क्या मैक पर हार्डवेयर-आधारित पूर्ण डिस्क एन्क्रिप्शन संभव है?


21

क्या मैक पर हार्डवेयर आधारित पूर्ण डिस्क एन्क्रिप्शन (शायद सैमसंग 840 प्रो एसएसडी पर) का उपयोग करना संभव है , विशेष रूप से मैकबुक प्रो 8,2? यदि हां, तो कैसे?

मेरी समझ यह है कि यह BIOS या संभवतः EFI में संभाला जाएगा, हालांकि मुझे लगता है कि Apple का EFI आमतौर पर काफी बंद है।

मैं किसी भी सॉफ्टवेयर-आधारित समाधान की तलाश नहीं कर रहा हूं जैसे कि FileVault 2 या TrueCrypt। यदि मैं हार्डवेयर में संभाला जाता हूं तो मैं ड्यूल बूट और मामले सरल हो जाएगा।


3
हालांकि मैं समझता हूं कि यदि संभव हो तो एक हार्डवेयर-आधारित एन्क्रिप्शन बेहतर है, मैं आपकी प्रेरणा पर सवाल उठाना चाहता हूं: विभिन्न हार्डवेयर विक्रेताओं का डिस्क एन्क्रिप्शन खराब दस्तावेज लगता है। थोड़ी जानकारी प्रदान की जाती है, लेकिन कार्यान्वयन की गोपनीयता के लिए आवश्यक है। दूसरी ओर फ़ाइल वॉल्ट 2 इस समय 140-2 प्रमाणन [1 ] - क्रिप्टोग्राफिक मॉड्यूल के लिए एक एनआईएसटी मानक से गुजर रहा है ।
जेंटमैट

1
मेरे व्यक्तिगत अनुभव में, विंडोज 7 के साथ एक दोहरे बूट सेटअप में सॉफ़्टवेयर-आधारित पूर्ण डिस्क एन्क्रिप्शन कोई समस्या नहीं है अगर मैं केवल फ़ाइल एक्स 2 के साथ ओएस एक्स स्टार्टअप वॉल्यूम को एन्क्रिप्ट करता हूं (यह मेरा वर्तमान सेटअप है)। यदि आप अपने विंडोज या लिनक्स वॉल्यूम को एन्क्रिप्ट करना चाहते हैं, तो चीजें गड़बड़ हो जाती हैं - इसलिए मैंने सुना है लेकिन खुद के लिए परीक्षण नहीं किया है।
जेंटमैट

खैर, मैं वास्तव में साइड में OSX के साथ मुख्य रूप से उबंटू का उपयोग कर रहा हूं। इसके अलावा, मेरे पास एक साझा विभाजन है, हालांकि शायद यह ट्रूक्रिप्ट के साथ संभाला जा सकता है। यह सिर्फ कम परेशानी की तरह लगता है और सॉफ्टवेयर के कम टुकड़ों की आवश्यकता होगी अगर मैं सिर्फ बूट पर एक ही पासवर्ड रख सकता हूं।
एरिक मार्श

क्या आपने उबंटू की फुल डिस्क एन्क्रिप्शन के साथ फाइलवॉल्ट 2 का उपयोग किया है? क्या यह अच्छा काम किया? मैं सिर्फ उत्सुक हूं क्योंकि मैं अपने विंडोज विभाजन को Ubuntu 12.04 के लिए खोदना चाहता हूं।
जेंटमैट

नहीं, क्षमा करें, मैंने इसकी कोशिश नहीं की है। मुझे नहीं लगता कि यह एक समस्या होगी जब तक आप एक विभाजन को पढ़ना नहीं चाहते हैं जबकि दूसरे को बूट किया जाता है। मुझे उम्मीद है कि शायद आप दोनों के लिए ट्रू-क्रिप्ट का उपयोग करके इसे प्राप्त कर सकते हैं। मैंने ट्रू-क्रिप्ट का उपयोग किया है, हालांकि विशेषज्ञ नहीं
एरिक मार्श

जवाबों:


