Apple 홈페이지에서 언급했듯이 OS X Lion에는 200개 이상의 새로운 기능과 개선 사항이 포함되어 있습니다. 처음부터 다시 디자인될 것입니다. FileVault는 OS X Panther(10.3) 이후 Apple 컴퓨터에서 거의 변경되지 않은 상태로 존재하므로 새 버전의 출시가 직접적으로 바람직했습니다.
그는 실제로 무엇을 파일 보관소 하다? 간단히 말해서, 키를 모르는 사람은 데이터를 읽을 수 없도록 전체 하드 드라이브를 암호화합니다. 실제로 사용할 수 있도록 전체 디스크를 암호화하는 것은 구현하기가 결코 간단한 문제가 아닙니다. 다음 세 가지 기준을 충족해야 합니다.
- 사용자는 아무 것도 설정하면 안 됩니다. 암호화는 컴퓨터를 사용하는 동안 투명하고 감지할 수 없어야 합니다. 즉, 사용자는 속도 저하를 느끼지 않아야 합니다.
- 암호화는 무단 액세스를 막아야 합니다.
- 암호화 프로세스로 인해 컴퓨터의 기본 기능이 느려지거나 제한되어서는 안 됩니다.
원래 FileVault는 홈 디렉터리만 암호화했습니다. 그러나 OS X Lion에 포함된 FileVault 2는 전체 드라이브를 암호화된 볼륨(음량). FileVault를 켜면 긴 키가 생성되며, 이를 하드 드라이브 외부 어딘가에 저장해야 합니다. 이메일로 보내고 저장하는 것이 좋은 선택인 것 같습니다. 이 .txt 웹/클라우드 저장소에 파일을 저장하거나 옛날 방식대로 종이에 복사하여 기밀 장소에 저장하세요. Mac을 종료할 때마다 데이터는 읽을 수 없는 비트 덩어리가 됩니다. 승인된 계정으로 부팅할 때만 진정한 의미를 얻습니다.
Mac을 꺼야 한다는 점은 FileVault의 단점 중 하나입니다. 효과적으로 사용하려면 Mac을 잠자기 상태로 두는 대신 Mac을 종료하는 방법을 배워야 합니다. Apple 컴퓨터를 부팅하면 물리적으로 접근할 수 있는 사람은 누구나 귀하의 데이터에 접근할 수 있습니다. 이 기능은 컴퓨터를 꺼야 할 때 확실히 유용할 것입니다 이력서, 이는 메인에 속합니다. OS X Lion의 새로운 기능. 애플리케이션의 상태가 저장되고 시스템이 부팅되면 모든 것이 종료 전과 똑같이 사용할 준비가 됩니다.
가능한 볼륨 문제
FileVault를 사용하는 것은 단순한 것 이상이지만 이를 켜기 전에 수행해야 하는 사용자에게 친숙하지 않은 작업이 하나 있습니다. 바로 재부팅입니다. FileVault에는 표준 볼륨 구성이 필요합니다. 하나는 눈에 보이고 매일 사용합니다. 반면에 두 번째는 숨겨져 있고 이름이 있습니다. 복구 HD. 드라이브에 아무 것도 하지 않았다면 아마도 괜찮을 것입니다. 그러나 드라이브를 여러 파티션으로 분할한 경우 문제가 발생할 수 있습니다. FileVault를 활성화할 수 있지만 드라이브가 더 이상 부팅되지 않을 수 있습니다. 따라서 단일 파티션 볼륨으로 돌아가는 것을 고려해야 합니다. 볼륨 구성을 확인하려면 Mac을 재시동하고 부팅하는 동안 잠시 기다리세요. 다른. 모든 볼륨 목록이 표시되어야 합니다. 만약 그 사람들이 나를 포함한다면 복구 HD, FileVault를 실행할 수 있습니다. 그러나 이러한 요구 사항을 충족한 후에도 특정 어려움이 발생하는 경우가 보고되었습니다. 따라서 만일을 대비해 Time Machine을 통해 또는 다음과 같은 응용 프로그램을 사용하여 데이터를 백업하십시오. 슈퍼아요, 카본 복사 Cloner를 또는 디스크 유틸리티. 확실성은 확실합니다.
FileVault 켜기
열어 봐 시스템 환경설정 클립보드 나 보안 및 개인 정보 보호. 탭에서 FileVault 왼쪽 하단에 있는 잠금 버튼을 탭하세요. 비밀번호를 묻는 메시지가 표시됩니다.
