Czy FileVault jest domyślnie niezabezpieczony przy włączonym automatycznym logowaniu EFI?

2

To pytanie naprawdę wynika z faktu, że być może nie znam prawdziwej funkcji FileVault. O ile wiem, istnieje sposób na wymuszenie ekranu logowania przed uruchomieniem ... co oznacza, że ​​domyślnie FileVault loguje się automatycznie przy starcie? W przeciwnym razie system operacyjny nie mógłby się uruchomić.

Więc jeśli FileVault automatycznie zaloguje się, aby uruchomić system operacyjny, czy szyfrowanie w ogóle spełnia jakąkolwiek funkcję? Utworzyłem standardowego użytkownika, aby to przetestować i byłem w stanie wyświetlić wszystkie moje pliki bez wprowadzania hasła administratora - jedyne pliki, których nie widziałem, były spowodowane brakiem uprawnień do przeglądania plików od innych użytkowników (co jest standardowym protokołem niezależnie od szyfrowania , Jeśli się nie mylę).

Czy ktoś może mi wyjaśnić funkcję FileVault? Zaczynam się zastanawiać, czy używam go do celu, do którego nie miał służyć.

(Dla porównania, używam macOS High Sierra)

Sllew
źródło

Odpowiedzi:

1

FileVault2 to szyfrowanie całego dysku. Podczas rozruchu wstępnego można wprowadzić partycję odzyskiwania lub uruchomić komputer z innego dysku, ale nie z dysku FV bez klucza deszyfrującego (pochodzącego z hasła). Nawiasem mówiąc, hasło oprogramowania układowego pozwala dostać się do dysków odzyskiwania lub innych dysków rozruchowych.

Przydatność FV polega na tym, że jeśli ktoś dostanie się do twoich danych, jest bezużyteczny bez tego klucza deszyfrującego, w tym przypadku pochodzącego z Twojego hasła. Teraz, gdy sam dysk jest odblokowany, na tym dysku znajdują się konta i każde z nich może mieć silniejsze lub słabsze zabezpieczenia, ale teraz jest to inna warstwa. Coś jak włamanie do banku z wieloma drzwiami; oprogramowanie układowe to jedne drzwi, przechowalnia plików to kolejne drzwi, a następnie dochodzisz do drzwi użytkownika.

Mam nadzieję, że to pomaga.

Harv
źródło
To pomocne, ale na jedno z moich pytań nie ma odpowiedzi. Mówisz, że nie mogę uruchomić się na dysk FV bez klucza opisu, ale system operacyjny uruchomił się i przeszedł do ekranu logowania, zanim wprowadzę hasło. System operacyjny jest częścią zaszyfrowanego dysku, prawda? W jaki sposób jest on odszyfrowywany przed wprowadzeniem hasła?
Sllew
Tak, więc coś jest nie tak, ponieważ powinieneś dostać dwa ekrany logowania. Sprawdź, czy FileVault jest włączony, zaszyfrował dysk i czy masz ustawione hasło. Wszystko to widać z panelu sterowania bezpieczeństwa.
Harv,
1
Och, twoje pytanie dotyczyło również „automatycznego logowania EFI”. Co to jest? Masz na myśli automatyczne logowanie do konta?
Harv,
1
Tak, wyglądają mniej więcej tak samo. Czy wprowadzasz hasło raz czy dwa? Lub hasło raz, a potem TouchID? I zakładam, że nadal masz skonfigurowane dwa konta?
Harv,
1
Tak, to normalne. IIRC kiedyś było tak, że trzeba było dwukrotnie wprowadzić hasło, ale albo było to spowodowane czymś, co robiłem, albo zostało zmienione.
Harv,