja salausprosessi suoritetaan. Jos jokin menee pieleen prosessin aikana, saatat joutua lukitsemaan Mac-tietokoneestasi tai parhaimmillaan asentamalla OS X Lion uudelleen Recovery HD: ltä. Jos näin tapahtuu, sinun on erittäin iloinen, että otit aikaa käynnistääksesi käynnistyksen aseman nykyisen varmuuskopion.

Voit käyttää mitä tahansa varmuuskopiointijärjestelmääsi ; Time Machine, Carbon Copy Cloner ja SuperDuper ovat kolme suosittua varmuuskopiointiohjelmistoa. Tärkeää ei ole varmuuskopiointityökalu, jota käytät, mutta sinulla on nykyinen varmuuskopio.

Ota käyttöön FileVault 2

Vaikka Apple viittaa koko levyjen salausjärjestelmäänsä FileVault 2: ssa kaikissa sen PR-tiedoissaan OS X Lion -ohjelmassa, varsinaisessa käyttöjärjestelmässä ei ole viittausta versionumeroon. Nämä ohjeet käyttävät nimeä FileVault, ei FileVault 2, koska se on nimi, jota näet Mac-tietokoneessasi prosessin läpi.

Ennen kuin asennat FileVault 2: n, sinun on tarkistettava kaikki Mac-tietokoneesi käyttäjätilit (paitsi asiakas-tili), jotta heillä olisi salasanat. Normaalisti salasanat ovat vaatimus OS X: lle, mutta on olemassa muutamia ehtoja, jotka sallivat joskus tilillä tyhjän salasanan. Ennen kuin jatkat, varmista, että käyttäjätilit on määritetty oikein, noudattamalla seuraavia ohjeita:

Käyttäjätilien luominen Mac-tietokoneelle

FileVault Setup

  1. Käynnistä Järjestelmäasetukset napsauttamalla Dockin Järjestelmäasetukset-kuvaketta tai valitsemalla Apple-valikosta Järjestelmäasetukset.
  2. Napsauta Suojaus- ja tietosuoja -asetusruutu.
  3. Napsauta FileVault-välilehteä.
  4. Napsauta Security & Privacy -asetusruudun vasemmassa alakulmassa olevaa lukkokuvaketta.
  5. Anna järjestelmänvalvojan salasana ja valitse sitten Avaa-painike.
  6. Napsauta Turn On FileVault -painiketta.

iCloud tai Recovery-avain

FileVault käyttää käyttäjätunnuksesi salasanaa sallien salattujen tietojen käyttöoikeuden. Unohda salasanasi ja voit olla pysyvästi lukittuna. Tästä syystä FileVaultin avulla voit joko määrittää palautustyökalun tai käyttää iCloud-kirjautumistunnustasi (OS X Yosemite tai uudempi) hätätilanteessa FileVaultin käyttöön tai palauttamiseen.

Molempien menetelmien avulla voit avata FileVaultin hätätilanteessa. Valitsemasi tapa riippuu sinulle, mutta on tärkeää, että kukaan muu ei voi käyttää palautusavainta tai iCloud-tiliäsi.

  1. Jos sinulla on aktiivinen iCloud-tili, avautuu arkki, jonka avulla voit valita, haluatko käyttää iCloud-tiliäsi FileVault-tietojen lukituksen avaamiseen vai haluatko käyttää palautusavainta hätätilanteessa. Tee valinta ja napsauta OK.
  2. Jos Mac-tietokoneesi on määritetty useilla käyttäjätileillä, näet kunkin käyttäjän luettelon. Jos olet Mac-tietokoneesi ainoa käyttäjä, et näe monen käyttäjän asetusta, ja voit siirtyä vaiheeseen 6 niille, jotka valitsivat palautusavaimen vaihtoehdon tai vaiheeseen 12, jos olet valinnut iCloudin hätäapua varten.
  3. Sinun on otettava käyttöön jokaisen käyttäjän tili, jonka haluat sallia Macin käynnistämisen ja käynnistysaseman lukituksen avaamisen. Kaikkien käyttäjien ei tarvitse olla mahdollista. Jos käyttäjällä ei ole FileVault-yhteyttä, käyttäjällä, jolla on FileVault-yhteys, täytyy käynnistää Mac ja siirtyä toiseen käyttäjän tiliin, jotta hän voi käyttää Macia. Useimmat henkilöt mahdollistavat kaikki käyttäjät FileVaultilla, mutta se ei ole vaatimus.
  4. Napsauta Enable User -painiketta jokaiselle käyttäjätunnukselle, jonka haluat antaa FileVaultilla. Anna pyydetty salasana ja valitse sitten OK.
  5. Kun kaikki halutut tilit on otettu käyttöön, napsauta Jatka.
  6. FileVault näyttää nyt palautusavaimen. Tämä on erityinen salasana, jonka avulla voit avata Macin FileVault-salauksen jos unohdat käyttäjän salasanasi. Kirjoita tämä avain ja pidä se turvallisessa paikassa. Älä säilytä Mac-tietokoneessa olevaa palautusavainta, koska se on salattu ja siksi se ei ole käytettävissä, jos tarvitset sitä.
  7. Napsauta Jatka-painiketta.
  8. FileVault antaa sinulle mahdollisuuden tallentaa palautusavaimen Applen kanssa. Tämä on viimeisen ovelan menetelmä tietojen palauttamiseksi FileVault-salattuna asemalta. Apple tallentaa palautusavaimen salatussa muodossa ja antaa sen tukipalvelun kautta. sinun on vastattava kolmeen kysymykseen oikein saadaksesi palautuksen avaimen.
  9. Voit valita useista ennalta määritetyistä kysymyksistä. On erittäin tärkeää, että kirjoitat molemmat kysymykset ja vastaukset täsmälleen niinkuin toimitit niitä; oikeinkirjoitus ja pääomanlaskenta. Apple käyttää kysymyksiisi ja vastauksiin salausavaimen salaamiseen; jos et anna kysymyksiä ja vastauksia täsmälleen samalla tavalla kuin alunperin, Apple ei toimita palautusavainta.
  10. Valitse jokin kysymys avattavasta valikosta ja kirjoita vastaus sopivaan kenttään. Suosittelemme, että otat näytön kaappauksen tai kirjoitat ja tallennat täsmällisen kopion arkistoon esitetyistä kysymyksistä ja vastauksista ennen kuin napsautat Jatka-painiketta. Palauta avainsyöttöasiakas ja säilytä kysymykset ja vastaukset muussa kuin Macissa.
  11. Napsauta Jatka-painiketta.
  12. Sinua pyydetään käynnistämään Mac-tietokoneesi uudelleen. Napsauta Käynnistä-painiketta uudelleen.

Kun Mac käynnistyy uudelleen, käynnistysaseman salaus alkaa. Voit käyttää Macia, kun salaus on käynnissä. Voit myös tarkastella salauksen etenemistä avaamalla suojaus ja tietosuoja -asetuksen. Kun salausprosessi on valmis, FileVault suojaa Macia seuraavan suljettaessa.

Aloittaminen Recovery HD: stä

Kun otat FileVault 2: n käyttöön, Recovery HD ei enää näy Macin Käynnistyksenhallintaohjelmassa (joka on käytettävissä, jos pidät Macintosh-näppäintä alhaalla). Kun olet ottanut FileVault 2: n käyttöön, ainoa tapa palauttaa palautus HD on pidä komento + R -näppäimiä käynnistyksen aikana.

Julkaistu: 4/3/2013

Päivitetty: 2.2.2015