Verwenden Sie FileVault, um die vollständige Festplattenverschlüsselung in Mac OS X zu erh alten

Inhaltsverzeichnis:

Anonim

FileVault ist eine erstaunliche Verschlüsselungsfunktion auf Festplattenebene, die mit Mac OS X geliefert wird. Wenn sie aktiviert wurde, verschlüsselt sie alles, alle Festplatteninh alte und verschlüsselt und entschlüsselt aktiv Daten im laufenden Betrieb, was bedeutet, dass alle neu erstellten Daten oder Dokumente sofort verschlüsselt werden auch. Es ist schnell und unglaublich sicher und verwendet XTS-AES 128-Verschlüsselung, um Dinge weit außerhalb der Reichweite neugieriger Blicke zu h alten.

Sollten Sie FileVault verwenden oder nicht?

FileVault ist hervorragend und einfach zu verwenden und bietet einige enorme zusätzliche Sicherheitsvorteile, aber es ist nicht jedermanns Sache. Die meisten Menschen brauchen dieses hohe Maß an Sicherheit einfach nicht, und für viele Benutzer ist es oft die bessere Lösung, ein einfaches verschlüsseltes Ordner-Image zum Speichern kritischer Dateien zu verwenden. Ob Sie FileVault verwenden sollten oder nicht, hängt ganz von Ihnen und Ihren individuellen Sicherheitsanforderungen ab, aber bevor Sie es aktivieren, sollten Sie diese beiden wichtigen Überlegungen berücksichtigen:

Erstens: Wenn Sie Ihr Passwort und den Backup-Wiederherstellungsschlüssel verlieren, sind Ihre Daten für immer verloren. Das bedeutet, dass Ihre Dateien nicht mehr wiederherstellbar und unzugänglich werden könnten – zip, weg, nada. Dies liegt daran, dass die FileVault-Verschlüsselung so leistungsfähig ist, dass niemand sie in vernünftiger Zeit knacken kann (für Erdbewohner sind 100.000 Jahre sowieso nicht vernünftig). Sie können den Wiederherstellungs-Backup-Schlüssel bei Apple speichern, was dazu beiträgt, dieses Risiko ein wenig zu mindern, aber das ist nicht immer eine Option für alle.Mit anderen Worten, wenn Sie vergesslich sind und dazu neigen, Dinge zu verlieren, ist FileVault wahrscheinlich nichts für Sie.

Zweitens, da FileVault eine On-the-Fly-Verschlüsselung verwendet, kann dies auf einigen Macs zu Leistungseinbußen führen. Dies gilt insbesondere für ältere Modelle und Macs mit langsameren Festplatten. Aus diesem Grund wird FileVault am besten auf neueren Macs verwendet, vorzugsweise auf solchen, die mit schnelleren Festplatten wie SSDs ausgestattet sind. SSDs sind schnell genug, dass Sie den Unterschied im Grunde nie bemerken werden, während ältere Laufwerke mit 5400 U / min eine gewisse Verzögerung spüren können, insbesondere beim Zugriff auf größere Dateien. Wenn Sie wirklich schnelle Leistung mit Verschlüsselung auf Festplattenebene wünschen, ist FileVault eine weitere gute Ausrede für ein Upgrade auf eine SSD, die immer erschwinglicher wird und sowieso das beste Preis-Leistungs-Verhältnis bietet.

Wenn Sie mit den Kennwortanforderungen und dem Wiederherstellungsschlüssel vertraut sind und einen schnellen Mac für die beste Leistung haben und das Gefühl haben, dass Sie die größtmögliche Sicherheit auf Ihrem Mac mit Verschlüsselung auf Festplattenebene benötigen, dann Lassen Sie uns damit fortfahren, FileVault in Mac OS X zu aktivieren.

So aktivieren Sie die FileVault-Verschlüsselung auf einem Mac

Das Aktivieren der FileVault-Festplattenverschlüsselung ist in Mac OS X ganz einfach:

  1. Öffnen Sie im  Apple-Menü die Systemeinstellungen und gehen Sie zu „Sicherheit & Datenschutz“
  2. Wählen Sie die Registerkarte „FileVault“ und klicken Sie auf das kleine Schlosssymbol in der unteren linken Ecke. Geben Sie dann das Administratorpasswort ein
  3. Klicken Sie als Nächstes auf die Sch altfläche „FileVault aktivieren“, um den Einrichtungsvorgang zu starten
  4. Optional: Wenn der Mac mehrere Benutzer oder unterschiedliche Benutzerkonten hat, müssen Sie den Filevault-Zugriff für jeden Benutzer einzeln aktivieren, indem Sie das Benutzerkennwort eingeben. Dadurch können sie Dateien entschlüsseln, nicht die Festplatte – andernfalls, diese Benutzer können nicht auf die Festplatte zugreifen
  5. WICHTIG: Notieren Sie sich den Wiederherstellungsschlüssel, der auf dem nächsten Bildschirm angezeigt wird, und bewahren Sie ihn an einem sicheren Ort auf. Dies ist die einzige Möglichkeit, wieder auf den Mac zuzugreifen, wenn Sie das Passwort vergessen haben – wenn Sie fertig sind, klicken Sie auf „Fortfahren“
  6. Wählen Sie „Den Wiederherstellungsschlüssel bei Apple speichern“ und beantworten Sie die drei Fragen. Dies ist eine Art Backup-Plan für den Fall, dass Sie den Wiederherstellungsschlüssel verlieren. Er ermöglicht es Ihnen, Apple zu kontaktieren und ihn von ihnen zu erh alten.
  7. Wenn Sie mit der Beantwortung der Fragen fertig sind und den Wiederherstellungsschlüssel an einem sicheren Ort notiert haben, fahren Sie fort und klicken Sie auf „Neu starten“, um den Laufwerkverschlüsselungsprozess zu starten

Der FileVault-Wiederherstellungsschlüssel ist eine 24-stellige alphanumerische Passwort alternative, mit der Sie das Laufwerk entschlüsseln können, falls Sie ein Passwort vergessen. Dies ist sehr wichtig, um es an einem sicheren Ort aufzubewahren, da die typischen Methoden zur Wiederherstellung von Macs mit vergessenen Passwörtern nicht funktionieren und es sonst unmöglich ist, auf Daten auf der Festplatte zuzugreifen. Es wäre eine gute Idee, dies an einem physisch zugänglichen Ort wie einem Safe zusätzlich zu einem sicheren Ort in der virtuellen Welt zu speichern, sei es in einer passwortgeschützten Zip-Datei in einem an Sie selbst gesendeten Webmail-Konto oder an einem anderen Ort mit mehrfacher Sicherheit Ebenen, die sinnvoll wären, um eine Reihe von Zufallszahlen zu speichern. Machen Sie es nur nicht zu offensichtlich, sonst werden Sie den Sinn der Verschlüsselung zunichte machen, falls jemand sie finden könnte.

Für die höchstmögliche Sicherheit ist die Auswahl von „Den Wiederherstellungsschlüssel nicht bei Apple speichern“ gültig, aber für den durchschnittlichen Benutzer ist das wahrscheinlich keine gute Idee.Daher ist es für die überwiegende Mehrheit der durchschnittlichen Mac-Benutzer ohne unglaublich hohe Sicherheitsanforderungen (streng geheime Daten, supergeheime Daten, was auch immer) besser dran, den Wiederherstellungsschlüssel bei Apple zu speichern.

Nach dem anfänglichen Neustart werden die Dinge sehr langsam sein, während die Festplatte und alle Inh alte verschlüsselt werden. Das Beste, was Sie tun können, ist, dies einfach laufen zu lassen und den Computer nicht zu verwenden. Es scheint zwischen 5 und 15 Minuten für jeweils 50 GB belegten Speicherplatz auf dem Laufwerk zu dauern, abhängig von der Geschwindigkeit des Mac und der Geschwindigkeit des Laufwerks selbst.

Überprüfen des Fortschritts der FileVault-Verschlüsselung auf dem Mac

Sie können den Fortschritt der Verschlüsselung überprüfen, indem Sie zum Einstellungsfenster „Sicherheit und Datenschutz“ zurückkehren und auf der Registerkarte „FileVault“ nachsehen:

Wenn Sie versuchen, eine bestimmte Prozess-ID zu finden, die mit der Verschlüsselung und Entschlüsselung verbunden ist, existiert sie nicht wirklich, stattdessen wird der gesamte Prozess unter „kernel_task“ ausgeführt, dem Mac OS X-Kernel die Arbeit auf beiden Seiten erledigen.

FileVault-Verschlüsselung auf einem Mac deaktivieren

Sie haben entschieden, dass FileVault nichts für Sie ist? Sie sind sicherlich nicht allein, und glücklicherweise ist das Deaktivieren von FileVault super einfach, das einzige, was Sie brauchen, ist das Administratorkennwort und dann folgen Sie diesen kurzen Anweisungen:

  1. Gehen Sie im  Apple-Menü zu den Systemeinstellungen und wählen Sie das Kontrollfeld „Sicherheit & Datenschutz“
  2. Gehen Sie zur Registerkarte „FileVault“ und klicken Sie dann auf das Schlosssymbol in der Ecke, um die Einstellungen zu entsperren
  3. Klicken Sie auf die Sch altfläche „FileVault deaktivieren“

FileVault zeigt eine Fortschrittsanzeige an, während das Laufwerk entschlüsselt wird, und gibt außerdem eine geschätzte Fertigstellungszeit an. In der Regel ist dies ungefähr so ​​lange, wie zum Verschlüsseln des Laufwerks benötigt wird, sodass dies je nach Laufwerksgröße, Laufwerksgeschwindigkeit und Geschwindigkeit des Mac zwischen 10 Minuten und 2 Stunden und mehr dauern kann.Es ist am besten, die Dinge einfach sitzen zu lassen, während dies geschieht, obwohl Sie Ihren Mac verwenden können, wenn Sie möchten, kann die Leistung ein wenig leiden und sich bei all der Festplatten- und CPU-Aktivität träge anfühlen.

FileVault und allgemeine Sicherheitsvorkehrungen

Obwohl FileVault unglaublich sicher ist, ist es kein Ersatz für die Verwendung herkömmlicher Sicherheitsmaßnahmen. Denken Sie immer daran, Ihren Mac zu sperren, wenn er nicht verwendet wird, und schützen Sie den Mac immer mit einem Kennwort, indem Sie Bildschirmschoner verwenden und bei der Anmeldung und während des Systemstarts Kennwörter verlangen. Da das Sichern von Daten unglaublich wichtig ist, kann es auch eine gute Idee sein, externe Laufwerke zu verschlüsseln und Ihre Time Machine-Backups zu schützen, insbesondere wenn sie sensible Daten oder Dokumente vom primären Mac speichern. Offensichtlich hat es wenig Sinn, einen sehr sicheren primären Mac zu haben, aber Backups, in denen jeder herumschnüffeln kann, falls er darauf stößt.

Ist das alles für den durchschnittlichen Benutzer notwendig? Wahrscheinlich nicht, aber letztendlich müssen Sie entscheiden, welche Sicherheitsvorkehrungen Sie für Ihre spezifischen Bedürfnisse treffen.

FileVault-Fehlerbehebung

Bei manchen Benutzern kann es vorkommen, dass Filevault in der Fehlersituation „Verschlüsselung angeh alten“ hängen bleibt. Wenn Ihnen dies passiert, kann das Aktualisieren von OS X auf die neueste verfügbare Version das Problem lösen, aber manchmal müssen Sie den Mac von einem USB-Volume booten, um FileVault Encryption Paused-Meldungen zu umgehen, das Laufwerk entsperren (Filevault deaktivieren) und erneut neu starten , und aktivieren Sie dann FileVault erneut.

Einige Benutzer müssen möglicherweise auch fsck auf dem Volume ausführen:

fsck_cs diskID

Lassen Sie uns in den Kommentaren wissen, ob Sie weitere Tipps und Tricks mit Filevault und zur Fehlerbehebung haben!

Verwenden Sie FileVault, um die vollständige Festplattenverschlüsselung in Mac OS X zu erh alten