Ano ang FileVault sa Mac at kung paano mapapabuti ang seguridad ng iyong hard drive

  • Ine-encrypt ng FileVault ang disk ng iyong Mac gamit ang AES, na pumipigil sa pag-access sa data nang walang password o recovery key.
  • Sa mga Mac na may Apple o T2 chips, awtomatiko ang hardware encryption, ngunit nagdaragdag ang FileVault ng karagdagang layer na naka-link sa iyong mga kredensyal.
  • Ang pag-activate ng FileVault ay nangangailangan ng isang administrator account, pagpili ng paraan ng pagbawi (iCloud o key), at maaaring bahagyang makaapekto sa performance sa mga mas lumang computer.
  • Sinusuportahan nito ang mga naka-encrypt at bootable na backup, na nagpapatibay sa seguridad ng parehong pangunahing Mac at external drive.

Ano ang FileVault sa Mac at kung paano mapapabuti ang seguridad ng iyong hard drive

Kung araw-araw kang gumagamit ng Mac, nag-iimbak ng mga dokumento sa trabaho, personal na mga larawan, datos pinansyal, o impormasyon ng kumpanya, malamang na mayroon ka nang login password at iniisip mong sapat na iyon. Ang totoo, nang walang encryption, sinumang makakakuha ng pisikal na access sa iyong computer ay maaaring magbasa ng iyong hard drive na parang isang simpleng USB flash drive , kahit na hindi alam ang iyong user password.

Dito pumapasok ang FileVault, ang teknolohiya ng pag-encrypt ng Apple para sa macOS. Pinoprotektahan ng FileVault ang mga nilalaman ng iyong hard drive o SSD upang ma-decrypt lamang ang mga ito sa pamamagitan ng paglalagay ng tamang password o paggamit ng recovery key . Tingnan natin nang mas malapitan kung ano talaga ito, kung paano ito gumagana sa iba't ibang uri ng Mac, at kung paano mo ito maa-activate nang paunti-unti nang hindi nalilito, habang sinasamantala nang husto ang potensyal nito sa seguridad.

Ano ang FileVault sa Mac at bakit ito napakahalaga?

Sa madaling salita, ang FileVault ay isang kumpletong sistema ng disk encryption na nakapaloob sa macOS . Ginagamit nito ang Advanced Encryption Standard (AES), ang parehong uri ng teknolohiyang ginagamit ng gobyerno at mga negosyo upang protektahan ang mga sensitibong impormasyon.

Sa pagsasagawa, nangangahulugan ito na ang lahat ng data na nakaimbak sa disk ay naka-save sa isang hindi mabasang format nang walang tamang password . Kahit na may magnakaw ng iyong Mac, alisin ang disk, at ikonekta ito sa ibang computer, ang makikita lang nila ay naka-encrypt na data, na imposibleng bigyang-kahulugan nang walang password o recovery key.

Ang FileVault ay isang tampok na ng macOS (dating Mac OS X) simula pa noong mga unang bersyon, tulad ng 10.3, at umunlad sa paglipas ng panahon. Ang mga modernong bersyon ng FileVault ay naka-encrypt sa buong boot disk, hindi lamang ang startup folder , na nag-aalok ng mas komprehensibong antas ng proteksyon kaysa sa mga naunang bersyon nito.

Tungkol sa lakas ng pag-encrypt, karaniwang gumagamit ang macOS ng 128-bit AES para sa FileVault, na nagbibigay ng napakataas na antas ng seguridad at sapat para sa karamihan ng mga gumagamit at negosyo . Para sa isang attacker, halos imposibleng masira ang pag-encrypt na ito gamit ang brute force.

Kaya naman ang FileVault ay partikular na nakatuon sa mga gumagamit na humahawak ng kumpidensyal na impormasyon : mga freelancer na may datos pinansyal, mga propesyonal na may hawak ng mga dokumento ng kliyente, mga kumpanyang may mga mobile laptop, o sinumang ayaw malantad ang kanilang datos kung sakaling manakaw o mawala.

