루트 사용자는 FileVault 2 암호화 드라이브에 접근 할 수 있습니다


1

FV2를 사용하여 디스크를 암호화하는 경우 컴퓨터의 루트 사용자가 디스크의 암호화되지 않은 내용에 액세스 할 수 있습니까, 아니면 처음에 FV2를 설정 한 사용자 만 액세스 할 수 있습니다.

회사 전체에 FV2를 배포하려고 시도하고 부팅 명령에 대한 액세스를 제한하기 위해 펌웨어 암호를 설정해야하는지 또는 FV2가 충분한 지 확인하려고합니다.


FV를 대규모로 배포하려는 경우 FV 파티션의 복구 키를 수집하도록주의하십시오. 그들을 확인하고 금고에 넣으십시오.
dan

답변:


1

FV2 용으로 설정된 사용자 중 하나를 사용하여 로그인하면 컴퓨터의 모든 사용자가 암호화되지 않은 데이터를 사용할 수 있습니다. 모두 루트, 관리자, 일반 사용자 및 _www 또는 _spotlight와 같은 비 로그인 사용자입니다.

물리적으로 디스크를 이동하거나 대상 디스크 모드를 사용하여 다른 컴퓨터에서 디스크를 사용할 수있게하면 루트가 아닌 다른 컴퓨터의 어느 누구도 데이터에 액세스 할 수 없습니다.


아, 그래, 드라이브는 그것을 활성화 한 사용자가 로그인 할 때만 해독합니다. 컴퓨터를 재부팅 할 때까지 가정합니다.
ProfFrnswrth

보다 정확하게는 디스크 볼륨을 마운트 해제 할 때까지입니다. 재시작 (또는 종료)은 모든 볼륨을 마운트 해제합니다.
간부 스타 인

FV 암호화 파티션은 합법적 인 사용자 세션이 끝날 때까지 모든 사람이 사용할 수 있습니다. 이 로그 아웃시 FV 파티션이 마운트 해제되어 보호됩니다. 이 시점에서 귀하의 답변을 향상시킬 것을 제안합니다.
dan
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.