File Vault 2 ? Trügerische Sicherheit oder knapp vorbei ist auch daneben

G

gandalf12

Aktives Mitglied
Thread Starter
Dabei seit
23.03.2011
Beiträge
472
Reaktionspunkte
62
Hallo Gemeinde.
Ich habe mich in den letzten Tagen ausführlicher mit dem Thema Verschlüsselung bzw. mit File Vault 2 beschäftigt.
Dabei habe ich folgendes festgestellt was ich von der Community gerne bestätigt haben wollte.

1. Die BootCamp Partition wird nicht mit verschlüsselt.
2. Das Time Machine Backup auf einer Time Capsule wird nicht verschlüsselt.

Tut mir leid, aber geht doch gar nicht....
Ich muss beruflich bedingt mit Windows arbeiten welches in einer BootCamp Partition installiert ist. Gerade dort habe ich sensible Daten liegen und diese werden mit FileVault 2 nicht mit verschlüsselt ? Dies ist seitens Apple doch einfach lächerlich. Es ist ja nicht gerade so das Windows mit diversen Hacks aufgespielt wurde, nein die Installation wird seitens Apple ja offiziell unterstützt und via Bootcamp Manager angeboten. Von daher ist es eine Unverständlichkeit das seitens Apple die Verschlüsselung einer Bootcamp Partition nicht durchgeführt wird.

Des weiteren wird ein Time Machine Backup auf einer Time Capsule ebenfalls nicht verschlüsselt abgelegt (nur auf Backups von externen USB oder Firewire Platten).
Hallo geht es noch.
Wenn ich eine Partition auf einem Apple Rechner verschlüssele hat dies doch auch gute Gründe. Neben dem Schutz der Daten bei Verlust/Diebstahl geht es doch vor allem darum das nicht Hinz und Kunz meine Daten auslesen kann/könnte.
Nun ist mein Rechner ganz toll mit File Vault 2 verschlüsselt und der liebe Einbrecher braucht noch nicht mal mein z.B. MacBook klauen sondern es reicht lediglich die Time Capsule einzustecken und schon hat er alle meine vorher "mühsam" verschlüsselten Daten in rein Form. Einfach Festplatte ausbauen und Viola mal schauen was drauf ist.
Bitte nun nicht alles auf mich Münzen von wegen sensibler Daten. Aber ich denke es gibt Leute die haben durchaus wichtiges drauf was nicht für jedermann bestimmt ist, und da gaukelt Apple eine Sicherheit vor die mitnichten gegeben ist.
Apple macht daraus kein Geheimnis, kann man alles in den Tiefen irgend welcher Support Dokumentation nachlesen. Aber hausieren und propagieren gehen Sie mit diesen Unzulänglichkeiten auch nicht gerade.
Mir ist klar das man mit diversen Tricks den Time Capsule Bug umgehen kann, (Selber erstellen eines verschlüsselten Spares Images in das Time Machine sichert) aber das ist sicher nicht im Sinne des Erfinders.

Mein Fazit:

FileVault 2 ist eine Verbesserung gegenüber FileVault unter Snow Leopard.
FileVault 2 gaukelt eine Sicherheit vor die im Gesamtpaket mit BootCamp und Time Capsule in geradezu fahrlässiger Weise nicht gegeben ist.
Ergo......
Apple, Hausaufgaben nicht gewissenhaft gemacht. Setzen 6!!

Das es technisch, wenn denn gewollt, machbar ist zeigt Software wie PGP oder von anderen Anbietern....
Wobei die auch nicht gerade das gelbe vom Ei sind da auch noch etwas verbuggt.

Nun, was ist euere Meinung dazu.
Bitte beachtet. Es geht nicht darum mit FileVault 2 lediglich eine Apple Partition zu verschlüsseln.
Es geht um das Gesamtbild was große Mängel aufweist...
 
Bei Time Machine einfach den Haken bei encrypt backup setzen?
Oder geht das bei der Capsule nicht?
 
Warum sollte sich Apple um Windows kümmern? FileVault ist OSX Sache. Für Windows gibt es andere Lösungen.
Das mit dem Backup wurde ja schon geschrieben.
Hausaufgaben als User nicht gemacht. Setzen 6!
 
