Questions tagged «encryption»

使用算法(或密码)转换信息的过程,以使没有该算法(也称为密钥)的任何人都无法读取信息

9
FileVault暂停
我刚刚安装了一个新的13“ rMBP,安装了Yosemite。安装机器时,我选择启用FileVault。 现在,几天后,一个名为“从FileVault还原”的应用程序显示在消耗大量能量的应用程序列表中。[ 编辑:此应用不再显示;这篇文章中的所有其他内容仍然正确。] 我在“系统偏好设置”中选中了FileVault,它显示“加密已暂停”,然后显示“连接电源适配器以恢复加密”。即使机器识别出正在充电,连接电源适配器也没有任何区别。 我发现几个线程描述了此问题,但没有解决方案。 https://discussions.apple.com/thread/6711684 https://discussions.apple.com/thread/6576613 https://discussions.apple.com/thread/6719087 https://discussions.apple.com/thread/6679584 https://discussions.apple.com/thread/6714242 https://discussions.apple.com/thread/6641025 https://discussions.apple.com/thread/6602802 等等 我尝试过重置SMC,清除PRAM,进入恢复模式,修复磁盘和修复权限。没事。我无法从Terminal停止FileVault,当我尝试启用它时,它说它已经打开了: $ fdesetup status FileVault is On. Encryption in progress: Pending $ sudo fdesetup disable Password: Enter a password for '/': ... $ fdesetup status FileVault is On. Encryption in progress: Pending $ sudo fdesetup enable …

4
如何从命令行挂载加密磁盘?
当我diskutil mount disk3在终端中输入内容时,它说Volumes(s)已成功安装。但是,该磁盘尚未安装,我可以通过打开Disk Utility.app的GUI进行确认,并且该磁盘也不会显示在Finder中。 我怀疑这是因为磁盘已加密,并且终端命令未通过“钥匙串”传递来检索加密磁盘的密码。 你怎么看?有没有办法通过命令行挂载加密磁盘? 谢谢。

1
时间机器备份是否应该加密
我是Mac的新手,正在设置我的Time Machine。但是,似乎Time Machine也备份了钥匙串中的信息。 我想知道这是否意味着我应该使用加密磁盘存储Time Machine备份。(假设Mac上的其余数据不那么敏感,需要以其他方式加密磁盘。但是我登录各种帐户的密码不希望落入错误的手) 同时,我在一些论坛上读到,加密备份有点无法达到目的-因为这意味着我可能无法在需要时访问备份的数据。这是一个这样的论坛讨论。(该讨论似乎还暗示着,如果出了点问题,即使我知道加密密码,也很难从加密磁盘上取回我的数据。是这样吗?) 另外,假设建议使用加密,那么在使用加密备份时性能是否值得关注?据我了解,由于CPU比磁盘快得多,因此不会对性能造成任何影响。但是,我在论坛上已经读到,如果打开加密,Time Machine会变得非常慢。同样,这是真的吗? 最后,如果未加密的Time Machine备份磁盘落入错误的人手中,只有发现者知道我的Mac OS X密码后,我的钥匙串数据才能访问吗?还是有其他方式获得该信息? TL; DR 建议对Time Machine备份使用加密,假设对数据安全性有非常基本的要求,以防万一。特别是,我想使用加密来限制对我的钥匙串数据的访问,但前提是该操作不会损害我真正需要备份时访问备份的能力,并且不会对性能造成重大影响。

3
使用FileVault加密磁盘的缺点
就可用性而言,通过FileVault加密OS X 10.10.5便携式计算机是否有任何弊端? 显然,如果我忘记了密码,我将无法再使用笔记本电脑。(感兴趣的是,这是正确的,笔记本电脑将完全无法使用,还是硬盘将无法使用,例如,如果我将高清硬盘换成新的高清硬盘,我可以再次使用笔记本电脑) 但是除此之外,当笔记本电脑解锁时,由于加密(例如文件共享,打印机共享,Apple Remote Desktop,性能下降,安全性问题),所有其他功能都将停止工作。 我将MacBook设置为新的,并讨论是否打开FileVault。

2
为了使Filevault 2最大程度地安全,必须采取什么用户行为?
情况:Filevault 2密码可能被盗 Passware发布了Passware Kit Forensic 11.3,该套件可通过FireWire端口执行DMA攻击,从而从RAM中窃取FileVault 2密码。 他们声明自己的软件: 从计算机内存中恢复Mac用户登录密码和FileVault密钥,然后 在几分钟内解密TrueCrypt和FileVault卷。 已提出各种建议,试图描述如何保护具有Filevault 2的Mac免受此类攻击: sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25 当系统进入睡眠模式时,这将从RAM中删除完整卷加密密钥,并强制系统立即将RAM写入磁盘,并在睡眠时从内存中移除电源。 题: 要在Mac上使用FileVault 2进行最大程度的保护,必须采取什么用户行为,以及必须采取什么步骤?

