Wielu ludzi sądzi, że ich dane są bezpieczne, jeśli dostęp do konta wymaga wpisania hasła. Nic bardziej mylnego, bowiem ten rodzaj zabezpieczeń potrafi obejść nawet średnio ogarnięty gimnazjalista, jeżeli w ramach pomocy podrzuci mu się poradnik na YouTube. W przypadku szyfrowania dysku za pomocą FileVault całość opiera się o algorytm XTS-AES 128, a uzyskanie dostępu do plików przez osoby niepowołane jest praktycznie niemożliwe.
Proces rozpoczynamy od przejścia do Preferencji systemowych, a następnie zakładki Ochrona i prywatność.
Wybieramy FileVault i zaznaczamy, którzy użytkownicy mogą odszyfrować dysk oraz ustalamy hasło.
W tym momencie powinien wygenerować się specjalny klucz – warto go zapisać, bowiem jeśli zapomnicie hasła, klucz stanowić będzie jedyną metodę uzyskania dostępu do dysku.
Jeżeli boicie się, że możecie go zgubić, warto zdecydować się na przechowywania hasła na serwerach Apple. Aby to zrobić, należy odpowiedzieć na trzy pytania pomocnicze, które wyświetlą się nam, gdy będziemy chcieli odzyskać utracony dostęp.
Jeśli wszystkie kroki wykonaliście poprawnie, komputer powinien się zrestartować, a naszym oczom ukazać ekran logowania. Wpisujemy hasło, po czym Mak samoczynnie rozpocznie szyfrowanie wszystkich danych na dysku. Czas tego procesu jest uzależniony od ilości GB, jakie zajmują Wasze pliki i może potrwać nawet do kilku godzin.
Warto zaznaczyć, że FileVault 2 wymaga posiadania partycji Recovery oraz systemu OS X w wersji 10.7 lub nowszej, a przed rozpoczęciem szyfrowania zaleca się zrobienie pełnej kopii zapasowej systemu.
FAQ:
Czy pliki kopiowane na dysk zewnętrzny (np. pendrive) są deszyfrowane i dostęp do nich nie wymaga hasła?
Tak, kopiując lub przenosząc dane na dysk zewnętrzny możesz wręczyć go dowolnej osobie, bez obaw, że nie będzie ona mogła ich odczytać.
Czy szyfrowanie dysku zwiększa czas ładowania danych?
Tak, choć są to niewielkie wartości, które nie powinny irytować. W przypadku dysków SSD zmiana jest praktycznie nieodczuwalna. Więcej informacji znajdziecie na forum MacRumors.
Czy istnieje jakakolwiek szansa, że dane mogą zostać odszyfrowane?
Żadne szyfrowanie nie daje 100-procentowej pewności, więc tak, aczkolwiek jeśli hasło jest wystarczające długie i skomplikowane (np. J4n&GH*pA+U^PL), to jego złamanie może zająć nawet kilkanaście lat, zakładając, że odszyfrowanie odbywa się za pomocą algorytmu brute force. Wątpliwe, aby ktoś poświęcił na to aż tyle czasu.
Czy w dowolnym momencie mogę zrezygnować z szyfrowania dysku?
Tak. Opcję szyfrowania wyłączamy w tym samym miejscu, w którym ją włączaliśmy.
Co jeśli zgubię lub zapomnę hasło do mojego dysku?
Istnieje możliwość eksportu hasła na serwery Apple. Dostęp do niego można uzyskać w dowolnym momencie, odpowiadając poprawnie na trzy, ustalone wcześniej pytania. Innego sposobu niestety nie ma, więc lepiej tego hasło nie zgubić.
Czy istnieje ryzyko, że hasło może zostać skradzione z serwerów Apple?
Teoretycznie tak, ale aby tak się stało, ktoś musi złamać zabezpieczenia serwerów Apple, po czym rozpocząć deszyfrowanie Waszego hasła oraz pytań pomocniczych, co zajęłoby prawdopodobnie kilka lat. Bez obaw, przechowując klucz dostępu u Apple, możecie spać spokojnie.