Gli utenti che utilizzano unità HFS+ crittografate possono ora convertirle direttamente in APFS senza doverle decrittografare preventivamente, secondo le linee guida aggiornate da Apple per macOS 28. Questa modifica semplifica notevolmente il processo di aggiornamento per chi possiede volumi protetti con FileVault o altre crittografie legacy. In precedenza, il percorso consigliato richiedeva di decrittare il volume prima di avviare la conversione, un'operazione che poteva durare ore e richiedere spazio di archiviazione aggiuntivo. Con il nuovo approccio, la migrazione diventa più rapida e sicura, riducendo i rischi di perdita di dati.
Il problema della conversione dei volumi crittografati
HFS+ (Hierarchical File System Plus) è stato il file system principale di Apple per decenni, ma è stato progressivamente sostituito da APFS (Apple File System) a partire da macOS High Sierra. APFS offre vantaggi come snapshot, clonazione, crittografia nativa e prestazioni migliorate su unità SSD. Tuttavia, molti utenti hanno conservato volumi HFS+ crittografati per compatibilità o per cautela. La conversione diretta da HFS+ crittografato ad APFS era ostacolata da limitazioni tecniche: il processo di conversione non gestiva i metadati di crittografia di terze parti o quelli di FileVault 1 (basato su HFS+). Ora Apple ha risolto questo problema, consentendo al convertitore di riconoscere e trasferire correttamente le chiavi di crittografia.
Sponsored Protocol
Cosa cambia con le nuove linee guida
Secondo la documentazione aggiornata pubblicata sul portale sviluppatori, macOS 28 Utility Disco include un flag "--encrypted-direct" per il comando diskutil, che permette di convertire volumi HFS+ crittografati in APFS crittografato senza passaggi intermedi. L'operazione mantiene la stessa password o chiave di ripristino, e il volume convertito appare immediatamente accessibile. Gli amministratori di sistema possono ora automatizzare la migrazione su larga scala senza interventi manuali, riducendo i tempi di inattività. Questa modifica è particolarmente rilevante per le aziende che gestiscono parchi Mac con crittografia obbligatoria per policy di sicurezza.
Sponsored Protocol
Un aspetto cruciale è la gestione degli errori: se la conversione fallisce, il volume originale rimane intatto e crittografato. Apple consiglia di eseguire sempre un backup prima di procedere. Per approfondire le best practice sulla gestione dei dati, si può consultare l'articolo Gli agenti AI sbagliano con sicurezza per colpa dell'ingegneria dei dati, che evidenzia come una solida architettura dei dati sia fondamentale per evitare problemi durante le migrazioni.
Implicazioni per utenti e amministratori
Per l'utente finale, la novità si traduce in un aggiornamento più fluido a macOS 28. Chi possiede un vecchio Mac con unità HFS+ crittografata (ad esempio da Time Machine o da partizioni di Boot Camp) può ora passare ad APFS senza timori. Gli amministratori IT, invece, possono integrare la conversione nei flussi di lavoro di deployment, utilizzando script che sfruttano la nuova funzionalità. Inoltre, la compatibilità con volumi crittografati da software di terze parti (come PGP o TrueCrypt) è stata migliorata, sebbene Apple raccomandi di verificare la documentazione del fornitore. La conversione diretta riduce anche il consumo di spazio temporaneo, poiché non è più necessario duplicare i dati durante la decrittazione.
Sponsored Protocol
Un'altra novità correlata è la semplificazione del trasferimento dati tra dispositivi: Google integra il trasferimento dati wireless da iPhone direttamente in Android 17, mostrando come l'industria stia puntando a esperienze senza attrito anche nella mobilità dei dati.
Sponsored Protocol
Contesto tecnico e futuro
APFS è progettato per essere il file system universale di Apple su iOS, iPadOS, tvOS e macOS. La conversione diretta da HFS+ crittografato colma un gap importante per gli utenti che non hanno ancora effettuato il passaggio. Con macOS 28, Apple ha anche migliorato la gestione dei volumi RAID e delle partizioni ibride. Per chi desidera approfondire il funzionamento di APFS, Wikipedia offre una panoramica dettagliata. In conclusione, l'aggiornamento delle linee guida rappresenta un passo avanti verso un ecosistema di storage più coeso e sicuro, eliminando uno degli ultimi ostacoli alla completa adozione di APFS.