Ngoài việc có thể kiểm tra toàn bộ khối lượng, những điểm khác biệt khác của FileVault 2 so với FileVault là gì?


17

FileVault 2 trong Lion có bất kỳ sự khác biệt nào khác so với phiên bản cũ, FileVault trong các phiên bản trước của hệ thống không? Có bất kỳ lợi ích bổ sung để sử dụng phiên bản mới?

Câu trả lời:


7

Vay mượn rất nhiều từ đánh giá Lion của John Siracusa ...

FileVault 2 là một hệ thống Mã hóa Toàn bộ Đĩa, trái ngược với chỉ là 'lưu trữ thư mục nhà của bạn trong một giải pháp hình ảnh đĩa được mã hóa'. Nó được triển khai như một lớp hệ thống tập tin bên dưới âm lượng thực mà bạn mở khóa khi khởi động hệ thống. Nếu bạn quen thuộc với LVM , nó cũng giống như vậy. Bất cứ khi nào bạn vượt qua khóa mật khẩu, mọi thứ đều giống với phần còn lại của hệ thống.

Như Steve đã đề cập, công việc mã hóa có thể được hỗ trợ bởi các hướng dẫn bộ xử lý chuyên dụng và chạy hoàn toàn trong nền. Điều tuyệt vời là bạn có thể bật mã hóa ổ đĩa trên một ổ đĩa đầy đủ và mọi thứ sẽ được thực hiện một cách thoải mái (bạn có thể tắt nó, đưa nó trở lại, v.v. và mọi thứ sẽ tiếp tục).


9

Mật khẩu ít tài khoản 'Khách' không còn có thể được tạo do toàn bộ đĩa được mã hóa thay vì chỉ thư mục chính của Người dùng. Thật buồn khi tôi không thể tìm thấy bất kỳ thông tin nào trên bài viết kb trên Apple về điều này.


3
Wow, đây là một sự khác biệt khá lớn mà không được chú ý đến tôi! Điều này thực sự có tác động khá lớn đến các chiến lược phục hồi hành vi trộm cắp khuyến nghị thiết lập tài khoản khách không mật khẩu.
Aron Rotteveel

@Aron Nhưng bạn vẫn có thể thiết lập một tài khoản khách với một gợi ý mật khẩu văn bản rõ ràng.
Asmus

2
@Asmus, tất nhiên, nhưng điều đó sẽ khiến cho Filevault trở nên vô dụng hoàn toàn.
Aron Rotteveel

@Aron nhưng làm thế nào mà không an toàn hơn "phương pháp cũ" trước đây? Tài khoản khách "không mật khẩu" vẫn giống như khi bạn nói với khách mật khẩu?!
Asmus

2
Rõ ràng, việc đĩa được mã hóa toàn bộ bởi bất kỳ thông tin đăng nhập của người dùng nào khiến cho đăng nhập của khách trở nên vô dụng khi bạn sử dụng nó như một công cụ phục hồi hành vi trộm cắp. Trong hầu hết các trường hợp, Filevault 1 sẽ là một giải pháp tốt hơn
Aron Rotteveel

7

Filevault mới dường như đặt ra ít ràng buộc hơn cho bạn so với phiên bản cũ. Ví dụ, bạn không cần phải đăng xuất để cỗ máy thời gian hoạt động, và tất cả các trình tiện ích chia sẻ dường như hoạt động tốt (một số trong số chúng đã bị vô hiệu hóa khi bật filefault nếu tôi nhớ chính xác. làm cho máy tính xách tay của tôi trở nên vô dụng khi trở thành nền tảng phát triển cho các ứng dụng web :)).

Một vấn đề với Filevault 2 là bạn không thể ssh vào máy cho đến khi bạn nhập mật khẩu cục bộ, vì quá trình khởi động không thể bắt đầu cho đến khi ổ đĩa được mã hóa được mở khóa.


"Chẳng hạn, bạn không cần phải đăng xuất để cỗ máy thời gian hoạt động, và tất cả các trình tiện ích chia sẻ dường như hoạt động tốt": OTOH điều này có thể có nghĩa là các bản sao lưu của Time Machine hiện không còn được mã hóa và chia sẻ trình nền (và phần mềm độc hại) bây giờ cũng có thể nhận được các tập tin.
Thilo

Sao lưu Time Machine cần được mã hóa riêng, nhưng vẫn có thể. Điều này có thể được thực hiện từ Tùy chọn cỗ máy thời gian> Chọn Đĩa> Hộp kiểm để mã hóa đĩa,
Gauzy

4
  • Nó hỗ trợ AES-NI giúp giảm tải mã hóa và giải mã trên các CPU được hỗ trợ (một số lõi i5 và i7).
  • Bạn có thể lưu trữ khóa mã hóa của mình với Apple.

