我需要在运行OS X El Capitan的MacBook Pro上创建加密卷。
自从我需要做类似的事情已经有一段时间了,我认为是在2010年使用TrueCrypt。
我知道如今它的开发已被暂停或以某种方式中断了,所以我想知道:如何在Mac OS X上使用具有TrueCrypt式安全级别的加密卷?
我需要在运行OS X El Capitan的MacBook Pro上创建加密卷。
自从我需要做类似的事情已经有一段时间了,我认为是在2010年使用TrueCrypt。
我知道如今它的开发已被暂停或以某种方式中断了,所以我想知道:如何在Mac OS X上使用具有TrueCrypt式安全级别的加密卷?
Answers:
如果您想要独立于操作系统,例如可以在macOS以外的系统上使用的拇指驱动器,则可能需要查看VeraCrypt -TrueCrypt的后继产品。VeraCrypt也是开源的。可以在El Capitan下的Encrypt FAT USB drive中找到更多信息。
只需使用El Capitan随附的FileVault 2,它就非常安全。
如果您需要不同项目的单独卷或密码,则还可以使用具有128或256位AES加密的OS X加密磁盘映像。这使您可以选择离线存储每个卷的密码,在合适的情况下将其存储在单独的钥匙串或主钥匙串中。
FileVault的好处是整个磁盘硬件加密,因此对于需要更多保护或隔离的项目,应从那里开始,然后在加密的磁盘映像中分层。
我个人使用了encFS,它很容易在MacOSX上安装,因为您知道如何使用自制啤酒和木桶:
brew cask install osxfuse
brew install homebrew/fuse/encfs
要使用它,我使用了两个别名,一个用于挂载卷:
mypasswd='encfs ~/cloud/Documents.encfs ~/Private -- && cd ~/Private'
然后卸载(并关闭终端):
mypasswd_umount='cd ~ && umount ~/Private && exit'
encfs
将其保存起来:-)我非常希望获得有关此解决方案安全性的反馈-它很简单,但我不确定它的效率...