ฉันจะอัพเดตคีย์การกู้คืน FileVault 2 ที่เก็บไว้ใน iCloud ได้อย่างไร


11

เป็นเทพนิยายที่ยาวนานมาถึงจุดที่ฉันรู้สึกสะดวกสบายที่ Macbook Pro ใหม่ที่เปิดใช้งาน FileVault 2 บนโยเซมิตีอย่างถูกต้อง

ฉันพบปัญหา"การเข้ารหัสชั่วคราว - เชื่อมต่ออะแดปเตอร์ไฟฟ้า"หลายครั้ง ต้องลบฮาร์ดดิสก์และติดตั้งซ้ำสองครั้งและใช้เวลาออนไลน์กับฝ่ายสนับสนุนของ Apple

ในที่สุดการเข้ารหัสเสร็จสมบูรณ์และมันบอกฉันว่า "มีการตั้งค่าคีย์การกู้คืน" แล้ว ...

วันนี้ฉันปิดการใช้งานการเข้ารหัสรีบูตเครื่องและเปิดใช้งานการเข้ารหัสอีกครั้งด้วยผลลัพธ์เดียวกัน

ในที่สุดฉันใช้fdesetup changerecovery --personalในการสร้างคีย์การกู้คืนใหม่ซึ่งฉันสามารถตรวจสอบfdesetup validaterecoveryได้

ตอนนี้ฉันมีคีย์นั้นถูกเก็บไว้ในที่ที่ปลอดภัยมาก (ไม่มีที่ไหนใกล้กับ MBP ของฉัน)

แต่เดิมฉันขอผ่านทาง GUI ว่ากุญแจยังถูกเก็บไว้ใน iCloud ตอนนี้ฉันสงสัยว่ากุญแจที่พวกเขามีไม่ใช่กุญแจที่จะถอดรหัสลับไดรฟ์ของฉันที่พึ่งสุดท้าย

ฉันใช้เวลาหลายชั่วโมงในการค้นหาและการเรียกดูหน้าสนับสนุนของ Apple แต่ฉันสามารถหาวิธีอัปเดตคีย์การกู้คืนที่เก็บไว้ในบัญชี iCloud ของฉันได้ที่ไหน

คำแนะนำใด ๆ ที่ชื่นชมอย่างมาก


1
เพียงแค่ FYI เมื่อฉันถามใน Apple store คำตอบคือ "เป็นคำถามที่ยอดเยี่ยมมาก !!" ซึ่งหมายความว่าพวกเขาไม่ทราบเช่นกัน
kdopen

นี่เป็นคำถามที่ยอดเยี่ยม ฉันจะหน้าคนที่ฉันรู้จักที่รู้เพิ่มเติมเกี่ยวกับห้องเก็บของไฟล์กว่าใครฉันรู้ ฉันชอบคำตอบเกี่ยวกับวิธีการตรวจสอบว่าคีย์การกู้คืนจะทำงานและ / หรือวิธีการแยกเพื่อให้คุณสามารถถอดรหัสไดรฟ์ของคุณได้แม้ว่าอินเทอร์เน็ตจะหยุดทำงานหรือ iCloud ไม่สามารถใช้งานได้เป็นระยะเวลานาน และจะเกิดขึ้น)
bmike

@bmike เป็นเรื่องที่น่าสนใจที่จะขอให้เขาสั่งให้ส่งรหัสกู้คืนที่สร้างขึ้นด้วยตนเองด้วย วิธีการตรวจสอบและวิธีการตรวจสอบว่ามีการส่ง
Alexandre Marcondes

@bike ถูกฉุดใด ๆ กับผู้ติดต่อของคุณ?
kdopen

@kdopen ฉันเชื่อว่าพวกเขาไม่รู้อะไรเลยนอกจากโทรหา AppleCare และตอบคำถามเพื่อความปลอดภัย
bmike

คำตอบ:


2

อ้างอิงจาก Apple [เอกสารใน Filevault 2] ( https://support.apple.com/th-th/HT4790 ) (เน้นที่เพิ่มโดยฉัน)

เปลี่ยนคีย์การกู้คืนของคุณ

ในการตั้งค่าระบบความปลอดภัยและความเป็นส่วนตัวภายใต้แท็บ FileVault คลิก "ปิด FileVault" เพื่อปิดใช้งาน FileVault หลังจากปิด FileVault แล้ว FileVault จะเริ่มถอดรหัสไดรฟ์ของคุณ เมื่อถอดรหัสเสร็จสมบูรณ์คุณสามารถคลิกปุ่ม "เปิด FileVault" การทำเช่นนี้ช่วยให้คุณสามารถเปิดใช้งานผู้ใช้ที่สามารถปลดล็อกได้ คุณจะได้รับคีย์กู้คืนใหม่และมีตัวเลือกในการส่งคีย์ใหม่นี้ไปยัง Apple The old key sent to Apple will not be able to unlock your newly-encrypted disk. หากคุณต้องการที่จะดึงคีย์การกู้คืนของคุณจากแอปเปิ้ลเพียงหนึ่งใหม่จะถูกดึงขึ้นอยู่กับจำนวนและอนุกรมหมายเลขระเบียนแสดงในหน้าต่างการเข้าสู่ระบบ

