使用FileVault加密磁盘的缺点


15

就可用性而言,通过FileVault加密OS X 10.10.5便携式计算机是否有任何弊端?

显然,如果我忘记了密码,我将无法再使用笔记本电脑。(感兴趣的是,这是正确的,笔记本电脑将完全无法使用,还是硬盘将无法使用,例如,如果我将高清硬盘换成新的高清硬盘,我可以再次使用笔记本电脑)

但是除此之外,当笔记本电脑解锁时,由于加密(例如文件共享,打印机共享,Apple Remote Desktop,性能下降,安全性问题),所有其他功能都将停止工作。

我将MacBook设置为新的,并讨论是否打开FileVault。


加密是指我假设的FileVault?
nohillside

除了进行加密所需的时间(我假设为FileVault)之外,没有其他缺点,特别是如果内部HD是旋转磁盘和/或驱动器上的可用空间很少时。如果存在可用性问题,则没人会加密他们的磁盘。我有4台Mac,均已加密。我运行Final Cut,Logic,Strata3d和其他占用大量资源的应用程序,并且没有性能下降。
IconDaemon

重新更新了问题。Filevault
山姆

Answers:


9

Corestorage / Filevault2的实现非常出色。这意味着您几乎不会注意到您的系统已加密。我看到您可能要考虑的以下几点:

  • 如您所说:如果您丢失密码,则几乎无法访问您的数据。
  • 由于CPU需要不断地加密和解密数据,因此对性能的影响很小。但是现代的CPU对此进行了优化,因此影响可以忽略不计。
  • 如果磁盘损坏或以某种方式出现故障,则修复核心存储卷可能比标准HFS卷更难。就我个人而言,这从来都不是问题。
  • 无密码启动或从待机状态唤醒不再可能。
  • 最明显的区别是预引导身份验证。这意味着您需要在Mac启动之前输入密码。如果不进行加密,系统将启动,只需要您的密码即可登录帐户。
  • 根据您的偏执程度,仅Filevault2可能还不够。您还应该考虑对备份进行加密(甚至会丢失全部数据的更高风险),并激活在Mac睡眠时从RAM销毁密码的选项。

谢谢@ n1000,重新。“预启动身份验证”是指计算机从关机时启动吗?您是说从关闭/重新启动开始花费的时间要比当前未加密时花费的时间更长?
山姆

@sam号。引导时间应该非常相似。但是,您必须 macOS开始加载之前输入密码。如果没有加密,它是:macOS引导,您输入密码以输入帐户(如果未启用自动登录)
n1000

不确定之后,您的评论“预启动身份验证意味着您需要输入密码,然后在Mac开机时早上拿起咖啡。” -过程的哪一部分较长,需要您在Mac启动时等待?
山姆

1
@sam哈哈 我想变得有趣。让我编辑我的答案。我想说的是顺序发生了变化。1.按下电源按钮2.输入密码3.喝咖啡4.开始工作。在此之前:1.按下电源按钮2.喝咖啡3.输入密码4.开始工作
n1000

4

您可能会降低性能,但是对于它值得的我却从未发现过。

您将不会失去任何功能。我遇到的唯一不便是无法再远程重启Mac(因为我需要密码才能再次解锁)。除此之外,还好。


5
看一看fdesetup authrestart。这应该允许您在每次重新引导的基础上绕过预引导FileVault密码:osxdaily.com/2015/03/06/…–
jefe2000

1

只是想添加一些内容,因为我受到上述未提及的更改的阻碍。这不是破坏交易的方法,但是知道会节省很多时间和时间。

  1. 这可能只是我的计算机出现的问题;但是当以恢复模式启动时(在启动时按住'option'),我将不会获得内置的恢复分区作为选项。相反,我必须(在引导时按住“ command -r”)来访问它。

  2. 在恢复模式下使用磁盘工具时,需要首先安装FileVault受保护的驱动器。如果不这样做,将返回令人担忧的错误,指出不适用;而不是告诉您先进行安装,这将极大地帮助您。这是有道理的,为什么由于不需要输入FileVault解密密码即可从恢复操作系统启动,因此尚未授予磁盘实用程序访问权限。为此,请单击灰色磁盘图标,然后单击安装。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.