Paano gumagana ang FileVault depende sa uri ng Mac na mayroon ka

Isa sa mga pangunahing punto sa pag-unawa sa FileVault ngayon ay ang pagkakaiba sa pagitan ng iba't ibang uri ng Mac batay sa kanilang security hardware. Hindi ito kumikilos nang eksakto pareho sa isang Mac na may Apple chip (M1, M2, atbp.) o isang T2 security chip kumpara sa isang mas lumang Mac na walang mga chip na ito.

Mac na may Apple chip (M1, M2, atbp.) o T2 security chip

Kung ang iyong Mac ay medyo bago at mayroong M-series (Apple Silicon) chip o may kasamang T2 security chip (matatagpuan sa maraming modelo ng Intel mula sa mga nakaraang taon), ang storage encryption ay awtomatikong naka-enable na sa antas ng hardware . Ang mga chip na ito ay nagsasama ng isang encryption engine na palaging nag-e-encrypt ng mga nilalaman ng disk, pinagana mo man ang FileVault o hindi.

Kaya ano ang saysay ng FileVault sa mga ganitong kaso? Sa mga Mac na ito, ang pag-enable sa FileVault ay nagdaragdag ng karagdagang patong ng seguridad sa pamamagitan ng pag-link ng hardware encryption sa password ng iyong user at/o isang recovery key . Sa ganitong paraan, walang sinuman ang makakapag-decrypt ng mga nilalaman nang hindi inilalagay ang tamang password kapag binubuksan o ina-unlock ang computer.

Bukod pa rito, ang pag-activate ng FileVault sa mga modelong ito ay awtomatikong nagpapatibay sa iba pang mga hakbang sa seguridad : halimbawa, kakailanganin ng system ang isang password kapag lumalabas sa sleep o sa screensaver, at ang secure boot management ay isinama sa encryption na iyon upang mabawasan ang posibilidad ng hindi awtorisadong pag-access.

Mac na walang Apple chip o T2 chip

Sa mga mas lumang Mac na walang Apple chip o T2 chip, hindi naka-enable ang encryption bilang default . Sa mga makinang ito, kung hindi mo manu-manong i-enable ang FileVault, ang iyong data ay nakaimbak sa hard drive o SSD sa isang nababasang format (maliban sa mga karaniwang proteksyon sa pahintulot ng macOS, na hindi sapat laban sa direktang pisikal na pag-access sa disk).

Samakatuwid, sa ganitong uri ng Mac, mahalaga ang pagpapagana ng FileVault kung gusto mong tunay na ma-encrypt ang iyong data . Kapag ginawa mo ito, sisimulan ng macOS ang isang proseso ng conversion na nag-e-encrypt sa lahat ng nilalaman ng startup disk, isang gawain na maaaring tumagal kahit saan mula ilang oras hanggang sa mas matagal pa, depende sa laki at bilis ng drive.

Ano ang pinoprotektahan ng FileVault at ano ang hindi nito pinoprotektahan.

Ano ang FileVault sa Mac at kung paano pagbutihin ang seguridad ng iyong hard drive nang paunti-unti

Pangunahing idinisenyo ang FileVault upang maiwasan ang hindi awtorisadong pag-access sa iyong data kung hindi sila makapag-log in sa iyong session at wala silang mga kredensyal mo . Ang kalakasan nito ay nasa mga sitwasyon kung saan nawala o nanakaw ang iyong computer, o kapag may nagtangkang i-access ang iyong data sa pamamagitan ng pag-alis ng drive at pagkonekta nito sa ibang makina.

Kapag aktibo ang FileVault, ang mga nilalaman ng iyong disk ay naka-encrypt "nang hindi nakaimbak ." Nangangahulugan ito na ang lahat ng nakaimbak na impormasyon ay naka-encrypt habang naka-off o naka-lock ang iyong computer. Sa sandaling ilagay mo ang iyong password at magsimula ang system, ide-decrypt ng macOS ang data na kailangan nito para gumana nang mabilisan at muling ine-encrypt ito kapag nagse-save.

