APFS // Verschlüsselung sinnvoll?

J

Jendevi

Aktives Mitglied
Thread Starter
Dabei seit
11.06.2006
Beiträge
253
Reaktionspunkte
11
Hallo mu-Community,

ich bekomme demnächst ein neues MacBook Pro und überlege, ob ich bei der Einrichtung das APFS Volume gleich verschlüsseln lasse. Ich mache regelmäßig Backups und möchte nur sicherstellen, dass bei einem Verlust des Laptops ein gewisses Maß an Privatsphäre gewahrt ist. Macht diese Verschlüsselung Sinn oder kommt sie mit größeren Einschränken daher, die den Nutzen ggf. etwas schmälern?

Danke Euch und viele Grüße!
 
ja, macht Sinn. Definitv

Nein, keine Einschränkungen, noch nicht mal kleinere.
 
  • Gefällt mir
Reaktionen: BEASTIEPENDENT und Jendevi
Frage: Laut Apple werden die Daten bei einem Apple Chip oder T2 Sicherheitschip automatisch verschlüsselt.
Trifft dieses dann auch für meinen M1 zu?
Macht dann FileVault noch zusätzlich Sinn?
 
Macht diese Verschlüsselung Sinn oder kommt sie mit größeren Einschränken daher, die den Nutzen ggf. etwas schmälern?
A) Nein, sie macht keinen Sinn.
Ergibt aber durchaus welchen!
B) Nein, keinerlei Einschränkungen oder Einbussen die irgendwie relevant wären.
:)
 
  • Gefällt mir
Reaktionen: accuphan, Jendevi und OmarDLittle
Verschlüsselt wird bei aktuellen M-Macs immer. Wenn Du Filevault „einschaltest“, ist der Schlüssel nicht nur an deine Hardware gekoppelt, sondern zusätzlich an deinen Login auf dem Mac.

Gibt keinen Grund, das nicht einzuschalten.
 
  • Gefällt mir
Reaktionen: BEASTIEPENDENT, Jendevi, iPhill und eine weitere Person
Nein, keine Einschränkungen, noch nicht mal kleinere.
Man kann den Computer meine ich nicht mehr mit leerem Passwort betreiben...
Und automatisches durchbooten bis auf den Desktop gibt es dann auch nicht mehr.

Aber Verschlüsselung macht halt keinen Sinn wenn der Rechner sich für jeden selbst aufsperrt...

Also: ja, macht Sinn. Definitv
 
  • Gefällt mir
Reaktionen: Jendevi, iPhill und dg2rbf
Frage: Laut Apple werden die Daten bei einem Apple Chip oder T2 Sicherheitschip automatisch verschlüsselt.
Trifft dieses dann auch für meinen M1 zu?
Ja, alle aktuellen Macs haben das. Filevault koppelt die bereits (immer) vorhandene Verschlüsselung an das Passwort deines Benutzerkontos.

Warum das immer noch standardmäßig bei neuen Macs ausgeschaltet ist, ist mir schleierhaft. Bei iPhones und iPads ist es aktiv und lässt sich erst gar nicht deaktivieren, zumindest bei Macbooks würde ich mir das auch erwarten. Soweit ich das mitbekommen habe, dürfte aber wenigstens seit Sonoma beim Einrichten eine Abfrage kommen ob Filevault aktiviert werden soll.

A) Nein, sie macht keinen Sinn.
Vermute das hat sich wegen des makes sense eingebürgert... fast noch schlimmer ist "bist du ok" von are you ok...
 
  • Gefällt mir
Reaktionen: Werther72, applemen, BEASTIEPENDENT und 2 andere
Hallo zusammen,
erstmal Danke für die vielen schnellen und klaren Rückmeldungen. (y) Dann werde ich das entsprechend aktivieren.

Eine technische Rückfrage habe ich noch: Habe ich das richtig verstanden, dass APFS Verschlüsselung und FileVault direkt zusammenhängen? D.h. sobald FileVault aktiviert ist, wird das APFS Volume automatisch verschlüsselt?

Danke Euch und viele Grüße
 
Eine technische Rückfrage habe ich noch: Habe ich das richtig verstanden, dass APFS Verschlüsselung und FileVault direkt zusammenhängen? D.h. sobald FileVault aktiviert ist, wird das APFS Volume automatisch verschlüsselt?
Nein, andersherum. APFS ist per se verschlüsselt (https://support.apple.com/de-de/guide/security/sece3bee0835/web), aber erstmal nur über Deine Hardware. Oder an Deine Hardware gekoppelt sozusagen. Mit FileVault wird es zusätzlich an Dein Passwort gekoppelt.
 
