Mac OS X的TrueCrypt替代品


12

我需要在运行OS X El Capitan的MacBook Pro上创建加密卷。

自从我需要做类似的事情已经有一段时间了,我认为是在2010年使用TrueCrypt。

我知道如今它的开发已被暂停或以某种方式中断了,所以我想知道:如何在Mac OS X上使用具有TrueCrypt式安全级别的加密卷?

Answers:



10

只需使用El Capitan随附的FileVault 2,它就非常安全。

如果您需要不同项目的单独卷或密码,则还可以使用具有128或256位AES加密的OS X加密磁盘映像。这使您可以选择离线存储每个卷的密码,在合适的情况下将其存储在单独的钥匙串或主钥匙串中。

FileVault的好处是整个磁盘硬件加密,因此对于需要更多保护或隔离的项目,应从那里开始,然后在加密的磁盘映像中分层。


1
它实际上称为CoreStorage。FileVault 2仅用于系统卷。不知道是否可以将其与DiskUtillity一起使用(我想您只能在其中创建新的加密卷),但是在终端类型中:diskutil coreStorage,然后找到转换卷的选项。有关安全性,请参阅:解锁FileVault
user60589 '16

我称FileVault比TrueCrypt的安全性提高了一大步,因为它没有红色横幅警告,说明“警告:使用TrueCrypt是不安全的”,因为它没有得到维护和修补:truecrypt.sourceforge.net
bmike

1
FileVault2 / CoreStorage很棒,但由于它不是跨平台的,因此一般来说并不是TrueCrypt的直接替代品。很难说这对OP是否重要,但值得牢记。
calum_b '16

1
值得注意的是FileVault和FileVault 2 均为专有软件。尽管这对许多用户来说可能无关紧要,但重要的是能够审核加密软件的源代码,以查看实现是否包含漏洞。
2013年

@bmike它仍然比您无法审核的任何封闭源代码软件都要安全。标签除了您输入的标签外没有其他价值。
Agent_L '16

3

我个人使用了encFS,它很容易在MacOSX上安装,因为您知道如何使用自制啤酒木桶

brew cask install osxfuse
brew install homebrew/fuse/encfs

要使用它,我使用了两个别名,一个用于挂载卷:

mypasswd='encfs ~/cloud/Documents.encfs ~/Private -- && cd  ~/Private'

然后卸载(并关闭终端):

mypasswd_umount='cd ~ && umount ~/Private && exit'

不错的提示,全部通过命令行。+1
Federico Zancan

这个解决方案是在经过反复试验和各种解决方案后找到的,目的是找到一种加密云存储上文件的方法...然后encfs将其保存起来:-)我非常希望获得有关此解决方案安全性的反馈-它很简单,但我不确定它的效率...
meduz '16
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.