Mahalagang maunawaan, gayunpaman, na ang FileVault ay hindi pumapalit sa iba pang mga hakbang sa seguridad . Kung bukas ang iyong sesyon at iniwan mo ang iyong Mac nang walang nagbabantay nang walang awtomatikong pag-lock, maaaring gamitin ito ng isang taong may pisikal na access na parang ikaw, dahil sa puntong iyon ay na-decrypt na ang disk para sa system.

Samakatuwid, bilang karagdagan sa pag-encrypt, ipinapayong magpatupad ng isang mahusay na patakaran para sa pag-lock ng mga file pagkagising mula sa sleep mode o pagkatapos ng isang panahon ng kawalan ng aktibidad, at gumamit ng malalakas na password . Ang FileVault ay isang mahalagang bahagi, ngunit ito ay bahagi ng isang komprehensibong hanay ng mga hakbang.

Mga tunay na bentahe ng pag-activate ng FileVault

Higit pa sa teorya, natural lamang na magtaka kung ano ang mga konkretong benepisyong inaalok ng FileVault sa pang-araw-araw na paggamit. Ang unang pangunahing bentahe ay kung ang iyong Mac ay manakaw o mawala, ang iyong data ay halos hindi na maa-access ng sinuman kung wala ang iyong password o recovery key.

Isipin mong dala mo sa iyong laptop ang mga talaan ng accounting ng iyong negosyo, mga internal na ulat, datos ng customer, o mga hindi pa nailathalang proyekto. Kung walang encryption, madaling maaalis ng magnanakaw ang drive, maikokonekta ito sa ibang computer, at mababasa ito . Gamit ang FileVault, maiiwan silang may ganap na naka-encrypt na drive, na walang makatotohanang posibilidad na mabawi ang impormasyon.

Isa pang bentahe ay ang pag-encrypt ay nakakatulong na sumunod sa mga panloob na patakaran ng kumpanya at mga legal na kinakailangan sa proteksyon ng data . Sa mga kapaligirang pangkorporasyon o pang-edukasyon, karaniwang hinihiling ng mga departamento ng IT ang disk encryption para sa lahat ng laptop, upang mabawasan ang mga panganib kung sakaling mawala ang data.

Bukod pa rito, sa mga bagong Mac na may Apple o T2 chips, ang epekto sa pagganap ay karaniwang napakababa, halos hindi mahahalata ng karamihan sa mga gumagamit . Ang hardware ay na-optimize para sa real-time encryption at decryption, kaya patuloy na tumatakbo nang maayos ang sistema.

Panghuli, pinapalakas ng FileVault ang iba pang mga patong ng seguridad ng system. Kapag pinagana, hinihigpitan ng macOS kung paano nito pinangangasiwaan ang pag-login, pag-unlock pagkatapos ng sleep, at ilang mga setting ng secure boot , na lalong binabawasan ang posibilidad ng hindi awtorisadong pag-access.

Mga kawalan at limitasyon ng FileVault

Bagama't lubos na inirerekomenda ang FileVault, hindi ito isang mahiwagang solusyon kung wala ang mga disbentaha nito. Ang pangunahing disbentaha sa kasaysayan ay ang potensyal na epekto nito sa pagganap, lalo na sa mga mas lumang Mac o sa mga may mechanical hard drive . Dahil ang sistema ay kailangang patuloy na i-encrypt at i-decrypt ang data kapag nagbabasa at nagsusulat, maaaring magkaroon ng bahagyang paghina.

Sa mga modernong computer na may mabibilis na SSD at hardware encryption, ang epektong ito ay hindi gaanong kapansin-pansin, ngunit sa mga mas lumang makina, maaaring mapansin mo na ang ilang operasyon sa disk ay medyo mas mabagal . Hindi nito gagawing hindi magamit ang iyong Mac, ngunit ito ay isang bagay na dapat tandaan.

Isa pang malaking disbentaha ay kung mawawala mo ang iyong login password at ang kaugnay na recovery key, magiging imposible ang pag-access sa iyong data . Ang encryption ay para lamang sa layuning ito: walang sinuman, kahit ang Apple, ang makaka-access sa iyong drive nang walang tamang mga kredensyal.

