Mac'te donanım tabanlı bir tam disk şifrelemesi mümkün mü?


21

Kullanmak mümkün mü donanım tabanlı tam disk şifreleme özellikle Macbook 8,2 Pro, Mac üzerinde (belki Samsung 840 Pro SSD)? Öyleyse nasıl?

Anladığım kadarıyla, bunun BIOS'ta veya muhtemelen EFI'de ele alınacağı, ancak Apple'ın EFI'sinin genellikle oldukça kilitli olduğunu düşünüyorum.

Ben ediyorum herhangi bir yazılım tabanlı çözümler için aramıyorum böyle FileVault 2 veya TrueCrypt olarak. I çifte önyükleme yapar ve donanımda kullanılırsa mesele daha kolay olacaktır.


3
Mümkünse donanım tabanlı bir şifrelemenin tercih edildiğini anladığım halde, motivasyonunuzu sorgulamak istiyorum: Çeşitli donanım satıcılarının disk şifrelemesi yeterince belgelenmemiş görünüyor. Uygulamanın gizliliğini sağlamak için çok az bilgi verilmektedir, ancak gereklidir. Öte yandan FileVault 2, şu anda bir FIPS 140-2 sertifikasına [1 ] - şifreleme modülleri için bir NIST standardı geçirmektedir .
Gentmatt

1
Kişisel deneyimlerime göre, Windows 7 işletim sistemindeki çift önyükleme kurulumunda yazılım tabanlı tam disk şifrelemesi, yalnızca OS X başlangıç ​​birimini FileVault 2 ile şifrelemem sorun olmaz (bu benim mevcut kurulumum). Ayrıca Windows veya Linux biriminizi şifrelemek istiyorsanız, işler karışır - bu yüzden duydum ama kendim için test etmedim.
Gentmatt

Aslında Ubuntu'yu öncelikle OSX ile birlikte kullanıyorum. Ayrıca belki de TrueCrypt ile ele alınabilse de, paylaşılan bir bölümüm var. Daha az sorun gibi görünüyor ve önyüklemede tek bir parola alabilirsem daha az yazılım parçası gerektirecek.
Eric Marsh

Filevault 2'yi Ubuntu'nun tam disk şifrelemesi ile birlikte mi kullandınız? Bu iyi çalıştı mı? Sadece merak ediyorum, çünkü Windows bölümümü Ubuntu 12.04 için çıkarmak istiyorum.
Gentmatt

Hayır, üzgünüm denemedim. Bir bölümü diğerine önyükleme yaparken okumak istemediğiniz sürece bunun bir sorun olacağını sanmıyorum. Her ikisi için de TrueCrypt kullanarak bu sorunu çözebileceğinizi umuyorum. TrueCrypt'i biraz kullandım, uzman olmasa da
Eric Marsh

Yanıtlar:


3

Kendime aynen şöyle sordum, aynı zamanda MacBook Pro'm için bir Samsung 840 Pro da satın aldım. Bazı sonra araştırma buldum bu yazıyı 840 Pro donanım şifreleme TPM desteği gerektirdiğini belirten ve bu sadece Mac'in (U) EFI içinde, PC BIOS'lardaki buldu. Emin olmak için Samsung'tan 840 Pro tarafından "ATA-Security", "Seagate DriveTrust" ve "TCG OPAL" standartlarından hangisinin desteklendiğini sordum.

Değerli müşterimiz,

Sorgunuzla ilgili olarak Samsung SSD desteği ile iletişime geçtiğiniz için teşekkür ederiz. Sorgunuza yanıt olarak, ünitenin desteklediği 3 tanesinin yalnızca biri ATA Güvenlik özelliğidir. Şifrelemeye gelince, 840 Pro Serisi SSD yalnızca AES 256 bit donanım düzeyinde şifrelemeyi destekler ancak BIOS'un TPM etkin olmasını gerektirir.

Bu nedenle, Mac’te 840 Pro’nun donanım şifrelemesini etkinleştirmenin yolu yoktur.

Bununla birlikte, TCG'nin Opal'ını destekleyen Crucial M500 de var . WinMagic en gibi özel bir Opal yönetim yazılımı ile birlikte Mac için SecureDoc o sesler bir Mac üzerinde çalışmaya donanım şifreleme almak mümkün sanki.

BTW, Sophos'un kendi SafeGuard desteğine göre , Mac OS'de değil, yalnızca Windows'ta Opal'ı desteklediğini unutmayın . Ayrıca, McAfee'nin Opal durumları için Genel Sorular ve Cevaplar

S: Opal sürücüler Mac OS X'te desteklenecek mi?