Tôi chắc chắn có một vài cái khác. Bài viết hỗ trợ này của Apple sẽ trả lời các câu hỏi còn lại của bạn.

http://support.apple.com/kb/HT4790


Trong trường hợp ai đó không biết tại sao nó hữu ích, hỗ trợ AES-NI có nghĩa là việc sử dụng CPU thấp hơn để có hiệu suất và thời lượng pin tốt hơn.
jmk

4

Lỗi FileGault 2 LVG có thể không thể khắc phục

Từ trang hướng dẫn chofsck_cs :

Tiện ích fsck_cs xác minh và sửa chữa siêu dữ liệu nhóm khối lượng logic CoreStorage.

...

GIỎI

fsck_cs không thực hiện xác nhận toàn diện, cũng không thể khắc phục nhiều sự không nhất quán mà nó phát hiện ra.

Các sự cố với FileVault 1

fsck_hfs (được sử dụng bởi Disk Utility) đã được phát triển hơn mười năm và có khả năng sửa chữa hầu hết các sự cố với JHFS + như được sử dụng bởi FileVault 1.

Nếu bạn gặp phải sự cố fsck_hfskhông thể sửa chữa, có nhiều tiện ích bên thứ ba thay thế.

Sự cố lưu trữ lõi với FileVault 2

fsck_cs(cũng được sử dụng bởi Disk Utility) lần đầu tiên xuất hiện cùng với CoreStorage trong Mac OS X 10.7.0. Sự không nhất quán có thể không thể khắc phục.

Trong trường hợp không có lựa chọn thay thế cho fsck_cs

Nếu thất bại LVG xảy ra và fsck_cskhông thể sửa chữa cần thiết, thì khối lượng khởi động của bạn sẽ không gắn kết. Trong tình huống này, bạn có thể định dạng lại một cách triệt để đĩa và cài đặt lại Mac OS X. (Chỉ sử dụng Recovery OS Time Machine sẽ không cung cấp Apple_Boot Recovery HD cần thiết cho FileVault 2.)


3

Một nhược điểm tôi có thể thấy là trước khi bạn có thể mã hóa tài khoản người dùng cá nhân, trong khi bây giờ bạn chỉ có thể mã hóa toàn bộ đĩa. Nếu bạn mã hóa toàn bộ đĩa, bạn cũng phải giải mã toàn bộ đĩa mỗi khi bạn sử dụng máy tính. Điều này có nghĩa là một khi máy tính được khởi động, toàn bộ đĩa có thể truy cập được phần mềm độc hại, trong khi trước khi bạn có thể đăng nhập (và một lần nữa thoát ra) vào các tài khoản quan trọng về bảo mật.

Tôi cho rằng bạn vẫn có thể sử dụng hình ảnh đĩa được mã hóa trên FileVault cho dữ liệu thực sự quan trọng.

Một vấn đề khác có thể là cỗ máy thời gian. Trong khi trước khi các thư mục của người dùng FileVault cũng được lưu trữ được mã hóa trên ổ đĩa sao lưu, thì điều đó dường như không còn xảy ra nữa.

Có ai biết nếu Time Machine bây giờ cũng hỗ trợ mã hóa toàn bộ đĩa không (từ các báo cáo cho đến nay dường như nó không được kích hoạt cho các ổ đĩa ngoài, ít nhất là không thông qua GUI)?

Cập nhật: Rõ ràng, Time Machine không hỗ trợ mã hóa toàn bộ đĩa: Khối lượng Time Machine có thể được mã hóa dễ dàng với FileVault 2 không?


1
Nếu chúng ta phân biệt giữa đĩaổ đĩa logic : Time Machine có thể không sử dụng mã hóa toàn bộ đĩa , nhưng để mã hóa, Time Machine sẽ áp dụng mã hóa toàn bộ ổ đĩa lưu trữ lõi (FDE) (như được mô tả trong trang thủ công cho đĩa sử dụng) cho toàn bộ của khối lượng sao lưu.
Graham Perrin

2

Đối với nhiều quản trị viên: Chỉ riêng FileVault 2 kém an toàn hơn FileVault 1 

Tương tự như câu trả lời được cung cấp bởi Thilo. Logic này áp dụng cho bất kỳ máy tính nào có hai hoặc nhiều quản trị viên.

