21 votos

Es un hardware basado en el cifrado de disco completo posible en un Mac?

Es posible el uso de hardware basado en el cifrado de disco completo (tal vez en un Samsung 840 Pro SSD) en un Mac, específicamente un Macbook Pro 8,2? Si es así, ¿cómo?

Mi entendimiento es que esto será manejado en el BIOS o, posiblemente, EFI, sin embargo creo que Apple EFI es generalmente muy bloqueado.

Estoy no buscaba ningún soluciones basadas en software como FileVault 2 o TrueCrypt. Yo arranque dual y asuntos será más sencillo si se maneja en el hardware.

3voto

sschuberth Puntos 121

Yo también me he preguntado exactamente la misma cosa que también he comprado un Samsung 840 Pro para mi MacBook Pro. Después de algunas investigaciones que he encontrado este post indicando que el 840 Pro de cifrado de hardware TPM requiere de apoyo, y que sólo se encuentra en PC Bios, no en Mac (U)EFI. Para estar seguro, yo he pedido el soporte de Samsung que de las normas "ATA-Seguridad", "de Seagate DriveTrust" y "TCG OPAL" son apoyados por el 840 Pro, y su respuesta fue:

Estimado Cliente,

Gracias por ponerse en contacto con Samsung SSD de apoyo con respecto a su investigación. En respuesta a su consulta, el único de los 3 que la unidad de es compatible la Seguridad ATA feaure. Como para el cifrado, el 840 La Serie Pro SSD sólo soporta AES de 256 bits de nivel de hardware de cifrado, pero requiere la BIOS para ser TPM habilitado.

Así que no hay manera de activar el 840 Pro de cifrado de hardware en un Mac.

Sin embargo, hay también el Crucial M500 que apoya TCG Opal. En combinación con una Ópalo de software de gestión como WinMagic del SecureDoc para Mac que suena como si es posible obtener el cifrado de hardware para trabajar en un Mac.

Por CIERTO, tenga en cuenta que, según Sophos apoyo de sus Salvaguardar admite Ópalo sólo en Windows, no en Mac OS. Además, McAfee General de Q&A para el Ópalo estados

P: ¿de unidades Opal se admite en Mac OS X?

R: No. Apple actualmente no enviar sus dispositivos con unidades Opal así Ópalo no es compatible con el Endpoint Encryption for Mac.

Pero por supuesto, eso no dice nada acerca de que sucede si usted se acaba de poner una unidad Opal en un Mac a ti mismo.

2voto

Larry Puntos 21

La expansión en sschuberth la respuesta, como la de diciembre de 2013, el Samsung 840 EVO (pero no PRO) también tiene el firmware que soporta directamente el TCG OPAL. Es una buena apuesta de que el 840 Pro de la actualización de firmware a hacer lo mismo que vendrá pronto.

Usted necesita un software para gestionar la SED de unidad, de lo contrario se obtiene poco o ningún beneficio de la seguridad integrada.

WinMagic SecureDoc se encargará de gestionar la unidad, pero no para cada versión de OS X que hay (la evidencia anecdótica sugiere que 10.8.1: ok, 10.8.2: no aceptar).

Tendrás que ejecutar WinMagic de software empresarial, demasiado, creo. Mientras que tener una edición independiente de SecureDoc para apoyar la Sed, parece que sólo está disponible para Windows.

NOTA: SecureDoc no requieren de un TPM para la Sed, ni el 840 EVO que se ejecuta en TCG Opal modo. SecureDoc puede apoyar el uso de un TPM si usted tiene uno y habilitar la función (sólo en Windows).

1voto

woy Puntos 11

Esta es una buena pregunta - sí - para encontrar una respuesta es casi imposible. Samsung envía a la página de soporte de Apple. Yo esperaría oír de Apple que no es posible.

Cifrado de disco completo HW vs FileVault diferencia en el rendimiento es notable. Si usted no es usuario de negocios en los estrictos requisitos de cifrado, entonces tenemos que buscar HW de Samsung basado en la solución. Pero, ¿cómo habilitarlo en Mac - dolor a averiguar.

1voto

Denzil Dexter Puntos 11

Sí, Viasat del Eclypt gama de productos funciona con Mac (EFI) y proporciona disco completo, aprobado por FIPS, cifrado de hardware.

Ver: Eclypt Núcleo De Auto-Cifrado De Unidad De Disco Duro Interna

Las hojas de datos para el Eclypt gama de productos no están aún a la fecha (pero Mac OS X 10.5+ es compatible como es Apple UEFI). Usted puede ver el producto específico http://www.amazon.co.uk/Eclypt-Core-200-Internal-Encrypted/dp/B00GJV2OE4. También usted puede ver en este blog http://robert-palmer.net/category/eclypt-protects/ para la prueba. O de contacto alternativa Viasat reino unido directamente.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X