4
压缩和加密文件的工具
我想压缩多个文件,并在可能的情况下使用密码对其进行加密。 Mac OS中是否有提供此类功能的内置工具? 如果没有,您可以推荐我(免费软件)替代品吗? 我也会对终端命令感到满意。

2
如何在命令行上启用Time Machine加密?
是否可以使用脚本或使用命令行为Time Machine目标磁盘启用加密? 加密的Time Machine磁盘真的与使用FileVault进行全磁盘加密的普通磁盘相同吗? 为新用户安装Mac时,我想尽可能方便地实现自动化。这包括备份。我们正在使用OS X Mountain Lion。 其他发现: 您可以从Time Machine首选项GUI中要求对目标进行加密。这不会使它显示为使用fdesetup命令。但是,它将使用diskutil cs list 如果首先加密驱动器,则Time Machine prefs GUI将对该条目说“加密备份”。这将支持Rene提出的以下方法(除非他建议对放置在磁盘上的加密映像执行此操作)。


2
使用Filevault 2对速度和电池寿命有何影响?
Lion的一项新功能(虽然低调了)是全盘加密。在轻按开关之前,我很想知道打开它会对性能产生什么影响(速度和电池影响)。 有一些很棒的文章提供了定性数据(请参阅下文-更不用说一个很好的“询问不同的问题”了),但是,如果有一些Filevault 2已经或没有为他们工作的人的定量(甚至轶事)故事,那就太好了。 使用Filevault 2对速度和电池寿命有何影响? 使用FileVault 2:性能影响启用Filevault 2后,您将不会注意到任何性能变化。无论是真实的还是感知的,您的文件都像打开一样快。您的应用程序启动后没有任何其他延迟。通过Time Machine进行的备份工作相同,等等。(themaclawyer.com) 和 当前,CPU功率和磁盘速度之间的不平衡使所有形式的整个磁盘加密都受益。在几乎所有情况下,Mac中的CPU都将大部分时间都花在摆弄手指上而无所事事。对于涉及大量磁盘访问的操作尤其如此。 整个磁盘加密利用了这种几乎无处不在的CPU周期过剩的优势,潜入了加密和解密磁盘数据所需的微小工作量。苹果还利用英特尔最新CPU上的专用AES指令和硬件,进一步降低了CPU开销。最终结果是,启用加密后,普通用户将很难发现性能下降。根据我对Lion的预发行版功能的经验,我会强烈考虑在计划使用的Mac笔记本电脑上启用它。(Ars Technica)

3
Mac OS X的TrueCrypt替代品
我需要在运行OS X El Capitan的MacBook Pro上创建加密卷。 自从我需要做类似的事情已经有一段时间了,我认为是在2010年使用TrueCrypt。 我知道如今它的开发已被暂停或以某种方式中断了,所以我想知道:如何在Mac OS X上使用具有TrueCrypt式安全级别的加密卷?

3
如何更新存储在iCloud中的FileVault 2恢复密钥?
这是一个漫长的传奇故事,我觉得我的新Macbook Pro在Yosemite上正确启用了FileVault 2。 我多次遇到“加密暂停 - 连接电源适配器”问题。不得不做一次硬盘擦除和完全重新安装两次,并花了几个小时在线与Apple支持。 最终,加密完成,它告诉我“已设置恢复密钥”......但从未告诉我密钥是什么! 今天,我禁用加密,重新启动和重新启用加密 - 结果相同。 最后,我曾经fdesetup changerecovery --personal创建了一个新的恢复密钥,我可以使用它来验证fdesetup validaterecovery。 我现在把那把钥匙存放在一个非常安全的地方(我的MBP附近)。 但我最初通过GUI请求密钥也存储在iCloud中。现在我怀疑他们拥有的密钥不是最后解密我的驱动器的关键。 我花了几个小时谷歌搜索,浏览Apple的支持页面,但我无法找到如何更新存储在我的i​​Cloud帐户中的恢复密钥。 任何建议都非常感谢

2
我如何使用FileVault加密并在笔记本电脑被盗后仍能跟踪我的笔记本电脑
在过去的几天里,我花了很多时间来尝试如何结合使用Lion之下的FileVault 2加密计算机的明显数据安全优势以及Undercover,Prey或LoJack等程序的盗窃潜力。普遍的共识是,这基本上是一个权衡取舍,因为对您的系统进行加密将防止小偷进入系统,从而阻止小偷甚至运行跟踪软件。在旧的FileVault下,您本可以使蜜罐访客帐户保持未加密状态,但这会带来一些严重的数据安全缺陷,因为它打开了通往聪明小偷的路线,从而在单用户模式下规避了您的加密。新的FileVault显然没有提供该选项,尽管您可能会在iCloud上找到“查找我的Mac”, 是否有比被迫在数据安全性和跟踪工具之间进行选择更好的解决方案?

5
维修之前需要解密硬盘吗?
今天,我将MBP Retina留在了本地授权的Apple服务处(这是2012年中的机型,并且存在一些gfx问题),然后我收到一封电子邮件,告诉我必须回到那里解密我的硬盘,因为他们可以无法测试是否符合免费维修计划的条件。 如果必须这样做,那么在将笔记本电脑还给他们之前我该怎么办(只是禁用钥匙串并删除重要文件即可)? 为什么他们需要我解密整个磁盘?不仅仅是硬件吗?


3
如何在OSX Yosemite中使用FileVault 2加密外部驱动器
好的,根据https://www.apple.com/osx/what-is/security/,我应该能够使用FileVault 2“轻松”加密任何外部驱动器。 我有一个全新的(空)2TB Fantom驱动器型号:GFP2000EU3(Hitachi Drive) 磁盘实用程序: 我试图擦除驱动器并将其格式化为“ Mac OS Extended (Journaled, Encrypted)返回的错误”:"A GUID Partition Table (GPT) partitioning scheme is required." 在左侧列表中选择“逻辑卷”,然后转到Partition选项卡,单击下拉菜单,显示“当前”,将其更改为1个分区,单击Options按钮,然后选择GUID Partition Table单选按钮>单击OK,然后Apply在主窗口中。在此步骤中没有错误发生。 再次尝试执行步骤1,出现不同的错误消息: "Unable to create a new Core Storage logical volume group." 发现者: 尝试ctrl+click> Encrypt *Drive Name*我的桌面上的驱动器图标,出现相同错误:"Unable to create a new Core Storage logical volume group." 我也尝试过一次,disk repair然后再尝试一次。然后在中再次尝试所有这些步骤Recovery …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.