OSXユーザーアカウントのパスワードは、外部エンクロージャーにHDがある場合、ユーザーが/ userフォルダーを表示できないようにしますか?


1

OSXを実行しているMacbook Proのユーザーアカウントに強力なパスワードを持っているため、誰かがラップトップを起動してログインしてファイルを表示することはできませんが、これにより誰かがラップトップからHDを削除できなくなります外付けハードドライブエンクロージャーで、別のマシンのファインダーを使用してすべてのファイルを表示しますか?

または、ユーザーアカウントに保存されているすべてのファイルは、ユーザーアカウントのログインパスワードを使用して暗号化されていますか?そうでない場合、ラップトップを手に入れてHDを削除した場合、誰かがこれらのファイルにアクセスするのを防ぐことができますか?

OSX 10.10を実行している

回答:


1

ドライブを暗号化するFileVaultを有効にしていない限り、マシンに物理的にアクセスできる人なら誰でもファイルを読み取ることができます。ディスクを取り出して外部エンクロージャーに入れる必要はありません。すべてのものを読み取ることができるシングルユーザーモードで起動するか、リカバリパーティションで起動して、データを削除せずにOSを再インストールするか、管理者ユーザーを追加しますまたはLinux USBドライブのブート。

データを保護する必要がある場合は、データを暗号化する必要があります。Appleの方法では、FileVaultを最もよく使用します。ドライブを読み取るにはパスワードが必要です。


1

誰かがコンピューターをターゲットディスクモードで起動した場合、またはドライブを物理的に取り外して別のコンピューターからアクセスした場合、アカウントパスワードはデータを保護しません。

ただし、FileVaultを使用できます。

セキュリティシステム設定でFileVaultを起動すると、ディスク全体が暗号化され、CoreStorageをサポートするシステムに最初に接続してからターゲットディスクモードで(またはシステムから物理的に取り外した場合でも)アクセスできなくなります。ディスクのロックを解除するパスワード。


おかげで、FileVaultのセットアップは簡単ですか、それともcを暗号化するために実行したままにする必要がありますか。HD上の600GBのデータ?
サム

所要時間は、ドライブ、ファイル数などによって異なります。ただし、暗号化はバックグラウンドで透過的に行われます。これは、完了するまでに長い時間がかかるため、良いことです。他の暗号化方法よりもかなり遅いですが、暗号化を行っている間もコンピューターを使用できる他の方法は知りません。
モノミース

1

できることは、EFIまたはファームウェアのパスワードを設定することです。これにより、シングルユーザーモードから保護されますが、これまでに聞いた起動コマンドの残りの部分も無効になります。私はそれらを十分に使用せず、EFIパスワードで保護されたMacで起動コマンドを実際に試していません。

ただし、だれかがドライブを引き出して外部から起動するのを防ぐことはできません。これまでのコメントと回答で述べたように、FileVaultはおそらくあなたの特定の質問に対する一番の解決策です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.