ทางเลือก TrueCrypt สำหรับ Mac OS X


12

ฉันต้องสร้างวอลลุ่มเข้ารหัสบน MacBook Pro ที่ใช้ OS X El Capitan

นานมาแล้วที่ฉันต้องทำอะไรแบบนั้นฉันคิดว่ามันเป็นปี 2010 เมื่อฉันใช้ TrueCrypt

ฉันรู้ว่าทุกวันนี้การพัฒนาถูกระงับหรือหยุดใช้ชั่วคราวดังนั้นฉันจึงสงสัยว่า: จะมีวอลลุ่มเข้ารหัสที่มีระดับความปลอดภัยเหมือน TrueCrypt ใน Mac OS X ได้อย่างไร

คำตอบ:


8

VeraCrypt

หากคุณต้องการความเป็นอิสระของระบบปฏิบัติการเช่นไดรฟ์หัวแม่มือที่คุณสามารถใช้กับระบบอื่นที่ไม่ใช่ macOS คุณอาจต้องการดูVeraCryptซึ่งเป็นตัวตายตัวแทนของ TrueCrypt เวราคริปต์เป็นโอเพ่นซอร์สเช่นกัน ข้อมูลเพิ่มเติมสามารถพบได้ในไดรฟ์ USB เข้ารหัสไขมันใต้ El Capitan


10

เพียงใช้ FileVault 2 ซึ่งมาพร้อมกับ El Capitan และค่อนข้างปลอดภัย

หากคุณต้องการไดรฟ์ข้อมูลหรือรหัสผ่านแยกกันสำหรับโครงการต่าง ๆ คุณสามารถใช้อิมเมจดิสก์ที่เข้ารหัสด้วย OS X ด้วยการเข้ารหัส AES 128 หรือ 256 บิต วิธีนี้ช่วยให้คุณสามารถเลือกที่จะเก็บข้อความรหัสผ่านสำหรับแต่ละโวลต์เสียงในพวงกุญแจแยกต่างหากหรือในพวงกุญแจหลักตามที่เห็นสมควร

ประโยชน์ของ FileVault คือการเข้ารหัสฮาร์ดแวร์ดิสก์ทั้งหมดดังนั้นคุณควรเริ่มจากที่นั่นแล้วเลเยอร์ภาพดิสก์ที่เข้ารหัสสำหรับโครงการที่ต้องการการป้องกันหรือแยกเพิ่มเติม


1
มันเรียกว่า CoreStorage FileVault 2 ใช้สำหรับระดับเสียงของระบบเท่านั้น ไม่แน่ใจว่าคุณสามารถใช้กับ DiskUtillity (ฉันเดาว่าคุณสามารถสร้างโวลุ่มที่เข้ารหัสใหม่ได้เท่านั้น) แต่ในประเภทเทอร์มินัล: diskutil coreStorage แล้วคุณจะพบตัวเลือกในการแปลงโวลุ่ม เพื่อความปลอดภัยโปรดดู: การปลดล็อก FileVault
user60589

ฉันจะเรียก FileVault ว่าการรักษาความปลอดภัยขั้นสูงผ่าน TrueCrypt เพราะมันไม่มีคำเตือนของแบนเนอร์สีแดงว่า "คำเตือน: การใช้ TrueCrypt ไม่ปลอดภัย" เนื่องจากมันไม่ได้รับการบำรุงรักษาและแก้ไขไปข้างหน้า: truecrypt.sourceforge.net
bmike

1
FileVault2 / CoreStorage ยอดเยี่ยม แต่ไม่ใช่การแทนที่โดยตรงสำหรับ TrueCrypt โดยทั่วไปเนื่องจากไม่ใช่ข้ามแพลตฟอร์ม ยากที่จะบอกว่าเรื่องนั้นสำคัญกับ OP หรือไม่ แต่มันก็คุ้มที่จะนึกถึง
calum_b

1
มันน่าสังเกตว่าทั้ง FileVault และ FileVault 2 มีซอฟต์แวร์ที่เป็นกรรมสิทธิ์ แม้ว่าสิ่งนี้จะไม่สำคัญกับผู้ใช้จำนวนมาก แต่สิ่งสำคัญคือต้องสามารถตรวจสอบซอร์สโค้ดของซอฟต์แวร์เข้ารหัสเพื่อดูว่าการติดตั้งใช้งานนั้นมีช่องโหว่หรือไม่
จูลส์

@bmike ยังปลอดภัยกว่าซอฟต์แวร์แบบปิดอื่น ๆ ที่คุณไม่สามารถตรวจสอบได้ ป้ายกำกับไม่มีค่ายกเว้นที่คุณใส่ไว้
Agent_L

3

ฉันใช้encFSเป็นการส่วนตัวซึ่งค่อนข้างง่ายในการติดตั้งบน MacOSX เนื่องจากคุณรู้วิธีใช้homebrewและcasks :

brew cask install osxfuse
brew install homebrew/fuse/encfs

หากต้องการใช้งานฉันใช้สองนามแฝงอีกอันหนึ่งเพื่อเมานต์เสียง:

mypasswd='encfs ~/cloud/Documents.encfs ~/Private -- && cd  ~/Private'

จากนั้นให้ยกเลิกการต่อเชื่อม (และปิดเทอร์มินัล):

mypasswd_umount='cd ~ && umount ~/Private && exit'

เคล็ดลับดีทั้งหมดโดยบรรทัดคำสั่ง +1
Federico Zancan

วิธีการแก้ปัญหานี้พบหลังจากการทดลองและข้อผิดพลาดมากมายด้วยการแก้ปัญหาที่หลากหลายเพื่อค้นหาวิธีการเข้ารหัสไฟล์บนที่เก็บข้อมูลบนคลาวด์ ... และจากนั้นก็มาencfsบันทึกมันทั้งหมด :-) ฉันชอบที่จะรับข้อเสนอแนะ มันเรียบง่าย แต่ผมไม่แน่ใจว่าเกี่ยวกับประสิทธิภาพในการใช้ ...
meduz
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.