Как да заобиколите парола за FileVault на базата на зареждане с Mac OS X
Използването на пълно дисково криптиране на FileVault е един от по-добрите начини за защита на вашия Mac и лични документи от любопитни очи и нулиране на парола, но ако отстранявате неизправности на Mac с FileVault, независимо дали вашият собствен или на някой друг, е някак досадно да имате друг слой от пароли, необходими за въвеждане, преди да можете да влезете. Освен това, за ситуации, в които изпълнявате задачи за дистанционно управление или администриране чрез SSH или Remote Login, ако трябва да рестартирате отдалечения Mac, за да инсталирате OS X актуализация, няма да можете да въведете необходимата парола за FileVault, нали? Е, да, освен ако временно не заобиколите FileVault с оторизирано рестартиране.
Използването на удостоверено рестартиране ви позволява да заобиколите въвеждането на парола за FileVault при всяко зареждане. С други думи, той не деактивира FileVault за повече от конкретното рестартиране, което може да бъде наистина полезно за целите на дистанционно управление.
Издаването на удостоверено рестартиране изисква използване на терминала и командата fdesetup и ще ви трябва паролата на администратора. Винаги можете да проверите дали FileVault е активиран, като използвате и вариант на fdesetup. Ето командата, която трябва да използвате:
sudo fdesetup authrestart
След като въведете паролата на администратора, Mac ще се рестартира директно от командния ред, но вместо стандартна команда sudo shutdown -r и стартиране, вие основно предварително разрешавате рестартирането, за да заобиколите FileVault на следващото стартиране на системата.
Имайте предвид, че не всички Mac компютри имат тази функция и позволяват временно заобикаляне на FileVault по този начин, предимно сравнително нови машини го правят. Можете да проверите ръчно със следния команден низ:
fdesetup supportsauthrestart
Ако „вярно“ се повтори, значи сте готови. Ако пише „false“, вероятно ще искате да пропуснете рестартирането, в противен случай Mac ще бъде недостъпен, докато паролата за FileVault не бъде въведена ръчно лично.
Според Apple, списъкът с Mac компютри, които поддържат удостоверено рестартиране на FileVault, е както следва:
- MacBook Air (края на 2010 г.) и по-късно
- MacBook (края на 2009 г.) и по-нови версии
- MacBook Pro (средата на 2009 г.) и по-късно
- Mac mini (средата на 2010 г.) и по-късно
- iMac (края на 2009 г.) и по-нови версии
- Mac Pro (края на 2013 г.)
Така че следващия път, когато правите дистанционно управление, системни актуализации, отстраняване на неизправности или каквото и да е друго, имайте това предвид.
Имайте предвид, че това се отнася само за сигурността на FileVault, няма начин за отдалечено заобикаляне на хардуерно базирана парола на фърмуера, която е зададена на Mac.
Насочете се към LifeHacker за отлични съвети.