FileVault 2で暗号化されたドライブにOS Xを再インストールできますか?


14

MacでFileVault 2を有効にする前に、FileVault 2を調査して理解していることを確認しています。Lionの MacworldのFileVault 2完全ガイドを読んでいると、思いがけない警告(エンファシスマイニング)に遭遇しました。

FileVault対応のMacを盗んだ人は、起動されたマシンの起動ドライブにアクセスできなくなることなく、マシンをシャットダウンまたは再起動することはできません。また、これは意味(彼らはおそらくシャットダウンや再起動後までこれを実現しませんが。)彼らは、再起動が必要なアップデートをインストールすることはできませんバッテリーがゼロにダウンを実行させ、あるいはクリーンハードドライブを拭くと、OSを再インストール「稼働中の」コンピューターを取得します

これは私には意味がありません。FileVault 2の私のメンタルモデルでは、ハードドライブに保存されている小さな復号化プログラムがブートプロセス中にロードされます。このプログラムはユーザーにキーを要求し、それを使用してドライブの復号化を開始し、OSを起動します。OSを再インストールすると、復号化プログラムが上書きされ、正常に起動します。

FileVault 2で暗号化されたドライブにOSを再インストールできないのはなぜですか?


1
答えはこれに同意しませんが、パスワードを「失った」ときに、FV2暗号化パーティションにLionを再フォーマットしてインストールしたことを知っています。(実際、これは10.7.0がキーボードレイアウトをランダムに変更するバグでした。)
gentmatt

回答:


3

OS Xインストーラーを実行しようとすると、FV2で暗号化されたディスクへのインストールが拒否され、ディスクユーティリティはFV2ボリュームのパーティション分割または消去を拒否します。

そうは言っても、cli-fuを知っている場合は、インストーラーに含まれているターミナルアプリを使用してパーティションを破棄できます(これは実行しましたが、diskutilパーティションを上書きして使用したのか、それともブルートフォースを強制したのか覚えていません)を含むテーブルdd、それができるという点)。


9

データを気にしないのであれば、それはかなり標準的なものです(「cli-fu」でさえ品質はほとんどありません)。Recovery HDから、ターミナルですべて実行できます(ユーティリティ>ターミナル)

まず、a diskutil cs listを実行して、ボリュームのCoreStorage情報を確認します。破棄する論理ボリュームグループの長いUUIDを取得します(通常は出力の上部近くにあり、上にスクロールします)。ここで、diskutil cs delete UUID(UUIDはLVGのUUIDです)。キーまたは許可されたユーザーの知識は必要ありません。ボリュームを吹き飛ばすだけです。

繰り返しますが、データを気にしない場合。これの完全に合法的な例は、私の前任者がFileVault 2をテストするために使用したラップトップです。


完璧に働きました。データを完全に破壊しましたが、私は気にしません。
jeremyjjbrown 14
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.