3

मैंने अपने आप से ठीक यही बात पूछी है कि मैंने अपने मैकबुक प्रो के लिए सैमसंग 840 प्रो को भी बेच दिया है। कुछ करने के बाद अनुसंधान मैंने पाया इस पोस्ट का संकेत है कि 840 प्रो के हार्डवेयर एन्क्रिप्शन TPM समर्थन की आवश्यकता है, और कहा कि केवल, PC BIOSes में पाया है में नहीं मैक की (U) EFI। सुनिश्चित करने के लिए, मैंने सैमसंग से पूछा है कि मानकों में से कौन से "एटीए-सुरक्षा", "सीगेट ड्राइवट्रस्ट" और "टीसीजी ओपल" 840 प्रो द्वारा समर्थित हैं, और उनका जवाब था:

प्रिय ग्राहक,

अपनी जांच के संबंध में सैमसंग एसएसडी समर्थन से संपर्क करने के लिए धन्यवाद। आपकी पूछताछ के जवाब में, यूनिट द्वारा समर्थित 3 में से केवल एक ही एटीए सिक्योरिटी फियर है। एन्क्रिप्शन के लिए, 840 प्रो सीरीज एसएसडी केवल एईएस 256 बिट हार्डवेयर स्तर एन्क्रिप्शन का समर्थन करता है, लेकिन इसके लिए BIOS को TPM सक्षम होना चाहिए।

इसलिए मैक में 840 प्रो के हार्डवेयर एन्क्रिप्शन को सक्षम करने का कोई तरीका नहीं है।

हालाँकि, क्रूसिअल M500 भी है जो TCG के ओपल को सपोर्ट करता है । WinMagic के SecureDoc जैसे एक विशेष ओपल प्रबंधन सॉफ्टवेयर के साथ मैक के लिए ऐसा लगता है जैसे कि मैक पर काम करने के लिए हार्डवेयर एन्क्रिप्शन प्राप्त करना संभव है।

BTW, ध्यान दें कि सोफोस के समर्थन के अनुसार उनका सेफगार्ड केवल विंडोज पर ओपल का समर्थन करता है, मैक ओएस पर नहीं। साथ ही, ओपल राज्यों के लिए मैकएफी के जनरल क्यू एंड ए

प्रश्न: क्या मैक ओएस एक्स पर ओपल ड्राइव का समर्थन किया जाएगा?

A: नहीं। Apple वर्तमान में अपने उपकरणों को ओपल ड्राइव के साथ शिप नहीं करता है, इसलिए ओपल मैक के लिए एंडपॉइंट एन्क्रिप्शन पर समर्थित नहीं है।

लेकिन निश्चित रूप से यह कहता है कि अगर आप सिर्फ एक मैक में एक ओपल ड्राइव डालते हैं तो ऐसा कुछ नहीं होता है।


टीपीएम की आवश्यकता नहीं है। मेरी विंडोज 8.1 की स्थापना पर मैं टीपीएम का उपयोग किए बिना इस ड्राइव के स्व-एन्क्रिप्शन को सक्रिय करने में सक्षम था - आपको बस gpedit.msc में BitLocker सेटिंग्स को बदलने की आवश्यकता है। तो सैद्धांतिक रूप से यह ओएस एक्स पर भी संभव है, अगर ओएस इसका समर्थन करता है।
सर्ज बोर्स्च

क्या आप साझा करना चाहेंगे कि आप gpedit.msc में कौन सी सेटिंग बदल रहे हैं?
sschuberth


यह लेख बहुत कुछ दिखता है जैसे कि BitLocker उस मामले में सॉफ़्टवेयर एन्क्रिप्शन का उपयोग कर रहा होगा, अर्थात एन-डिक्रिप्शन हार्ड ड्राइव के बजाय सीपीयू द्वारा किया जाता है। खासकर जब वे एक विकल्प के रूप में TrueCrypt की सलाह देते हैं।
sschuberth

मैंने यह नहीं कहा कि अन्य भाग सही हैं। btw, सबसे पूर्ण गाइड यहाँ है: superuser.com/a/700251/161593
सर्ज बोर्स्च

2

दिसंबर 2013 तक, sschuberth के उत्तर पर विस्तार करते हुए, सैमसंग 840 EVO (लेकिन PRO नहीं) में फर्मवेयर भी है जो सीधे TCG OPAL को सपोर्ट करता है। यह एक अच्छा शर्त है कि एक ही काम करने के लिए एक 840 प्रो फर्मवेयर अद्यतन जल्द ही आ जाएगा।

SED ड्राइव को प्रबंधित करने के लिए आपको कुछ सॉफ़्टवेयर की आवश्यकता होती है, अन्यथा आपको अंतर्निहित सुरक्षा से बहुत कम या कोई लाभ नहीं मिलता है।

WinMagic SecureDoc ड्राइव का प्रबंधन करेगा, लेकिन वहाँ से बाहर निकलने वाले प्रत्येक OS X के लिए नहीं (वास्तविक साक्ष्य 10.8.1: ok, 10.8.2: not ok) का सुझाव देता है।

आपको WinMagic एंटरप्राइज़ सॉफ़्टवेयर चलाने की आवश्यकता होगी, मुझे भी विश्वास है। जबकि उनके पास SEDs का समर्थन करने के लिए SecureDoc का एक स्टैंडअलोन संस्करण है, ऐसा प्रतीत होता है कि यह केवल विंडोज के लिए उपलब्ध है।

नोट: SecureDoc को SED के लिए TPM की आवश्यकता नहीं है , और न ही 840 EVO TCG ओपल मोड में चल रहा है। अगर आपके पास एक है और सुविधा (केवल विंडोज) को सक्षम करने के लिए सिक्योरोकॉप टीपीएम के उपयोग का समर्थन कर सकता है।


1

यह एक अच्छा सवाल है और हां - इसका जवाब ढूंढना लगभग असंभव है। सैमसंग ने Apple को भेजा समर्थन मैं Apple से सुनने की उम्मीद करूंगा कि यह संभव नहीं है।

पूर्ण डिस्क एन्क्रिप्शन HW बनाम फाइल वॉल्ट - प्रदर्शन में अंतर ध्यान देने योग्य है। यदि आप सख्त एन्क्रिप्शन आवश्यकताओं पर व्यवसाय उपयोगकर्ता नहीं हैं, तो हमें एचडब्ल्यू आधारित सैमसंग समाधान की तलाश करने की आवश्यकता है। लेकिन मैक पर इसे कैसे सक्षम करें - यह पता लगाने के लिए दर्द।


1
हाल के सीपीयू के साथ, FileVault2 हार्डवेयर एईएस का उपयोग करता है, और कुछ रिपोर्टों के अनुसार प्रदर्शन पर एक नगण्य प्रभाव पड़ता है: osxdaily.com/2011/08/10/…
एलन

हम वास्तव में औसत उपयोगकर्ता नहीं हैं। मैं एचडब्ल्यू एफडीई का उपयोग करना पसंद करता हूं क्योंकि यह सुरुचिपूर्ण और "सही" समाधान है, खासकर जब एक साझा विभाजन के साथ दोहरी बूटिंग।
एरिक मार्श

1

हां, वियासैट का एक्लिप्ट उत्पाद रेंज मैक (ईएफआई) के साथ काम करता है और पूर्ण डिस्क, डेनिश अनुमोदित, हार्डवेयर एन्क्रिप्शन प्रदान करता है।

देखें: एक्लीप्ट कोर सेल्फ-एनक्रिप्टिंग इंटरनल हार्ड ड्राइव

Eclypt उत्पाद श्रेणी के लिए डेटशीट अभी तक अद्यतित नहीं हैं (लेकिन Mac OS X 10.5+ को Apple UEFER के रूप में समर्थित है)। आप विशिष्ट उत्पाद http://www.amazon.co.uk/Eclypt-Core-200-Internal-Encrypted/dp/B00GJV2OE4 पर देख सकते हैं । इसके अलावा आप इस ब्लॉग http://robert-palmer.net/category/eclypt-protects/ को प्रमाण के लिए देख सकते हैं । या वैकल्पिक संपर्क वायसैट यूके से सीधे संपर्क करें।


हम्म, इसकी डेटा शीट में ईएफआई या मैक के बारे में कुछ भी उल्लेख नहीं है, बस विंडोज।
sschuberth
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.