FileVault แตกต่างจากคำสั่ง“ เข้ารหัส…” ของ Finder หรือไม่


3

ฉันสับสนกับวิธีการเข้ารหัสไดรฟ์ต่าง ๆ ใน Mountain Lion มีอย่างน้อยสี่วิธี

  1. FileVault ในการตั้งค่าระบบ;
  2. คำสั่ง "เข้ารหัส ... " ของ Finder's;
  3. คำสั่ง "ลบ" ของ Disk Utility ระบุรูปแบบ "เข้ารหัส" และ
  4. คำสั่ง "ภาพใหม่" ของ Disk Utility ระบุรูปแบบ "เข้ารหัส"

แต่มันไม่ชัดเจนสำหรับฉันว่าความแตกต่างระหว่างพวกเขาคืออะไร

ฉันเข้าใจว่าสองตัวแรกอนุญาตสำหรับการเข้ารหัสแบบแทนที่ แต่ฉันไม่ชัดเจนเกี่ยวกับความแตกต่างระหว่างผลิตภัณฑ์ของวิธีการต่าง ๆ เหล่านี้ โดยเฉพาะอย่างยิ่ง

  • การเข้ารหัสนั้นเหมือนกันหรือไม่?
  • (1) เป็นเพียงรุ่น (2) ที่ใช้กับโวลุ่มการบูตหรือไม่
  • ทำไมไดอะล็อกการป้อนรหัสผ่านสำหรับไดรฟ์ข้อมูลที่สร้างด้วย (4) แตกต่างจากไดอะล็อกของผู้อื่น?
  • เหตุใดรูปแบบของดิสก์อิมเมจที่สร้างโดยใช้ (4) ไม่ใช่ "เข้ารหัส" (แม้ว่าจะเป็นรูปแบบ Mac OS ที่คุ้นเคย) ในขณะที่ไดรฟ์เข้ารหัสที่สร้างด้วย (3) นั้นเป็นรูปแบบ (แม้ว่ารูปแบบจะเป็น "Logical Partition" ที่ไม่คุ้นเคย) )?

คำตอบ:


3

Filevault ของการใช้การเข้ารหัส XTS-AES 128 ในฐานะที่เป็นตัวเลือกการเข้ารหัสเมนูบริบทของ Finder และการลบด้วยรูปแบบที่เข้ารหัสใช้ระบบของ Filevault การเข้ารหัสจะเหมือนกัน

ในทางกลับกัน Disk Utility ในขณะสร้างภาพใหม่ให้คุณเลือกระหว่างการเข้ารหัส AESแบบ128หรือ256 บิต

ดังนั้นทั้งสองวิธีจึงแตกต่างกัน หลังเพิ่งสร้างโฟลเดอร์ที่ต้องใช้รหัสผ่านเพื่อเปิดในขณะที่ Filevault นั้นซับซ้อนกว่ามาก

และสำหรับพาร์ทิชันตรรกะ , ที่นี่จะมีการอธิบายในรายละเอียด

FileVault 2 ทำงานอย่างไร เมื่อเทียบกับระบบไฟล์เปล่าหรือแม้แต่ FileVault 1, FileVault 2 ดูเหมือนว่ามหัศจรรย์ มันทำงานยังไง? สิ่งแรกที่ควรทราบคือ Apple ได้รวม Logical Volume Manager (LVM) กับ OS X Lion นี่คือสิ่งที่ FileVault 2 พัฒนาขึ้นมา 