Dahil dito, mahalagang itago ang iyong recovery key sa isang ligtas at di-malilimutang lugar , ngunit huwag kailanman kasama ng iyong Mac mismo. Maaari kang gumamit ng password manager, i-save ito sa isang naka-encrypt na dokumento, o isulat ito sa papel at itago ito sa isang nakatagong lugar.

Kung tungkol sa kung bakit hindi naka-enable ang FileVault bilang default sa lahat ng Mac, maraming salik ang dapat isaalang-alang: compatibility sa iba't ibang sitwasyon ng user, mga potensyal na epekto sa performance sa mga mas lumang makina, at ang pangangailangang malinaw na ipaliwanag ang mga implikasyon ng pagkawala ng password . Mas gusto ng Apple na ang user (o ang kumpanya) ang gumawa ng matalinong desisyon na paganahin ito.

Karaniwang mga kaso ng paggamit kung saan nakakagawa ng pagkakaiba ang FileVault

Para sa ilang mga gumagamit, ang FileVault ay halos mahalaga. Kung ginagamit mo ang impormasyong pinansyal ng iyong kumpanya sa isang Mac laptop na madalas mong dinadala sa labas ng opisina , ang pag-iwan sa drive na hindi naka-encrypt ay isang hindi kinakailangang panganib. Ang simpleng hindi pagpansin sa tren o sa isang coffee shop ay maaaring magresulta sa isang malubhang paglabag sa data.

Isa pang klasikong halimbawa: mga propesyonal na humahawak ng datos ng kliyente, mga rekord medikal, mga legal na dokumento, mga proyekto sa pananaliksik, o mga kumpidensyal na disenyo . Mahalaga ang disk encryption para sa pagsunod sa mga obligasyon sa pagiging kumpidensyal at mga regulasyon sa proteksyon ng datos.

Kahit bilang isang pribadong gumagamit, kung nag-iimbak ka ng mga pribadong larawan, personal na dokumento, kopya ng mga ID card, kontrata, o anumang file na ayaw mong kumalat , binibigyan ka ng FileVault ng kapanatagan ng loob dahil alam mong kung ang iyong Mac ay mahulog sa maling mga kamay, mananatiling protektado ang nilalaman.

Malaking tulong din ito para sa mga pangkat na gumagamit ng parehong workspace, tulad ng mga laptop na ginagamit ng mga estudyante sa mga dormitoryo, coworking space, o mga shared office . Sa ganitong mga konteksto, mas mataas ang panganib ng pagnanakaw o pagkawala, at lalong inirerekomenda ang pag-encrypt.

Mga kinakailangan para ma-activate ang FileVault sa iyong Mac

Ano ang FileVault sa Mac at kung paano pagbutihin ang seguridad ng iyong hard drive nang paunti-unti

Bago mo simulang i-activate ang FileVault, mahalagang maunawaan kung ano ang kailangan mo. Ang pangunahing kinakailangan ay ang pagkakaroon ng user account na may mga pribilehiyong administrator sa iyong Mac , dahil tanging isang administrator lamang ang maaaring mag-on o mag-off ng startup disk encryption.

Bukod pa rito, lubos na inirerekomenda na magkaroon ka ng kamakailang backup ng iyong data bago simulan ang proseso ng pag-encrypt , halimbawa, gamit ang Time Machine o iba pang tool sa pag-backup tulad ng Carbon Copy Cloner (CCC). Hindi ito dahil sa hindi matatag ang FileVault, kundi dahil ang anumang malawakang operasyon ng disk ay palaging may kaakibat na panganib.

Isa pang mahalagang punto: habang isinasagawa ang proseso ng pag-encrypt ng disk, inirerekomenda na panatilihing nakasaksak ang iyong Mac sa pinagmumulan ng kuryente , lalo na sa mga laptop. Pipigilan nito ang proseso mula sa paghinto o pagkaantala dahil sa biglaang pag-shutdown.

Sa ilang mga kaso, lalo na kung naghahanda ka ng isang panlabas na disk na may naka-encrypt na kakayahan sa pag-boot, kakailanganin mong maayos na i-format ang volume (halimbawa, sa APFS kung ang iyong Mac ay may T2 chip o Apple Silicon) bago ilunsad ang encryption gamit ang FileVault o mula sa Finder.