  • Gefällt mir
Reaktionen: Jendevi
Bir uns sind ALLE Geräte verschlüsselt, sogar unser NAS, obwohl wir dadurch schon ein paar Geschwindigkeitseinbußen haben. Ich persönlich bin der Meinung, dass man alleine schon wegen eben der von dir genannten Privatsphäre seine Geräte verschlüsseln sollte. Man hat ja schon persönliche Dinge auf seinen Geräten (Passwörter, Zugangsdaten, Unterlagen, Familienfotos usw.), die man schon gerne für sich behalten würde 😉

Von daher würde ich persönlich die Geräte, die eine Verschlüsselung anbieten, auch von Haus aus verschlüsseln. Egal, ob man dadurch etwas an Performance verliert oder nicht.
 
  • Gefällt mir
Reaktionen: Jendevi und BEASTIEPENDENT
ich finde es ärgerlich, dass externe Platten nur noch mit APFS verschlüsselt werden können. HFS Verschlüsselung kann man unter neueren Systemen nicht durchführen. Gerade bei HDDs ist die Geschwindigkeitseinbuße enorm, letzte Woche getestet. Locker der um den Faktor 3 langsamer...
 
ich finde es ärgerlich, dass externe Platten nur noch mit APFS verschlüsselt werden können. HFS Verschlüsselung kann man unter neueren Systemen nicht durchführen. Gerade bei HDDs ist die Geschwindigkeitseinbuße enorm, letzte Woche getestet. Locker der um den Faktor 3 langsamer...
Oh, das aber nicht schön zu lesen :cautious:
Wollte die Tage alle meine HFS HDDs auf AFPS umstellen, um sie per FileVault zu verschlüsseln

Die Perfomance Probleme beziehen sich auf alle Tätigkeiten?
Sprich simple Office Dateien öffnen, größere DTP Dateien öffnen & bearbeiten, oder eher auf Gigabyte große Filmdateien streamen?
:unsure:
 
ich finde es ärgerlich, dass externe Platten nur noch mit APFS verschlüsselt werden können. HFS Verschlüsselung kann man unter neueren Systemen nicht durchführen. Gerade bei HDDs ist die Geschwindigkeitseinbuße enorm, letzte Woche getestet. Locker der um den Faktor 3 langsamer...

Sorry aber das ist Blödsinn.

Da APFS immer bereits verschlüsselte Daten vom Mac erhält und diese Bits dann auf die magnetische Platte schreibt, kann es gar keine Unterschied zwischen mit und ihne FileVault geben.

Die Verschlüsselung selbst läuft in Hardware ab. Auch da merkst du keinerlei Geschwindigkeitsbeeinträchtigumgen bei Schreiben auf Platte. Der Vorgang des Schreibens auf Platte ist um Welten langsamer als die AES-Verschlüsselung in Hardware.

APFS ist in aktuellen Systemen auch vollkommen für HDD anwendbar. Ohne Geschwindigkeitseinbußen.
 
  • Gefällt mir
Reaktionen: BEASTIEPENDENT
Vermute das hat sich wegen des makes sense eingebürgert... fast noch schlimmer ist "bist du ok" von are you ok...
Zwei Schmunzler am Morgen. Allerdings gibt's für iPhills "Einbussen" nur die eine mögliche Ausrede, dass er Schweizer ist... "Am Ende des Tages"! 😇
 
  • Haha
  • Gefällt mir
Reaktionen: iPhill und dylan51
Zwei Schmunzler am Morgen. Allerdings gibt's für iPhills "Einbussen" nur die eine mögliche Ausrede, dass er Schweizer ist... "Am Ende des Tages"! 😇
Nachdem mir das auch auffiel: Wenn er Schweizer wäre, würde er nicht ss sondern sz verwenden. Auf seine Art geht es mindestens zur Bus-Doppel-Haltestelle.:ROFLMAO:
 
Nachdem mir das auch auffiel: Wenn er Schweizer wäre, würde er nicht ss sondern sz verwenden. Auf seine Art geht es mindestens zur Bus-Doppel-Haltestelle.:ROFLMAO:
"sz": Du meinst die Buchstabenfolge "sz"? Auch interessant. Die ist mir bei Schweizern tatsächlich noch nicht begegnet.
 
  • Gefällt mir
Reaktionen: iPhill
Das gibt es in der Schweiz nicht, anstelle des ß wird dort schon seit langem ss geschrieben.
 
  • Gefällt mir
Reaktionen: BEASTIEPENDENT, iPhill und accuphan
Zurück
Oben Unten