Шифрование системы mac os

Сведения о зашифрованном хранилище на новом компьютере Mac

Узнайте о зашифрованном хранилище на компьютерах с процессором Apple T2 и убедитесь, что ваши данные полностью защищены.

Компьютеры Mac с процессором Apple T2 защищены как на программном, так и на аппаратном уровне, обеспечивая возможности зашифрованного хранилища. Данные на встроенном твердотельном накопителе (SSD) зашифрованы с помощью системы AES с аппаратным ускорением, внедренной в процессор T2. Шифрование осуществляется с помощью ключей длиной 256 бит, привязанных к уникальному идентификатору внутри процессора T2.

Передовая технология шифрования, встроенная в процессор T2, — это не просто шифрование с линейной скоростью: в случае повреждения части процессора, содержащей ключи шифрования, может потребоваться восстановить содержимое жесткого диска из резервной копии. К этому содержимому относятся системные файлы, программы, учетные записи, настройки, музыку, фотографии, видеозаписи и документы.

Всегда храните резервную копию данных на надежном внешнем диске или в другом безопасном месте, чтобы в случае необходимости данные можно было восстановить. Следует также включить функцию FileVault для дополнительной безопасности: если этого не сделать, зашифрованные твердотельные накопители автоматически расшифруются при подключении к вашему компьютеру Mac.

Создание резервной копии

Установите средство Time Machine или воспользуйтесь другим способом резервного копирования, чтобы регулярно сохранять резервные копии данных компьютера Mac на надежном внешнем накопителе.

Файлы, сохраненные в хранилище iCloud Drive, а также фотографии и видеозаписи из медиатеки iCloud автоматически выгружаются в iCloud. При использовании медиатеки iCloud фотографии и видеозаписи в полном разрешении по умолчанию сохраняются на Mac и в резервной копии Time Machine. При оптимизации медиатеки iCloud на Mac оригинальные копии в полном разрешении не сохраняются в резервной копии Time Machine.

Включение функции FileVault

Хотя твердотельные накопители в компьютерах с процессором Apple T2 зашифрованы, следует включить функцию FileVault, чтобы для расшифровки данных на вашем компьютере Mac запрашивался пароль.

Чтобы включить функцию FileVault, следуйте инструкциям ниже.

  1. Перейдите в меню Apple () > «Системные настройки» и откройте вкладку «Защита и безопасность».
  2. Выберите вкладку FileVault.
  3. Щелкните значок , а затем введите имя и пароль администратора.
  4. Выберите вариант «Включить FileVault».

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Читайте также:  Windows debug symbols что это

Источник

Использование FileVault для шифрования загрузочного диска на компьютере Mac

Полнодисковое шифрование FileVault (FileVault 2) использует алгоритм XTS-AES-128 с 256-битным ключом для предотвращения несанкционированного доступа к данным на загрузочном диске.

Включение и настройка функции FileVault

Функция FileVault 2 доступна в ОС OS X Lion или более поздней версии. Когда включена функция FileVault, компьютер Mac всегда запрашивает пароль учетной записи при входе.

  1. Перейдите в меню Apple () > «Системные настройки» и откройте вкладку «Защита и безопасность».
  2. Выберите вкладку FileVault.
  3. Нажмите , затем введите имя и пароль администратора.
  4. Нажмите «Включить FileVault».

При наличии на компьютере Mac учетных записей других пользователей возможен вывод сообщения о том, что для снятия защиты с диска каждый пользователь должен ввести свой пароль. Нажмите кнопку «Вкл. пользователя» для каждого пользователя и введите соответствующий пароль. Учетные записи пользователей, добавленные после активации FileVault, включаются автоматически.

Выберите способ снятия защиты с диска и сброса пароля на тот случай, если вы забудете свой пароль.

  • В OS X Yosemite или более поздней версии для снятия защиты с диска и сброса пароля можно использовать учетную запись iCloud.*
  • В OS X Mavericks доступен вариант хранения ключа восстановления FileVault на серверах компании Apple. В этом случае необходимо указать три контрольных вопроса и ответы на них. Вводите ответы, которые вы точно вспомните.*
  • Можно создать локальный ключ восстановления, чтобы не использовать iCloud для восстановления FileVault. Храните комбинацию цифр и символов ключа в безопасном месте (но не на зашифрованном загрузочном диске).

Потеряв и пароль учетной записи, и ключ восстановления FileVault, вы не сможете войти в учетную запись на компьютере Mac или получить доступ к данным на загрузочном диске.

Шифрование выполняется в фоновом режиме, когда вы используете компьютер Mac, и только когда компьютер Mac не находится в режиме сна и подключен к источнику питания переменного тока. Проверить ход его выполнения можно в разделе FileVault на вкладке «Защита и безопасность» окна настроек. Новые файлы зашифровываются автоматически при их сохранении на загрузочный диск.

По завершении настройки FileVault и перезапуска компьютера Mac необходимо будет ввести пароль учетной записи, чтобы разблокировать диск и разрешить компьютеру Mac завершить запуск. При использовании функции FileVault вход в систему необходимо выполнять при каждом запуске компьютера Mac, и автоматический вход запрещен для всех учетных записей.

Сброс пароля или изменение ключа восстановления FileVault

Если вы забыли пароль учетной записи или он не работает, можно выполнить сброс пароля.

Чтобы изменить ключ восстановления, который используется для шифрования загрузочного диска, отключите функцию FileVault на вкладке «Защита и безопасность» окна настроек. Затем ее можно включить повторно, чтобы создать новый ключ и деактивировать все старые ключи.

Выключение FileVault

Если больше не требуется шифровать загрузочный диск, можно выключить FileVault:

Читайте также:  Автозапуск ноутбука windows 10

  1. Перейдите в меню Apple > «Системные настройки» и откройте вкладку «Защита и безопасность».
  2. Выберите вкладку FileVault.
  3. Нажмите , затем введите имя и пароль администратора.
  4. Нажмите «Выключить FileVault».

Расшифровка выполняется в фоновом режиме, когда вы используете компьютер Mac, и только когда компьютер Mac не находится в режиме сна и подключен к источнику питания переменного тока. Проверить ход его выполнения можно в разделе FileVault на вкладке «Защита и безопасность» окна настроек.

Дополнительная информация

  • Узнайте, как создавать и применять ключ восстановления FileVault для компьютеров Mac в вашей организации (на предприятии, в учебном заведении и т. п.).
  • Если FileVault используется на Mac OS X Snow Leopard, можно перейти на FileVault 2, обновив систему до OS X Lion или более поздней версии. После обновления OS X откройте настройки функции FileVault и следуйте указаниям на экране, чтобы обновить FileVault.
  • Использование на загрузочном диске разделов RAID или нестандартных разделов Boot Camp может не позволить OS X установить локальную систему восстановления. Без наличия такой системы FileVault не будет шифровать загрузочный диск. Подробнее.

* Если вы забудете или потеряете ключ восстановления, который хранится на ресурсах компании Apple или в вашей учетной записи iCloud, есть вероятность, что компания Apple не сможет вам его предоставить. Службы AppleCare и iCloud доступны не для всех регионов и не на всех языках, и не во всех регионах, где предоставляется служба AppleCare , она доступна на любом языке. Если для интерфейса компьютера Mac задан язык , который не поддерживается службой AppleCare, включите функцию FileVault и сохраните ключ на ресурсах компании Apple (только для OS X Mavericks). Контрольные вопросы и ответы на них можно вводить на языке, который не поддерживается службой AppleCare.

Источник

Защита информации на Mac с помощью шифрования

Распространенным способом перемещения информации стало использование сменных носителей, таких как диски CD, DVD, съемные жесткие диски или карты памяти. Однако, если съемный носитель потерян или украден, к его данным могут получить доступ посторонние, подключив носитель к другому компьютеру.

Если Вы хотите обезопасить личную или конфиденциальную информацию на съемном носителе, Вы должны зашифровать на нем эти данные.

