DeNachtwacht schreef op dinsdag 31 juli 2018 @ 22:17:
Ik heb FileVault niet aan staan, ik zie eigenlijk het voordeel er niet van? Mijn persoonlijke bestanden staam tegenwoordig allemaal in de cloud en niet meer op de Mac. Als ie gejat is, kan ik er sowieso niks meer mee.
Dat is een heel erg groot misverstand die velen maken. Op je computer staat veel meer opgeslagen waaronder dingen als je browser historie. Daaruit kun je behoorlijk wat handige informatie vandaan halen. Ook wordt heel veel data nog lokaal gecached waardoor je denkt dat het er niet op staat terwijl dat in werkelijkheid wel het geval blijkt te zijn. Je zult niet de eerste zijn wie ineens ontdekt dat de dief heeft lopen snuffelen in jouw Facebook account (dit heeft zelfs centraal gestaan in een verkrachtingszaak waarbij de dader met de smartphone van het slachtoffer vandoor ging).
Dat is dan ook de reden waarom je in het bedrijfsleven vaak 2 dingen ziet: lokale opslag van data mag niet (maar is dus niet volledig te voorkomen) en de schijf moet encrypted zijn.
Blijf het trouwens wel raar vinden dat een iPhone zo goed als gebricked is als je hem goed beveiligt, maar wie een Mac steelt hoeft eigenlijk alleen maar een reset te via cmd-r bij opstarten en je hebt een nieuwe laptop.
Dat komt omdat een smartphone een ander apparaat is dan een laptop. Daarnaast is whole disk encryption zoals Filevault ook helemaal niet bedoeld voor dit scenario. Filevault is bedoeld om de inhoud van de schijf te versleutelen. Punt. Het idee hierachter is dat een ander niet met jouw data aan de haal kan gaan. Het idee is dus
niet om je laptop in een baksteen te veranderen of om te voorkomen dat er van iets anders gestart kan worden. Eerlijk gezegd is dat ook het meest belangrijke. Of een laptop nou wel of niet te gebruiken is maakt echt niets uit: gejat is gejat. Je laptop ben je in beide gevallen kwijt.
Het niet kunnen booten van iets anders dan de ingebouwde schijf is iets wat je instelt om te voorkomen dat iemand anders je laptop van iets kan booten om zodoende de boel te kunnen besmetten of ook met je gegevens aan de haal proberen te gaan. Dat voorkomt geintjes als de TSA die zich God waant en van alles een backup trekt, ook al mogen ze dat van de wet niet.
Kortom, voor een gemiddelde gebruiker is het gebruik van Filevault afdoende.
Verwijderd schreef op donderdag 2 augustus 2018 @ 13:37:
Er is nog geen officiële fix, tis wachten op een software update van Apple. Lijkt dus te zijn veroorzaakt doordat de 2018 generatie er te snel doorheen is gepusht terwijl OSX nog niet helemaal ervoor was geoptimaliseerd.
Dat is vrij standaard. Ze release nieuwe Macs die een speciale build draaien van de macOS/MacOS X versie die op dat moment actueel is. In de update die daarna komt (dat kan een minor zijn zoals een 10.13.7 of juist een major zoals 10.14) zitten al die zaken allemaal ingebakken en is het geen issue meer. Daardoor kun je de schijf van een oude Mac ook niet op een nieuwe Mac aansluiten en daar van af booten. Die versie mist het nodige.