Φόρουμ

FileVault - Ναι ή Όχι

SRQrws

Πρωτότυπη αφίσα
4 Αυγούστου 2020
  • 12 Αυγούστου 2020
Είμαι περίεργος για το πόσοι άνθρωποι χρησιμοποιούν το FileVault και αν είναι πραγματικά απαραίτητο σε Mac με SSD, τσιπ T2 και αυτόματη σύνδεση απενεργοποιημένα. Υποθέτω ότι η ερώτησή μου είναι, εάν έχετε ρυθμιστεί να απαιτείτε πάντα έναν κωδικό πρόσβασης για τη σύνδεση και δεν έχετε έναν δίσκο δίσκου δίσκου που θα μπορούσε να αφαιρεθεί εάν κλαπεί και αποκτήσει πρόσβαση, είναι πραγματικά απαραίτητο το FileVault; Κρυπτογραφώ τα αντίγραφα ασφαλείας του Time Machine σε εξωτερικές μονάδες δίσκου και κατανοώ ξεκάθαρα τον λόγο για τον οποίο το κάνω. Αλλά με το τσιπ T2, αν κάποιος έκλεβε το Mac και αφαιρούσε τον SSD, θα μπορούσε να πάρει δεδομένα από αυτό; Αυτή μπορεί να είναι μια ασήμαντη ερώτηση για τους ειδικούς εδώ, αλλά εκτιμώ τις σκέψεις οποιουδήποτε. H

hobowankenobi

27 Αυγούστου 2015


στο σταθερό κ.κ. σιδηρουργός.
  • 12 Αυγούστου 2020
Δίκαιη ερώτηση. Νομίζω ότι η απάντηση θα ποικίλλει ευρέως με βάση πολλές μεταβλητές, συμπεριλαμβανομένης της συνολικής διαμόρφωσης ασφαλείας, του κινδύνου χρήσης/ταξιδίου/κλοπής και του τι υπάρχει στο μηχάνημα (πόσο ευαίσθητο).

Στις παλιές κακές μέρες, όπως σωστά επισημαίνετε, ήταν αρκετά ασήμαντο να έχετε πρόσβαση σε μια μονάδα δίσκου μέσω TDM ή να αφαιρέσετε τη μονάδα δίσκου για πρόσβαση σε δεδομένα.
OTOH...με τους περιστρεφόμενους δίσκους, τις επιτυχίες απόδοσης καθώς και τον αρχικό χρόνο κρυπτογράφησης ήταν καλός λόγος για να ΜΗΝ το κρυπτογραφήσετε.

Όλα αυτά ουσιαστικά έχουν εξαφανιστεί τώρα (τουλάχιστον στους πρόσφατους Mac) οπότε...οι παλιές συνήθειες (τόσο υπέρ όσο και κατά) πρέπει να αποσυρθούν.

Ο μόνος λόγος που μου δίνει παύση για να χρησιμοποιήσω το filevault είναι σε μηχανήματα πολλαπλών χρηστών, όπως ένα σχολικό εργαστήριο ή κοινόχρηστο σταθμό εργασίας.

Αυτό...και ο φόβος ότι ορισμένοι χρήστες απλώς θα ξεχάσουν το PW τους, και αυτό γίνεται πόνος για όλους, με πολύ μεγαλύτερο τρόπο από τα απλά ξεχασμένα διαπιστευτήρια σύνδεσης. Τ

TrevorR90

1 Οκτωβρίου 2009
  • 14 Αυγούστου 2020
Δεν νομίζω ότι η χρήση του θα βλάψει την απόδοση με οποιονδήποτε τρόπο. Είναι ένα άλλο επίπεδο ασφάλειας και όπως είπα, δεν βλάπτει να το έχετε. H

hobowankenobi

27 Αυγούστου 2015
στο σταθερό κ.κ. σιδηρουργός.
  • 14 Αυγούστου 2020
Δεν είναι μια επιτυχία απόδοσης τώρα, τόσο λόγω SSD όσο και λόγω APFS. Το ήταν επώδυνο....πολλά χρόνια πίσω. Κάποιοι μπορεί να έχουν ακόμα άσχημη γεύση στο στόμα τους από τα παλιά άσχημα χρόνια.
Αντιδράσεις:thetillyt Τ

thetillyt

8 Απριλίου 2020
  • 14 Αυγούστου 2020
hobowankenobi είπε: Δεν είναι μια επιτυχία απόδοσης τώρα, τόσο λόγω SSD όσο και APFS. Το ήταν επώδυνο....πολλά χρόνια πίσω. Κάποιοι μπορεί να έχουν ακόμα άσχημη γεύση στο στόμα τους από τα παλιά άσχημα χρόνια.
Θυμάμαι ότι όταν το ενεργοποίησα κακό απόδοση...
Αντιδράσεις:hobowankenobi