Y: Hayır. Apple şu anda aygıtlarını Opal sürücülerle birlikte göndermemektedir, bu nedenle Opal Mac için Endpoint Encryption'da desteklenmemektedir.

Ama tabii ki, bir Mac'e bir Opal sürücüsü taktıysanız, bunun hakkında hiçbir şey olmadığını söyler.


TPM gerekli değildir. Windows 8.1 kurulumumda, bu sürücünün kendi kendini şifrelemesini TPM kullanmadan etkinleştirebildim - sadece BitLocker ayarlarını gpedit.msc'de değiştirmeniz gerekiyor. Yani teorik olarak, işletim sistemi destekliyorsa, OS X'te de mümkündür.
Sarge Borsch

Gpedit.msc dosyasında tam olarak hangi ayarları değiştirdiğinizi paylaşmak ister misiniz?
sschuberth


Bu makale, BitLocker'ın bu durumda yazılım şifrelemesini kullanacağına benziyor, yani şifre çözme işlemi sabit disk sürücüsü yerine CPU tarafından gerçekleştiriliyor. Özellikle alternatif olarak TrueCrypt'i önerdikleri gibi.
sschuberth

diğer parçaların doğru olduğunu söylemedim. btw, en eksiksiz rehber burada: superuser.com/a/700251/161593
Sarge Borsch

2

Sschuberth'in cevabını genişleten Aralık 2013 itibariyle Samsung 840 EVO (ancak PRO değil) ayrıca doğrudan TCG OPAL'i destekleyen firmware'e de sahip. Aynı şeyi yapmak için bir 840 Pro üretici yazılımı güncellemesinin yakında gerçekleşmesi iyi bir bahis.

SED sürücüsünü yönetmek için bazı yazılımlara ihtiyacınız vardır, aksi takdirde yerleşik güvenlikten çok az fayda alırsınız veya fayda alamazsınız.

WinMagic SecureDoc sürücüyü yönetecek, ancak orada çıkacak her OS X için değil (fıkra delilleri 10.8.1: tamam, 10.8.2: tamam değil).

İnanıyorum ki WinMagic kurumsal yazılımını da çalıştırmanız gerekecek. SED'leri desteklemek için SecureDoc'un bağımsız bir sürümleri olsa da, bunun yalnızca Windows için geçerli olduğu görünmektedir.

NOT: SecureDoc, SED'ler için bir TPM gerektirmez ve 840 EVO, TCG Opal modunda çalışır. SecureDoc varsa ve özelliği etkinleştirdiyseniz, bir TPM kullanımını destekleyebilir (yalnızca Windows).


1

Bu iyi bir soru ve - evet - cevabını bulmak neredeyse imkansız. Samsung, Apple'a destek gönderir. Apple'dan mümkün olmadığını duymayı beklerdim.

Tam disk şifreleme HW vs FileVault - performanstaki fark göze çarpıyor. Sıkı şifreleme gereklilikleri konusunda iş kullanıcısı değilseniz, HW tabanlı Samsung çözümünü aramamız gerekiyor. Ancak Mac'te bunu nasıl etkinleştireceğinizi öğrenin - ağrı


1
Son CPU'larda, FileVault2 donanım AES kullanıyor ve bazı raporlara göre performans üzerinde önemsiz bir etkiye sahip: osxdaily.com/2011/08/10/…
Alan Shutko

Gerçekten ortalama bir kullanıcı değiliz. HW FDE kullanmayı tercih ediyorum çünkü bu, özellikle paylaşılan bir bölümle çift önyükleme yaparken, zarif ve "doğru" bir çözüm.
Eric Marsh

1

Evet, Viasat'ın Eclypt ürün yelpazesi Mac (EFI) ile çalışır ve tam disk, FIPS onaylı, donanım şifreleme sağlar.

Bakınız: Eclypt Core Self-Encrypting Dahili Sabit Sürücü

Eclypt ürün yelpazesinin veri sayfaları henüz güncel değil (ancak Mac OS X 10.5+, Apple UEFI gibi desteklenmektedir). Belirli ürünü http://www.amazon.co.uk/Eclypt-Core-200-Internal-Encrypted/dp/B00GJV2OE4 adresinde görebilirsiniz . Ayrıca bu bloga http://robert-palmer.net/category/eclypt-protects/ ispat için bakabilirsiniz . Veya doğrudan Viasat UK ile irtibat kurun.


Hmm, onun veri sayfası EFI veya Mac hakkında bir şeyden bahsetmiyor, sadece Windows.
sschuberth
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.