macOS FileVault mit Windows entschlüsseln?


22.08.2021, 09:57

Okay, nach ein bisschen Suche habe ich dann doch noch eine lösung für mich gefunden (falls jemand das selbe Problem wie ich hat):

Ich habe die Software von Paragon "APFS für Windows | Paragon Software" gefunden, welche dir 10 Tage Testzeit gibt.

Somit konnte ich mir die Daten von der FileVault Platte mit dem richtigem Passwort ziehen, ohne die Software gekauft zu haben, also hatte ich in der Test Version keine richtigen einschränkungen.

3 Antworten

Technisch geht das auf jeden Fall. Dein 2012er MBP hat noch keinen T2-Chip, also kann man die Platte mit dem Userpasswort (+ evtl. Userzertifikat, da kommt man aber zur Not auch ran) entschlüsseln.
Dein Anwendungsfall kommt so aber meist nur im Forensik-Bereich vor, entsprechend ist die Software ziemlich teuer. Mir fällt jetzt keine Windows-Freeware dazu ein. Elcomsoft verkauft das z.B für 600€ für 5 Lizenzen, Passware nimmt dann schon über 1000€.
Die Software welche ich beruflich verwende kann das auch, kommt aber auf über 3000€/Lizenz...

Woher ich das weiß:Berufserfahrung
nioy1 
Fragesteller
 22.08.2021, 09:53

Okay, danke für deine Antwort.

Nach ein bisschen Suche für die APFS FileVault Verschlüsselte macOS Festplatte habe ich eine Software von Paragon "APFS für Windows | Paragon Software" gefunden, welche dir 10 Tage Testzeit gibt.

Somit kann ich mir die Daten mit dem richtigem Passwort von der FileVault Platte ziehen, ohne die Software schon gekauft zu haben, ich habe bei mir noch keine richtigen enschränkungen in der Test Version gesehen.

0

Ich hoffe, ich komme selbst nicht in diese Verlegenheit: aber hast du die dir wichtigen Daten in einem Backup, auf das du zugreifen kannst?

nioy1 
Fragesteller
 21.08.2021, 16:25

Joa, also ich habe ein Backup, dieses ist aber 1 Woche alt, daher hatte ich die hoffnung, alle Daten von der Internen macOS FileVautl Festplatte zu entnehmen.

Das wäre dann die Not Lösung, die Daten von dem Time Maschine Backup (auch Verschlüsselt, aber zum Glück mit Windows und einer Software entschlüsselbar) zu entnehmen.

0

Ich würde mal erwarten, dass die Festplatte nicht direkt über die PIN geschützt ist sondern über die TPM (security Chip). Das kann man an einem anderen Gerät nicht entschlüsseln - extra dafür sind die Dinger auch gebaut.

Was ist denn kaputt, dass du ein neues Board brauchst? Das kann bei Apple ja auch eine Kleinigkeit sein.

Nachtrag: Die alten Geräte haben keine Security Chips. Also gibt es doch eine realistische Chance das zu umgehen.

nioy1 
Fragesteller
 21.08.2021, 16:08

Danke für deine Antwort,

ich musste den DC IN Power connector wechseln und dafür das ganze Mainboard abmachen, beim wieder anschließen der Kabel war das Bildschirmkabel noch nicht richtig angeschlossen, somit hatte ich dann einen Kurschluss, was großen Schaden hinterlassen hat. Nun geht der Interne Bildschirm und auch extern Angeschlossene Bildschrime nicht mehr.

0
nioy1 
Fragesteller
 21.08.2021, 16:27
@triopasi

Oh super, das Probiere ich gleich mal aus, danke danke

0