Boyd01

Μεσολαβητής
Μέλος του προσωπικού
21 Φεβρουαρίου 2012
Νιου Τζέρσεϊ Πάιν Μπάρενς
  • 14 Αυγούστου 2020
Δεν έχω εξωτερική GPU, αλλά έχει συζητηθεί στο Mini φόρουμ ότι με ενεργοποιημένο το filevault, η προτροπή κωδικού πρόσβασης θα εμφανίζεται μόνο σε απευθείας συνδεδεμένη οθόνη. Έτσι, εάν οι οθόνες σας είναι συνδεδεμένες στην eGPU, δεν βλέπετε το παράθυρο διαλόγου κωδικού πρόσβασης κατά την εκκίνηση.
Αντιδράσεις:Yebubbleman

Apple_Robert

21 Σεπτεμβρίου 2012
Στη μέση πολλών βιβλίων.
  • 14 Αυγούστου 2020
Με τα νεότερα μηχανήματα, δεν μπορείτε να πείτε ότι το FV είναι ενεργοποιημένο. Είναι τόσο απρόσκοπτη. Συνιστώ ανεπιφύλακτα να το ενεργοποιήσετε.

Συμφωνώ με τις προηγούμενες δημοσιεύσεις που μιλούσαν για τις αργές παλιές μέρες. Η καθυστέρηση ήταν αισθητή και θα χρειάζονταν μέρες για να κρυπτογραφηθεί μια μεγάλη μονάδα δίσκου. Χαίρομαι που τελείωσαν αυτές οι μέρες.
Αντιδράσεις:Photopooba

mj_

18 Μαΐου 2017
Όστιν, Τέξας
  • 15 Αυγούστου 2020
Ο SRQrws είπε: Αλλά με το τσιπ T2, αν κάποιος έκλεψε το Mac και αφαιρούσε τον SSD, θα μπορούσε να πάρει δεδομένα από αυτό;
Ομολογουμένως, αυτό δεν θα ήταν πλέον δυνατό. Ωστόσο, εξακολουθούν να υπάρχουν πολλοί τρόποι πρόσβασης στα αρχεία σας με το FileVault2 απενεργοποιημένο. Για παράδειγμα, θα μπορούσατε να εκκινήσετε σε λειτουργία δίσκου στόχου και να έχετε πλήρη πρόσβαση στη μονάδα δίσκου. Εάν το Mac σας έχει ενεργοποιημένη την εκκίνηση από εξωτερικές πηγές, μπορείτε επίσης να εκκινήσετε από μια μονάδα USB και να έχετε πλήρη πρόσβαση στη μονάδα. Δεν είναι ενεργοποιημένη η εκκίνηση από εξωτερικές πηγές; Όχι, απλώς εκκινήστε την επαναφορά και δημιουργήστε ένα πλήρες αντίγραφο χρησιμοποιώντας το βοηθητικό πρόγραμμα δίσκου ή, ακόμα καλύτερα, χρησιμοποιήστε το Terminal για να επαναφέρετε τον κωδικό πρόσβασης του χρήστη και, στη συνέχεια, απλώς εκκινήστε το Mac κανονικά και έχετε πλήρη πρόσβαση σε οτιδήποτε υπάρχει στη μονάδα δίσκου.

Υπάρχουν πιθανώς περισσότεροι τρόποι που δεν σκέφτηκα αυτή τη στιγμή.
Αντιδράσεις:Leon1das

SRQrws

Πρωτότυπη αφίσα
4 Αυγούστου 2020
  • 15 Αυγούστου 2020
mj_ ​​είπε: Ομολογουμένως, αυτό δεν θα ήταν πλέον δυνατό. Ωστόσο, εξακολουθούν να υπάρχουν πολλοί τρόποι πρόσβασης στα αρχεία σας με το FileVault2 απενεργοποιημένο. Για παράδειγμα, θα μπορούσατε να εκκινήσετε σε λειτουργία δίσκου στόχου και να έχετε πλήρη πρόσβαση στη μονάδα δίσκου. Εάν το Mac σας έχει ενεργοποιημένη την εκκίνηση από εξωτερικές πηγές, μπορείτε επίσης να εκκινήσετε από μια μονάδα USB και να έχετε πλήρη πρόσβαση στη μονάδα. Δεν είναι ενεργοποιημένη η εκκίνηση από εξωτερικές πηγές; Όχι, απλώς εκκινήστε την επαναφορά και δημιουργήστε ένα πλήρες αντίγραφο χρησιμοποιώντας το βοηθητικό πρόγραμμα δίσκου ή, ακόμα καλύτερα, χρησιμοποιήστε το Terminal για να επαναφέρετε τον κωδικό πρόσβασης του χρήστη και, στη συνέχεια, απλώς εκκινήστε το Mac κανονικά και έχετε πλήρη πρόσβαση σε οτιδήποτε υπάρχει στη μονάδα δίσκου.

