dm-crypt (Verschluesselte Partition) fuer Macbook?

R

RiotIsca

Mitglied
Thread Starter
Dabei seit
30.10.2008
Beiträge
26
Reaktionspunkte
0
Aloha!

Ich hab' mir mittlerweile eines der neuen Macbooks bestellt und werde mein altes Denkbrett ausmustern. Auf dem Denkbrett laeuft Linux und mein /home hab ich per dm-crypt mit aes-xts-plain Cipher. Wie bekomm' ich sowas unter Mac OS X moeglichst performant und elegant hin?

Die Partition sollte auch schon VOR dem Login gemountet werden. Oder kann man vielleicht irgendwie das gesamte System verschluesseln? (Hat allerdings eine Bootcamp-Partition, die nicht angeruehrt werden soll)
 
ich kenne nur truecrypt der dann aba wirklich crypted pre-boot - gibt mittlerweile 6.1 für Mac Os X, wie das mit boot-camp aussieht - guess what; musste testen.

http://www.truecrypt.org/downloads.php

grüße,
john
 
Bootcamp ist mir ja erstmal egal, aber wie sieht es mit dem gesamten System aus? Laesst sich das mittels TrueCrypt verschluesseln? Und verschluesselt dieses TrueCrypt nur Container oder ganze Partitionen?

Gibts da nicht irgendwas eigenes von Apple? :(
 
also vorab, ich kenne es nur von windows her.

da hatte es sich vor windows gesetzt, wahrscheinlich als bootloader.

Damit KANN man ganze festplatten verschlüsseln (auch boot - zumidnest mit windows ists der fall), man kann aber auch einzelnen partitionen ver und entschlüsseln.

Installier es dir einfach mal, aber mach vorher ein backup. ich hatte mal ne beta genommen und habs bereut kein backup gemacht zu haben^^ da kommst nämlich nichtmehr an die daten ran wen das passwort lang genug ist und natürlich jetzt nicht aus "ich_liebe_meinen_schatz" oder sowas unsicherem besteht.

grüße,
john
 
Mit Linux kenne ich mich nun garnicht aus, kenne deine Programme demnach nicht.

Unter Windows gehört TrueCrypt zu den Spitzenporgrammen in dem Bereich.
Es ist Open Source. Seit einigen Versionen nun auch für den Mac zu haben.

Es kann jedoch auch mit der neuen Version ein Mac OS nicht komplett verschlüsseln. Dies ist weiterhin nur unter Win möglich. Funktioniert dort aber sehr gut :D

Du kannst damit jedoch auf deiner Festplatte Container erstellen. Dort legst du die wichtigen Daten rein. Um an diese ranzukommen, mountest du einfach den Container. Dieser wird dann quasi als Festplatte erkannt und du kannst mit den Daten ganz normal arbeiten. Nach Gebrauch wieder dismounten. Ohne das PW kommt man dort nicht mehr ran.
Verschlüsselungsart kann man selbst wählen. Keiner der dort angebotenen ist bislang geknackt worden.

Unter Mac OS kannst du aber auch DMG Files verschlüsseln. Brauchst dafür kein zusätzliches Programm. Ist nur dann nicht zu empfehlen, wenn du z.B. externe Festplatten verschlüsselst und diese unter verschiedenen System einsetzt ( Win, Mac, Linux) Da ist TrueCrypt besser geeignet.

Für dein Home Verzeichnis kannst du auch noch die Suche nach FileVault bemühen.

Viel Spass beim Einlesen :D
 
Schade, also kann man das Heimatverzeichnis nicht direkt als eigene Partition verschluesseln... :(
 
Oder du nimmst FileVault, ist ja bei OSX gleich dabei. Damit kannst du dein Home verschlüsseln. Geht fix und kost nix ;)

--dominik
 
Dein gesamtes System kannst du mit PGP Whole Disk verschlüssen. Funktioniert allerdings nicht mit Bootcamp. Habs auf meinem Air getestet und läuft prima.
 
Ich habe FileVault und hatte noch keine Probleme. Es ist proprietär und das muss jeder halten wie er mag. Aber es ist echt super komfortabel, man merkt es nur in der Geschwindigkeit und die ist beim normalen Arbeiten auf meinem alten iBook immer noch gut genug.

Dein Homeverzeichnis ist dann ein Sparse Image und wird als Volumen in dein ~ eingehängt. Damit es quasi eine eigenen Partition.
 
Schade, also kann man das Heimatverzeichnis nicht direkt als eigene Partition verschluesseln... :(

Nein, das geht nicht so schön 'systemnah' wie es mit dm-crypt der Fall ist - ich handhabe das auf meinem ThinkPad nämlich genauso, läuft schon über ein Jahr im Dauereinsatz rock solid. Für den mac habe ich nichts vergleichbares gefunden. Aber der kommt mir im Außeneinsatz sowieso nicht in die Tüte ;)
 
Zurück
Oben Unten