Me vs Apple FileVault

Me vs Apple FileVault
Вот какая история случилась между мной и ноутбуком. Драматизма, конечно, меньше, чем у Гроссмана , но тоже про Apple и криптографию, хотя и под другим углом.

Решил я в MacOS добавить французский язык ввода. И так получилось, что стал он языком ввода по умолчанию. Если честно, меня о моем желании никто не спрашивал. Макось, со свойственной ей уверенностью, что "мама знает лучше", сделала все за меня.

Минут через пять я ненадолго отлучился, и система, как водится, заблокировалась. Возвращаюсь, просит ввести пароль. Ввожу, не подходит. Еще раз ввожу, снова не то. После третьего раза начинаю подозревать наихудшее и панически пытаюсь отыскать на экране логона меню переключения источника ввода -- его нет.

В надежде, что мое подозрение верно и ОС все-таки ждет от меня ввода пароля во французской раскладке, начинаю беспорядочно вспоминать, какие клавиши в ней расставлены не так, как в английской. То, что W меняется на Z, а Q на A, вспоминаю сразу, но на этом мысль останавливается. И самое главное: а где же тогда "живут" спец-символы!?

Понимаю, что без гугла не обойтись. Google Images наше все, как часто я в отъезде в какую-нибудь экзотическую страну искал в сети фотографии клавиатур для ввода паролей, набираемых по-русски в латинской раскладке? Много раз, давай теперь французскую поищем. Оказывается, не так уж это и просто: ее вариантов как минимум два, причем один в возвратах гугла доминирует и при этом ничем не отличается от привычной латинской клавы.

Наконец-то нахожу нужную, вроде бы, мне картинку в достойном разрешении. Все это делается на смартфоне, поэтому детали еще нужно разглядеть. Нахожу нужные символы, в очередной раз ввожу пароль и... снова штанга. В голову предательски закрадывается мысль о том, что жесткий диск-то зашифрован, и, похоже, всем моим несинхронизированным данным хана.

Мысль о шифровании диска неожиданно возвращает проблеск надежды. Что-то не припоминаю я, чтобы в эпловой pre-boot аутентификации была возможность выбрать раскладку, отличную от английской. Так как терять больше нечего, движимый одной интуицией, перезагружаю комп.

FileVault с радостью хавает мой пароль и ноутбук начинает загрузку. И через несколько секунд, о чудо! На экране появляется рабочий стол. Похоже, за отсутствием в системе других пользователей, ОС выполняет авто-логон в аккаунт юзера, разблокировавшего загрузочный диск. Опять же, очень мило со стороны Apple, я ничего такого не настраивал.

Вот так средство защиты сослужило мне неожиданно полезную службу. Целились в конфиденциальность, а попали в доступность, короче.
filevault криптография fde apple
Alt text

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

Vlad Styran

информационно. безопасно.*