Bạn có thể cài đặt lại OS X trên ổ đĩa được mã hóa FileVault 2 không?


14

Tôi đã nghiên cứu FileVault 2 để đảm bảo rằng tôi hiểu nó trước khi bật nó trên máy Mac. Trong khi đọc hướng dẫn đầy đủ của Macworld về FileVault 2 trong Lion , tôi đã gặp phải một cảnh báo bất ngờ (nhấn mạnh của tôi):

Có lẽ đáng nói đến việc ai đó đánh cắp máy Mac hỗ trợ FileVault không bao giờ có thể tắt hoặc khởi động lại máy mà không mất quyền truy cập vào ổ đĩa khởi động của máy đã khởi động. (Mặc dù họ có thể sẽ không nhận ra điều này cho đến khi tắt hoặc khởi động lại.) Điều này cũng có nghĩa là họ không thể cài đặt các bản cập nhật yêu cầu khởi động lại, hãy để pin xuống 0 hoặc thậm chí xóa sạch ổ cứng và cài đặt lại hệ điều hành để có được một máy tính "làm việc" .

Điều này không có ý nghĩa với tôi. Trong mô hình tinh thần của FileVault 2, một chương trình giải mã nhỏ được lưu trữ trên ổ cứng được tải trong quá trình khởi động. Chương trình này yêu cầu người dùng nhập khóa và sử dụng nó để bắt đầu giải mã ổ đĩa và khởi động HĐH. Nếu bạn cài đặt lại HĐH, nó sẽ ghi đè chương trình giải mã và khởi động bình thường.

Tại sao bạn không thể cài đặt lại HĐH trên ổ đĩa được mã hóa FileVault 2?


1
Mặc dù câu trả lời không đồng ý với điều này, tôi biết rằng tôi đã định dạng lại và cài đặt Lion trên phân vùng được mã hóa FV2 của tôi khi tôi "mất" mật khẩu của mình. (Trên thực tế, đây là một lỗi trong đó 10.7.0 sẽ thay đổi ngẫu nhiên bố cục bàn phím.)
gentmatt

Câu trả lời:


3

Khi bạn cố chạy trình cài đặt OS X, nó sẽ từ chối cài đặt vào đĩa được mã hóa bằng FV2 và Disk Utility sẽ từ chối phân vùng hoặc xóa các khối FV2.

Điều đó đang được nói, nếu bạn biết cli-fu của mình, bạn có thể phá hủy các phân vùng bằng ứng dụng Terminal có trong trình cài đặt (mặc dù tôi đã không nhớ nếu tôi đã sử dụng diskutilhoặc chỉ bắt buộc bằng cách ghi đè lên phân vùng bảng với dd, điểm là nó có thể được thực hiện).


9

Nếu bạn không quan tâm đến dữ liệu, nó khá chuẩn (hầu như không có chất lượng như "cli-fu"); từ Recovery HD, bạn có thể làm tất cả trong Terminal (Tiện ích> Terminal)

Trước tiên, hãy làm diskutil cs listđể xem thông tin CoreStorage trên ổ đĩa. Lấy UUID dài của Nhóm Khối lượng logic mà bạn muốn nuke (thường ở gần đầu ra; cuộn lên). Bây giờ, diskutil cs delete UUID(trong đó UUID là UUID của LVG). Yêu cầu không có kiến ​​thức về khóa hoặc người dùng được ủy quyền. Chỉ cần thổi âm lượng đi.

Một lần nữa, nếu bạn không quan tâm đến dữ liệu. Một ví dụ hoàn toàn chính đáng về điều này là một máy tính xách tay mà người tiền nhiệm của tôi đã sử dụng để kiểm tra FileVault 2. Không sử dụng khóa Thể chế hoặc khóa cục bộ mà anh ta để lại nơi mọi người có thể tìm thấy và tài khoản của anh ta là người dùng được ủy quyền duy nhất.


Làm việc hoàn hảo. Hoàn toàn phá hủy dữ liệu nhưng tôi không quan tâm.
jeremyjjbrown
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.