Verschlüsselung mit FileVault sinnvoll ?

hallo,
Ich habe es gehört bei einer Vorstellung und wollte Euch davon berichten. Es gibt keine Quelle zum nachlesen.
Es war aber so, dass das ganze Dateisystem IMMER verschlüsselt wird und es gannicht mehr anders geht. (schaltbar)
Mehr kann ich Euch nicht erzählen.
Das OS hat mit dem Dateisystem nichts zu tun. Ersteres kommt diesen Herbst, letzteres erst nächstes Jahr als Beta. Den vollständigen Release im Laufe des Jahres 2017 zu erwarten ist imo optimistisch...
Bei Dateisystemen scherzt man nicht bei der Qualität. Das Ding wird zeigen, ob Apple vollends die Kontrolle über ihre SQ verloren hat...
 
Mit einer SSD gibt es keinen spürbaren Unterschied bei eingeschalteter Verschlüsselung.
Das stimmt nicht. Ich habe am MacBook Pro aus letztem Jahr, also das ganz aktuelle, einen deutlichen Unterschied von 10-15 Sekunden zusätzlich beim Booten festgestellt.
 
Hallo,

dann wird es Dich überraschen, dass mein Rechner gerade mal ca. 15 Sekunden für den Start mit FileVault benötigt.
Meine Kiste ist fünf Jahre alt.

Du solltest mal Dein Startvolumen überprüfen.
Vermutlich ist nicht das Standardlaufwerk aktiv und deshalb sucht und wartet er unnötig.

15 Sekunden länger glaube ich auch generell nicht… :p

Viele Grüße
 
normal braucht er ca. 6-8 sekunden, mit filevault bis zu 20 sekunden. Nach nem Clean Install!
 
Das tolle ist, dass Du hier reinfällst mit "stimmt nicht".
Du redest bewusst am eigentlich Kontext vorbei.

Ich lasse euch jetzt alleine.
Der Fragesteller wird schon seine Informationen entsprechend filtern.

Viele Grüße
 
Mit aktivem FV2 ist mein rMBP 13" 2015 definitiv in unter 10sec oben.
 
Ist nicht beim neuen MacOS die Verschlüsselung an ?
Da soll man garnicht mnehr wählen können, ist also immer an.
Finde ich dann auch super gelöst!

Nein - das ist definitiv nicht so. Habe erst gestern Sierra installiert und man konnte nach wie vor auswählen, ob man verschlüsseln möchte oder nicht.
Empfinde ich aber auch als die bessere Lösung.
 
normal braucht er ca. 6-8 sekunden, mit filevault bis zu 20 sekunden. Nach nem Clean Install!

Eine der sinnlosesten Sachen ist doch echt der Vergleich von Bootzeiten, .. Frag mich echt, wer sich das ausgedacht hat. Und dann werden heutzutage die ganzen Handies damit immer vergleichen .. :/

Und nur mal so am Rande, vielleicht befragst du mal Google, weil dein Verhalten offensichtlich einfach abnormal ist. Das muss einem doch sofort auffallen, dass das niemals stimmen kann:
https://www.macissues.com/2014/10/27/filevault-bug-makes-yosemite-pause-or-hang-at-login/

Und es gibt sicherlich einige Benchmarks dazu. ~5% oder ähnliches halte ich für realistisch, aber sicher keine 250% wie du es meinst
http://osxdaily.com/2011/08/10/filevault-2-benchmarks-disk-encryption-faster-mac-os-x-lion/


Ich hab seit 10+ Jahren alle meine Computer verschlüsselt. Schon damals mit vielfach langsameren HDDs wars mir das Plus an Sicherheit wert. Und damals konnten CPUs noch keine Hardware-AES. Die Frage ist auch vielmehr: Willst du die Sicherheit, oder nicht? Nicht: Ist Verschlüsslung langsamer als ohne? Weil die Frage fast zweifelsohne mit "Ja" beantwortet werden kann. ich würde niemals auf mehr Sicherheit verzichen, wenn ich dafür Performance gewinnen kann. Sicherheit ist niemals umsonst. Einfacher Beispiel: Selbst https ist sicherlich langsamer als http. Deshalb würde ich trotzdem keine Bank aufmachen ohne SSL.
 
Eine der sinnlosesten Sachen ist doch echt der Vergleich von Bootzeiten, .. Frag mich echt, wer sich das ausgedacht hat. Und dann werden heutzutage die ganzen Handies damit immer vergleichen .. :/

Und nur mal so am Rande, vielleicht befragst du mal Google, weil dein Verhalten offensichtlich einfach abnormal ist. Das muss einem doch sofort auffallen, dass das niemals stimmen kann:
https://www.macissues.com/2014/10/27/filevault-bug-makes-yosemite-pause-or-hang-at-login/

Und es gibt sicherlich einige Benchmarks dazu. ~5% oder ähnliches halte ich für realistisch, aber sicher keine 250% wie du es meinst
http://osxdaily.com/2011/08/10/filevault-2-benchmarks-disk-encryption-faster-mac-os-x-lion/


Ich hab seit 10+ Jahren alle meine Computer verschlüsselt. Schon damals mit vielfach langsameren HDDs wars mir das Plus an Sicherheit wert. Und damals konnten CPUs noch keine Hardware-AES. Die Frage ist auch vielmehr: Willst du die Sicherheit, oder nicht? Nicht: Ist Verschlüsslung langsamer als ohne? Weil die Frage fast zweifelsohne mit "Ja" beantwortet werden kann. ich würde niemals auf mehr Sicherheit verzichen, wenn ich dafür Performance gewinnen kann. Sicherheit ist niemals umsonst. Einfacher Beispiel: Selbst https ist sicherlich langsamer als http. Deshalb würde ich trotzdem keine Bank aufmachen ohne SSL.

Die Frage dabei ist für mich, wo man Filevault wirklich braucht. Auf mobilen Systemen macht das sehr viel Sinn, da hier das Risiko eines physischen Diebstals am größten ist. Jemand, der mein Gerät gestohlen hat, wird ohne mein Passwort nicht an meine Daten kommen - auch wenn er die Platte ausbaut und den externen Zzgriff versucht.
Lokale Systeme können auch gestohlen werden, aber das Risiko ist deutlich geringer. Habe ich eine schnelle SSD, tut Filefault auch hier nicht weh, aber bei einer alten HDD würde ich lokal darauf verzichten.

Filevault schützt ja auch nicht gegen Diebstahl aus dem Netz. Wenn mein Account gekapert oder manipuliert wurde, sind meine Daten ebenso gefärdet wie ohne Verschlüsselung. Auch Mails werden nur sicherer, wenn ich sie separat verschlüssele (auch hier hilft mir Filefault nicht).

Wer also seine Daten vor Fremdzugriff über das Netz schützen will, muss andere Wege gehen. Filefault ist lediglich ein Aspekt eines funktionierenden und sicheren Systems - und bei weitem nicht der wichtigste.
 
Darf ich mal fragen wer seinen FileValt Key in der iCloud hat? :):)
 
Die Frage dabei ist für mich, wo man Filevault wirklich braucht. Auf mobilen Systemen macht das sehr viel Sinn, da hier das Risiko eines physischen Diebstals am größten ist. Jemand, der mein Gerät gestohlen hat, wird ohne mein Passwort nicht an meine Daten kommen - auch wenn er die Platte ausbaut und den externen Zzgriff versucht.
Lokale Systeme können auch gestohlen werden, aber das Risiko ist deutlich geringer. Habe ich eine schnelle SSD, tut Filefault auch hier nicht weh, aber bei einer alten HDD würde ich lokal darauf verzichten.

Filevault schützt ja auch nicht gegen Diebstahl aus dem Netz. Wenn mein Account gekapert oder manipuliert wurde, sind meine Daten ebenso gefärdet wie ohne Verschlüsselung. Auch Mails werden nur sicherer, wenn ich sie separat verschlüssele (auch hier hilft mir Filefault nicht).

Wer also seine Daten vor Fremdzugriff über das Netz schützen will, muss andere Wege gehen. Filefault ist lediglich ein Aspekt eines funktionierenden und sicheren Systems - und bei weitem nicht der wichtigste.

Die Fakten sind richtig. Ich bin nur zu einer anderen Schlussfolgerung gekommen. Wie du schon sagst: "Risiko deutlich geringer" heißt ja nicht, es gibt keines. Und ich habe schon vor Jahren keinen Unterschied zwischen Verschlüsselung oder nicht festgestellt, also wieso sollte ich mich nicht für Verschlüsselung entscheiden?

Bei mir ist das auch eher alles Philosophie mittlerweile. Entweder richtig, .. oder gar nicht. Und du siehst es sogar genau so: Ein Teil eines funktionierenden Systems ...
 
Die Fakten sind richtig. Ich bin nur zu einer anderen Schlussfolgerung gekommen. Wie du schon sagst: "Risiko deutlich geringer" heißt ja nicht, es gibt keines. Und ich habe schon vor Jahren keinen Unterschied zwischen Verschlüsselung oder nicht festgestellt, also wieso sollte ich mich nicht für Verschlüsselung entscheiden?

Bei mir ist das auch eher alles Philosophie mittlerweile. Entweder richtig, .. oder gar nicht. Und du siehst es sogar genau so: Ein Teil eines funktionierenden Systems ...

Ob man das macht oder nicht, hängt eben davon ab, welche Prios man setzt, für wie sensibel man die eigenen Daten hält und vielleicht auch, welche Hardware man verwendet. Es gibt Vor- und Nachteile, die bereits beide erörtert wurden.
Am wichtigsten empfinde ich bei Sicherheitsaspekten, sich ausreichend zu informieren und auch auszuprobieren, um eine solide Entscheidungsgrundlage auf Basis eigener Erfahrungen zu haben. Die meisten Probleme entstehen nach wie vor durch Fehleinschätzung und/oder Fehlnutzung. Kurz - durch das Ding, das da in die Tasten haut:)
 
Weil ich dann unkompliziert wieder reinkomme, für den unwahrscheinlichen Fall, dass ich alle meine Passwörter vergessen hab und so nicht auf Backups angewiesen bin.
 
Hallo,

kann ich eigentlich ein verschlüsseltes Volume klonen, mit SuperDuper etc und ist es dann auch verschlüsselt?
 
Nein, die Verschlüsselung erfolgt transparent, während dein Mac läuft ist alles im Klartext zugreifbar. Die Dateien in der Dropbox werden deshalb durch FV nicht verschlüsselt.
 
Zurück
Oben Unten