Diễn Đàn

FileVault - Có hoặc Không

SRQrws

Áp phích gốc
Ngày 4 tháng 8 năm 2020
  • 12 tháng 8, 2020
Tôi tò mò không biết có bao nhiêu người sử dụng FileVault và liệu nó có thực sự cần thiết trên máy Mac có ổ SSD, chip T2 và tắt tính năng đăng nhập tự động hay không. Tôi đoán câu hỏi của tôi là, nếu bạn được thiết lập để luôn yêu cầu mật khẩu để đăng nhập và bạn không có ổ cứng đĩa cứng có thể bị xóa nếu bị đánh cắp và bị truy cập, thì FileVault có thực sự cần thiết không? Tôi mã hóa các bản sao lưu Cỗ máy thời gian của mình trên các ổ đĩa ngoài và hiểu rõ lý do của việc này. Nhưng với chip T2, nếu ai đó lấy trộm máy Mac và tháo ổ SSD, liệu họ có lấy được dữ liệu từ đó không? Đây có thể là một câu hỏi nhỏ đối với các chuyên gia ở đây, nhưng tôi đánh giá cao suy nghĩ của bất kỳ ai. NS

hobowankenobi

Ngày 27 tháng 8 năm 2015


trên đường đất mr. thợ rèn.
  • 12 tháng 8, 2020
Một câu hỏi công bằng. Tôi nghĩ rằng câu trả lời sẽ rất khác nhau dựa trên nhiều biến số, bao gồm cấu hình bảo mật tổng thể, nguy cơ sử dụng / du lịch / trộm cắp và những gì có trên máy (mức độ nhạy cảm).

Quay lại những ngày xưa tồi tệ, như bạn đã chỉ ra một cách đúng đắn, việc truy cập vào một ổ đĩa thông qua TDM hoặc xóa ổ đĩa để truy cập dữ liệu là khá đơn giản.
OTOH ... các đĩa quay, số lần truy cập hiệu suất cũng như thời gian mã hóa ban đầu là lý do chính đáng để KHÔNG mã hóa nó.

Tất cả những điều đó về cơ bản giờ đã biến mất (ít nhất là trên các máy Mac gần đây) vì vậy ... các thói quen cũ (cả cho và chống lại) cần phải được loại bỏ.

Lý do duy nhất khiến tôi tạm dừng sử dụng filevault là trên các máy có người dùng đột biến, chẳng hạn như phòng thí nghiệm trường học hoặc trạm làm việc chung.

Điều đó ... và nỗi sợ rằng một số người dùng sẽ quên PW của họ, và điều đó trở thành nỗi đau cho mọi người, theo một cách lớn hơn nhiều so với việc chỉ quên thông tin đăng nhập. NS

TrevorR90

Ngày 1 tháng 10 năm 2009
  • Ngày 14 tháng 8 năm 2020
Tôi không nghĩ rằng việc bật nó sẽ ảnh hưởng đến hiệu suất theo bất kỳ cách nào. Đó là một lớp bảo mật khác và như tôi đã nói, không có vấn đề gì khi bật nó lên. NS

hobowankenobi

Ngày 27 tháng 8 năm 2015
trên đường đất mr. thợ rèn.
  • Ngày 14 tháng 8 năm 2020
Nó không phải là một hiệu suất hiện nay, cả vì SSD và APFS. Nó đau đớn .... nhiều năm trở lại. Một số có thể vẫn còn mùi vị tồi tệ trong miệng của họ từ những ngày xưa tồi tệ.
Phản ứng:thetillyt NS

thetillyt

Ngày 8 tháng 4 năm 2020
  • Ngày 14 tháng 8 năm 2020
hobowankenobi cho biết: Hiệu suất không phải là hiện tại, cả do SSD và APFS. Nó đau đớn .... nhiều năm trở lại. Một số có thể vẫn còn mùi vị tồi tệ trong miệng của họ từ những ngày xưa tồi tệ.
Tôi nhớ khi bật nó lên hiệu suất bị thương khá tệ ...
Phản ứng:hobowankenobi

