1 votos

Mac OS X 10.10.5 - ¿Cómo puedo cifrar sólo mi carpeta de inicio sin Apple FileVault?

¿Cómo puedo cifrar mi carpeta de inicio sin utilizar FileVault de Apple? ¿Es posible crear una imagen de la carpeta de usuario con DiskImage y montarla como carpeta de inicio? ¿Cómo hacer esto?

PD: No puedo usar Apple FileVault (o al menos no he conseguido que funcione con una conexión remota a OS X Server). No quiero usar ningún software adicional. Tiene que funcionar con las utilidades integradas.

0 votos

apple.stackexchange.com/questions/99646/ parece cubrir el mismo tema, ¿esto ayuda?

0 votos

Ciñámonos al problema de encriptar tu carpeta de inicio. Si quieres ayuda para resolver tus problemas de conexión remota a OS X Server, haz una pregunta aparte para esto.

0 votos

Hola patrix, gracias por la url. O.K. Tengo entender que puedo hacer un DiskImage pero ¿cómo puedo montar esto como mi carpeta de inicio (/Users/thisfolder)? He hecho una nueva pregunta para ponerme en marcha con File Vault en la versión del servidor de 10.10.5. Apple Screen Sharing debe funcionar, pero no tengo ni idea de cómo hacerlo.

1voto

jan pijl Puntos 11

Yo hago esto en mi propio Mac en casa con scripts que se ejecutan en el arranque y montan un volumen de Core Storage. Estoy en 10.11.6 pero deberían aplicarse los mismos principios.

Para que quede claro, FileVault es mucho más simple, pero es posible hacer lo que pides. Me metí en un agujero de conejo para obtener un cifrado $HOME y por eso lo sigo utilizando, pero FileVault es superior en casi todos los aspectos.

Escribí un artículo que detalla cómo lo hice . Publicaría aquí los pasos esenciales, pero es un proceso bastante largo y complicado.

Esto es lo esencial. Tienes que hacer lo siguiente:

  1. Formatear una unidad USB
  2. Añade un archivo de claves (máximo 1023 caracteres) a esa unidad
  3. Crear un volumen de almacenamiento central en algún lugar
  4. Cifra ese volumen de almacenamiento principal con tu archivo de claves
  5. Migra archivos a tu nuevo hogar encriptado
  6. Crear una tarea Launchd que ejecute un script de montaje en el arranque.
  7. Crea ese script de montaje.
    1. El mount script leerá el fichero de claves de tu unidad USB
    2. El mount script intentará desbloquear su volumen de almacenamiento principal utilizando el contenido del archivo de claves
    3. El mount script debe desmontar el volumen de almacenamiento principal de /Volumes
    4. El mount script debe montar el volumen de almacenamiento principal en /Users
  8. Desmonta la unidad USB para que el archivo de claves no se quede ahí.

Me llevó un lote de ensayo y error.

Probablemente hay maneras de mejorar mis pasos como el uso de un llavero exportado en lugar de un archivo de claves de texto plano. También podría redefinir la ubicación de $HOME para tu usuario en Preferencias del Sistema, pero yo opté por montar la home encriptada en el hogar normal para que el camino fuera estándar.

Intenté cambiar $HOME a /Volumes/THE_ENCRYPTED_DRIVE pero enseguida me di cuenta de que cosas como mi biblioteca de iTunes estaban desordenadas. Todas las referencias a los archivos de la biblioteca estaban obsoletas y había que actualizarlas. Ese es un ejemplo de cómo atornillar con $HOME puede ser un lío.

Realmente, FileVault sería mucho más fácil si puedes ponerlo en marcha. Si FileVault no es una opción, deberías echar un vistazo a VeraCrypt, que es un fork de TrueCrypt que fue auditada recientemente y parece legítima .

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X