FileVault 1 trong Snow Leopard và Lion

Có một mức độ bảo mật tốt để ngăn chặn một người không có mật khẩu chính truy cập vào bất kỳ dữ liệu nào của người khác.

FileVault 2 một mình

Bất kỳ quản trị viên nào cũng có thể xem, sao chép, chỉnh sửa tất cả dữ liệu của người dùng khác.

Thí dụ

Hai đối tác kinh doanh chia sẻ một máy tính, cả hai quản trị viên. Một trong hai đối tác có thể muốn giữ một cái gì đó riêng tư. Đối tác giữ mật khẩu chính, người muốn giữ riêng tư, không cung cấp mật khẩu đó cho đối tác khác.

Với riêng FileVault 2 trong các tình huống như vậy, bảo mật và quyền riêng tư dễ dàng bị bỏ qua - sudo xuất hiện ngay lập tức.

So sánh

Mã hóa ZFS trong Oracle Solaris , có thể áp dụng cho các thư mục nhà của người dùng.


Cách giải quyết

Nếu người dùng FileVault 2 trong tình huống trên yêu cầu bảo mật thêm, người đó có thể:

  1. thêm một đĩa riêng, nội bộ hoặc bên ngoài
  2. trên đĩa đó, có ổ đĩa logic được mã hóa Core Storage (LV) với Mật khẩu đĩa khác với cả (a) Mật khẩu đĩa cho ổ đĩa khởi động hệ điều hành và (b) tất cả mật khẩu người dùng cho ổ đĩa khởi động
  3. lưu trữ thư mục nhà của họ trên LV trên đĩa riêng
  4. khớp mật khẩu cho tài khoản người dùng của họ với Mật khẩu đĩa cho LV.

Ngoài ra, người đó có thể chỉ sử dụng một phần của đĩa hiện có nhưng quản lý phân vùng trong và xung quanh thế giới coreStorage rất khó khăn , vì vậy để đơn giản lâu dài: Tôi khuyên bạn nên đầu tư vào một đĩa bổ sung / riêng biệt.


/ var / thư mục

Yêu cầu một số dữ liệu người dùng được ghi vào thư mục con /private/var/folders- tất cả quản trị viên sẽ có quyền truy cập vào dữ liệu này. Một giải pháp cho vấn đề này nằm ngoài phạm vi của câu hỏi này.


Tôi đồng ý rằng FileVault 1 tốt hơn cho máy tính nhiều người dùng nơi bạn muốn tách chúng ra khỏi nhau, nhưng tôi nghĩ ngay cả với FileVault 1, Quản trị viên hệ thống luôn có thể giải mã bất kỳ kho tiền nào của người dùng khác.
Thilo

@Thilo trong FileVault 1 cách duy nhất được chấp nhận để mở khóa kho tiền của người khác là mật khẩu chính, không bao giờ tự động được cung cấp cho tất cả quản trị viên. Tôi chỉnh sửa câu trả lời của tôi để làm cho điều này rõ ràng hơn. Cảm ơn đã nhắc nhở.
Graham Perrin

1
Để bảo mật hơn: phân vùng cho thư mục chính của một người dùng có thể được khắc từ đĩa được sử dụng để cài đặt OS X - trước khi HĐH được cài đặt. Xem ví dụ Mã hóa khối lượng khởi động với Core Storage mà không cần FileVault . Tuy nhiên, điều này không thể được thực hiện với giao diện Tùy chọn hệ thống của Apple cho FileVault 2 và rất quan trọng: nếu sau đó phát hiện ra rằng một phân vùng quá nhỏ, sẽ không thể thu nhỏ hoặc phát triển bất kỳ phân vùng nào được mã hóa .
Graham Perrin

1

Quản lý phân vùng trong và xung quanh thế giới coreStorage là khó khăn

Đối với đĩa sử dụng FileVault 2 - hoặc bất kỳ ứng dụng nào khác của Core Storage - có thể không thể thêm hoặc thay đổi kích thước phân vùng bằng Disk Utility.

Trong siêu người dùng:

  • một câu trả lời trong Làm cách nào để thay đổi kích thước phân vùng được mã hóa FileVault 2?
  • một câu trả lời trong Tạo phân vùng mới trên khối lượng được mã hóa trong OS X Lion .

Yêu cầu Trang hướng dẫn sử dụng Mac OS X của Apple (8) sẽ được cập nhật cho 10.7 trong khóa học do. Trong khi chờ đợi, nếu bạn đã cài đặt Lion, hãy đọc trang man trong Terminal.