Υπάρχουν πιθανώς περισσότεροι τρόποι που δεν σκέφτηκα αυτή τη στιγμή.
Ευχαριστώ για τις αναλυτικές πληροφορίες. Δεν είχα ιδέα ότι υπήρχαν πολλοί τρόποι παράκαμψης του κωδικού πρόσβασης σύνδεσης για πρόσβαση στα δεδομένα. Μόλις ενεργοποίησα το FileVault σε όλους τους Mac μου.

sgtaylor5

Συνεισφέρων
6 Αυγούστου 2017
Cheney, Ουάσιγκτον, ΗΠΑ
  • 21 Αυγούστου 2020
Σημείο ενδιαφέροντος: Ξέρω ότι αυτό το γεγονός δεν σχετίζεται με το σύγχρονο MacBook Pro με το τσιπ T2, αλλά πρόσφατα ανακάλυψα ότι το FV έκανε το MBP μου (i5/8/256) στα τέλη του 2013 να τρέχει 2 ή 3 βαθμούς πιο ζεστό (συνεχώς σε High Sierra και Mojave, χρησιμοποιώντας Macs Fan Control στις 3000 rpm και CPU PECI ως πηγή θερμοκρασίας)

mj_

18 Μαΐου 2017
Όστιν, Τέξας
  • 21 Αυγούστου 2020
Αυτό οφείλεται στο γεγονός ότι η CPU του 2013 σας είναι τόσο παλιά που δεν διαθέτει τη λογική αποκρυπτογράφησης υλικού (AES-NI) που απαιτείται για γρήγορη και αποτελεσματική εν κινήσει αποκρυπτογράφηση και κρυπτογράφηση, η οποία πρέπει επομένως να εκτελείται χρησιμοποιώντας κανονικές μονάδες εκτέλεσης x86 ALU. Από όσο καταλαβαίνω παλαιότερες υλοποιήσεις του AES-NI στερούνται υποστήριξης για έναν συγκεκριμένο αλγόριθμο που χρησιμοποιεί η Apple για την κρυπτογράφηση FileVault2, αλλά μην μου αναφέρετε τα λόγια για αυτό.

Οι πιο πρόσφατες υλοποιήσεις του AES-NI δεν θα πρέπει πλέον να έχουν αυτό το πρόβλημα.
Αντιδράσεις:cool11, sgtaylor5, Weaselboy και 1 ακόμη άτομο

sgtaylor5

Συνεισφέρων
6 Αυγούστου 2017
Cheney, Ουάσιγκτον, ΗΠΑ
  • 21 Αυγούστου 2020
Σας ευχαριστώ για αυτήν την εξήγηση. άλλοι που επισκέπτονται αυτό το νήμα θα θέλουν να το δουν.

Μόνο στη βιομηχανία υπολογιστών θα μπορούσε μια συσκευή του 2013 να θεωρηθεί παλιά. Μου πήρε πολλές δεκαετίες έως ότου η κατάσταση ήταν σωστή στη ζωή μου και μπορούσα να αγοράσω τον τρέχοντα Mac μου στη μισή τιμή όταν ήταν πέντε ετών. Το λατρεύω; ήταν ένα άλογο εργασίας για μένα.
Αντιδράσεις:Boyd01 ΠΡΟΣ ΤΟ

avz

7 Οκτωβρίου 2018
  • 21 Αυγούστου 2020
sgtaylor5 είπε: Ευχαριστώ για αυτήν την εξήγηση. άλλοι που επισκέπτονται αυτό το νήμα θα θέλουν να το δουν.

Μόνο στη βιομηχανία υπολογιστών θα μπορούσε μια συσκευή του 2013 να θεωρηθεί παλιά. Μου πήρε πολλές δεκαετίες έως ότου η κατάσταση ήταν σωστή στη ζωή μου και μπορούσα να αγοράσω τον τρέχοντα Mac μου στη μισή τιμή όταν ήταν πέντε ετών. Το λατρεύω; ήταν ένα άλογο εργασίας για μένα.

Έχω ενεργοποιημένο το FV στο MacBook μου στα τέλη του 2008 και στις δύο μονάδες δίσκου (Mavericks σε HFS+ original HDD 5400rpm και Mojave σε APFS SSD). Δεν παρατηρώ χτυπήματα απόδοσης ή αλλαγές στη θερμοκρασία. Ίσως θελήσετε να εξετάσετε την αντικατάσταση μιας θερμικής ένωσης και τον καθαρισμό της σκόνης μέσα στο μηχάνημα/αντικατάσταση μιας μπαταρίας.

sgtaylor5

Συνεισφέρων
6 Αυγούστου 2017
Cheney, Ουάσιγκτον, ΗΠΑ
  • 21 Αυγούστου 2020
Ευχαριστώ; Έχω κάνει ήδη τις δύο πρώτες προτάσεις και η μπαταρία μου είναι μια χαρά στους 368 κύκλους μέχρι στιγμής.

BuffyzDead

30 Δεκεμβρίου 2008
  • 21 Αυγούστου 2020
Ο SRQrws είπε: Είμαι περίεργος για το πόσοι άνθρωποι χρησιμοποιούν το FileVault και αν είναι πραγματικά απαραίτητο σε Mac με απενεργοποιημένα SSD, τσιπ T2 και αυτόματη σύνδεση. Υποθέτω ότι η ερώτησή μου είναι, εάν έχετε ρυθμιστεί να απαιτείτε πάντα έναν κωδικό πρόσβασης για τη σύνδεση και δεν έχετε έναν δίσκο δίσκου δίσκου που θα μπορούσε να αφαιρεθεί εάν κλαπεί και αποκτήσει πρόσβαση, είναι πραγματικά απαραίτητο το FileVault; Κρυπτογραφώ τα αντίγραφα ασφαλείας του Time Machine σε εξωτερικές μονάδες δίσκου και κατανοώ ξεκάθαρα τον λόγο για τον οποίο το κάνω. Αλλά με το τσιπ T2, αν κάποιος έκλεβε το Mac και αφαιρούσε τον SSD, θα μπορούσε να πάρει δεδομένα από αυτό; Αυτή μπορεί να είναι μια ασήμαντη ερώτηση για τους ειδικούς εδώ, αλλά εκτιμώ τις σκέψεις οποιουδήποτε.

Αυτό το επίκαιρο άρθρο θα ρίξει περισσότερο φως για να αποφασίσουν όλοι.

Πώς συνεργάζονται το FileVault και το Τ2 Security Chip σε νεότερους Mac

Οι Mac με τσιπ T2 κρυπτογραφούν πάντα τους δίσκους τους. Γιατί είναι απαραίτητο το FileVault;
Αντιδράσεις:ghanwani και svanstrom

Yebubbleman

20 Μαΐου 2010
Λος Άντζελες, Καλιφόρνια
  • 21 Αυγούστου 2020
Ο SRQrws είπε: Είμαι περίεργος για το πόσοι άνθρωποι χρησιμοποιούν το FileVault και αν είναι πραγματικά απαραίτητο σε Mac με απενεργοποιημένα SSD, τσιπ T2 και αυτόματη σύνδεση. Υποθέτω ότι η ερώτησή μου είναι, εάν έχετε ρυθμιστεί να απαιτείτε πάντα έναν κωδικό πρόσβασης για τη σύνδεση και δεν έχετε έναν δίσκο δίσκου δίσκου που θα μπορούσε να αφαιρεθεί εάν κλαπεί και αποκτήσει πρόσβαση, είναι πραγματικά απαραίτητο το FileVault; Κρυπτογραφώ τα αντίγραφα ασφαλείας του Time Machine σε εξωτερικές μονάδες δίσκου και κατανοώ ξεκάθαρα τον λόγο για τον οποίο το κάνω. Αλλά με το τσιπ T2, αν κάποιος έκλεβε το Mac και αφαιρούσε τον SSD, θα μπορούσε να πάρει δεδομένα από αυτό; Αυτή μπορεί να είναι μια ασήμαντη ερώτηση για τους ειδικούς εδώ, αλλά εκτιμώ τις σκέψεις οποιουδήποτε.

Το ότι το FileVault 2 είναι «απαραίτητο» είναι υποκειμενικό. Εάν είστε σε μια επιχείρηση, είναι πιθανώς απαραίτητο για τους ίδιους ακριβώς λόγους που είναι το BitLocker ή κάποιο άλλο πακέτο λογισμικού κρυπτογράφησης πλήρους δίσκου των Windows. Εάν είστε μόνο εσείς και δεν έχετε ευαίσθητες πληροφορίες στο Mac σας, τότε είναι θέμα προσωπικής προτίμησης.

Για να απαντήσω στην ερώτησή σας «αν κάποιος μπορούσε να αφαιρέσει τον SSD σε ένα T2 Mac, θα μπορούσε να πάρει τα δεδομένα;», η σύντομη απάντηση είναι όχι.

Οι SSD είναι ενσωματωμένοι (διαβάστε: συγκολλημένοι) στην κύρια λογική πλακέτα στα MacBook Pro, MacBook Airs και Mac mini που κυκλοφόρησαν από το 2018 και μετά, οπότε αυτό δεν είναι καν εφικτό. Είναι τεχνικά πλήρως αφαιρούμενα στο Mac Pro και iMac Pro και μερικώς αφαιρούμενα σε iMac 27' 4TB και 8TB 2020 (σε αυτό το μέρος της μονάδας βρίσκεται στη λογική πλακέτα και μέρος της βρίσκεται σε μια μονάδα επέκτασης 2-4TB) . Το T2 είναι ο ελεγκτής SSD σε όλους τους Mac T2 και το T2 συνδυάζεται με την αποθήκευση στο εργοστάσιο. Εάν αφαιρέσετε τις μονάδες αποθήκευσης από τη λογική πλακέτα του T2 Mac με την οποία έγινε αρχικά σύζευξη, τα δεδομένα ουσιαστικά χάνονται.

Όπως αναφέρθηκε παραπάνω, μπορείτε ακόμα να χρησιμοποιήσετε τη λειτουργία Target Disk Mode σε Mac για να αφαιρέσετε αρχεία χωρίς να χρειάζεται να εισάγετε οποιοδήποτε είδος κωδικού πρόσβασης. Ναι, τα δεδομένα σας είναι πάντα κρυπτογραφημένα σε ένα T2 Mac, αλλά δεν διαθέτετε μηχανισμό προστασίας που να εμποδίζει τη λειτουργία Target Disk Mode να κάνει το T2 Mac σας ακόμα προσβάσιμο σε άλλο Mac.

Η ενεργοποίηση του FileVault 2 σε T2 Mac δεν κρυπτογραφεί τη μονάδα δίσκου σας. Η μονάδα δίσκου είναι ήδη κρυπτογραφημένη από προεπιλογή (και δεν υπάρχει διακόπτης απενεργοποίησης). Το μόνο που κάνει είναι να συσχετίζει (και να επιβάλλει) την προστασία της ανάγκης εισαγωγής είτε ενός κλειδιού είτε ενός ονόματος χρήστη και κωδικού πρόσβασης κατά την πρόσβαση στη μονάδα δίσκου μέσω κάτι σαν τη λειτουργία δίσκου στόχου. Μπορείτε να ενεργοποιήσετε λειτουργικά την ίδια προστασία στη μονάδα σας ορίζοντας έναν κωδικό πρόσβασης υλικολογισμικού. Σε ένα επιχειρηματικό περιβάλλον, το FileVault 2 προτιμάται πολύ περισσότερο, καθώς μπορείτε να δεσμεύσετε ΚΑΘΕ κλειδί FileVault 2 σε μια κεντρική βάση δεδομένων χρησιμοποιώντας ένα θεσμικό κλειδί FileVault 2. Επιπλέον, καταργεί την ανάγκη αλλαγής του κωδικού πρόσβασης υλικολογισμικού ΚΑΘΕ Mac όταν ένας υψηλού επιπέδου υπάλληλος πληροφορικής αποχωρεί από την εταιρεία.

Δεν είμαι ο μεγαλύτερος στο FileVault 2, προσωπικά. Νομίζω ότι είναι αδέξιο και υπάρχουν εγγενείς ιδιορρυθμίες που μπορούν να κάνουν τη διάγνωση ενός Mac με προβλήματα ακόμη πιο δύσκολη όταν είναι ενεργοποιημένη. Αλλά, σίγουρα, σε ένα T2 Mac, είναι φτιαγμένο για να είναι τόσο γρήγορο και εύκολο που δεν χρειάζεται να το σκέφτεστε πραγματικά. Η ενεργοποίηση και η απενεργοποίησή του είναι στιγμιαία και τελικά δεν έχει τα είδη των προκλήσεων που μπορεί να έχετε σε ένα Mac που δεν είναι T2.

Ο TrevorR90 είπε: Δεν νομίζω ότι η ενεργοποίησή του θα βλάψει την απόδοση με οποιονδήποτε τρόπο. Είναι ένα άλλο επίπεδο ασφάλειας και όπως είπα, δεν βλάπτει να το έχετε.

Σε ένα Mac T2, δεν επηρεάζει καθόλου την απόδοση. Η ενεργοποίηση του FileVault 2 σε T2 Mac απλώς συσχετίζει το FileVault με την υπάρχουσα κρυπτογράφηση υλικού.

Ενώ, σε Mac πριν από το T2, η ενεργοποίηση του FileVault 2 απαιτεί κρυπτογράφηση της μονάδας δίσκου και σίγουρα θα συνεπάγεται πιο αργή απόδοση μονάδας. Αν και, η διαφορά στην απόδοση δεν θα είναι αισθητή σε ένα χρηματοκιβώτιο SSD για ροές εργασιών υψηλής έντασης δίσκου. Οι περιστασιακοί χρήστες δεν πρέπει να παρατηρούν καθόλου διαφορά στην απόδοση.
Αντιδράσεις:0279317 και hobowankenobi

mj_

18 Μαΐου 2017
Όστιν, Τέξας
  • 22 Αυγούστου 2020
Ο Yebubbleman είπε: Ενώ, σε Mac πριν από το T2, η ενεργοποίηση του FileVault 2 απαιτεί κρυπτογράφηση της μονάδας δίσκου και σίγουρα θα συνεπάγεται πιο αργή απόδοση μονάδας. Αν και, η διαφορά στην απόδοση δεν θα είναι αισθητή σε ένα χρηματοκιβώτιο SSD για ροές εργασιών υψηλής έντασης δίσκου. Οι περιστασιακοί χρήστες δεν πρέπει να παρατηρούν καθόλου διαφορά στην απόδοση.
Εξαιρετικό σημείο, ξέχασα να το αναφέρω. Έτρεξα σημεία αναφοράς με το εξωτερικό μου Samsung 970 EVO μέσα σε μια θήκη USB 3.2 Gen 1 σε ένα iMac 2017, γνωστό και ως ένα χωρίς τσιπ T2. Χωρίς FileVault2 παίρνω πάνω από 950 MB/s τόσο στην ανάγνωση όσο και στην εγγραφή. Με το FileVault2 ενεργοποιημένο, έχω περίπου 650 MB/s εγγραφές περίπου 750 MB/s αναγνώσεις. Υπάρχει επομένως ένας μετρήσιμος αλλά απαρατήρητος αντίκτυπος στην απόδοση αποθήκευσης.
Αντιδράσεις:hobowankenobi και Boyd01

cool11

3 Σεπτεμβρίου 2006
  • 2 Δεκεμβρίου 2020
mj_ ​​είπε: Αυτό συμβαίνει επειδή η CPU στο 2013 σας είναι τόσο παλιά που δεν διαθέτει τη λογική αποκρυπτογράφησης υλικού (AES-NI) που απαιτείται για γρήγορη και αποτελεσματική εν κινήσει αποκρυπτογράφηση και κρυπτογράφηση, η οποία πρέπει επομένως να εκτελείται χρησιμοποιώντας την κανονική εκτέλεση x86 ALU μονάδες. Από όσο καταλαβαίνω παλαιότερες υλοποιήσεις του AES-NI στερούνται υποστήριξης για έναν συγκεκριμένο αλγόριθμο που χρησιμοποιεί η Apple για την κρυπτογράφηση FileVault2, αλλά μην μου αναφέρετε τα λόγια για αυτό.

Οι πιο πρόσφατες υλοποιήσεις του AES-NI δεν θα πρέπει πλέον να έχουν αυτό το πρόβλημα.

Λοιπόν, θα ήταν δύσκολο να ενεργοποιήσω το filevault στο mbp 15' στα τέλη του 2013;

Εξακολουθώ να μην καταλαβαίνω, πρακτικά τι μπορεί να προσφέρει το filevault σε έναν χρήστη.

Χρησιμοποιώ για να έχω όλα τα πολύτιμα/ιδιωτικά δεδομένα μου, σε κρυπτογραφημένες εικόνες dmg.
Τα ανοίγω όταν χρειάζομαι κάτι από εκεί, άλλα σπάνια, άλλα καθημερινά.
Δεν λέω ότι είναι το καλύτερο εργαλείο κρυπτογράφησης, αλλά καλύτερο από το τίποτα.

Ωστόσο, δεν μπορώ να μετρήσω τα πλεονεκτήματα και τα μειονεκτήματα, σε παλαιότερους ή νεότερους mac.

mj_

18 Μαΐου 2017
Όστιν, Τέξας
  • 2 Δεκεμβρίου 2020
Το μεγαλύτερο πλεονέκτημα του FileVault στη συγκεκριμένη περίπτωσή σας θα ήταν ότι δεν θα χρειαστεί να μπλέξετε με κρυπτογραφημένες εικόνες δίσκου. Ολόκληρη η μονάδα δίσκου σας θα είναι κρυπτογραφημένη, συμπεριλαμβανομένου του ιστορικού του προγράμματος περιήγησής σας, της τοπικής προσωρινής μνήμης, των μικρογραφιών κ.λπ. Τα πάντα. Θα ήταν πολύ πιο ασφαλές και, το πιο σημαντικό, πολύ πιο ανώδυνο και πιο ομαλό από το να ασχολείσαι με κρυπτογραφημένες εικόνες δίσκου.
Αντιδράσεις:hobowankenobi και cool11

cool11

3 Σεπτεμβρίου 2006
  • 3 Δεκεμβρίου 2020
Με πρακτικό τρόπο, πώς λειτουργεί το Filevault;
Εννοώ, όχι πολύ από τεχνική άποψη, αλλά στην καθημερινή βάση μιας αλληλεπίδρασης με τον χρήστη.
Εκτός από τον έλεγχο στον πίνακα 'ασφάλεια', τι άλλο πρέπει να κάνω;
Και πρακτικά, τι κερδίζω; Εάν το mbp μου κλαπεί ή πρέπει ξαφνικά να σταλεί σε μια υπηρεσία επισκευής, είναι τα δεδομένα μου ασφαλή και κρυπτογραφημένα; Περισσότερο από το να ασχολείσαι με κρυπτογραφημένα dmg;
Ή είναι κάτι μάλλον ισοδύναμο όσον αφορά την πραγματική ασφάλεια των δεδομένων; H

hobowankenobi

27 Αυγούστου 2015
στο σταθερό κ.κ. σιδηρουργός.
  • 3 Δεκεμβρίου 2020
cool11 είπε: Με πρακτικό τρόπο, πώς λειτουργεί το Filevault;
Εννοώ, όχι πολύ από τεχνική άποψη, αλλά στην καθημερινή βάση μιας αλληλεπίδρασης με τον χρήστη.
Εκτός από τον έλεγχο στον πίνακα 'ασφάλεια', τι άλλο πρέπει να κάνω;
Και πρακτικά, τι κερδίζω; Εάν το mbp μου κλαπεί ή πρέπει ξαφνικά να σταλεί σε μια υπηρεσία επισκευής, είναι τα δεδομένα μου ασφαλή και κρυπτογραφημένα; Περισσότερο από το να ασχολείσαι με κρυπτογραφημένα dmg;
Ή είναι κάτι μάλλον ισοδύναμο όσον αφορά την πραγματική ασφάλεια των δεδομένων;
Ναί. Καθώς η μονάδα δίσκου είναι κρυπτογραφημένη, δεν υπάρχουν διαθέσιμα δεδομένα μέχρι και εάν εισαχθεί το PW. Έτσι...αν κλαπεί ένα μηχάνημα, ο μόνος εύκολος τρόπος για να αποκτήσετε πρόσβαση ήταν εάν ήταν συνδεδεμένο και ξυπνήσει. Υποθέτοντας ότι κάποιος δεν απενεργοποιεί την αυτόματη αποσύνδεση κατά την αναστολή λειτουργίας (και το καπάκι κλείνει), ένα πολύ απίθανο σενάριο. Ακόμα κι αν κάποιος μπορούσε με κάποιο τρόπο να κλέψει ένα μηχάνημα ενώ είναι συνδεδεμένος και ξύπνιος, θα πρέπει να είναι πολύ προσεκτικός για να μην αφήσει το μηχάνημα να κοιμηθεί και δεν θα μπορούσε εύκολα να έχει πρόσβαση ή να αλλάξει το PW.

Όπως αναφέρθηκε, καθώς είναι πάντα ενεργοποιημένο, δεν μπορεί να κάνει τίποτα ο χρήστης. Όλα τα δεδομένα και οι πληροφορίες είναι ασφαλή, 100% του χρόνου.

Το μόνο μειονέκτημα που μπορούσα να δω είναι ότι εάν ένα μηχάνημα παραβιάστηκε με κάποιο τρόπο ενώ ο χρήστης ήταν συνδεδεμένος, τα δεδομένα θα μπορούσαν ενδεχομένως να εμφανιστούν ή να αντιγραφούν, υποθέτοντας ότι ο χάκερ έχει πλήρη πρόσβαση στο ανοιχτό, συνδεδεμένο Mac. Οι πιθανότητες για αυτό, σε σύγκριση με το να κλαπεί είναι πολύ, πολύ μικρές, λαμβάνοντας υπόψη ότι έχουν υπάρξει σχεδόν μηδενικές εισβολές Mac που επιτρέπουν την απομακρυσμένη πρόσβαση διαχειριστή. Και γενικά, η ασφάλεια βελτιώνεται κάθε χρόνο, καθώς ωριμάζουν το λειτουργικό σύστημα και τα χαρακτηριστικά ασφαλείας. Μόλις στις τελευταίες 2-3 ενημερώσεις λειτουργικού συστήματος είδαμε σημαντικές αυξήσεις στην ασφάλεια του Mac, επομένως οι πιθανότητες να πάρει τον έλεγχο ένας απομακρυσμένος εισβολέας συνεχίζει να μειώνεται, ενώ η φυσική κλοπή είναι τόσο επικίνδυνη όσο ποτέ.