ฉันคิดว่านี่อาจเป็นคำตอบของคุณ


2
ปัญหาของฉันคือ (และยังคงเป็น) ที่การปิดใช้งานและเปิดใช้งานไฟล์วอลต์ใหม่จะไม่แสดงคีย์ใหม่ให้ฉันดังนั้นฉันจึงไม่มีวิธีบันทึกที่ใดที่ปลอดภัย: "วันนี้ฉันปิดการเข้ารหัสรีบูตและเปิดใช้งานการเข้ารหัสใหม่ - ด้วยผลลัพธ์เดียวกัน " ดังนั้นผมจึงมีความคิดว่าระบบคลาวด์มีคีย์ที่ถูกต้องไม่ได้ แต่อย่างน้อยฉันจะมีสำเนาปลอดภัยของคนที่ฉันสร้างขึ้นด้วยตนเอง
kdopen

ฉันเข้าใจ. ฉันพยายามที่จะหามันด้วย
Alexandre Marcondes

0

ฉันไม่ทราบวิธีแก้ปัญหา iCloud แต่ฉันขอแนะนำให้คุณใช้เครื่องมือการเข้ารหัสที่ยอดเยี่ยมเช่นGPGหรือTrueCrypt (7.1a เท่านั้น !!) เพื่อเข้ารหัสไฟล์ข้อความที่มีคีย์การกู้คืน FileVault ของคุณจากนั้นคุณ สามารถอัปโหลดไฟล์นั้นไปยังที่เก็บไฟล์ iCloud หรือบริการคลาวด์ที่คุณต้องการ - แล้วมันปลอดภัยมากและคุณไม่จำเป็นต้องข้ามขั้นตอนการตรวจสอบของ Apple หรือพูดคุยกับฝ่ายสนับสนุน


คิดดี ไม่ใช่ทุกคนที่จะพอใจกับมัน แต่สำหรับผู้ที่เป็น
bmike

ขอบคุณ สำหรับตัวฉันเองฉันมีบัญชีพิเศษระดับพรีเมี่ยมดังนั้นการมีที่ที่ปลอดภัยในการเก็บสิ่งต่าง ๆ ไม่ใช่ปัญหา ... และเป็นอิสระอย่างสมบูรณ์จาก Apple
kdopen

0

หากคุณเลือกที่จะ "สร้างคีย์การกู้คืนและไม่ใช้บัญชี icloud ของฉัน" หมายความว่ากุญแจที่เก็บไว้ใน icloud ไม่สามารถถอดรหัสดิสก์ของคุณได้อีกต่อไป เฉพาะกุญแจที่คุณทำ (และจดบันทึก, จับภาพหน้าจอหรือถ่ายภาพด้วยกล้องของคุณ) จะช่วยให้คุณถอดรหัสได้ หากคุณเลือกที่จะเก็บกุญแจไว้กับแอปเปิลเช่นกันคุณจะได้รับแจ้งให้ตอบคำถามเพื่อความปลอดภัยสามข้อซึ่งคุณจะต้องตอบคำถามเพื่อถอดรหัสดิสก์ของคุณ

คุณได้รับข้อความแจ้งเหล่านั้นหรือไม่ ถ้าไม่คุณเป็นผู้ถือกุญแจถอดรหัสเท่านั้น


หมายเหตุจากคำถามของฉัน: "แต่เดิมฉันขอผ่านทาง GUI ว่าจะเก็บคีย์ใน iCloud ด้วย" ใช่แล้วตอนนี้ฉันเป็นเจ้าของคนเดียวของคีย์ที่ผ่านการตรวจสอบแล้ว สิ่งที่ฉันต้องการคือการอัปเดตสิ่งที่อยู่ในคลาวด์เพื่อให้มีสำเนาด้วย
kdopen

ฉันทำซ้ำ คุณได้รับแจ้งให้กรอกคำถามเพื่อความปลอดภัย 3 ข้อหรือไม่
เพลง

ใช่แล้วมันก็บอกว่า "มีการตั้งค่าคีย์" แต่มันไม่เคยบอกฉันว่าสำคัญคืออะไร
kdopen
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.