Boyd01

Người điều hành
Thành viên đội ngũ nhân viên
Ngày 21 tháng 2 năm 2012
New Jersey Pine Barrens
  • Ngày 14 tháng 8 năm 2020
Tôi không có GPU bên ngoài, nhưng đã có cuộc thảo luận trong diễn đàn Mini rằng khi bật filevault, lời nhắc mật khẩu sẽ chỉ xuất hiện trên màn hình được kết nối trực tiếp. Vì vậy, nếu (các) màn hình của bạn được kết nối với eGPU, bạn sẽ không thấy hộp thoại mật khẩu khi khởi động.
Phản ứng:Yebubbleman

Apple_Robert

Ngày 21 tháng 9 năm 2012
Ở giữa một số cuốn sách.
  • Ngày 14 tháng 8 năm 2020
Với các máy mới hơn, bạn không thể biết rằng FV đang bật. Đó là sự liền mạch. Tôi thực sự khuyên bạn nên bật nó lên.

Tôi đồng ý với những bài viết trước nói về những ngày xưa cũ chậm chạp. Sự chậm trễ là đáng chú ý và sẽ mất nhiều ngày để mã hóa một ổ đĩa lớn. Thật vui vì những ngày đó đã qua.
Phản ứng:Photopooba

mj_

Ngày 18 tháng 5 năm 2017
Austin, TX
  • Ngày 15 tháng 8 năm 2020
SRQrws cho biết: Nhưng với chip T2, nếu ai đó lấy trộm máy Mac và tháo SSD, liệu họ có thể lấy dữ liệu từ nó không?
Phải thừa nhận rằng điều đó sẽ không còn có thể xảy ra. Tuy nhiên, vẫn có nhiều cách để truy cập tệp của bạn khi FileVault2 bị vô hiệu hóa. Ví dụ: bạn có thể khởi động vào chế độ đĩa đích và có toàn quyền truy cập vào ổ đĩa. Nếu máy Mac của bạn đã bật tính năng khởi động từ các nguồn bên ngoài, bạn cũng có thể khởi động từ ổ USB và có toàn quyền truy cập vào ổ đó. Khởi động từ các nguồn bên ngoài không được kích hoạt? Không có vấn đề gì, chỉ cần khởi động vào recovery và tạo một bản sao đầy đủ bằng tiện ích đĩa hoặc tốt hơn là sử dụng Terminal để đặt lại mật khẩu của người dùng, sau đó chỉ cần khởi động Mac bình thường và có toàn quyền truy cập vào mọi thứ trên ổ đĩa.

Có lẽ còn nhiều cách mà tôi không nghĩ ra ngay bây giờ.
Phản ứng:Leon1das

SRQrws

Áp phích gốc
Ngày 4 tháng 8 năm 2020
  • Ngày 15 tháng 8 năm 2020
mj_ ​​said: Phải thừa nhận rằng điều đó sẽ không còn có thể xảy ra. Tuy nhiên, vẫn có nhiều cách để truy cập tệp của bạn khi FileVault2 bị vô hiệu hóa. Ví dụ: bạn có thể khởi động vào chế độ đĩa đích và có toàn quyền truy cập vào ổ đĩa. Nếu máy Mac của bạn đã bật tính năng khởi động từ các nguồn bên ngoài, bạn cũng có thể khởi động từ ổ USB và có toàn quyền truy cập vào ổ đó. Khởi động từ các nguồn bên ngoài không được kích hoạt? Không có vấn đề gì, chỉ cần khởi động vào recovery và tạo một bản sao đầy đủ bằng tiện ích đĩa hoặc tốt hơn là sử dụng Terminal để đặt lại mật khẩu của người dùng, sau đó chỉ cần khởi động Mac bình thường và có toàn quyền truy cập vào mọi thứ trên ổ đĩa.

Có lẽ còn nhiều cách mà tôi không nghĩ ra lúc này.
Cảm ơn bạn cho thông tin chi tiết. Tôi không biết có nhiều cách để phá mật khẩu đăng nhập để truy cập dữ liệu. Tôi vừa bật FileVault trên tất cả các máy Mac của mình.

sgtaylor5

Người đóng góp
Ngày 6 tháng 8 năm 2017
Cheney, WA, Hoa Kỳ
  • Ngày 21 tháng 8 năm 2020
Điểm quan tâm: Tôi biết thực tế này không liên quan đến MacBook Pro hiện đại với chip T2, nhưng gần đây tôi phát hiện ra rằng FV đã làm cho MBP cuối năm 2013 (i5 / 8/256) của tôi chạy nóng hơn 2 hoặc 3 độ (liên tục ở mức Cao Sierra và Mojave, sử dụng Điều khiển quạt của máy Mac được đặt ở tốc độ 3000 vòng / phút và CPU PECI làm nguồn tạm thời)

mj_

Ngày 18 tháng 5 năm 2017
Austin, TX
  • Ngày 21 tháng 8 năm 2020
Đó là do CPU trong năm 2013 của bạn quá cũ nên thiếu logic giải mã phần cứng (AES-NI) cần thiết để mã hóa và mã hóa nhanh và hiệu quả, do đó phải được thực hiện bằng các đơn vị thực thi x86 ALU thông thường. Theo như tôi hiểu các triển khai cũ hơn của AES-NI thiếu hỗ trợ cho một thuật toán cụ thể mà Apple sử dụng cho mã hóa FileVault2 nhưng không trích dẫn tôi về điều đó.

Các triển khai gần đây hơn của AES-NI sẽ không còn vấn đề đó nữa.
Phản ứng:cool11, sgtaylor5, Weaselboy và 1 người khác

sgtaylor5

Người đóng góp
Ngày 6 tháng 8 năm 2017
Cheney, WA, Hoa Kỳ
  • Ngày 21 tháng 8 năm 2020
Cảm ơn bạn vì lời giải thích đó; những người khác truy cập chủ đề này sẽ muốn xem nó.

Chỉ trong ngành công nghiệp máy tính, một thiết bị của năm 2013 mới được coi là cũ. Tôi đã mất nhiều thập kỷ cho đến khi hoàn cảnh phù hợp với cuộc sống của mình và tôi có thể mua chiếc máy Mac hiện tại với giá bằng một nửa khi nó được 5 tuổi. Yêu nó; nó là một con ngựa cho tôi.
Phản ứng:Boyd01 ĐẾN

avz

7 thg 10, 2018
  • Ngày 21 tháng 8 năm 2020
sgtaylor5 đã nói: Cảm ơn bạn vì lời giải thích đó; những người khác truy cập chủ đề này sẽ muốn xem nó.

Chỉ trong ngành công nghiệp máy tính, một thiết bị của năm 2013 mới được coi là cũ. Tôi đã mất nhiều thập kỷ cho đến khi hoàn cảnh phù hợp với cuộc sống của mình và tôi có thể mua chiếc máy Mac hiện tại với giá bằng một nửa khi nó được 5 tuổi. Yêu nó; nó là một con ngựa cho tôi.

Tôi đã bật FV trên MacBook Late 2008 của mình trên cả hai ổ (Mavericks trên HFS + ổ cứng 5400rpm gốc và Mojave trên APFS SSD). Tôi không nhận thấy bất kỳ lần truy cập hiệu suất hoặc thay đổi nhiệt độ nào. Bạn có thể muốn xem xét việc thay thế hợp chất tản nhiệt và làm sạch bụi bên trong máy / thay pin.

sgtaylor5

Người đóng góp
Ngày 6 tháng 8 năm 2017
Cheney, WA, Hoa Kỳ
  • Ngày 21 tháng 8 năm 2020
Cảm ơn; Tôi đã thực hiện hai đề xuất đầu tiên và cho đến nay, pin của tôi vẫn ổn ở mức 368 chu kỳ.

BuffyzDead

Ngày 30 tháng 12 năm 2008
  • Ngày 21 tháng 8 năm 2020
SRQrws cho biết: Tôi tò mò muốn biết có bao nhiêu người sử dụng FileVault và liệu nó có thực sự cần thiết trên máy Mac có ổ SSD, chip T2 và tắt tính năng đăng nhập tự động hay không. Tôi đoán câu hỏi của tôi là, nếu bạn được thiết lập để luôn yêu cầu mật khẩu để đăng nhập và bạn không có ổ cứng đĩa cứng có thể bị xóa nếu bị đánh cắp và bị truy cập, thì FileVault có thực sự cần thiết không? Tôi mã hóa các bản sao lưu Cỗ máy thời gian của mình trên các ổ đĩa ngoài và hiểu rõ lý do của việc này. Nhưng với chip T2, nếu ai đó lấy trộm máy Mac và tháo ổ SSD, liệu họ có lấy được dữ liệu từ đó không? Đây có thể là một câu hỏi nhỏ đối với các chuyên gia ở đây, nhưng tôi đánh giá cao suy nghĩ của bất kỳ ai.

Bài báo kịp thời này sẽ làm sáng tỏ hơn cho tất cả mọi người quyết định.

Cách FileVault và Chip bảo mật T2 hoạt động cùng nhau trong các máy Mac mới hơn

Máy Mac có chip T2 luôn mã hóa ổ đĩa của chúng. Tại sao FileVault lại cần thiết?
Phản ứng:ghanwani và svanstrom

Yebubbleman

Ngày 20 tháng 5 năm 2010
Los Angeles, CA
  • Ngày 21 tháng 8 năm 2020
SRQrws cho biết: Tôi tò mò muốn biết có bao nhiêu người sử dụng FileVault và liệu nó có thực sự cần thiết trên máy Mac có ổ SSD, chip T2 và tắt tính năng đăng nhập tự động hay không. Tôi đoán câu hỏi của tôi là, nếu bạn được thiết lập để luôn yêu cầu mật khẩu để đăng nhập và bạn không có ổ cứng đĩa cứng có thể bị xóa nếu bị đánh cắp và bị truy cập, thì FileVault có thực sự cần thiết không? Tôi mã hóa các bản sao lưu Cỗ máy thời gian của mình trên các ổ đĩa ngoài và hiểu rõ lý do của việc này. Nhưng với chip T2, nếu ai đó lấy trộm máy Mac và tháo ổ SSD, liệu họ có lấy được dữ liệu từ đó không? Đây có thể là một câu hỏi nhỏ đối với các chuyên gia ở đây, nhưng tôi đánh giá cao suy nghĩ của bất kỳ ai.

FileVault 2 là 'cần thiết' là chủ quan. Nếu bạn đang ở trong một doanh nghiệp, có lẽ nó cần thiết vì những lý do chính xác giống như BitLocker hoặc một số gói phần mềm mã hóa toàn bộ ổ đĩa khác của Windows. Nếu chỉ có bạn và bạn không có bất kỳ thông tin nhạy cảm nào trên máy Mac của mình, thì đó là vấn đề sở thích cá nhân.

Để trả lời câu hỏi của bạn 'nếu ai đó có thể tháo SSD trên máy Mac T2, liệu họ có thể lấy dữ liệu không?', Câu trả lời ngắn gọn là không.

Các ổ SSD được tích hợp (đọc: hàn) vào bảng logic chính trên MacBook Pro, MacBook Airs và Mac minis được giới thiệu từ năm 2018 trở đi, vì vậy điều đó thậm chí không thể thực hiện được. Về mặt kỹ thuật, chúng có thể tháo rời hoàn toàn trên Mac Pro và iMac Pro và có thể tháo rời một phần trên iMac 4TB và 8TB 2020 27 '(trong đó một phần của ổ đĩa nằm trên bảng logic và một phần nằm trong mô-đun mở rộng 2-4TB) . T2 là bộ điều khiển SSD trên tất cả các máy Mac T2 và T2 được ghép nối với bộ lưu trữ tại nhà máy. Nếu bạn xóa các mô-đun lưu trữ khỏi bảng logic của máy Mac T2 mà nó được ghép nối ban đầu, dữ liệu sẽ bị mất một cách thực sự.

Như đã nói ở trên, bạn vẫn có thể sử dụng Target Disk Mode trên máy Mac để xóa các tệp mà không cần phải nhập bất kỳ loại mật khẩu nào. Có, dữ liệu của bạn luôn được mã hóa trên máy Mac T2, nhưng bạn không có cơ chế bảo vệ nào để chặn Chế độ đĩa mục tiêu làm cho máy Mac T2 của bạn vẫn có thể truy cập được với máy Mac khác.

Bật FileVault 2 trên máy Mac T2 không mã hóa ổ đĩa của bạn. Ổ đĩa đã được mã hóa theo mặc định (và không có công tắc tắt). Tất cả những gì nó làm là liên kết (và thực thi) việc bảo vệ bạn phải nhập khóa hoặc tên người dùng và mật khẩu khi truy cập ổ đĩa thông qua chế độ như Target Disk Mode. Bạn có thể kích hoạt chức năng bảo vệ tương tự cho ổ đĩa của mình bằng cách đặt mật khẩu phần sụn. Trong môi trường kinh doanh, FileVault 2 được ưu tiên hơn nhiều vì bạn có thể ký quỹ MỌI khóa FileVault 2 vào cơ sở dữ liệu tập trung bằng cách sử dụng khóa FileVault 2 tổ chức. Thêm vào đó, nó loại bỏ nhu cầu thay đổi MỌI MẬT KHẨU PHẦN MỀM CỦA Mac khi một nhân viên CNTT cấp cao rời công ty.