Και ναι, εάν ένα μηχάνημα αποσταλεί για επισκευή και δοθεί ο διαχειριστής/αποκρυπτογράφηση PW, τα δεδομένα σας είναι διαθέσιμα στους κατασκοπευτές. Ένας εύκολος τρόπος για να το κάνετε πιο δύσκολο είναι απλώς να δημιουργήσετε έναν δεύτερο λογαριασμό διαχειριστή, με διαφορετικό PW, ώστε κανένας τεχνικός να μην μπορεί εύκολα να συνδεθεί στον κύριο λογαριασμό σας. Αυτό θα απαγόρευε οποιαδήποτε κατασκοπεία και θα μπορούσε κανείς να έχει πρόσβαση στα δεδομένα σας μόνο με κάποια αρκετά σοβαρή εργασία για την αλλαγή των δικαιωμάτων. Περισσότερα από όσα θα έκανε ένας snooper...μόνο ένα σοβαρό χακάρισμα/κλοπή θα επιχειρούσε. Τελευταία επεξεργασία: 3 Δεκεμβρίου 2020
Αντιδράσεις:cool11

cool11

3 Σεπτεμβρίου 2006
  • 4 Δεκεμβρίου 2020
Κωδικός πρόσβασης αρχείου, είναι το ίδιο με τον κωδικό πρόσβασης σύνδεσης;

Απαιτεί η Apple να δίνεται αυτός ο κωδικός πρόσβασης, όταν οι χρήστες έστειλαν τις μηχανές τους σε επίσημα κέντρα επισκευής της Apple; H

hobowankenobi

27 Αυγούστου 2015
στο σταθερό κ.κ. σιδηρουργός.
  • 4 Δεκεμβρίου 2020
cool11 είπε: Κωδικός πρόσβασης Filevault, είναι το ίδιο με τον κωδικό πρόσβασης σύνδεσης;

Απαιτεί η Apple να δίνεται αυτός ο κωδικός πρόσβασης, όταν οι χρήστες έστειλαν τις μηχανές τους σε επίσημα κέντρα επισκευής της Apple;
Ναι, το ίδιο PW. Δεν υπάρχει τίποτα άλλο να κάνετε ή να θυμάστε.

Μόνο οι ενεργοποιημένοι χρήστες μπορούν να αποκρυπτογραφήσουν τη μονάδα δίσκου και να συνδεθούν . Οπότε ναι, εάν ένας τεχνικός χρειάζεται να συνδεθεί, θα πρέπει να δώσετε ένα PW. Θα μπορούσε να είναι διαφορετικός λογαριασμός, αν ήταν ενεργοποιημένος.
Αντιδράσεις:cool11

jaclu

12 Ιανουαρίου 2021
  • 12 Ιανουαρίου 2021
Apple_Robert είπε: Με τα νεότερα μηχανήματα, δεν μπορείτε να πείτε ότι το FV είναι ενεργοποιημένο. Είναι τόσο απρόσκοπτη. Συνιστώ ανεπιφύλακτα να το ενεργοποιήσετε.
Δεν είμαι απόλυτα σίγουρος τι εννοείς στην πρώτη πρόταση. Με την έννοια ότι δεν παρατηρείς καμία απώλεια απόδοσης συμφωνώ. Ωστόσο, μπορείτε να καταλάβετε εάν το FV είναι ενεργοποιημένο, απλώς κάντε ένα

diskutil apfs λίστα

Και για κάθε τόμο παρατίθεται η κατάσταση FileVault

Apple_Robert

21 Σεπτεμβρίου 2012
Στη μέση πολλών βιβλίων.
  • 12 Ιανουαρίου 2021
jaclu είπε: Δεν είμαι απόλυτα σίγουρος τι εννοείς στην πρώτη πρόταση. Με την έννοια ότι δεν παρατηρείς καμία απώλεια απόδοσης συμφωνώ. Ωστόσο, μπορείτε να καταλάβετε εάν το FV είναι ενεργοποιημένο, απλώς κάντε ένα

diskutil apfs λίστα

Και για κάθε τόμο παρατίθεται η κατάσταση FileVault
Αναφερόμουν στην υποβάθμιση της απόδοσης, στο να μην μπορώ να πω…
Αντιδράσεις:jaclu
  • 1
  • 2
  • 3
  • 4
Επόμενο

Πήγαινε στην σελίδα

ΠηγαίνωΕπόμενο τελευταίος