Come fare a...
Web
Come fare a...

Crittografare i dischi con FileVault 2 in OS X Lion

Proteggere i dati con la crittografia

Pagine: 1 di 1
Autore: Luca Bertolli
Una delle novità introdotte con OS X Lion, è FileVault 2 che a differenza della versione precedente consente di crittografare l'intero disco e non solo la carrella utente. Inoltre è possibile anche crittografare dischi esterni e chiavette proteggendo tutto con una password.


Protezione dei dati con FileVault 2

FileVault 2 è una delle novità di OS X Lion che consente ti criptare l’intero disco del Mac e non più la sola cartella utente come avveniva in precedenza. Questo nuovo sistema rende il computer molto più sicuro perché il disco diventa totalmente inaccessibile a chiunque.
Per accedere a FileValut aprire le Preferenze di Sistema e fate clic su Sicurezza e Privacy, quindi andate nella scheda FileVault. L’attivazione è molto semplice ma va fatta con estrema attenzione, infatti come si può vedere nella figura 1, questa finestra è piena di avvisi.
Sostanzialmente attivando questa opzione tutti i file presenti sul vostro disco saranno criptati con lo standard XTS-AES 128 (Advanced Encryption Standard). Questo fa si che i vostri file siano protetti e completamente inaccessibili, in caso di perdita o di furto, da parte di altre persone che non conoscano la password di accesso.


Figura 1: la scheda FileVault delle preferenze Sicurezza e Privacy

Se desiderate attivare questa opzione, il computer si rallenterà in modo minimo, perché i documenti richiesti verranno crittografati e decrittografati al volo, avrete tuttavia un computer praticamente inattaccabile. Per cominciare fate clic sul pulsante Attiva FileVault…, apparirà quindi un pannello, visibile in figura 2, dove viene data una chiave di recupero, utile se si perde la password utente, per ripristinare il computer. Questa chiave è molto importante e va archiviata in un luogo sicuro, diverso da dove tenete il computer.


Figura 2: FileVault fornisce una chiave di sblocco in caso di perdita della password

Nota
Se sul vostro computer sono presenti più utenti, sarà necessaria la password di autorizzazione di ciascuno per poter attivare FileVault, perché criptando l’intero disco vengono criptate anche le cartelle utenti degli altri utilizzatori del Mac.

Dopo aver preso nota della chiave di recupero, che lo ricordiamo ancora è estremamente importante, fate clic sul pulsante Continua per passare al passaggio successivo. Come possibile vedere nella figura 3, Apple chiede se vogliamo archiviare la nostra chiave di recupero presso i loro server, in modo da poterla richiedere in caso di perdita della nostra copia.


Figura 3: in questo pannello è possibile decidere se archiviare o meno la chiave di recupero presso i server Apple

Nota
Apple specifica che la chiave di recupero sarà criptata sui loro server e non sarà accessibile ne a voi ne a Apple stessa se non vengono fornite le risposte alle tre domande che sceglierete.

Se decidete di farlo fate clic su Archivia chiave di recupero presso Apple, in questo caso dovrete selezionare tre domande tra le venticinque disponibili e inserire le relative risposte. Se invece non volete usare questa funzione, fate clic su Non archiviare la chiave di recupero presso Apple, fate poi clic sul pulsante Continua e poi sul pulsante Riavvia per concludere la configurazione della procedura di attivazione di FileVault.


Figura 4: terminata la procedura di configurazione basta riavviare per cominciare la criptazione del disco del Mac

Al termine del riavvio del Mac, partirà la criptazione del disco del vostro Mac, il tempo richiesto dipenderà molto dalla dimensione del vostro disco, in ogni caso potrete continuare a lavorare anche mentre la criptazione è in corso. Per controllare l’avanzamento della criptazione del disco, andate in Preferenze di Sistema, selezionate Sicurezza & Privacy e quindi la scheda FileVault, come visibile nella figura 5, troverete anche una stima del tempo richiesto.