- 훨씬 더 무서운 버전의 FileVault를 사용하는 경우 홈 디렉터리만 계속 암호화할지 아니면 전체 드라이브를 계속 암호화할지 묻는 창이 나타납니다. 두 번째 옵션을 선택하는 경우에도 FileVault로 보호되는 Mac을 사용할 수 있는 사용자를 선택할 수 있습니다. 버튼을 클릭하세요 FileVault 켜기. 기사 시작 부분에서 이미 설명한 24자리 키가 나타납니다. 시스템 부팅 권한이 있는 인증된 모든 계정의 비밀번호를 잊어버린 경우에도 이를 사용하여 FileVault 암호화 드라이브를 잠금 해제할 수 있습니다.
- 키를 잃어버렸다고 해서 반드시 드라이브가 영원히 암호화되는 것은 아닙니다. 다음 창에는 Apple 서버에 복사본을 저장할 수 있는 옵션이 있습니다. 정말로 열쇠를 얻고 싶다면 선택한 세 가지 질문에 모두 답해야 합니다. 일반적으로 이러한 질문은 거짓으로 작성하는 것이 좋습니다. 조금만 노력하면 누구나 쉽게 답을 찾을 수 있습니다.
- Mac을 재시동하라는 메시지가 표시됩니다. 그렇게 하기 전에 다른 사용자가 컴퓨터에 로그온되어 있지 않은지 확인하십시오. 일단 클릭하시면 재시작 다른 모든 사용자는 진행 중인 문서의 변경 사항을 저장하지 않고 무자비하게 로그아웃됩니다.
- 계정을 다시 시작하고 로그인하면 전체 디스크가 즉시 암호화되기 시작합니다. 데이터 크기에 따라 이 프로세스는 최대 몇 시간이 걸릴 수 있습니다. 암호화가 완료되기 전에 컴퓨터를 끄더라도 일부 데이터는 여전히 읽을 수 있습니다. 물론 전체 암호화 과정은 완료될 때까지 그대로 두는 것이 좋습니다.
FileVault를 켠 후 무엇이 바뀌었나요?
부팅할 때 항상 사용자 이름과 비밀번호로 로그인해야 합니다. 데스크탑에 직접 로그인하면 전체 디스크 암호화의 목적이 완전히 무효화됩니다. Mac을 켠 후 최초 로그인은 인증된 계정으로 이루어져야 합니다. 그래야만 어떤 계정으로든 로그인할 수 있습니다.
로그인이 필요하므로 도난 시 데이터 오용도 급격히 줄어듭니다. Mac을 다시는 볼 수 없을 수도 있지만, 누구도 귀하의 개인 문서를 뒤져보지 않을 것이므로 안심하셔도 됩니다. 혹시라도 백업해 두지 않으면 힘든 교훈을 얻게 될 것입니다. 중요한 파일을 하나의 드라이브에만 두지 마십시오!
출처 : MacWorld.com
나는 컴퓨터를 꺼야 한다는 말에 동의하지 않습니다.
Mac을 잠자기 상태로 설정하고 깨울 때 암호를 요구하도록 설정하면 깨어날 때 Mac이 잠깁니다. 비밀번호가 없으면 누구도 들어갈 수 없습니다. 데이터에 액세스하려면 디스크를 제거해야 하며, 그 순간 RAM에 로드된 암호화 키는 쓸모가 없습니다.
그래서 어쨌든 잠자기 상태인 Mac에서는 어떤 데이터도 가져오지 못할 것이라고 말하고 싶습니다... :P
비밀번호로 보호된 프로필을 해독할 수 없는 경우에도 마찬가지입니다. 얼마나 확신하시나요? :-) 컴퓨터가 이미 실행 중인 순간, 즉 누군가가 비밀번호를 입력한 순간, 조만간 모든 데이터에 접근하게 될 것이라고 생각합니다. 누구도 데이터에 접근할 수 없다는 것을 확실하게 확신할 수 있는 유일한 방법은 실제로 컴퓨터를 종료하여 공격자가 암호화된 암호를 추측해야 하는데, 이는 훨씬 더 어렵습니다. Mac이 정상적으로 종료되지 않고 암호화된 홈 폴더 옵션이 더 낫다고 생각하기 때문에 이로 인해 모든 것이 무의미해 보입니다.
아마도 FileVault나 이와 유사한 것을 사용할 수도 있지만 시스템 속도가 느려진다는 생각이 마음에 들지 않습니다. 클래식 HDD를 사용하면 프로세서가 훨씬 더 강력하고 속도 간 격차를 메우기 때문에 효과가 그다지 크지 않지만 SSD를 사용하기 때문에 속도 저하가 이미 눈에 띄게 나타납니다. 전체 디스크를 암호화해야 한다면 그렇게 하겠지만 애플리케이션, 게임, 영화, 노래 등의 90%를 암호화할 필요는 없습니다. 이상적인 절충안은 선택한 폴더만 암호화하는 것입니다. 또는 개인 물품과 중요한 문서를 저장할 시스템 파티션을 선택했습니다. 안타깝게도 FileVault는 그런 것을 허용하지 않습니다.