Kuidas Macis kõvaketast ja välist USB-d krüptida

Kui kaugele soovite minna, et kaitsta oma Maci volitamata juurdepääsu eest? Kui vastus sellele küsimusele on nii palju kui võimalik, oleksite tõenäoliselt huvitatud teadmisest FileVault - kõrgelt arenenud krüpteerimismehhanism, mis võimaldab teil oma Mac HDD-le ja ka Mac-põhisele rakendada täiendavat turvakihti välised USB-d. Jääge meie juurde, kui käsitleme File Vault'i põhifunktsioone ja kirjeldame protsessi, mille abil saate selle utiliidi abil oma sisemisi ja väliseid kõvakettaid kaitsta.

Kuidas Mac HD X ja välist USB-d Mac OS X El Capitanis krüptida, kasutades FileVault

Mis on FileVault?

Alustame lühitutvustusega. FileVault on täiskettaga krüptimisskeem, mis kasutab XTS-AES 128 krüptimist, et vältida teie Macile volitamata juurdepääsu. Esmakordselt 2003. aastal kasutusele võetud süsteem krüpteerib ja dešifreerib Maci köited lennult. Kui Mac on välja lülitatud, krüpteerib FileVault selle ja lukustab selle parooliga. Süsteemile juurdepääsu saamiseks peab kasutaja selle avamiseks ja dekrüpteerimiseks sisestama parooli.

FileVault'i ohutuks kasutamiseks peate seda tegema alati jätke parool õigesti meelde. Saate valida oma parooli varundamise Apple'i serveris. Varukoopiat kaitseb kolm turvaküsimust. Varundatud paroolile juurdepääsemiseks peate vastama turvaküsimustele.

FileVault'i praegune versioon on tuntud kui FileVault 2 ja see on algse või „Legacy FileVault” täiustatud versioon. FileVault 2 ei saa kasutada kõigi Macide ja kõigi draivikonfiguratsioonidega. Seda saab lubada ainult ühel draivil, mis sisaldab OS X-i ja taastepartitsioone.

Lisaks Maci kõvaketta krüptimisele aitab FileVault 2 ka eemaldatavaid draive krüptida. See võimaldab teil kaitsta oma Time Machine'i varukettaid. Skeemi täiendavate eeliste hulka kuulub võimalus kõik Mac-krüptovõtmed ja kõik andmed koheselt pühkida, muutes kogu teabe täielikult kättesaamatuks. Seega on teie Maci ja selles olevate oluliste andmete kaitsmiseks üsna mugav utiliit.

Kuigi see on tõenäoliselt kõige tõhusam viis tagada, et teie andmed oleksid alati ohutud, on FileVault 2-l puudused, halvim jõudlus on peamine. Krüptimise ja dekrüpteerimise kohene rakendamine võtab protsessorilt ja vanemate Core CPU-dega süsteemidel on märkimisväärne jõudluse viivitus.

Asjaolu, mille eest peaksite FileVault 2 kasutamise ajal hoolitsema, on see, et see on süsteemi sisselogimisel kõigile läbipaistev. See tähendab, et kui olete Maci oma parooliga lukustanud ja dekrüpteerinud, kui keegi saab kogu teie masinale juurdepääsu andmeid võib väga hästi varastada. Seega peate tagama, et te ei jäta oma Maci järelevalveta, kui see on lukustamata. Krüptitud draivi täielikuks lukustamiseks on parim viis Maci täielik seiskamine.

Kuidas lubada FileVault Mac HDD-l

FileVault krüptimise saate oma Maci kõvakettal lubada järgmiste toimingutega:

Samm 1. Logige OS X El Capitanisse sisse administraatori kontoga.

2. samm. Avage menüü Apple (vasakus ülanurgas) → System Preference.

3. samm. Klõpsake valikul Turvalisus ja privaatsus.

4. samm. Valige vahekaart FileVault ja klõpsake tabalukul (hüpikakna vasakus alanurgas).

5. samm. Kui küsitakse, sisestage administraatori nimi ja parool.

Samm # 6. Klõpsake nuppu „Lülita FileVault sisse”.

