11 votos

¿Cuándo cifrado realmente sucede en volúmenes de MacOS/OS X encriptados?

Me he dado cuenta de una especie de perezoso/post estrategia de cifrado en MacOS/OS X con FileVault activado y en el cifrado de la Máquina del Tiempo de las copias de seguridad, y tengo la curiosidad de cuando cifrado real sucede.

  • Cuando copio los videos de sin cifrar externo USB 3 volúmenes a mi FileVault volumen cifrado, mi escribir velocidades de 100 MB/s. Sin embargo, no creo que mi macbook (Intel Core i7-4980) es capaz de cifrar que rápido sobre la marcha.
  • Cuando completa una copia de seguridad time machine, un largo "cifrado de..." el paso que sucede, sino que continúa a la perfección después de des-montaje/re-montaje. Esto es más evidente cuando el cifrado está sucediendo, pero es que los datos expuestos hasta finalizar el cifrado?

Cuando se hace el cifrado real suceder? Hay un período de tiempo donde mis archivos son vulnerables sin cifrar?

13voto

Jack Wade Puntos 231

En realidad tu mac es capaz de cifrar rápido (tal vez estás confundiendo con el cifrado+compresión).

Su procesador tiene una especial Intel AES-NI con el conjunto de instrucciones, diseñado específicamente para optimizar la velocidad del cifrado. Mirando algunos puntos de referencia de rendimiento para el procesador, la AES prueba se realiza en una friolera de 8.87 GB/s multi-core y 2.94 GB/s de un solo núcleo. No cuello de botella no, pero puedo imaginar que algunos de latencia de procesamiento de miles de archivos pequeños en lugar de uno grande como en el de referencia.

A la dirección de la confusión en su pregunta:

  • Mientras está conectado, el cifrado ocurre sobre la marcha cada vez que leer/escribir desde cualquier lugar en un FileVault2 cifrado de disco.
  • La máquina del tiempo, las transferencias de datos sin cifrar un disco externo, cifra después. Mi conjetura es que se diseñó de esta manera a ser más tolerante con los más lentos en la osadía de medios externos.

6voto

talkingnews Puntos 42

Al cifrar o descifrar macOS convertir todos los datos de la corestorage volumen. Mientras este proceso no se ha completado algunos de los datos en la partición todavía puede ser descifrado, yo. e. sin protección. El proceso puede ser detenido, e. g. cuando apague el sistema. Se continuará automáticamente al arrancar. Para comprobar el estado actual de la encriptación puede utilizar:

diskutil cs list

o

fdesetup status

El cifrado de datos sobre la marcha es muy posible, y lo normal es que no debería notar un impacto en el rendimiento.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X