23 votos

¿Qué hardware externo permite que una huella digital inicie/desbloquee un Mac?

Tengo un MBP de mediados de 2009 con OS X Mavericks instalado. Soy un entusiasta de la alta tecnología que quiere utilizar la función de escaneo de huellas dactilares que ofrecen muchos escáneres del mercado para iniciar sesión en mi cuenta tras el arranque y desbloquear la pantalla una vez iniciado el salvapantallas.

El escáner que estoy dispuesto a comprar es un DigitalPersona U.are.U-5160 que no sólo tiene la certificación FIPS 201 PIV, sino que también está diseñado para trabajar en entornos y situaciones difíciles. Ver: http://www.fulcrumbiometrics.com/Digital-Persona-U-are-U-5160-p/101106.htm

Tenga en cuenta que Ya he leído este artículo en StackExchange ( ¿Cómo puedo activar la autenticación por huella dactilar en un Mac? ¿Qué escáneres compatibles hay disponibles? ) que habla de lo mismo, pero No he encontrado nada interesante en él.

En particular, se supone que he conseguido todos los Servicios de Tarjeta Inteligente / Bibliotecas CAC:

  1. ¿Cómo puedo cambiar el inicio de sesión con contraseña por el inicio de sesión con huella dactilar?
  2. ¿Puedo utilizar el inicio de sesión por huella dactilar también con FileVault 2? (es decir, descifrar el disco duro utilizando mi huella digital, sin tener que escribir ninguna contraseña )

Creo que estas características requieren API's o SDK's dedicados, y Apple dejó de desplegarlos desde que compró AuthenTec. Ahora, todas las funciones de escaneo de huellas dactilares no son oficialmente soportadas por Apple, excepto el iPhone 5S.

He leído en algún sitio que LastPass hace un trabajo muy similar de hecho, y se utiliza para los fines que he enumerado.

¿Cómo puedo conseguirlo?

2voto

Bob Reed Puntos 11

No creo que puedas hacer lo que intentas. En primer lugar, el escáner de huellas digitales Digital Persona que mencionas sólo es compatible con Windows, Linux y Android, no con Mac OS X. Y en segundo lugar, es importante recordar que cuando arrancas con un portátil encriptado con Filevault 2, el SO es no cargado. Tienes que proporcionar tus credenciales, lo que hace que FV2 cargue la clave de cifrado para que la unidad sea legible. Entonces el sistema operativo se carga y se registra.

Así que cualquier esquema de autenticación biométrica que sea compatible con Filevault 2 tendría que tener el software almacenado en EFI (BIOS) o en una partición oculta no encriptada - y creo que eso requeriría que Apple presentara una solución para ello.

1 votos

Buen punto acerca de la necesidad de introducir una contraseña antes de la carga de kexts para permitir la carga de los controladores periféricos. parece contraseñas de firmware y FV2 tendría que ser desactivado. además, Yosemite requiere kext-firmación por defecto a menos que se desactiva por ejemplo, Trim Enabler. Esto tiene otros problemas asociados .

1voto

Seb Nash Puntos 101

Creo que este proyecto Mac OS Forge podría ser su mejor opción - Servicios de tarjeta inteligente .

Mi investigación me lleva a creer que Apple dejó de hacer esfuerzos "oficiales" (documentación, etc.) después de OS X 10.6.

1voto

thepen Puntos 145

Después de Yosemite, no creo que esto sea posible con FireVault2. Podría funcionar potencialmente como una verificación secundaria pero no en el arranque. Según tengo entendido, la carga de kexts es un requisito previo para la carga de controladores periféricos no nativos.

Parece que las contraseñas del firmware y el FV2 tendrían que estar deshabilitados al menos, y ya que Yosemite requiere la firma de kext por defecto a menos que esté deshabilitado por, por ejemplo, Trim Enabler. Esto tiene otros problemas asociados . Si se hace este curso (suponiendo que sea posible con la compatibilidad de los periféricos), es probable que sólo funcione si el inicio de sesión está desactivado o como verificación secundaria.

0voto

Altar Puntos 101

Para conseguir algo así habría que investigar mucho pero estoy seguro de que se puede, se puede instalar un software de terceros que realice esto y tener el lector de huellas dactilares como un segundo método de inicio de sesión en el ordenador. Acabo de buscar en google y hay lectores de huellas dactilares que funcionan con mac el único problema que creo que puede tener es encontrar un software de terceros para ejecutar el escáner.

Espero que esto ayude.

0voto

JMD Puntos 241

Espero que cualquier escáner de huellas dactilares compatible con mac venga con el software necesario y que se instale automáticamente al conectar el dispositivo o que aparezca y diga que hay que instalar el software asociado. Esto permitiría el inicio de sesión por huella dactilar y el desbloqueo del llavero por huella dactilar y el descifrado del disco por huella dactilar, ya que sustituye a la contraseña para estas situaciones. Para asegurarte de que el dispositivo que has elegido es compatible con Mac OSX, te sugiero que les llames o les envíes un correo electrónico y les preguntes sobre su compatibilidad con Mac y qué software se incluye con el dispositivo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X