Cá nhân tôi không phải là người lớn nhất trên FileVault 2. Tôi nghĩ rằng nó rất rắc rối và có những điều kỳ quặc cố hữu có thể khiến việc chẩn đoán một máy Mac có các vấn đề trở nên khó giải quyết hơn khi được bật. Nhưng, chắc chắn, trên máy Mac T2, nó được thực hiện nhanh chóng và dễ dàng đến mức bạn không cần phải thực sự suy nghĩ về nó. Bật và tắt nó ngay lập tức và cuối cùng không có các loại phân nhánh bạn có thể có trên máy Mac không phải T2.

TrevorR90 cho biết: Tôi không nghĩ rằng việc bật nó sẽ ảnh hưởng đến hiệu suất theo bất kỳ cách nào. Đó là một lớp bảo mật khác và như tôi đã nói, không có vấn đề gì khi bật nó lên.

Trên máy Mac T2, điều đó hoàn toàn không ảnh hưởng đến hiệu suất. Bật FileVault 2 trên máy Mac T2 chỉ liên kết FileVault với mã hóa phần cứng hiện có.

Trong khi đó, trên máy Mac trước T2, việc kích hoạt FileVault 2 yêu cầu thực sự mã hóa ổ đĩa và chắc chắn sẽ dẫn đến hiệu suất ổ đĩa chậm hơn. Mặc dù vậy, sự khác biệt về hiệu suất sẽ không đáng chú ý trên một ổ SSD an toàn cho quy trình làm việc siêu ổ cứng. Người dùng bình thường không nên nhận thấy sự khác biệt về hiệu suất.
Phản ứng:0279317 và hobowankenobi

mj_

Ngày 18 tháng 5 năm 2017
Austin, TX
  • 22 tháng 8, 2020
Yebubbleman cho biết: Trong khi đó, trên máy Mac tiền T2, việc kích hoạt FileVault 2 yêu cầu thực sự mã hóa ổ đĩa và chắc chắn sẽ dẫn đến hiệu suất ổ đĩa chậm hơn. Mặc dù vậy, sự khác biệt về hiệu suất sẽ không đáng chú ý trên một ổ SSD an toàn cho quy trình làm việc siêu ổ cứng. Người dùng bình thường không nên nhận thấy sự khác biệt về hiệu suất.
Điểm tuyệt vời, tôi quên đề cập đến điều đó. Tôi đã chạy các điểm chuẩn với chiếc Samsung 970 EVO bên ngoài của mình bên trong hộp đựng USB 3.2 Gen 1 trên iMac 2017, hay còn gọi là một chiếc không có chip T2. Không có FileVault2, tôi nhận được hơn 950 MB / s ở cả đọc và ghi. Với FileVault2 được kích hoạt, tôi nhận được khoảng 650 MB / s ghi khoảng 750 MB / s lần đọc. Do đó, có một tác động có thể đo lường được nhưng không thể nhận thấy đối với hiệu suất lưu trữ.
Phản ứng:hobowankenobi và Boyd01

cool11

Ngày 3 tháng 9 năm 2006
  • Ngày 2 tháng 12 năm 2020
mj_ ​​đã nói: Đó là do CPU trong năm 2013 của bạn quá cũ nên nó thiếu logic giải mã phần cứng (AES-NI) cần thiết để mã hóa và giải mã nhanh chóng và hiệu quả, do đó, điều này phải được thực hiện bằng cách sử dụng thực thi ALU x86 thông thường các đơn vị. Theo như tôi hiểu các triển khai cũ hơn của AES-NI thiếu hỗ trợ cho một thuật toán cụ thể mà Apple sử dụng cho mã hóa FileVault2 nhưng không trích dẫn tôi về điều đó.

Các triển khai gần đây hơn của AES-NI sẽ không còn vấn đề đó nữa.