1

FileVault 1 có thể bị vô hiệu hóa cho các cá nhân

Đối với bất kỳ người dùng nào sử dụng FileVault 1:

  • Tùy chọn hệ thống cho phép bạn vô hiệu hóa FileVault cho người dùng đó một mình, miễn là có đủ dung lượng trống.

Không thể vô hiệu hóa người dùng của FileVault 2

Trong Mac OS X 10.7 (Bản dựng 11A511), bạn có thể cho phép người dùng mở khóa âm lượng khởi động, nhưng sau khi được bật:

  • người dùng đó không thể bị vô hiệu hóa
  • chỉ toàn bộ FileVault 2 có thể bị vô hiệu hóa.

Vô hiệu hóa khả năng của người dùng để mở khóa ổ đĩa FileVault 2 khi khởi động / đăng nhập


1

Lion Recovery Disk Assistant thiếu hỗ trợ cho FileVault 2

Phiên bản 1.0 của trợ lý được sử dụng với FileVault 2 trong Mac OS X 10.7 (Build 11A511) không tạo ra Recovery OS trên ổ flash USB. Tuy nhiên:

  • máy tính không thể khởi động từ Recovery OS đó.

Tôi tìm thấy vấn đề này với hai máy tính khác nhau.


0

FileVault 1 ảnh hưởng đến hiệu suất

Theo kinh nghiệm của tôi, tác động thường được chấp nhận. Tôi muốn xem điểm chuẩn liên quan.

So sánh hiệu suất

Trong Hỏi khác: Tốc độ của Filevault cũ so với mã hóa toàn bộ Lion mới

FileVault 2 ảnh hưởng đến hiệu suất

Apple gợi ý:

FileVault 2 mã hóa và giải mã dữ liệu của bạn một cách nhanh chóng với tác động hiệu suất không thể nhận ra.

- trang được lưu trong bộ nhớ cache 2011 / 07-28 .

AnandTech - Quay lại máy Mac: Đánh giá Lion X 10.7 Lion: Hiệu suất FileVault quan sát:

Nói chung , cú đánh vào hiệu năng I / O thuần túy nằm trong khoảng 20 - 30% . Nó đáng chú ý nhưng không đủ lớn để vượt xa lợi ích của mã hóa toàn bộ đĩa. Giáo dục

Tôi muốn các nhà đánh giá AnandTech cân nhắc mọi thứ một cách rộng rãi hơn, bao gồm ít nhất:

  • FileVault 1 thay cho FileVault 2.

Quan sát thêm về CPU, kernel_task et cetera trong Re: [Fed-Talk] Lion FileVault (2011-07-22) ( nổi bật ).


0

FileVault 2 ngăn khởi động lại từ xa

Đừng mong đợi quyền truy cập từ xa vào đăng nhập EFI.


Tôi đã thay đổi phong cách của bạn thành một cái gì đó dễ đọc hơn.
Loïc Wolff

@ Loïc tiêu đề cấp 1, 2 và 3 dường như là chuẩn mực, ví dụ Điều gì nhỏ bé trong Lion khiến bạn mỉm cười hoặc khiến bạn mất cảnh giác? - có một câu hỏi meta cho một câu trả lời về việc sử dụng phong cách? Trong khi đó, xin vui lòng không chỉnh sửa những người khác - cảm ơn bạn.
Graham Perrin

1
Đó chỉ là để làm cho câu trả lời dễ đọc hơn, h1 tốt cho tiêu đề ngắn nhưng không phải là cụm từ dài, IMO. Hãy thoải mái quay lại nếu bạn thích phong cách cũ.
Loïc Wolff

3
@Graham, đây là một trang web hướng đến cộng đồng dựa trên việc chỉnh sửa các bài đăng của nhau. Không có gì sai với tiêu đề, nhưng thành thật mà nói, tôi thấy bài viết của bạn rất khó đọc.
Aron Rotteveel

@Aron xin vui lòng, vui lòng chỉnh sửa nội dung cải thiện khả năng đọc. Tôi có thể quay lại hoặc chỉnh sửa lại một cách cẩn thận. Tôi sẽ để lại ba cấp độ tiêu đề trong ít nhất một trong các câu trả lời. Hiện nay chuyển sang hỏi thông tin khác nhau mà ban đầu được soạn thảo xung quanh identi.ca/conversation/77065575#notice-79879336 ...
Graham Perrin

0

Vô hiệu hóa FileVault 1 có thể làm giảm hiệu suất

Hai khối lượng có kích thước hợp lý (một thư mục chính), với một bộ cây B tốt, có thể dễ dàng quản lý hệ thống hơn - và gần như chắc chắn hoạt động tốt hơn - so với một khối khổng lồ với các thuộc tính và danh mục cây B quá khổ và phân mảnh.

