System verschlüsseln

B

blubber__

Registriert
Thread Starter
Dabei seit
19.08.2007
Beiträge
3
Reaktionspunkte
0
Ich plane gerade mir ein MacBook Pro zu kaufen nun frage ich mich ist es möglich mit OSX das ganze System zu verschlüsseln? Ich hab das auf meinem derzeitigen Notebook das mit Ubuntu läuft mit luks und dm-crypt gelöst und dort alle Partitionen außer /boot verschlüsselt. Gibt es sowas auch für OSX oder ist es nur möglich einzelne Ordner zu verschlüsseln? Ich wäre dankbar für eine Antwort.
 
also os x kann deinen home ordner verschlüsseln mit filevault...
ansonsten gibt es noch pgp whole disk encryption für nicht boot platten...
 
pgp whole disk encryption ist wohl keine Option da laut dem Datenblatt nur sekundäre Platten verschlüsselt werden können, in fall eines macbook ist nur eine platte vorhanden. aber danke für die antwort
 
Also filevault kann ich seit meinem (unverschuldeten) Crash letzte Woche nicht mehr bedingungslos empfehlen. Liest man einige Erfahrungs- und Problemberichte hier im Forum, scheine ich nicht der einzige mit schlechten Erfahrungen zu sein.
 
Ich habe gerade Utimaco SafeGuard Easy in der Testphase (Sind Dienstleister). Ich muss sagen dass es sehr schön ist... dazu gibts das noch unter Mac OS (Fehlinformation!) .

Damit verschlüsselst du die Platte komplett.. dein Rechner bootet bis zum POST, wärend der PBA wird dann Benutzername und Kennwort abgefragt und dann wird erst weitergebootet.
Vorsicht ist geboten... kackt dir das System ab, sind die Daten weg. Du wirst nicht da dran kommen.. (außer mit 3 Supercomputern und 100 Jahren Zeit)..
Ich werde es wohl auch installieren aber die Rohdaten alle paar Tage backupen.
Ansonsten kann ichs nur empfehlen.
 
Zuletzt bearbeitet:
Filevault kann man auch nicht empfehlen, weil die Sicherheit fragwürdig ist.
Wer weiß schon, ob Apple nicht noch ein paar grobe Schnitzer wie die Sache mit Passwörtern, die per Klartext in den Swap geschrieben werden (erst eine MacOSX release, kein Sicherheitsupdate später gelöst), eingebaut hat.
 
SafeGuard Easy setzen wir bei uns in der Firma auch ein, allerdings nur auf Win-Notebooks. Wusste bisher nicht, dass es auch für Mac OS zu Verfügung steht.

Eigentlich eine gute Software, ver- und endschlüsseln dauert halt seine Zeit.
Nachteil eben, wenn dass System einen Schaden bekommt, kein Zugriff mehr auf Daten möglich. Das hat schon zu dem ein oder anderen hocherbosten Außendienstler bei uns geführt....
 
Nun ja... es wäre interessant zu erfahren weshalb ein Crash erfolgte. Einfach so unwahrcheinlich... die Schutzmaßnahmen sind gegeben und sollte man Außendienstmitarbeiter mit Notebooks ausstatten die wichtige Daten beinhalten ist die einzige sinnvolle Möglichkeit das Book einmal am Tag oder so am Server anzumelden um die Daten zu synchronisieren...
 
Wie du in meinem Beitrag lesen kannst, passierte es bei mir tatsaechlich 'einfach so'. Das koennen auch viele bestaetigen, die die gleichen Probleme mit FileVault haben/hatten...
 
bei FileVault gibt es manchmal Probleme, den zu viel genutzen Speicher des Images freizugeben - bricht man den Vorgang ab (der manchmal von selbst aus scheinbar hängt), dann sind die Daten futsch. Desweiteren ist FileVault relativ unsicher.
 
Wieso will man sein System verschlüsseln?
fragt der unwissende
 
Ich habe gerade Utimaco SafeGuard Easy in der Testphase (Sind Dienstleister). Ich muss sagen dass es sehr schön ist... dazu gibts das noch unter Mac OS.

Link? Habe auf der Homepage nichts diesbez. gefunden?
 
Wieso will man sein System verschlüsseln?

Wenn mir mein MBP auf der Dienstreise geklaut würde, wäre das ziemlich blöd, da dort durchaus einige vertrauliche Daten drauf sind ...
 
Ich habe Mist erzählt... verdammt. Habs mit dem eToken verwechselt. Tut mir leid! Wie peinlich, da ich doch letzte Woche auch schon nach einer Alternative gesucht habe weil es nicht funktioniert... hm.

@titeuf: falls das Durchsuchungskommando vor deiner Türe steht, muss man nur den Kippschalter an der Steckdose umlegen und zack, Platte verschlüsselt ;) Oder wie für meine Zwecke: Notebook wird privat als auch geschäftlich genutzt. Der immaterielle Wert ist teilweise höher (wem schon mal ein PDA mit Fotos geklaut wurde, weiß wovon ich rede) und man hat keine Lust die Urlaubsfotos seiner Freundin im Netz zu finden. Wobei man es kaum verhindern kann. Von daher lieber eine kleine Partition verschlüsseln (oder einen Container), da alles Wichtige reinlegen und fertig.
 
Container sind nicht wirklich eine Option da ich ja gern alles verschlüsselt haben möchte. Das mag paranoid klingen aber es wird ja nicht ausschließlich alles in /home gespeichert.
 
Es ist nicht unsicher. Ist doch u.a. eine AES256 Verschluesselung AFAIK.
Und das mit dem Pass im Swapfile ist auch schon super lange her...
 
So ist auch mein informationsstand. Wobei die 256 AES erst ab Leopard zur verfügung stehen sollen.
 
Zurück
Oben Unten