Kako zaobići FileVault lozinku na temelju pokretanja sustava s Mac OS X
Korištenje pune diskovne enkripcije FileVault jedan je od boljih načina da zaštitite svoj Mac i osobne dokumente od znatiželjnih pogleda i poništavanja lozinki, ali ako rješavate probleme s Macom pomoću FileVaulta, bilo vlastitog ili tuđeg, malo je neugodno imati još jedan sloj lozinki koje je potrebno unijeti prije nego što možete ući. Dodatno, za situacije u kojima obavljate zadatke daljinskog upravljanja ili administracije putem SSH-a ili udaljene prijave, ako biste morali ponovno pokrenuti udaljeni Mac da biste instalirali OS X ažuriranje, ne biste mogli unijeti potrebnu lozinku za FileVault, zar ne? Pa, da, osim ako privremeno zaobiđete FileVault ovlaštenim ponovnim pokretanjem.
Korištenje autentificiranog ponovnog pokretanja omogućuje vam da zaobiđete unos lozinke za FileVault po pokretanju sustava. Drugim riječima, ne onemogućuje FileVault za više od određenog ponovnog pokretanja, što može biti od velike pomoći u svrhu daljinskog upravljanja.
Izdavanje autentificiranog ponovnog pokretanja zahtijeva korištenje terminala i naredbe fdesetup i trebat će vam lozinka administratora. Uvijek možete provjeriti je li FileVault omogućen korištenjem varijacije fdesetupa. Evo naredbe koju treba koristiti:
sudo fdesetup authrestart
Nakon što unesete administratorsku lozinku, Mac će se ponovno pokrenuti izravno iz naredbenog retka, ali umjesto standardne naredbe sudo shutdown -r i pokretanja, vi zapravo unaprijed autorizirate ponovno pokretanje kako biste zaobišli FileVault na sljedeće pokretanje sustava.
Imajte na umu da nemaju svi Macovi ovu značajku i ne dopuštaju privremeno FileVault zaobilaženje na ovaj način, većinom relativno novi strojevi to imaju. Možete provjeriti ručno sa sljedećim naredbenim nizom:
fdesetup supportsauthrestart
Ako se "istina" ponovi, spremni ste. Ako kaže "false", vjerojatno ćete htjeti preskočiti ponovno pokretanje jer će u protivnom Mac biti nedostupan dok se lozinka za FileVault osobno ne unese ručno.
Prema Appleu, popis Macova koji podržavaju FileVault provjereno ponovno pokretanje je sljedeći:
- MacBook Air (krajem 2010.) i noviji
- MacBook (krajem 2009.) i noviji
- MacBook Pro (sredina 2009.) i noviji
- Mac mini (sredina 2010.) i noviji
- iMac (krajem 2009.) i noviji
- Mac Pro (krajem 2013.)
Sljedeći put kada budete radili daljinsko upravljanje, ažuriranje sustava, rješavanje problema ili bilo što drugo, imajte ovo na umu.
Imajte na umu da se ovo odnosi samo na FileVault sigurnost, ne postoji način da se daljinski zaobiđe lozinka firmvera temeljena na hardveru koja je postavljena na Macu.
Idite na LifeHacker za izvrstan nalaz savjeta.