Giải trình

FileVault 1 sử dụng các dải có kích thước được tối ưu hóa.

Tùy thuộc vào nội dung của thư mục chính, việc từ bỏ các băng tần đó để ưu tiên số lượng tệp nhỏ hơn có thể tăng đáng kể kích thước và phân mảnh của các khu vực quan trọng sau của khối lượng khởi động:

  • thuộc tính B-cây
  • danh mục cây B
  • phạm vi cây B.

Cây B mở rộng có thể gây ra sự cố bất ngờ

Những gì tiếp theo có thể gây tranh cãi vượt quá phạm vi của câu hỏi mở đầu và tương đối kỹ thuật, nhưng đối với bất kỳ người dùng máy tính nào có (a) bộ nhớ hạn chế và (b) một số lượng đáng kể các tệp trong và ngoài thư mục chính của họ, điều đó đáng để suy nghĩ trước đó từ bỏ FileVault 1.

Nếu tổng kích thước của cây B quá lớn và nếu cần sửa chữa, các tiện ích của bên thứ ba trên máy tính của bạn có thể không thể sửa chữa được thiệt hại.

Nếu fsck_hfs không thể sửa được âm lượng - rõ ràng nhất là sử dụng Disk Utility, thì rõ ràng là bất cứ khi nào hệ thống gặp phải một hệ thống tệp bị bẩn - người dùng có thể chuyển sang tiện ích bên thứ ba được tôn trọng.

Thí dụ

Tôi đã gặp tình huống tổng các kích thước của cây B - liên quan đến bộ nhớ vật lý - quá tuyệt vời để tiện ích bên thứ ba hoạt động theo yêu cầu đối với khối lượng sao lưu được mã hóa Core Storage không thể khắc phục được fsck_hfs. Vì MacBookPro5,2 của tôi có thể mất không quá 8 GB, nên đôi khi âm lượng này chỉ được đọc.

Tôi có thể đã mang âm lượng, có hoặc không có máy tính, đến nhà cung cấp dịch vụ để được chú ý trong một môi trường có nhiều bộ nhớ hơn. Tuy nhiên, để bảo mật, tôi không nên cung cấp cho bất kỳ bên thứ ba nào - tuy nhiên rất đáng tin cậy - cụm mật khẩu hoặc khóa cho một số loại âm lượng.

Cuối cùng và bất ngờ, fsck_hfsLion đã sửa chữa âm lượng mà không cần tôi sử dụng Disk Utility, có thể nhờ tôi thử nghiệm ( rủi ro ?) Loại bỏ âm lượng khỏi thế giới coreStorage (hoàn nguyên, chuyển đổi ngược hoàn toàn) trong khi ở trạng thái không thể sửa chữa và đọc được . Đó là một kết quả làm hài lòng tôi và là ngón tay cái của Apple về phẩm chất và khả năng của 10.7 (Bản dựng 11A511), nhưng điều này sẽ là một sự thận trọng đối với các độc giả khác.


Tôi không hiểu phần "từ bỏ các ban nhạc so với nhiều tệp nhỏ". Tôi mặc dù mã hóa File Vault 2 xảy ra dưới mức của hệ thống tệp, ở cấp độ khối và do đó không nên hành xử khác với HFS + không được mã hóa liên quan đến cây B.
Thilo

@Thilo mà không nghĩ về cấp độ, hoặc mã hóa: nghĩ về số lượng tệp . Một ví dụ cực đoan: thêm một triệu tệp 80 KB vào một ổ đĩa, sau đó xóa 10.000 băng tần 8 MB. Thêm một triệu tệp có khả năng tăng kích thước của các thuộc tính và danh mục cây B, có thể trùng với phân mảnh của một hoặc cả hai, điều này không bao giờ tốt cho hiệu suất. Việc loại bỏ sau đó một số lượng tệp nhỏ hơn có thể không được theo sau bằng việc giảm kích thước cho cây B.
Graham Perrin