Paano isaaktibo ang FileVault nang paunti-unti sa hard drive ng iyong Mac

Medyo diretso lang ang pag-set up ng FileVault, bagama't maaaring mukhang nakakatakot ang teksto ng menu sa simula. Lahat ay ginagawa sa pamamagitan ng System Preferences (o System Settings sa mga bagong bersyon ng macOS) , sa seksyon ng seguridad.

Sa mga klasikong bersyon ng macOS, ang karaniwang landas ay: Mga Kagustuhan sa System → Seguridad at Pagkapribado → tab na "FileVault" . Sa mga mas bagong bersyon ng macOS, maaaring bahagyang mag-iba ang landas, ngunit palaging mayroong seksyon na nakatuon sa pag-encrypt ng disk.

Kapag nasa seksyong iyon na, makikita mo kung naka-enable o hindi naka-enable ang FileVault. Para baguhin ito, kakailanganin mo munang i-click ang padlock sa ibabang sulok at ilagay ang iyong administrator password . Kung wala ang hakbang na ito, hindi ka papayagang baguhin ng system ang mga setting.

Kapag pinindot mo ang buton para i-activate ang FileVault, hihilingin sa iyo ng wizard na piliin kung paano mo gustong ma-unlock ang drive kung nakalimutan mo ang iyong login password . Dalawang pangunahing sistema ng pagbawi ang ginagamit dito.

Kapag tinanggap mo na ang mga setting, sisimulan ng macOS ang pag-encrypt ng mga nilalaman ng iyong startup disk. Maaaring magtagal ang prosesong ito, depende sa kapasidad at uri ng drive . Maaari mo nang ipagpatuloy ang paggamit ng iyong computer pansamantala, bagama't mapapansin mo ang ilang pagtaas ng aktibidad ng disk. Hindi naman kailangang hintayin itong matapos bago mag-restart, ngunit mas mainam na huwag itong biglaang ihinto.

Pumili ng paraan ng pagbawi: iCloud o recovery key

Isa sa mga pinakamahirap na bahagi ng pag-set up ng FileVault ay ang pagpapasya kung paano mo ia-access ang iyong drive kung nakalimutan mo ang iyong password. Nag-aalok ang macOS ng kahit dalawang opsyon: gamit ang iyong iCloud account o pagbuo ng recovery key.

Ang opsyong "iCloud Account at Password" ang pinaka-maginhawa para sa maraming user. Kung gumagamit ka na ng iCloud o plano mong i-set up ito, maaari mong payagan ang iyong iCloud account na i-unlock ang naka-encrypt na drive kung sakaling may emergency. Sa ganitong paraan, hindi mo na kailangang mag-alala tungkol sa pag-iimbak ng hiwalay at mahabang password.

Ang alternatibo ay ang paggamit ng "Recovery Key." Sa kasong ito, bubuo ang sistema ng isang natatanging hanay ng mga letra at numero na nagsisilbing master key upang i-decrypt ang disk . Ang key na ito ay ipinapakita nang isang beses lamang habang nagse-setup, at dapat mo itong isulat nang maingat.

Mahalagang itago mo ang iyong recovery key sa isang ligtas na lokasyon na hiwalay sa iyong Mac . Maaari itong nasa isang password manager, isang naka-encrypt na dokumento sa ibang device, o kahit isang mahusay na protektadong papel. Ang mahalaga ay hindi mo ito mawala, at hindi rin ito madaling ma-access.

Sa mga setting ng negosyo o edukasyon, karaniwan para sa organisasyon mismo ang mamahala ng isang institutional recovery key . Sa ganitong paraan, kung makalimutan ng isang empleyado ang kanilang password, maaaring i-unlock ng IT department ang computer nang hindi nawawala ang impormasyon, habang pinapanatili ang mataas na antas ng kontrol sa data ng korporasyon.

Paggamit ng FileVault kasama ang ibang mga user sa parehong Mac

Kapag pinagana ng isang administrator ang FileVault sa isang Mac na may maraming user account, maaaring simulan ng bawat user na may naka-enable na FileVault sa kanilang account ang Mac at mag-log in gamit ang sarili nilang password . Sa madaling salita, ide-decrypt ang disk kapag inilagay ng isa sa mga awtorisadong user na iyon ang kanilang mga kredensyal sa startup.