Kui teie Macis on konto rohkem kui ühel kasutajal, peavad kõik kasutajad ketta avamiseks sisestama oma parooli. Kui kuvate FileVault, kuvab Mac selle kohta teate. Klõpsake nuppu „Luba kasutaja” ja sisestage kasutaja parool. Kõik pärast FileVault'i lubamist lisatud kasutajakontod on automaatselt lubatud.

Märge: Vaikimisi kasutab FileVault draivi krüptimiseks teie konto parooli. Juhul, kui see ununeb, luuakse taastevõti, mis võimaldab teil draivi ikkagi avada. Seda võtit kuvatakse siiski ainult üks kord, nii et kui see juhtub, siis tehke võtmele märge ja hoidke seda turvaliselt.

Kui FileVault on edukalt lubatud, taaskäivitub teie Mac ja palutakse teil sisse logida oma konto mandaatidega. Kui FileVault on lubatud, peate iga kord sisselogimiseks sisestama oma parooli. Sisselogimisel töötab krüptimismehhanism taustal, nii et saate Maci kasutamist ilma takistusteta jätkata.

Kuidas lubada FileVault Maci välisel USB-l

Kuna enamik USB-draive on vormindatud FAT-failisüsteemi abil, ei saa te seda otse krüptida. Esiteks peate välise USB vormindama failisüsteemi Mac OS Extended (Journaled). Seejärel saate selle krüptimise sisse lülitada. Kui see on krüptitud, teisendatakse see failisüsteemiks Mac OS Extended (Journaled, Encrypted).

Välise USB krüptimiseks FileVaultiga toimige järgmiselt.

Samm 1. Avage Finder ja valige vasakul asuvast draivide loendist väline USB.

2. samm. Paremklõpsake ja valige Krüpteeri & flashdrivename>

3. samm. Sisestage krüpteerimisparool, kontrollige seda ja andke ka viip, kui seda palutakse.

Märge: Krüptimisprotsess võib võtta aega, sõltuvalt USB suurusest. Edenemise indikaatorit ei ole, nii et ainus viis öelda oleks USB-l olev märgutuli. Ärge lahutage seda enne, kui valgus vilgub.

Kui draiv on krüptitud, palutakse teil sisestada parool, mille määrasite iga kord, kui soovite draivile juurde pääseda.

Kuidas murda krüptimine USB-draivil

Selles jaotises selgitatakse FileVault 2 abil krüptitud välise USB dekrüpteerimise samme.

Märge: Dekrüpteerimine vormindab draivi nii, et andmete kadumise vältimiseks kloonige krüpteeritud draiv enne selle dekrüpteerimist.

Samm 1. Logige OS X El Capitanisse sisse administraatori kontoga.

2. samm. Valige Utiliidid → Rakendus → Finder ja käivitage Terminal.

3. samm. Tüüp diskutil cs loend ja vajutage Return.

5. samm. Saadud koodis kopeerige tähtnumbriline jada, mis asub „Logical Volume Groupi” kõrval.

Samm # 6. Tüüp diskutil cs kustuta XXXX____YYYY___ZZZZ___XYZ ja vajutage tagasi.

Kuidas krüptimine Mac HDD-l ja välisel draivil välja lülitada

Draivis krüptimise väljalülitamiseks toimige järgmiselt.

Samm 1. Logige OS X El Capitanisse sisse administraatori kontoga.

2. samm. Valige Apple'i menüü (vasakus ülanurgas) → Süsteemieelistus → Turvalisus ja privaatsus.

3. samm. Valige vahekaart FileVault ja klõpsake tabalukul (hüpikakna vasakus alanurgas).

4. samm. Kui küsitakse, sisestage administraatori nimi ja parool.

5. samm. Klõpsake nuppu „Lülita FileVault välja”.

Samm # 6. Taaskäivitage oma Mac.

Kokkuvõtteks

FileVault 2 on teie Maci kaitsmiseks äärmiselt kasulik skeem, kuid see võib osutuda kulukaks jõudluse osas. Samuti peate sellega töötamisel arvestama ettevaatusabinõudega, nii et palun kasutage seda mõistlikult, vastasel juhul võite saada olulisi andmeid, mis on teie Maci kõvakettale või välisele USB-draivile igaveseks lukustatud.

Lang L: none (rec-post)