  • Gefällt mir
Reaktionen: iPhill, rdachs, Vam und 9 andere
Warum sollte Apple eine Verschlüsslung von NTFS Partitionen implementieren um das OS eines Konkurrenten zu verschlüsseln? Wenn du Windows nutzt, dann musst du dich auch selbst um eine Verschlüsselung kümmern... :noplan:

Bezüglich TC: Ja, ist nicht vorgehen und das nicht nicht das gelbe vom Ei.
http://michaelnozbe.com/mac-osx-lion-secure-backup-to-time-capsule-wi

Zu dem Gesülze von Hausgaben nicht gemacht und PGP (das mit einer Festplattenverschlüsselung rein gar nix am Hut hat) würde ich eher zu dir sagen:
Setzen 6! ;)
 
  • Gefällt mir
Reaktionen: iPhill und spaceman88
@ AgentMax
Da Apple eine offizielle Installation von Windows über BootCamp Assistent anbietet ist es meines Erachtens legitim davon auszugehen das eine Verschlüsselung der kompletten Festplatte mit FileVault 2 erfolgt. Es soll ja nicht das Windows Betriebssystem supported sondern nur die Verschlüsselung.
Möchte nicht wissen wie viele User es in der freien Wildbahn gibt welche denken sie hätten alles ganz toll mit FileVault verschlüsselt und wissen nicht das ihre Daten auf der BC Partition trotzdem für jedermann lesbar sind.

@ manue Danke für den Link. (kannte ich schon). Wie gesagt nur mit Tricks und nicht nativ auf eine Time Capsule möglich. (Wohl auch nicht für Otto Normalverbraucher geeignet).
 
Da Apple eine offizielle Installation von Windows über BootCamp Assistent anbietet ist es meines Erachtens legitim davon auszugehen das eine Verschlüsselung der kompletten Festplatte mit FileVault 2 erfolgt.

Du kannst ja auch Linux oder sonstige Betriebssysteme so installieren; dann müsste Apple ja auch eine Verschlüsselung für sämtliche Linux Derivate anbieten.
 
Das hat mit Symantec aber nix zu tun, das gab's auch schon als PGP noch eigenständig war ;)
 
Das es technisch kein Problem wäre zeigt PGP. Danke für den Link an redweasel.
Davon unberührt bleibt das Problem eines nicht verschlüsselten Backups auf einer Time Capsule.

Ich habe mich nun einige Zeit mit diesem Thema beschäftigt und viel, auch dank dieses Forums ,nachgelesen und komme persönlich zu dem Schluss das:

Nicht jeder die Zeit und die Lust hat sich einige Zeit mit dem Thema FileVault zu beschäftigen. Bedingt dadurch bei der Verschlüsselung der Festplatte im Verbund mit einer BootCamp Partition und bei der Nutzung eines Time Machine Backups auf einer Time Capsule ein Gefühl der Sicherheit gegeben wird, welches so nicht vorhanden ist

Nicht mehr und nicht weniger.
Auf diesen Misstand möchte ich aufmerksam machen.
 
Auf der Apple Homepage wird behauptet es wird die gesamte Festplatte verschlüsselt.
http://support.apple.com/kb/HT4790?viewlocale=de_DE

FileVault 2 verwendet zur Datensicherung die vollständige Festplattenverschlüsselung XTS-AES 128. Mit FileVault 2 können Sie den Inhalt Ihrer gesamten Festplatte verschlüsseln.

Das stimmt so definitiv nicht und täuscht falsche Tatsachen vor, denn die BC Partition befindet sich ebenfalls auf der Festplatte.
 
Ich habe mich in den letzten Tagen ausführlicher mit dem Thema Verschlüsselung bzw. mit File Vault 2 beschäftigt. […]
Kann ich kaum glauben. Na gut, Testfrage: Was ist CoreStorage und wie funktioniert es?
 
