时间机器备份是否应该加密


16

我是Mac的新手,正在设置我的Time Machine。但是,似乎Time Machine也备份了钥匙串中的信息。

我想知道这是否意味着我应该使用加密磁盘存储Time Machine备份。(假设Mac上的其余数据不那么敏感,需要以其他方式加密磁盘。但是我登录各种帐户的密码不希望落入错误的手)

同时,我在一些论坛上读到,加密备份有点无法达到目的-因为这意味着我可能无法在需要时访问备份的数据。是一个这样的论坛讨论。(该讨论似乎还暗示着,如果出了点问题,即使我知道加密密码,也很难从加密磁盘上取回我的数据。是这样吗?)

另外,假设建议使用加密,那么在使用加密备份时性能是否值得关注?据我了解,由于CPU比磁盘快得多,因此不会对性能造成任何影响。但是,我在论坛上已经读到,如果打开加密,Time Machine会变得非常慢。同样,这是真的吗?

最后,如果未加密的Time Machine备份磁盘落入错误的人手中,只有发现者知道我的Mac OS X密码后,我的钥匙串数据才能访问吗?还是有其他方式获得该信息?

TL; DR

建议对Time Machine备份使用加密,假设对数据安全性有非常基本的要求,以防万一。特别是,我想使用加密来限制对我的钥匙串数据的访问,但前提是该操作不会损害我真正需要备份时访问备份的能力,并且不会对性能造成重大影响。


4
也许我们应该将这个问题分为三个问题。在我看来,我们有:“ TM加密备份难于还原吗?”;“ TM加密备份是否比非加密备份明显慢?”;“是否有必要加密备份以保护钥匙串访问?”。在这里,当一个简单的问题时,问答会更好地工作。
bassplayer7

那是有道理的:)我可以自己做,还是管理员应该做的事情?
Himanshu P

1
您可以自己做。问题下方(注释上方)有一个“编辑”链接,您可以使用它来缩小此问题的范围。然后,研究并提出独立的问题,作为全面的自主问题(如果需要,可以链接到其他问题)。
bassplayer7 2013年

Answers:


13

要回答有关钥匙串以及是否应该加密备份的第一个问题:钥匙串中的密码已经加密,这就是为什么您总是必须键入密码(默认情况下为登录密码)以显示存储的密码的原因。因此,无需立即进行加密。

当然,您可以添加Time Machine加密以提供进一步的安全性。这可以从OS X Lion和Mountain Lion(来自http://support.apple.com/kb/ht1427)开始:

OS X Lion和Mountain Lion允许您使用FileVault 2加密Time Machine备份外部驱动器。

但是,FileVault2也使用您的登录密码。因此,如果坏人能够猜测或破解该密码,他们也将有权访问您的钥匙串信息。在这种情况下,为登录和访问钥匙串选择不同的密码将保护钥匙串密码。

无论哪种方式,都使用强密码,密码质量对于保护数据至关重要。

编辑:

OP在评论中询问如何为登录名和钥匙串设置不同的密码。方法如下:

  • 打开实用程序>钥匙串访问。
  • 右键单击每个钥匙串,然后选择“更改钥匙串XYZ的密码”:

    在此处输入图片说明

如果您希望将当前密码用作钥匙串密码并更改您的登录密码,请使用其他帐户登录,然后从“系统偏好设置”>“用户和组”中更改您的帐户密码。那只会更改您的登录密码,而不会更改您的钥匙串密码。


+1我不知道可以为登录名和钥匙串选择不同的密码。我该怎么做(钥匙串偏好似乎有点复杂)?
Himanshu P

看看我的答案,我对其进行了编辑以解释如何设置不同的密码。
jaume

2
如果您要备份使用Time Machine备份的外部驱动器已经加密,那么使用加密的Time Machine是否在顶部添加了另一种加密,这似乎很浪费精力(降低速度)?IE(如果您有加密的外部驱动器)是否也应该使用Time Machine选择“加密”?谢谢!
GreenAsJade 2014年

正如您所说,我想Time Machine会对数据进行加密并将其复制到已经加密的文件系统中。我只会在备份包含非常敏感的数据的情况下才选择它(免责声明:我不是安全专家-可能会有更好的方法来保护您的数据。)更长的备份时间是要付出的代价,这是折衷的选择,但是作为时间机器在后台运行,只要备份运行时您不做任何占用大量CPU的工作,就不必为此而烦恼。
jaume 2014年

同样,只有在使用强密码的情况下,加密才有意义。弱密码可以很快被暴力破解。
显示名称
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.