Kung mayroong account sa Mac na iyon na walang naka-enable na FileVault, hindi mabubuksan ng user na iyon ang Mac at maa-unlock ang drive nang mag-isa . Sa sitwasyong iyon, ang isang taong may naka-enable na FileVault ay dapat munang mag-log in; pagkatapos, nang hindi nagre-restart, maaaring mag-log out ang user na iyon, at makakapag-log in nang normal ang kabilang user.

Tinitiyak ng pamamaraang ito na tanging mga hayagang awtorisadong account lamang ang makakapag-unlock ng naka-encrypt na drive . Mahalagang suriin kung aling mga user ang may pribilehiyong ito, lalo na kung ibinabahagi mo ang iyong Mac sa iba o ginagamit ito sa isang kapaligirang pampamilya na may maraming account.

FileVault at mga backup: paggamit nito gamit ang Carbon Copy Cloner (CCC)

Hindi natatapos sa iyong pangunahing Mac ang pag-encrypt ng disk: mainam din na i-encrypt ang iyong mga backup, lalo na kung nakaimbak ang mga ito sa mga external drive na madalas na inililipat . Ang mga tool tulad ng Carbon Copy Cloner (CCC) ay nagbibigay-daan sa iyong magtrabaho sa mga volume na protektado ng FileVault, sa parehong HFS+ at APFS na mga format.

Kung gusto mong gumawa ng bootable at naka-encrypt na backup gamit ang FileVault , may inirerekomendang pamamaraan. Una, i-format ang destination volume ayon sa mga tagubilin ng CCC, nang hindi ito minamarkahan bilang boot-encrypted. Kung ang iyong Mac ay may T2 chip, inirerekomendang gamitin ang APFS.

Susunod, gagamitin mo ang CCC upang i-clone ang iyong kasalukuyang boot disk sa hindi naka-encrypt na destination volume . Sa mga system bago ang macOS Mojave, karaniwan mong kailangan gumawa ng Recovery volume sa disk na iyon (may opsyon ang CCC para dito), at para magawa ito, dapat kang naka-log in gamit ang isang administrator account. Sa mga modernong APFS volume, ang hakbang na ito ay karaniwang hindi kinakailangan.

Susunod, sa System Preferences, piliin ang backup disk bilang iyong boot disk at i-restart mula rito. Kapag na-boot na mula sa cloned volume na ito, paganahin ang FileVault mula sa Security & Privacy panel upang i-encrypt ang backup disk.

Kapag na-activate na ang FileVault (hindi mo na kailangang hintaying tuluyang matapos ang proseso ng pag-encrypt), maaari ka nang bumalik sa Boot Disk panel, piliin muli ang iyong pangunahing volume bilang iyong boot disk, at i-restart . Pagkatapos nito, kailangan mo lang i-configure ang CCC upang magsagawa ng mga regular na backup sa volume na ngayon ay naka-encrypt na.

Mga advanced na aspeto at pag-iingat kapag nag-e-encrypt ng mga backup

May ilang mga advanced na detalye na dapat isaalang-alang kapag pinapagana ang pag-encrypt sa isang backup disk na sa una ay hindi naka-encrypt . Habang kino-convert ang volume sa naka-encrypt, ang data ay pinapatungan, at sa pagtatapos ng proseso, sa prinsipyo, walang maa-access na bakas ng hindi naka-encrypt na impormasyon ang dapat manatili.

Gayunpaman, may mga kaunting detalye. Halimbawa, sa mga SSD, kung binura mo ang mga file bago paganahin ang encryption , maaaring itinapon na mismo ng SSD ang ilang hindi naka-encrypt na data block (dahil sa sarili nitong internal wear management). Sa isang lubhang teknikal na sitwasyon, maaaring mabawi ng isang eksperto ang ilan sa mga natitirang data na iyon.