สื่อทางกายภาพยังคงมีอยู่ - เราไม่สามารถหลีกหนีจากสิ่งนั้นได้จริง ๆ เพราะข้อมูลจำเป็นต้องเก็บไว้ที่ไหนสักแห่ง CoreStorage ไม่สนใจว่าสื่อคืออะไร: ไดรฟ์แบบหมุนได้แบบดั้งเดิม, SSD, ที่เก็บข้อมูล USB หรือแม้แต่ดิสก์อิมเมจ เป็นตัวแทนด้านบนเป็นสีเขียวเรามีสามเล่มที่อยู่ในดิสก์ทางกายภาพบางส่วน สามวอลุ่มเหล่านี้จะถูกแปลงเป็นปริมาณ CoreStorage และนำเข้าสู่ Logical Volume Group (LVG) สิ่งนี้ตั้งค่า "พูล" ของที่เก็บข้อมูล เล่มสามารถเพิ่มและลบออกจากสระว่ายน้ำหลังจากการสร้าง LVG แสดงด้วย UUID LVG นี้จะถูกนำเข้าสู่ Logical Volume Family (LVF) LVF รักษาคุณสมบัติเกี่ยวกับปริมาณใน LVG และแสดงปริมาณลอจิคัล (LV) เหล่านี้ไปยังระบบ CoreStorage สร้างโหนดอุปกรณ์ใหม่สำหรับแต่ละ LV ดังที่แสดงในการสร้างภาพข้อมูลด้านบน LVs เป็นสีน้ำเงิน มีโหนดอุปกรณ์ (disk1, disk2, disk3) ไอคอน 'คีย์' ที่เกี่ยวข้องกับ LVF แสดงให้เห็นว่าการเข้ารหัสเป็นหนึ่งในคุณสมบัติที่ดูแลเกี่ยวกับ LVG นี่คือเลเยอร์ที่คีย์การเข้ารหัสตั้งอยู่

เมื่อคุณ“ เปิดใช้งาน FileVault …” หนึ่งในขั้นตอนหนึ่งในการแปลงดิสก์ของคุณเป็นโวลุ่ม CoreStorage แน่นอนเมื่อคุณ“ เปิด FileVault …” เฉพาะดิสก์สำหรับบูตเท่านั้นที่ถูกเข้ารหัส ตามธรรมชาติแล้วกรณีนี้เหมาะกับเคส 99% ของ Apple และเหมาะสำหรับผู้ใช้ Mac เป็นจำนวนมากบนโลกใบนี้ ที่กล่าวว่า FileVault ไม่สามารถและจะไม่เข้ารหัสไดรฟ์อื่น ๆ ที่คุณอาจแนบมากับระบบของคุณ ขึ้นอยู่กับคุณ


ย่อหน้าสุดท้ายของข้อความที่ยกมาดูเหมือนจะบอกว่าวิธีการ (2) และ (3) ไม่ใช่ FileVault
orome

มันบอกว่ามันจะไม่เข้ารหัสทุกอย่างเมื่อคุณเปิด FileVault แม้ว่าฉันจะพลาดสายสำคัญไปแล้ว
Thecafremo

ดังนั้นเขาจึงหมายถึงการพูดว่า "'เปิด FileVault ... ' จะไม่" เมื่อเขาพูดว่า "'FileVault' ไม่สามารถ ... ": เทคโนโลยี FileVault (ตรงกันข้ามกับคำสั่งนั้น) จะเข้ารหัสไดรฟ์ใด ๆ ขวา?
orome

โพสต์ที่ฉันพูดถึงเกี่ยวกับ Lion ใน Mountain Lion มีคำสั่งใหม่นี้คือfdesetupซึ่งทำการเข้ารหัส HD ภายนอกและเป็นสิ่งที่ใช้ในเมนูตามบริบทของ Finder
Thecafremo

ถ้าฉันจำได้อย่างถูกต้อง Disk Utility ก็มีตัวเลือกในการสร้างพาร์ติชันที่เข้ารหัส AES 256 บิต อย่างไรก็ตามตัวเลือกนี้ดูเหมือนว่าจะไม่สามารถกำหนดค่าได้ใน Mountain Lion อีกต่อไป คุณสามารถสร้างพาร์ติชันที่เข้ารหัสลับได้ (128- บิต) เท่านั้น คุณยังสามารถสร้างภาพเข้ารหัส 256 บิต - แต่นั่นไม่ใช่สิ่งที่ฉันต้องการ
gentmatt
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.