Vì vậy, sẽ rất khó khi bật filevault trong mbp 15 'vào cuối năm 2013 của tôi?

Tôi vẫn không hiểu, thực tế thì filevault có thể cung cấp những gì cho người dùng.

Tôi sử dụng để có tất cả dữ liệu quý giá / riêng tư của mình, trong hình ảnh dmg được mã hóa.
Tôi mở chúng khi tôi cần thứ gì đó từ đó, một số hiếm, một số chúng hàng ngày.
Tôi không nói rằng nó là công cụ mã hóa tốt nhất có thể, nhưng tốt hơn là không có gì.

Nhưng tôi vẫn không thể đo được những ưu điểm và nhược điểm, ở những chiếc mac cũ hơn hay mới hơn.

mj_

Ngày 18 tháng 5 năm 2017
Austin, TX
  • Ngày 2 tháng 12 năm 2020
Ưu điểm lớn nhất của FileVault trong trường hợp cụ thể của bạn là bạn sẽ không phải loay hoay với các ảnh đĩa được mã hóa. Toàn bộ ổ đĩa của bạn sẽ được mã hóa, bao gồm lịch sử trình duyệt, bộ nhớ cache cục bộ, hình thu nhỏ, v.v. Mọi thứ. Nó sẽ an toàn hơn nhiều và quan trọng nhất là không gây đau đớn và mượt mà hơn nhiều so với việc phải xử lý các hình ảnh đĩa được mã hóa.
Phản ứng:hobowankenobi và cool11

cool11

Ngày 3 tháng 9 năm 2006
  • Ngày 3 tháng 12 năm 2020
Nói một cách thực tế, Filevault hoạt động như thế nào?
Ý tôi là, không phải về mặt kỹ thuật mà là về cơ sở tương tác hàng ngày của người dùng.
Ngoài kiểm tra trong bảng 'bảo mật', tôi nên làm gì khác?
Và thực tế, những gì tôi đạt được? Nếu mbp của tôi bị đánh cắp hoặc đột ngột được gửi đến một dịch vụ sửa chữa, dữ liệu của tôi có được bảo mật và mã hóa không? Nhiều hơn là đối phó với dmg được mã hóa?
Hay nó là một cái gì đó khá tương đương về bảo mật thực sự của dữ liệu? NS

hobowankenobi

Ngày 27 tháng 8 năm 2015
trên đường đất mr. thợ rèn.
  • Ngày 3 tháng 12 năm 2020
cool11 đã nói: Theo một cách thực tế, Filevault hoạt động như thế nào?
Ý tôi là, không phải về mặt kỹ thuật mà là về cơ sở tương tác hàng ngày của người dùng.
Ngoài kiểm tra trong bảng 'bảo mật', tôi nên làm gì khác?
Và thực tế, những gì tôi đạt được? Nếu mbp của tôi bị đánh cắp hoặc đột ngột được gửi đến một dịch vụ sửa chữa, dữ liệu của tôi có được bảo mật và mã hóa không? Nhiều hơn là đối phó với dmg được mã hóa?
Hay nó là một cái gì đó tương đương về mức độ bảo mật thực sự của dữ liệu?
Đúng. Vì ổ đĩa được mã hóa, không có dữ liệu nào khả dụng cho đến khi và trừ khi PW được nhập. Vì vậy, ... nếu một chiếc máy bị đánh cắp, cách duy nhất có thể dễ dàng truy cập là nếu nó đã đăng nhập và tỉnh táo. Giả sử một người không tắt tính năng tự động đăng xuất khi ở chế độ ngủ (và đóng nắp), một trường hợp rất khó xảy ra. Ngay cả khi bằng cách nào đó người ta có thể đánh cắp máy khi đang đăng nhập và đang thức, họ sẽ phải rất cẩn thận không để máy ở chế độ ngủ, và họ không thể dễ dàng truy cập hoặc thay đổi PW.

Như đã đề cập, vì nó luôn bật, người dùng không phải làm gì. Tất cả dữ liệu và thông tin đều an toàn, 100% thời gian.