Gayundin, kung ang proseso ng pag-encrypt ay naantala o nabigo sa anumang kadahilanan, maaaring mabawi ang ilang data . Kung ang mga pagpapalagay na ito ay hindi katanggap-tanggap sa iyo dahil sa sensitibidad ng iyong impormasyon, maaari mong piliing huwag isama ang iyong pinakasensitibong data sa unang backup sa disk na iyon o sundin ang isang secure na protocol sa pagbura ng data.

Ang ideya ay ibukod ang ilang partikular na direktoryo sa unang proseso ng pag-clone, mag-boot mula sa backup disk, i-activate ang FileVault dito, at, kapag na-encrypt na, patakbuhin muli ang copy job, sa pagkakataong ito ay kasama na ang lahat ng data. Sa ganitong paraan, anumang file na kinopya habang naka-encrypt ang volume ay mai-encrypt mula sa simula.

Kung hindi kailangang i-boot ang iyong backup (gusto mo lang ng naka-encrypt na external drive para mag-imbak ng data), mas simple pa ang proseso : i-right-click lang ang volume sa Finder at piliin ang opsyong i-encrypt ang volume. Gayunpaman, sa macOS High Sierra at mga mas bago, ang pag-enable ng encryption sa ganitong paraan sa isang HFS+ volume ay malamang na magiging sanhi ng awtomatikong pag-convert nito sa APFS ng system.

Mga praktikal na rekomendasyon at mga karaniwang problema sa panahon ng pag-encrypt

Sa proseso ng pag-convert sa isang naka-encrypt na disk, lalo na sa macOS Catalina, napansin ng ilang user na ang pag-encrypt ay napapahinto nang walang katiyakan kung ang Mac ay naka-unplug sa kalagitnaan . Bagama't hindi ito palaging nangyayari, ito ay isang karaniwang isyu kaya't kailangan ang pag-iingat.

Para maiwasan ang sakit ng ulo, mainam na iwanang nakasaksak ang iyong Mac habang ginagawa ang conversion , lalo na kung ang volume na ini-encrypt ay isang malaking backup. Kung makita mong ipinapahiwatig ng system na naka-pause ang encryption, iwan itong nakasaksak at naka-log in, mas mainam kung magdamag.

Ang macOS ay hindi nag-aalok ng isang napakadaling paraan upang tingnan ang detalyadong pag-usad ng pag-encrypt, ngunit maaari mong gamitin ang Terminal app at magpatakbo ng mga command tulad ng "diskutil apfs list" o "diskutil cs list" (depende sa kung ang volume ay APFS o HFS+) upang suriin ang internal na katayuan ng conversion.

Sa ilang mga kaso, ang pag-encrypt ay magpapatuloy lamang pagkatapos mag-log in gamit ang isang administrator account sa pangunahing sistema . Kung mapapansin mong natigil ang conversion, subukang mag-boot mula sa iyong normal na drive, mag-log in gamit ang isang administrator account, at iwanan ang computer na tumatakbo nang ilang sandali nang nakakonekta ang backup disk.

Bilang pangkalahatang tuntunin, huwag biglang idiskonekta ang mga external drive habang ini-encrypt ang mga ito , ni pilitin ang system shutdowns kung maiiwasan mo ito. Bagama't ang proseso ay idinisenyo upang maging matatag, ang anumang hindi inaasahang pagkaantala ay nagpapataas ng posibilidad na ang isang bagay ay hindi matatapos nang maayos.

Sa huli, ang pagpapagana at paggamit ng FileVault ay nagdaragdag ng isang napakalakas na hadlang laban sa hindi awtorisadong pag-access, kapwa sa iyong pangunahing Mac at sa iyong mga backup. Gamit ang isang mahusay na backup, isang secure na recovery key, at kaunting pasensya sa panahon ng pag-encrypt, makakamit mo ang isang napakataas na antas ng proteksyon ng data nang hindi nagiging kumplikado ang mga bagay-bagay.

Cybersecurity sa mga Apple device
Kaugnay na artikulo:
Kumpletong gabay sa Apple cybersecurity: Protektahan ang iyong iPhone, iPad, at Mac

Idagdag bilang ginustong mapagkukunan sa Google