Apa opsi saat ini untuk mengenkripsi partisi pada mac os x?

0

Baru-baru ini saya membuat laptop saya dicuri dengan beberapa informasi sensitif (kode sumber pribadi, detail bank dalam file yang aman, kata sandi, dll.) Dan saya mendapat pelajaran: mengenkripsi data sensitif Anda. Sekarang, saya bertanya-tanya apa saja pilihan untuk mengenkripsi partisi (bukan gambar disk yang dienkripsi)?

Tujuan: Tujuannya adalah untuk mencegah siapa pun (kecuali saya) mengakses data tersebut.

Persyaratan 0 : Perangkat lunak harus dapat mengenkripsi partisi non sistem.

Persyaratan 1: Penyangkalan yang masuk akal diperlukan tetapi mencegah serangan boot dingin bukanlah persyaratan mutlak (saya tidak cukup terkenal atau memiliki info yang cukup sensitif untuk memiliki persyaratan seperti ini).

Persyaratan 2 : Perangkat lunak yang memanfaatkan enkripsi perangkat keras AES sangat diterima karena saya bermaksud mendapatkan Macbook Pro dengan CPU i7 (dengan instruksi yang diaktifkan AES-NI). Saya akan memiliki mesin virtual berjalan di partisi terenkripsi.

Persyaratan 3 : Gratis atau cukup murah.

Persyaratan 4 : Perangkat lunak harus berjalan di Mac OS X Snow Leopard atau Lion.

Sejauh ini, TrueCrypt adalah satu-satunya pilihan yang saya temukan.

Salam,

David Andreoletti
sumber
Bagaimana cara Anda mendapatkan laptop yang dicuri hingga membutuhkan penyangkalan yang masuk akal?
Daniel Beck

Jawaban:

0

Saya akan merekomendasikan TrueCrypt juga dan saya tidak terlalu terbiasa dengan opsi OS X, tapi begini:

  • FileVault: dibangun ke dalam OS X, yang bagus. Tautan ke caranya DI SINI . Saya tidak menyadari apakah atau tidak mengenkripsi partisi yang sebenarnya mungkin dengan ini. Anda mungkin dapat mengatur folder rumah Anda di partisi yang terpisah, kemudian menggunakan FileVault di atasnya, dan itu akan dienkripsi dan juga di partisi sendiri?
  • EncFS: beranda DI SINI dan panduan tentang bagaimana menggunakannya di OS X adalah DI SINI , meskipun penulis sekarang merekomendasikan terhadap EncFS yang mendukung FileVault jika menggunakan 10.6.
  • GnuPG: Saya memasukkannya hanya karena gratis dan banyak digunakan. Ini tidak akan mengenkripsi partisi tetapi berfungsi dengan baik untuk mentransfer file dengan aman, atau mungkin mengenkripsi file di sana-sini di sekitar drive Anda. Situs web DI SINI .

Saya tidak benar-benar tahu opsi lain untuk Anda. Saya menggunakan Linux dan menggunakan LUKS / dm-crypt dan saya tahu bahwa Windows (dan saya pikir Linux) dapat menggunakan FreeOTFE . Itu semua tentang opsi yang saya ketahui, titik. Saya pikir TrueCrypt adalah taruhan terbaik Anda, karena saya pikir itu satu-satunya yang memenuhi persyaratan Anda. Tak satu pun dari tambang saya yang menawarkan penyangkalan yang masuk akal.

Pada catatan itu, saya pikir penyangkalan yang masuk akal tidak memberi Anda apa pun dalam kasus pencurian - apakah Anda memahami atau apakah Anda berpikir seseorang mungkin memecahkan cangkang "luar" dan bukan volume dalam? Saya tidak berpikir itu berfungsi seperti itu. Belum lagi bahwa xkcd juga mungkin mendapatkannya KANAN .

Hendy
sumber
XKCD hampir benar! Meskipun mengenai penyangkalan yang masuk akal, saya berpikir bahwa jika seseorang mencuri laptop saya (dan saya tidak ada di sana untuk mengancam dengan kunci pas 5 dolar tentang apakah partisi ini berisi data), mereka harus mencari tahu apakah partisi tersebut dienkripsi atau dihapus secara acak. kehabisan atau tidak pernah digunakan ... Sekarang, Jika saya memiliki perangkat lunak enkripsi seperti True Crypt diinstal, mereka mungkin akan menebak bahwa partisi dienkripsi dalam beberapa cara tetapi kemudian mereka harus mendekripsi itu. Jadi, saya pikir, pergi ke arah ini bernilai - ia menawarkan maksimal dua titik keamanan.
David Andreoletti
Ya - jangan ada di sana untuk mengancam :) Saya akan melihat ke enkripsi secara umum. Pemahaman saya adalah bahwa tidak masalah berapa banyak lapisan tersembunyi yang ada - terenkripsi dienkripsi. Inilah sebabnya jika Anda mencari hal-hal seperti "cara membuka kunci disk terenkripsi saya, kehilangan kata sandi," jawabannya selalu "tidak mungkin." Saya benar-benar bahkan tidak tahu alat apa yang perlu didekripsi melalui brute force. Saya pikir "lapisan tunggal" (tidak ada penyangkalan yang masuk akal) dan frase lulus yang kuat akan menjadi pencegah yang cukup untuk pencuri laptop yang mungkin hanya ingin menjualnya saja.
Hendy
Ya, itu benar sekali.
David Andreoletti