Nhưng bạn có cùng một triệu tệp trong cây B trên HFS + bên trong ảnh đĩa của bạn không? Có lẽ tôi đang hiểu nhầm điều gì đó. Dù sao, tôi nghĩ tôi biết ý của bạn. Đây hoàn toàn không phải về mã hóa hay FileVault, mà là "phân vùng" hệ thống tệp của bạn bằng hình ảnh đĩa, vì bạn không tin tưởng HFS + để quản lý hàng triệu tệp, phải không?
Thilo

Tôi làm niềm tin JHFS + (với journalling) với nhiều triệu file - hiện 4.062.789 tập tin và thư mục trên 438.294 khối lượng khởi động của MacBookPro của tôi 5,2 - 3.151.819 tập tin trên một PowerPC Xserve, các bộ phận trong đó phục vụ cho một nhóm làm việc - và như vậy. Câu trả lời của tôi trong câu hỏi này bắt nguồn từ một công việc không hợp tác đang tiến triển ở nơi khác; câu trả lời này đặc biệt cần một số chú ý , có lẽ dưới tiêu đề mở đầu. Xem không gian này và tham gia cùng tôi chỉnh sửa. Cảm ơn một lần nữa vì lời nhắc nhở
Graham Perrin

0

Một số cài đặt không thể sử dụng FileVault 2

Không phải tất cả các cài đặt của Lion đều có Apple_Boot Recovery HD ẩn được yêu cầu cho FileVault 2 - OS X Lion: "Một số tính năng của Mac OS X Lion không được hỗ trợ cho đĩa (tên âm lượng)" xuất hiện trong khi cài đặt (2011-07-21) .

Bạn sẽ không thể sử dụng FileVault.

Nếu điều này xảy ra - và nếu bạn đã bỏ FileVault 1 trước khi nâng cấp lên Lion - máy Mac của bạn với Lion sẽ kém an toàn hơn .

Các lời khuyên được công bố bởi Macworld trước khi phát hành Lion tiếp tục tư vấn cho người sử dụng để vô hiệu hóa FileVault 1  trước khi cài đặt Lion. Điều lạ thường nhất là Macworld đưa ra lời khuyên gây tranh cãi nhưng trong trường hợp này, tôi không đồng ý mạnh mẽ.



0

Bằng cách kết hợp FileVault 2 với FileVault 1, bạn có thể có bảo mật hai lớp. Lưu ý rằng điều này sẽ gây rắc rối với TimeMachine và chia sẻ. Do đó, bảo mật hai lớp này chỉ được khuyến nghị cho một tài khoản nơi TimeMachine bị tắt!

Trên máy tính của tôi, tôi có tài khoản công việc hàng ngày, tài khoản FileVault 1 (không bao gồm TimeMachine) và tài khoản quản trị viên. Khi tôi kích hoạt FileVault 2 từ tài khoản công việc hàng ngày của mình (sử dụng mật khẩu của tài khoản quản trị viên), tôi đã hy vọng FileVault 1 biến mất vì Apple nói tại OS X Lion: About FileVault 2 : «Nếu bạn tắt Legacy FileVault, tab Legacy FileVault sẽ biến mất và sau đó bạn có thể chọn bật FileVault 2 của OS X Lion.

Khi FileVault 2 được thiết lập xong, tôi rất ngạc nhiên khi FileVault 1 của tôi tiếp tục có mã hóa FileVault 1. Vì vậy, tôi đã có một bảo mật hai lớp: Tài khoản FileVault 1 cũ trong máy tính FileVault 2. Tất cả những gì tôi cần là một tài khoản không phải là FileVault 1 từ đó bật FileVault 2.

Cuối cùng, tôi tắt FileVault 2 một lần nữa. Tôi thích có thể truy cập hệ thống tập tin OS X từ hệ thống Windows Bootcamp. Với FileVault 2, điều đó không còn có thể. Tôi vẫn giữ tài khoản FileVault 1 và nó vẫn tiếp tục hoạt động tốt, ngay cả trong 10.8.1.


Bạn cũng nhận được tất cả các nhược điểm của FV1 như các sự cố TimeMachine, chia sẻ quyền truy cập (hoặc không truy cập), v.v. Một giải pháp tốt hơn (nếu bạn thực sự cần mức bảo mật bổ sung nhỏ) có lẽ là mã hóa đĩa bằng FV2 và thêm một ổ nhỏ hình ảnh / dmg cho những thứ thực sự nhạy cảm.
nohillside

Điều đó chắc chắn đúng. Nó không ảnh hưởng đến tôi vì tôi đã tắt TimeMachine cho tài khoản đó và không chia sẻ nó. Tôi đang chỉnh sửa câu trả lời cho phù hợp.
mach
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.