  • Gefällt mir
Reaktionen: spaceman88
Nicht jeder die Zeit und die Lust hat sich einige Zeit mit dem Thema FileVault zu beschäftigen. Bedingt dadurch bei der Verschlüsselung der Festplatte im Verbund mit einer BootCamp Partition und bei der Nutzung eines Time Machine Backups auf einer Time Capsule ein Gefühl der Sicherheit gegeben wird, welches so nicht vorhanden ist

Da musst du dir aber auch darüber im Klaren sein, dass Sicherheit immer auch Aufwand bedeutet. Ein (einigermassen) sicheres System zu haben ohne sich zu informieren und selbst etwas zu recherchieren ist unmöglich.
 
OK, da es ja nun ein Faktum ist das BC Partitionen und Backups auf eine TimeCapsule mit FileVault2 nicht mit verschlüsselt werden würde ich gerne Wissen wollen wie und ob ihr dieser Tatsache begegnet.

Der Geschichte mit der TimeCapsule kann mann ja wie im Link http://michaelnozbe.com/mac-osx-lion-secure-backup-to-time-capsule-wi beschrieben kompensieren.

Was macht ihr mit der BC Partition?
Eher ein Tool für alles wie http://www.symantec.com/business/whole-disk-encryption (jemand Erfahrung damit ?; Preis nebensächlich)
oder doch lieber OSX mit File Vault und BC mit einem anderem Tool separat verschlüsseln
 
@ manue danke für den Hinweis, aber sehr viele Hinweise beim googeln sprechen eine andere Sprache. Es ist wohl so zu verstehen das nun nicht mehr nur das home Verzeichnis verschlüsselt wird sondern die komplette OSX Partition (und eben nur die).

@ David X wie geschrieben habe ich mich mit dem Thema beschäftigt und etwas "eingelesen" Ich bin kein Experte. Deswegen kann ich auf Klugscheißerei und Wortklauberei gerne verzichten. Es sei denn es ist ironisch gemeint.
 
@ manue danke für den Hinweis, aber sehr viele Hinweise beim googeln sprechen eine andere Sprache. Es ist wohl so zu verstehen das nun nicht mehr nur das home Verzeichnis verschlüsselt wird sondern die komplette OSX Partition (und eben nur die).

Ja, eben das will ich damit sagen.
Apple behauptet, dass die gesamte Festplatte verschlüsselt wird; dem ist aber eben nicht so und damit werden falsche Tatsachen vorgetäuscht.
 
@ manue Danke, wenigstens einer meiner Meinung
@ Forengemeinde Was dagegen tun. Siehe #14
 
Man kann sich sicher darueber streiten ob es legitim ist wenn Apple davon ausgeht, dass sich auf der Festplatte eines Macs vornehmlich eine OS X Partition befindet, obwohl sie einen boot loader fuer Windows anbieten.

Eine Alternative (wenn es hier um Loesungsansaetze geht) ist PGP zu verwenden oder Windows ohne eigene Partition in einer VM laufen zu lassen.
 
Man kann sich sicher darueber streiten ob es legitim ist wenn Apple davon ausgeht, dass sich auf der Festplatte eines Macs vornehmlich eine OS X Partition befindet, obwohl sie einen boot loader fuer Windows anbieten.

Das ist ja okay.
Aber die BootCamp Partition wird in den Infos zu FileVault in keinem Nebensatz erwähnt.
Eine kurze Info dazu wäre imho schon angebracht.
 
Eine Alternative (wenn es hier um Loesungsansaetze geht) ist PGP zu verwenden oder Windows ohne eigene Partition in einer VM laufen zu lassen.

Hat jemand Erfahrung mit PGP Whole Disk Encryption ?
Oder doch lieber OSX mit FileVault und BC mit einem anderen Tool? (aber welches?)
Aber die BootCamp Partition wird in den Infos zu FileVault in keinem Nebensatz erwähnt.
Eine kurze Info dazu wäre imho schon angebracht.

Mein Reden...Das mit Time Capsule kann man im Support Dokument nachlesen... Das mit BC habe ich von Apple Seite nicht gefunden.
Ich denke/hoffe dieser Fred wird einigen BC Usern die Augen öffnen und aufzeigen, das sie tätig werden müssen sollten sie sich alleine auf die Appleseitige Lösung verlassen haben.
 
Zurück
Oben Unten