6 votos

Hay una manera de "re-bloqueo" de un interno FileVault 2 partición cifrada?

Como una alternativa al uso de cifrado de imágenes de disco, he creado un FileVault 2 partición cifrada en Lion para algunos de los datos importantes en el disco SSD en mi MacBook Air. La contraseña no se almacena en un llavero. Una vez desbloqueado, me puede desmontar y montar de nuevo sin necesidad de autenticación, incluso después de cerrar la sesión y volver a iniciarla. Nada menos que reiniciar parece bloqueo de esta partición de nuevo.

Re-bloqueo de un interno de la partición cifrada mientras está conectado, es posible que en otras implementaciones de toda la encriptación de disco, y para FileVault 2, de acuerdo a la página man de diskutil, específicamente, para el comando diskutil coreStorage unlockVolume,

"Este verbo se desbloquea un LVF proporcionando autenticación; como el LVs son por lo tanto aparecen
como dev nodos, los sistemas de archivos sobre ellos se montan automáticamente. Volver a "bloquear" el
el volumen, hacer la conexión de nuevo por expulsarlo, por ejemplo diskutil eject"

Mientras que esto no funciona como debería con cifrado externa de las unidades, no se parecen a trabajar en mi cifrados partición interna. Me pueden expulsar el volumen lógico, que es /dev/disk1, pero no quedar atrapados. Tratando de expulsar de su Volumen Lógico que contiene la Familia, el Volumen Físico, o Grupo de Volumen Lógico, los resultados de errores, incluso con privilegios de administrador. Traté de variaciones, el uso de desmontar, unmountDisk, refiriéndose a que el dispositivo de los Uuid, sin suerte. ¿Qué estoy haciendo mal aquí?

2voto

Oskar Puntos 1242

Debido a las limitaciones, es posible que desee utilizar una imagen de disco cifrada en lugar de whole disk encryption.

Vamos a pensar en ello - ¿por qué no ambos?

Siempre se puede desactivar FileVault si usted se sintió demasiado de una molestia, pero para moverse por la limitación usted atrapado (gracias a dios que hizo la captura), considere la posibilidad de usar la Utilidad de Discos para asegurar las partes de los datos que usted necesita a la fuerza en un estado de bloqueado cuando esa imagen de disco se desmonta. Esto le deja dormir a su mac y no poner en peligro los datos permitiendo que se re-monta sin la correspondiente clave de acceso suministrada.

1voto

ef2011 Puntos 202

Esta es la respuesta de Apple llegué a mi informe de error:

Somos conscientes de este problema. Está siendo tratado, y nos gustaría agradecerle por tomar el tiempo para pasar junto a nosotros.

0voto

lmn Puntos 1

El único problema que puedo pensar con imágenes de disco que "re-cerradura" particiones internas no tienen preocupaciones de la Máquina del Tiempo de las copias de seguridad. Desde FileVault 2 hace posible tener un cifrado TM unidad, ahora tiene sentido tener los datos de copia de seguridad y de fácil acceso desde dentro de la Máquina del Tiempo. Para una imagen de disco, esto significa que la copia de seguridad de su contenido en lugar de en el archivo de la imagen de sí mismo. Esto requiere de varios hacks y no puede ser posible en Lion. Personalmente, estas cuestiones no son deal breakers, pero aquellos que trabajan en entornos más seguros posible que desee ser consciente de ellos...

Como para el problema original, una búsqueda rápida parece indicar que re-bloqueo sin necesidad de reiniciar es posible para las particiones en una unidad de arranque en Linux y Bitlocker de Windows, así que tal vez esto no es una limitación inherente de FileVault 2, y el futuro de la iteración de la pongan en práctica.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X