FileVault vs. (full) harddisc encrypty

Pagina: 1
Acties:

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 15-02 11:32

BlaTieBla

Vloeken En Raak Schieten

Topicstarter
In navolging van dit topic een iets ander insteek.
FileVault (wat ik ook al gevonden had, maar was te laat met reageren / aanpassen van die startpost) heeft het over encrypty van een home-directory en voor het creeren van containers. Waar ik naar op zoek was is een tools (or whatever) die heel de harde schijf kan versleutelen. M.a.w. bij booten wordt al om een wachtwoord gevraagt.
Nu ben ik (nog) geen Mac guru :) , dus ik kan mij indenken dat dit wellicht met een reden gedaan is. Mogelijk dat iemand mij hier dan wat meer duidelijk in kan verschaffen.

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Mjah, de reden dat dit dus niet gebeurd op de mac is omdat je privedirectory standaard gebruikt wordt om dingen op te slaan. Unix style dus. Als je dan met FileVault die homedir encrypt ben je van het hele probleem af.

edit:

Iets meer duidelijkheid:

Dit is de structuur:

/Users/[username]/Documents
/Users/[username]/Movies
/Users/[username]/Music

etc etc.

Als je dan met FileVault de boel encrypt wordt het hele deel onder /Users/[username] ge-encrypt. Daar kan je dan ook alleen bij als je ingelogt bent onder die user. Dan is het hele probleem toch uit de wereld?

[ Voor 49% gewijzigd door Zwerver op 03-08-2004 11:27 . Reden: klote html rechten :x ]

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


  • chem
  • Registratie: Oktober 2000
  • Laatst online: 11:34

chem

Reist de wereld rond

Als je je OF locked dan kan er al bizar weinig gedaan worden met je bak, of niet?

Klaar voor een nieuwe uitdaging.


  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 15-02 11:32

BlaTieBla

Vloeken En Raak Schieten

Topicstarter
Zwerver schreef op 03 augustus 2004 @ 11:23:
Mjah, de reden dat dit dus niet gebeurd op de mac is omdat je privedirectory standaard gebruikt wordt om dingen op te slaan. Unix style dus. Als je dan met FileVault die homedir encrypt ben je van het hele probleem af.

edit:

Iets meer duidelijkheid:

Dit is de structuur:

/Users/[username]/Documents
/Users/[username]/Movies
/Users/[username]/Music

etc etc.

Als je dan met FileVault de boel encrypt wordt het hele deel onder /Users/[username] ge-encrypt. Daar kan je dan ook alleen bij als je ingelogt bent onder die user. Dan is het hele probleem toch uit de wereld?
Daar zit wel iets in. Ik denk dat ik het dan maar eens over me heen laat komen :)
Overigens vond nog wel wat oude berichten over de stabiliteit van FileVault. Met name de laptops die in standby zouden gaan konden de encrypty vern**ken. Gevolg geen toegang meer. Ik neem aan dat daar een redelijke verbetering in geweest is inmiddels.
chem schreef op 03 augustus 2004 @ 11:23:
Als je je OF locked dan kan er al bizar weinig gedaan worden met je bak, of niet?
OF ???

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 15-02 11:32

BlaTieBla

Vloeken En Raak Schieten

Topicstarter

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Je kunt OpenFirmware ook het opstarten van de schijf laten beveiligen door een wachtwoord, heeft te maken met de variabele "security-mode" die de waarden "none", "command" of "full" kan hebben. Met de termen "openfirmware, security-mode..." zijn nauwkeurigere instructies&beschrijvingen goed te vinden.

Die beveiliging is van weinig waarde als iemand toegang tot de computer/het toetsenbord heeft natuurlijk.

Het volledig versleutelen van een schijf heeft als bijkomend voordeel, boven versleutelen van de home-directory, dat tijdelijke bestanden/scratch- of swapbestanden minder makkelijk mogelijk vertrouwelijke gegevens prijsgeven.

Rubberhose was altijd vermakelijk, heb er lang niets meer van gehoord.

[ Voor 9% gewijzigd door begintmeta op 03-08-2004 20:34 ]


  • MacWolf
  • Registratie: Januari 2004
  • Laatst online: 06-09-2024
chem schreef op 03 augustus 2004 @ 11:23:
Als je je OF locked dan kan er al bizar weinig gedaan worden met je bak, of niet?
Ik had begrepen dat met een simpele PRAM reset ([Apple] + [Option] + [P] + [R] bij opstarten) je Open Firmware wachtwoord ongedaan wordt gemaakt, maar als je zekerheid wil moet je ff Googlen. In dat geval is een Home directory encrypten een stuk veiliger.

Microsoft Windows: A thirty-two bit extension and graphical shell to a sixteen-bit patch to an eight-bit operating system originally coded for a four-bit microprocessor which was written by a two-bit company that can't stand one bit of competition.


  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 15-02 11:32

BlaTieBla

Vloeken En Raak Schieten

Topicstarter
Inmiddels ook wat meer info op securemac.com kunnen vinden. Ik geloof idd dat er geen MAC software is om de gehele HD te encrypten. Jammer. Dan gaan we maar weer containers gebruiken om de data in op te slaan.

leica - zeiss - fuji - apple | PSN = Sh4m1n0

Pagina: 1