Figura 5: nella scheda FileVault, delle preferenze Sicurezza e Privacy è possibile vedere lo stato di avanzamento della criptazione del disco

La criptazione del disco con FileVault, modificherà leggermente la procedura di avvio del vostro Mac, infatti la password del vostro utente, per permettevi di entrare nel computer, avverrà come prima cosa, dopo il logo della mela che appare all’accensione.
Se decidete di utilizzare FileVault e usate anche Time Machine ricordatevi di attivare la crittografia anche del backup, altrimenti lascerete una porta aperta sui vostri dati.

Nota
Se avete criptato la vostra cartella utente con FileVault per Mac OS X Snow Leopard quando aggiornerete a OS X Lion, potrete utilizzare FileVault nella stessa maniera, ma quando accederete al pannello Sicurezza e Privacy vi apparirà un avviso che recita: “Stai utilizzando una versione non recente di FileVault”. OS X Lion considera la vecchia versione di FileVault come “Legacy FileVault”. Se vi trovate in questa situazione e volete passare alla nuova versione che cripta l’intero disco, dovrete disattivare Legacy FileVault e quindi attivare la nuova versione come abbiamo visto.

Criptare altri dischi

Sebbene un po' difficile da trovare, esiste anche una opzione che consente di crpitare altri dischi, comprese le usatissime chiavette USB. Tuttavia per poter usufruire di questa possibilità, i dischi dovranno essere riformattati, quindi prestate attenzione ai vostri dati eventualmente presenti sul disco che volete criptare. Prima di procede dunque copiate i dati presenti sul disco in un'altra posizione.
Con il disco da criptare collegato, aprite Utility Disco, che trovate nel raccoglitore Utility nel Launchpad, e selezionate il disco come mostrato in figura 6. Fate clic sulla scheda Inizializza e dal menu Formato selezionate Mac OS esteso (journaled, codificato).


Figura 6: all'interno della scheda Inizializza è possibile selezionare il formato Mac OS esteso (journaled, codificato)

Premete quindi il pulsate Inizializza, apparirà il pannello visibile in figura 7, dove dovrete inserire la password con la quale decodificare il disco e, se lo desiderate, un suggerimento per aiutarvi a ricordarla nel caso la dimentichiate.


Figura 7: impostazione della password per codificare e decodificare il disco

Quando poi inserirete il disco nel vostro Mac, come mostrato in figura 8, dovrete digitare la password per poter accedere ai suoi contenuti.
Per concludere tenete sempre presente che i dischi codificati in questo modo, sono leggibili solo da un Mac con OS X Lion installato.


Figura 8: OS X Lion chiede la password di accesso al disco

Conclusioni

In questo articolo su OS X Lion abbiamo visto come codificare il disco di avvio del Mac con FileVault 2 e come codificare dischi esterni e chiavette USB con Utility Disco.

Resta sempre aggiornato sulle novità del sito Resta sempre aggiornato sulle novità del sito
Per mantenerti sempre aggiornato su nuovi contenuti interessanti, Come fare a... vi offre la possibilità di abbonarvi gratuitamente alla Newsletter Come fare a..., all'RSS o, se usate Windows Live Messenger, di abbonarvi ai nostri Windows Live Alerts. Per gli utenti di Mac OS X è disponibile gratuitamente un Widget che vi terrà sempre informati sulle ultime novità. Vieni a trovarci anche su Facebook e su Twitter.

Scarica l'articolo (538 Kb)
Fine: 1 di 1
Condividi

Vedi anche...

Sempre aggiornato





Abbonati alla newsletter di Come fare a... Sottoscrivi l'RSS di Come fare a... Usi Windows Live Messenger? Abbonati ai nostri Windows Live Alerts Diventa fan di Come fare a... su Facebook Seguici su Twitter Scarica il Widget per Mac OS X