Mac 上的 FileVault 是什么以及如何使用它?

在 Mac 上保存照片、文档、密码等个人数据以便快速访问是很常见的。然而,当您的 Mac 丢失或被盗时,这种便利可能会变成一场噩梦,因为数据可能会落入坏人之手。

这就是 FileVault 的用武之地。它是 macOS 中的一项内置功能,可以加密 Mac 的硬盘驱动器,以防止未经授权访问其所有数据。继续阅读以了解有关 FileVault 的更多信息,包括如何使用它。

什么是文件保险箱?

FileVault 是 Apple 专有的全盘加密功能,专为 Mac 设计,用于保护启动磁盘上的数据。启用后,FileVault 将使用带有 256 位密钥的 XTS-AES-128 加密来加密驱动器上的所有信息。这使得未经授权的用户几乎无法访问 Mac 上的数据。

加密过程完成后,FileVault 要求您每次打开 Mac 时输入密码才能解密并允许您访问文件。当 Mac 唤醒时,您还需要输入密码才能登录。

如果您拥有配备 Apple 芯片或 Apple T2 安全芯片的 Mac(如果您只是寻求加密),则无需打开 FileVault。这是因为配备 Apple Silicon 或 Apple T2 安全芯片的 Mac 上的所有数据都会自动加密。然而,上述加密是在硬件层面上进行的,因此存在未经授权的数据访问的风险。

FileVault 通过添加额外的安全层消除了这种风险,仅允许具有正确密码(或恢复密钥)的用户在每次 Mac 重新启动时解密和访问信息。如果没有正确的密码,数据将无法读取。

此外,FileVault 支持实时加密,数据在存储时自动加密,在访问时自动解密。

在 FileVault 设置过程中,Apple 为您提供了两个恢复选项,您可以选择,以防您忘记 Mac 的密码。这两个选项是:

虽然将 FileVault 链接到 iCloud 更加方便,但恢复密钥可为您提供最大程度的隐私和对加密数据的控制。

请放心,在现代 Mac(Apple Silicon 或 T2 安全芯片)上启用 FileVault 不会有任何性能差异。

如何在 Mac 上启用 FileVault

macOS 要求您在初始设置期间设置 FileVault。但是,如果您跳过它,您可以从系统设置中启用 FileVault。方法如下:

完成后,您的 Mac 将开始加密您的文件。该过程可能需要几分钟到几小时,具体取决于磁盘上的数据量。

如何在 Mac 上禁用 FileVault

虽然 FileVault 为 Mac 上的数据添加了另一层安全保护,但如果没有任何敏感数据,则启用它是没有意义的。此外,如果您不想每次启动 Mac 时都输入密码,那么您可以永久禁用 Mac 上的 FileVault。

您需要执行以下操作:

现在您已禁用 FileVault,解密过程将开始,这可能需要几分钟到几小时,具体取决于您的磁盘大小和拥有的数据量。解密在后台运行,因此您可以照常使用 Mac。完成后,任何能够物理访问您的 Mac 的人如果以某种方式绕过登录屏幕,都可以查看您的文件。

如果忘记密码或恢复密钥该怎么办?

如果您忘记了 Mac 的密码,可以使用您在设置 FileVault 时选择的恢复方法来重置 Mac 密码。但是,如果您选择恢复密钥并丢失了它,您就会遇到麻烦。没有密码或恢复密钥仅意味着您的所有 Mac 数据都将永久无法访问。由于 FileVault 严格的安全设计,即使是 Apple 也无法帮助您访问加密数据。

保护 Mac 上的数据...

对于认真关注数据安全的人来说,FileVault 是一个很有价值的工具。即使启动磁盘被移除并连接到另一台计算机,如果没有适当的凭据,也无法访问加密的数据。是的,仔细管理您的恢复选项非常重要;它所带来的内心平静是值得付出努力的。

您是否在 Mac 上启用了 FileVault?请在下面的评论中分享您的经验。

常见问题解答

FileVault 磁盘加密是否会降低 Mac 速度?

现代 Mac 具有用于加密和解密的专用硬件,因此您不会感觉到任何性能差异。

您可以在外部驱动器上使用 FileVault 吗?

虽然您可以加密 Mac 上的外部驱动器,但 FileVault 仅用于加密启动磁盘。

FileVault 能否防范恶意软件和黑客?

FileVault 的主要工作是保护您的数据免受物理威胁,例如在您的 Mac 丢失或被盗时遭受未经授权的访问,并且不会受到恶意软件或在线黑客的攻击。

阅读更多:如何将数据从旧 Mac 传输到新 Mac

您可能还喜欢: