Il disco rigido del mio Macbook è crittografato con FileVault 2. L'aggiunta di un nuovo utente con una password diversa interromperà la crittografia?


0

Voglio aggiungere un account separato o account da utilizzare come account chroot per un server FTP e desidero utilizzare password diverse per questi account. So che la chiave AES-128 utilizzata da FileVault è calcolata dalla password, quindi l'utilizzo di una nuova password farà sì che FileVault proverà a crittografare utilizzando una chiave diversa, rendendo incoerente il testo cifrato? O FileVault calcola la chiave in base alla password che hai usato quando hai crittografato per la prima volta il disco rigido? Non ne sono sicuro e non voglio rompere il mio computer.

Risposte:


1

FileVault 2 crittograferà il volume di avvio e ti consentirà di sbloccare quel volume in base agli account utente esistenti.

L'aggiunta di un nuovo account utente su OS X El Capitan (10.11.6) aggiungerà automaticamente tale account all'elenco di utenti abilitati di FileVault 2. Quindi no, non ripristinerai la configurazione esistente o rimuoverai la capacità di un account esistente di sbloccare un volume crittografato.

L' fdesetupaccount integrato è anche molto utile (richiede sudoprivilegi):

 list       [-extended] [--offline] [-verbose]
            List enabled users, or locked volumes.

 enable     [[[-user username ...] [-usertoadd added_username ...]] |
            [-inputplist]] [-outputplist] [-prompt] [-forcerestart]
            [-authrestart] [-keychain | [-certificate path_to_cer_file]]
            [[-defer file_path] [-forceatlogin max_cancel_attempts]
            [-dontaskatlogout]] [-norecoverykey] [-verbose]
            Enables FileVault.  This command will fail if no recovery par-
            tition was found on your disk.

Se vuoi vedere i dettagli chiacchieroni, dai un'occhiata al White paper di FileVault 2 .
MacManager,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.