ПРЕДУПРЕЖДЕНИЕ. При шифровании диска или другого носителя формат диска преобразуется в APFS, после чего диск шифруется. Компьютеры Mac со старыми версиями macOS, которые не поддерживают формат APFS, не смогут прочитать данные на устройстве. Перед шифрованием данных подумайте, потребуется ли подключать носитель к Mac со старой версией macOS. Можно также обновить другой Mac до новейшей версии macOS, которая поддерживает формат APFS.

В Finder на Mac откройте окно, затем, удерживая клавишу Control, в боковом меню нажмите объект, который нужно зашифровать.

Выберите «Зашифровать [название объекта]» в контекстном меню.

Создайте пароль для диска и нажмите «Зашифровать диск».

Важно! Запишите пароль и храните его в надежном месте. Вы не сможете получить доступ к данным на зашифрованном диске без этого пароля.

Читайте также:  Updates systems microsoft windows operating system

Шифрование может занять некоторое время — это зависит от объема информации, сохраненной на Вашем Mac. Однако в ходе шифрования диска Вы можете пользоваться компьютером Mac, как обычно.

Чтобы расшифровать зашифрованный диск, нажмите диск, который требуется расшифровать, удерживая клавишу Control, затем выберите в контекстном меню пункт «Расшифровать [название объекта]». См. раздел Как работает шифрование FileVault?

Источник

Хранение шифрованных данных в облаке средствами Mac OS X

Доброго хабрадня!

Сегодня я расскажу вам, уважаемые хабралюди, о том, как хранить свои данные в облаке и не переживать за них. Точнее, я расскажу об интересной возможности сделать шифрованный образ диска в Mac OS X средствами самой системы.

Для опытных пользователей (коих прошу не судить слишком строго) в данном топике пользы нет, можете не отвлекаться. Но многим, я уверен, информация может пригодиться.

Итак, сейчас мы создадим зашифрованный образ с помощью Дисковой Утилиты и сохраним его на Яндекс.Диск (благо теперь он позволяет хранить шифрованные данные).

Для начала откроем Дисковую Утилиту. Для этого в лаунчере открываем папку «Утилиты» и находим там нужную программу. Теперь жмём «Новый образ».

Теперь настраиваем наш новый образ. Пусть он, для начала, будет иметь размер 500 метров. Мало? Ну так мы его сделаем растущим, дабы помещать туда данных сколько захотим. Кроме того (мы ведь шифровать хотим, да?), выбираем метод шифрования. Быстрый или надёжный. Ну и напоследок выбираем место хранения диска (то есть, папку Яндекс.Диска), имя для файла и имя для самого диска, которое будет отображаться в Finder.

Жмём кнопку «Создать» и вводим свою дату рождения свой хороший и надёжный пароль. Опционально, можем отключить запоминание этого пароля для улучшения секурности.

Всё! Образ диска готов, лежит в Яндексном облаке и зашифрован! Если Вы убрали галочку «Сохранить пароль» (или открыли свой Я.Диск на другом маке), то при попытке открыть файл mydata.sparseimage появится такой вот диалог ввода пароля:


Если пароль верен, то диск подключится и откроется в Finder.

Что ж, теперь можно открывать этот диск с любого мака, работать с его содержимым и не беспокоиться о безопасности данных. Единственное, что требует тестирования, это одновременная работа с образом из разных систем. Но, если учесть, что Я.Диск хранит файл только в облаке, больших проблем возникнуть не должно. То ли было бы с dropbox, хехе .

Ещё раз напоминаю: статья рассчитана на неопытных или нелюбознательных маководов и никак не претендует на инновационность. Посвящается облачной пятнице на хабре.

PS: У данного способа есть очевидный большой минус: работать с таким диском можно будет только на Mac OS X и точка. Никаких Windows/Linux/Android/iOS. Если Вы знаете хорошие кросплатформенные шифрованные диски — прошу отписаться.

Источник

Оцените статью