Como determinar se um Mac está usando o FileVault na linha de comando
FileVault é um recurso de segurança que oferece criptografia de disco completa para Macs. Identificar Macs que estão usando o FileVault é bastante fácil pessoalmente para máquinas que possuem uma conta de usuário logada, tudo o que você precisa fazer é verificar as Preferências do Sistema para ver se foi ativado ou não. Mas e se o Mac não estiver conectado a uma conta de usuário ou se você precisar identificar o uso do Filevault remotamente? Ambas as situações podem exigir o uso da linha de comando para descobrir o status da criptografia do disco.Na linha de comando (remotamente ou localmente), digite a seguinte string de comando:
sudo fdesetup status
Existem apenas duas respostas possíveis para essa consulta de comando, e os resultados são impossíveis de identificar erroneamente porque você verá:
FileVault está ativado.
Indicando que a criptografia do FileVault está habilitada naquele Mac específico, ou você verá:
FileVault está desativado.
O que obviamente informa que o Mac não está usando a criptografia de disco completa.
Este truque de linha de comando pode ser útil ao tentar identificar um Mac usando a criptografia FileVault quando conectado remotamente por meio de SSH, compartilhamento de tela com VNC ou ao inicializar na linha de comando por meio do modo de usuário único. Uma nota rápida sobre a última situação; Macs modernos com FileVault ativado não permitirão que um usuário entre no modo de usuário único sem inserir uma senha de administrador de antemão, portanto, se a tela de login aparecer muito antes no processo de inicialização do OS X, você também poderá determinar que o Mac tem o FileVault ativado .
Agora que foi determinado que um Mac está usando o Filevault ou não, a próxima pergunta óbvia seria se você pode ou não ativar o FileVault por meio da linha de comando também. A resposta é sim, e você precisaria usar o mesmo comando fdesetup. Abordaremos isso com mais detalhes em outro artigo, mas para os interessados agora, você pode acessar a página de manual do fdesetup para obter informações mais imediatas.