Nhược điểm duy nhất mà tôi có thể thấy là nếu một máy bị tấn công bằng cách nào đó khi người dùng đang đăng nhập, dữ liệu có thể bị nhìn thấy hoặc sao chép, giả sử hacker có toàn quyền truy cập vào máy Mac đang mở, đã đăng nhập. Tỷ lệ của điều này, so với việc bị đánh cắp là rất nhỏ, vì hầu như không có vụ hack máy Mac nào cho phép truy cập quản trị từ xa. Và nói chung, bảo mật được cải thiện hàng năm, khi hệ điều hành và các tính năng bảo mật hoàn thiện. Chỉ trong 2-3 bản cập nhật hệ điều hành gần đây nhất, chúng tôi đã thấy khả năng bảo mật của Mac tăng lên đáng kể, do đó, tỷ lệ kẻ tấn công từ xa chiếm quyền kiểm soát tiếp tục giảm xuống, trong khi hành vi trộm cắp vật lý vẫn nguy hiểm hơn bao giờ hết.

Và có, nếu một máy được gửi đi sửa chữa và PW quản trị / giải mã được cung cấp, thì dữ liệu của bạn sẽ có sẵn cho những kẻ rình mò. Một cách dễ dàng để làm cho nó khó hơn đơn giản là tạo một tài khoản quản trị thứ hai, với một PW khác, vì vậy không công nghệ nào có thể dễ dàng đăng nhập vào tài khoản chính của bạn. Điều đó sẽ từ chối mọi hành vi theo dõi và người ta chỉ có thể truy cập dữ liệu của bạn với một số công việc khá nghiêm túc để thay đổi quyền. Còn hơn cả một kẻ rình mò ... chỉ có một vụ hack / trộm nghiêm trọng mới cố gắng. Lần sửa cuối: 3 tháng 12, 2020
Phản ứng:cool11

cool11

Ngày 3 tháng 9 năm 2006
  • Ngày 4 tháng 12 năm 2020
Mật khẩu Filevault, có giống với mật khẩu đăng nhập không?

Apple có yêu cầu cung cấp mật khẩu như vậy khi người dùng gửi máy đến các trung tâm sửa chữa chính thức của apple không? NS

hobowankenobi

Ngày 27 tháng 8 năm 2015
trên đường đất mr. thợ rèn.
  • Ngày 4 tháng 12 năm 2020
cool11 đã nói: Mật khẩu Filevault, có giống với mật khẩu đăng nhập không?

Apple có yêu cầu cung cấp mật khẩu như vậy khi người dùng gửi máy đến các trung tâm sửa chữa chính thức của apple không?
Vâng, cùng một PW. Không có gì khác để làm hoặc ghi nhớ.

Chỉ những người dùng được kích hoạt mới có thể giải mã ổ đĩa và đăng nhập . Vì vậy, có, nếu một kỹ thuật viên cần đăng nhập, bạn sẽ phải cung cấp một PW. Nó có thể là một tài khoản khác, nếu nó đã được kích hoạt.
Phản ứng:cool11

jaclu

Ngày 12 tháng 1 năm 2021
  • Ngày 12 tháng 1 năm 2021
Apple_Robert cho biết: Với các máy mới hơn, bạn không thể biết rằng FV đang bật. Đó là sự liền mạch. Tôi thực sự khuyên bạn nên bật nó lên.
Không hoàn toàn chắc chắn ý của bạn trong câu đầu tiên. Theo nghĩa mà bạn không nhận thấy bất kỳ sự mất hiệu suất nào, tôi đồng ý. Tuy nhiên, bạn có thể biết liệu FV có bật hay không, chỉ cần thực hiện

danh sách apfs diskutil

Và đối với mỗi Tập, trạng thái FileVault được liệt kê

Apple_Robert

Ngày 21 tháng 9 năm 2012
Ở giữa một số cuốn sách.
  • Ngày 12 tháng 1 năm 2021
jaclu nói: Không hoàn toàn chắc chắn ý của bạn trong câu đầu tiên. Theo nghĩa mà bạn không nhận thấy bất kỳ sự mất hiệu suất nào, tôi đồng ý. Tuy nhiên, bạn có thể biết liệu FV có đang bật hay không, chỉ cần thực hiện

danh sách apfs diskutil

Và đối với mỗi Tập, trạng thái FileVault được liệt kê
Tôi đang đề cập đến sự suy giảm hiệu suất, vì không thể nói ...
Phản ứng:jaclu
  • 1
  • 2
  • 3
  • 4
Kế tiếp

Đi tới trang

ĐiKế tiếp Cuối cùng