Hvordan omgå et FileVault-passord per oppstart med Mac OS X
Å bruke FileVault full diskkryptering er en av de bedre måtene å beskytte Mac-en og personlige dokumenter mot nysgjerrige øyne og tilbakestilling av passord, men hvis du feilsøker en Mac med FileVault, enten din egen eller andres, er det litt irriterende å ha en annen lag med passord som er nødvendig å angi før du kan komme inn. I tillegg, for situasjoner der du utfører fjernadministrasjon eller administrasjonsoppgaver gjennom SSH eller ekstern pålogging, hvis du måtte starte den eksterne Mac-en på nytt for å installere et OS X-oppdatering, ville du ikke kunne skrive inn det nødvendige FileVault-passordet, ikke sant? Vel, ja, med mindre du midlertidig omgår FileVault med en autorisert omstart.
Using Authenticated Restart lar deg omgå inntasting av et FileVault-passord per oppstart. Med andre ord, den deaktiverer ikke FileVault for mer enn den spesifikke omstarten, noe som kan være veldig nyttig for fjernadministrasjonsformål.
Utstedelse av en autentisert omstart krever bruk av Terminal og fdesetup-kommandoen, og du trenger administratorpassordet. Du kan alltid sjekke om FileVault er aktivert ved å bruke en variant av fdesetup også. Her er kommandoen som skal brukes:
sudo fdesetup authrestart
Når du har skrevet inn administratorpassordet, starter Mac-en på nytt direkte fra kommandolinjen, men i stedet for en standard sudo shutdown -r-kommando og oppstart, forhåndsautoriserer du i utgangspunktet omstarten for å omgå FileVault på neste systemstart.
Vær oppmerksom på at ikke alle Mac-er har denne funksjonen og tillater midlertidig FileVault-omgåelse på denne måten, det er stort sett ganske nye maskiner som gjør det. Du kan sjekke manuelt med følgende kommandostreng:
fdesetup støtter autostart
Hvis "true" gjentas, er du klar. Hvis det står "false", vil du sannsynligvis hoppe over omstarten, ellers vil Mac-en være utilgjengelig før FileVault-passordet har blitt oppgitt manuelt.
Ifølge Apple er listen over Mac-er som støtter FileVault-autentisert omstart som følger:
- MacBook Air (sent 2010) og senere
- MacBook (sent 2009) og senere
- MacBook Pro (midten av 2009) og senere
- Mac mini (midten av 2010) og senere
- iMac (sent 2009) og senere
- Mac Pro (sent 2013)
Så neste gang du utfører fjernadministrasjon, systemoppdateringer, feilsøking eller noe annet, husk dette.
Husk at dette kun gjelder FileVault-sikkerhet, det er ingen måte å omgå et maskinvarebasert fastvarepassord som er angitt på en Mac.
Løs opp til LifeHacker for det utmerkede tipset.