23 votes

Quel matériel externe permet à une empreinte digitale de se connecter/déverrouiller un Mac ?

Je possède un MBP mi-2009 avec OS X Mavericks installé. Je suis un passionné de haute technologie qui souhaite utiliser la fonction de numérisation des empreintes digitales proposée par de nombreux scanners sur le marché pour me connecter à mon compte après le démarrage et déverrouiller l'écran après le démarrage de l'économiseur d'écran.

Le scanner que je suis prêt à acheter est un DigitalPersona U.are.U-5160 qui est non seulement certifié FIPS 201 PIV, mais qui est également conçu pour fonctionner dans des environnements et des situations difficiles. Voir : http://www.fulcrumbiometrics.com/Digital-Persona-U-are-U-5160-p/101106.htm

Veuillez noter que J'ai déjà lu cet article sur StackExchange ( Comment activer l'authentification par empreinte digitale sur un Mac ? Quels sont les scanners compatibles disponibles ? ) qui parle de la même chose, mais Je n'y ai rien trouvé d'intéressant.

En particulier, supposé que j'ai obtenu tous les services de carte à puce / bibliothèques du CAC :

  1. Comment passer de la connexion par mot de passe à la connexion par empreinte digitale ?
  2. Puis-je utiliser la connexion par empreinte digitale avec FileVault 2 également ? (c'est-à-dire décrypter le disque dur en utilisant mon empreinte digitale, sans mot de passe à taper )

Je pense que ces fonctionnalités nécessitent des API ou des SDK dédiés, et Apple a arrêté de les déployer depuis qu'elle a racheté AuthenTec. Maintenant, toutes les fonctions de numérisation des empreintes digitales ne sont officiellement plus prises en charge par Apple, sauf pour l'iPhone 5S.

J'ai lu quelque part que LastPass fait un travail très similaire et qu'il est utilisé aux fins que j'ai énumérées.

Comment puis-je y parvenir ?

2voto

Bob Reed Points 11

Je ne pense pas que tu puisses faire ce que tu essaies de faire. Tout d'abord, le scanner d'empreintes digitales Digital Persona que vous avez mentionné n'est compatible qu'avec Windows, Linux et Android - pas avec Mac OS X. Et deuxièmement, il est important de se rappeler que lorsque vous démarrez avec un ordinateur portable crypté par Filevault 2, le système d'exploitation est no chargé. Vous devez fournir vos informations d'identification - ce qui amène FV2 à charger la clé de cryptage pour que le disque soit lisible. Puis le système d'exploitation se charge et vous connecte.

Ainsi, tout système d'authentification biométrique compatible avec Filevault 2 devrait avoir un logiciel stocké dans EFI (BIOS) ou une partition cachée non cryptée - et je pense que cela nécessiterait qu'Apple trouve une solution pour cela.

1voto

Raymond Holguin Points 141

Je pense que ce projet Mac OS Forge pourrait être votre meilleure option. Services de cartes à puce .

Mes recherches m'amènent à penser qu'Apple a cessé de fournir des efforts "officiels" (documentation, etc.) après OS X 10.6.

1voto

thepen Points 311

Après Yosemite, je ne pense pas que cela sera possible avec FireVault2. Il pourrait potentiellement fonctionner comme une vérification secondaire, mais pas au démarrage. Si je comprends bien, le chargement des kexts est une condition préalable au chargement des pilotes de périphériques non natifs.

Il semble que les mots de passe du firmware et FV2 devraient être désactivés au moins, et puisque Yosemite exige la signature de kext par défaut à moins qu'elle ne soit désactivée par exemple par Trim Enabler. D'autres problèmes y sont associés . Si vous suivez ce cours (en supposant que cela soit possible avec la compatibilité des périphériques), cela ne fonctionnerait probablement que si la connexion est désactivée ou comme vérification secondaire.

1voto

Agent_L Points 123

Depuis 2021, il existe désormais une solution officielle d'Apple. Le Touch ID externe nécessite 2 composants :

Malheureusement, il n'y en a pas pour les Macs basés sur Intel.

0voto

user3725924 Points 61

Pour réaliser quelque chose comme ça, il faudrait beaucoup de recherche mais je suis sûr que vous pouvez, vous pouvez installer un logiciel tiers qui effectue cela et avoir le lecteur d'empreintes digitales comme une deuxième méthode de connexion à l'ordinateur. Je viens de le googler et il y a des lecteurs d'empreintes digitales qui fonctionnent avec Mac, le seul problème que je pense que vous pourriez avoir est de trouver un logiciel tiers pour exécuter le scanner.

J'espère que cela vous aidera.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X