Отключение шифрование накопителя в компьютерах Apple

В целях повышения безопасности данных пользователя, Apple в 2009 году добавила в операционную систему Mac OS 10.6 Snow Leopard функцию FileVault. Тогда она шифровала домашнюю папку пользователя, закрывая доступ к ней посторонним лицам. Начиная с системы Mac OS X 10.7, с помощью FileVault шифровался уже весь логический раздел диска в Маке. Таким образом общая  безопасность системы была существенно выше, а также повышена скорость работы, совместимость с приложениями и т.д. В какой-то момент шифрование стало автоматически включаться на новых машинах и все работало неплохо до тех пор, пока не появилась файловая система Apple File System (APFS).

Apple File System – это новая, современная файловая система, разработанная компанией Apple для использования в iOS, macOS, tvOS и watchOS. Эта файловая система, оптимизированная для работы с Flash/SSD накопителями, включает в себя функциональность сильного шифрования, copy-on-write, space sharing, клонирование файлов и папок, создание снимков (snapshots). (Википедия).

Впервые APFS начала применяться Apple в системах macOS High Sierra при установке на SSD-накопитель. И тогда же мы получили первую волну проблем, если на этих накопителях было включено шифрование. По какой-то причине (официальных разъяснений так и не было) иногда система некорректно отрабатывала индексы файловой системы на шифрованных накопителях. Это приводило к тому, что машина не могла загрузиться — зависала на «яблоке» и дальше не шла. Чаще всего проблема решалась перестроением индексов. Это было где-то в конце 2017 года и за несколько недель проблема ушла на нет.

Спустя год вышла система macOS Mojave. В этой системе APFS теперь использовалась и на жестких дисках (что привело к резкому замедлению их работы, но об этом в другой раз). А когда вышло обновление системы Mojave 10.14.5 проблема с шифрованными накопителями вернулась. И опять в Apple обошлись без комментариев. 

Конечно, перестроение индексов снова спасало, но от повторения ситуации не защищало. Поэтому единственным способом ее предотвращения сейчас видится отключение шифрования. 

Чем рискует пользователь в случае отключения шифрования? Если его компьютер попадет в руки злоумышленников, они, в теории, могут обойти системный пароль пользователя, перехватить права доступа на его домашнюю папку и получить доступ к файлам. К фотографиям, заметкам, документам. А вот к паролям и данным из Связки ключей (Keychain Access) — нет. Стоит иметь в виду, что включенное шифрование не защищает ваш компьютер от кражу: злодеи всегда могут отформатировать шифрованный раздел и использовать машину.

Отключение шифрования

1) Переходим в Системный настройки и далее в раздел «Защита и безопасность».

2) Открываем раздел FileVault, где сначала в левом нижнем углу разблокируем настройки, а затем нажимаем на кнопку Выключить FileVault. 

Имейте в виду, что для выключения потребуется расшифровка раздела, которая может занять несколько часов. Поэтому процесс лучше запускать вечером перед сном и если у вас ноутбук, то поставьте его на зарядку.

Будьте бдительны!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *