Diferença entre a criptografia do FileVault antes / depois da instalação do OS X

0

Se eu ativar o recurso de criptografia FileVault HDD / SSD no OS X depois que eu instalei o OS X, eu sou forçado a usar uma 'Recovery-Key' (ponto de quebra predeterminado para NSA etc?). Ao formatar todo o HDD / SSD antes de instalar o OS X com a opção Journaled / Encrypted, não há um conjunto 'Recovery-Key'.

Ou é e o OS X não lhe diz? Existe alguma opção para criptografar toda a unidade com o FileVault após a instalação sem a necessidade de uma 'Recovery-Key' que torna a criptografia completa quase inútil (especialmente se você salvar sua 'Recovery-Key' no seu iCloud)?

    
por Omegavirus 09.02.2014 / 19:00

1 resposta

0

Você pode remover a chave de recuperação com:

sudo fdesetup removerecovery -personal

... mas isso não aumentará seu nível de segurança real. A Apple alega que o sistema não é backdoored. Se você acredita neles, você está seguro de qualquer maneira. Se você não acredita neles, existem maneiras muito melhores de fazer backdoor de um sistema como este do que a chave de recuperação, portanto, é improvável que a remoção da chave de recuperação (ou a prevenção de ser gerada em primeiro lugar) afete qualquer backdoor real. / p>

BTW, Rich Trouton tem uma boa referência no gerenciamento do FileVault de a linha de comando no Mavericks .

    
por 10.02.2014 / 05:58