Come determinare se un Mac utilizza FileVault dalla riga di comando
FileVault è una funzionalità di sicurezza che offre la crittografia completa del disco per i Mac. Identificare i Mac che utilizzano FileVault è abbastanza facile di persona per le macchine che hanno un account utente connesso, tutto ciò che devi fare è controllare le Preferenze di Sistema per vedere se è stato abilitato o meno. Ma cosa succede se il Mac non è connesso a un account utente o se è necessario identificare l'utilizzo di Filevault da remoto? Entrambe queste situazioni possono richiedere l'utilizzo della riga di comando per capire lo stato della crittografia del disco.Dalla riga di comando (in remoto o in locale) inserisci la seguente stringa di comando:
sudo fdesetup status
Ci sono solo due possibili risposte a quella query di comando, e i risultati sono impossibili da identificare erroneamente perché vedrai:
FileVault è attivo.
Indicando che la crittografia FileVault è abilitata su quel Mac specifico, o vedrai:
FileVault è disattivato.
Il che ovviamente indica che il Mac non utilizza la crittografia completa del disco.
Questo trucco da riga di comando può essere utile quando si tenta di identificare un Mac utilizzando la crittografia FileVault quando si accede in remoto tramite SSH, Condivisione schermo con VNC o quando si avvia nella riga di comando tramite la modalità utente singolo. Una breve nota su quest'ultima situazione; i Mac moderni con FileVault abilitato non consentiranno a un utente di accedere alla modalità utente singolo senza prima inserire una password di amministratore, quindi se la schermata di accesso viene visualizzata molto prima nel processo di avvio di OS X, puoi anche determinare che il Mac ha FileVault attivato .
Ora che un Mac è stato determinato se utilizza o meno Filevault, la prossima domanda ovvia sarebbe se puoi o meno attivare FileVault anche tramite la riga di comando. La risposta è sì e dovresti usare lo stesso comando fdesetup. Ne parleremo in modo più approfondito in un altro articolo, ma per chi è interessato ora può consultare la pagina man di fdesetup per informazioni più immediate.