Cara Melewatkan Kata Sandi FileVault Berbasis Per Boot dengan Mac OS X

Anonim

Menggunakan enkripsi disk penuh FileVault adalah salah satu cara yang lebih baik untuk melindungi Mac dan dokumen pribadi Anda dari pengintaian dan penyetelan ulang kata sandi, tetapi jika Anda memecahkan masalah Mac dengan FileVault, baik milik Anda sendiri atau milik orang lain, agak mengganggu untuk memiliki yang lain lapisan kata sandi yang diperlukan untuk masuk sebelum Anda dapat masuk. Selain itu, untuk situasi di mana Anda melakukan manajemen jarak jauh atau tugas administrasi melalui SSH atau Login Jarak Jauh, jika Anda perlu mem-boot ulang Mac jarak jauh untuk menginstal OS X update, Anda tidak akan bisa memasukkan kata sandi FileVault yang diperlukan, bukan? Ya, kecuali jika Anda mem-bypass FileVault untuk sementara dengan restart resmi.

Menggunakan Authenticated Restart memungkinkan Anda melewati memasukkan kata sandi FileVault setiap boot. Dengan kata lain, itu tidak menonaktifkan FileVault untuk lebih dari reboot tertentu, yang dapat sangat membantu untuk tujuan manajemen jarak jauh.

Mengeluarkan Restart yang Diautentikasi memerlukan penggunaan Terminal dan perintah fdesetup dan Anda memerlukan kata sandi admin. Anda selalu dapat memeriksa untuk melihat apakah FileVault diaktifkan dengan menggunakan variasi fdesetup juga. Berikut perintah untuk digunakan:

sudo fdesetup authrestart

Setelah Anda memasukkan kata sandi admin, Mac akan melakukan reboot langsung dari baris perintah, tetapi alih-alih perintah sudo shutdown -r standar dan boot, Anda pada dasarnya melakukan pra-otorisasi mulai ulang untuk mem-bypass FileVault pada sistem berikutnya dimulai.

Perhatikan bahwa tidak semua Mac memiliki fitur ini dan mengizinkan FileVault sementara melewati cara ini, sebagian besar mesin yang cukup baru memilikinya. Anda dapat memeriksa secara manual dengan string perintah berikut:

fdesetup mendukung authrestart

Jika “benar” digaungkan kembali, Anda siap melakukannya. Jika tertulis "false", Anda mungkin ingin melewati reboot jika tidak Mac tidak akan tersedia sampai kata sandi FileVault dimasukkan secara manual secara langsung.

Menurut Apple, daftar Mac yang mendukung mulai ulang autentikasi FileVault adalah sebagai berikut:

  • MacBook Air (Akhir 2010) dan lebih baru
  • MacBook (Akhir 2009) dan setelahnya
  • MacBook Pro (Pertengahan 2009) dan lebih baru
  • Mac mini (Pertengahan 2010) dan lebih baru
  • iMac (Akhir 2009) dan lebih baru
  • Mac Pro (Akhir 2013)

Jadi lain kali Anda melakukan manajemen jarak jauh, pembaruan sistem, pemecahan masalah, atau apa pun, ingatlah ini.

Harap diingat bahwa ini hanya berlaku untuk keamanan FileVault, tidak ada cara untuk melewati kata sandi firmware berbasis perangkat keras yang telah diatur pada Mac dari jarak jauh.

Kunjungi LifeHacker untuk mendapatkan tip terbaik.

Cara Melewatkan Kata Sandi FileVault Berbasis Per Boot dengan Mac OS X