1 votos

Cifrar desde la Utilidad de Discos frente al Finder

Estoy probando dos métodos para encriptar un nuevo disco duro. Usando la Utilidad de Discos, lo borré y creé dos particiones iguales (10GB cada una, el resto espacio libre), ambas "Mac OS Extended (Journaled)".

1) Desde la Utilidad de Discos, seleccioné la primera partición (Seagate1 abajo). Luego, en la pestaña "Borrar", seleccioné "Mac OS Extended (Journaled, Encrypted)". A continuación, hice clic en el botón "Borrar". Lo encriptó de inmediato, como se explica a continuación.

2) En el Finder, seleccioné la segunda partición (Seagate2), luego seleccioné "Encriptar" en el menú desplegable tipo engranaje del Finder. Se dijo que la encriptación, a una velocidad de tal vez 100 MB / seg (también se explica a continuación).

Abajo está la salida de "distill cs list". Sé que 1) fue instantánea y 2) tomó 100 segundos aproximadamente porque miré los resultados parciales. Así que parece que el enfoque 2) está encriptando toda la partición vacía.

i) ¿Es ésta la única diferencia entre 1) y 2)?

ii) En concreto, ¿qué significa "Revertible: No" en el caso de Seagate1 (véase más abajo)?

iii) ¿Qué enfoque es seguro para las copias de seguridad de Time Machine? No quiero utilizar la opción "cifrar copias de seguridad" en la máquina del tiempo porque quiero saber lo que está pasando.

Este post me ha parecido algo útil, pero no responde a la pregunta iii). El cartel está hablando de mi método 1) frente a la opción de TM "cifrar copias de seguridad". La conclusión es que son lo mismo. Supongo que TM "cifrar copias de seguridad" es el mismo que mi método 2).

¿Diferencia entre activar la opción "Cifrar copias de seguridad" de Time Machine, y cifrar desde la Utilidad de Discos?

$ diskutil cs list

CoreStorage logical volume groups (3 found)
|
+-- Logical Volume Group E374A008-44C9-4A5F-877E-1A14186EE3C1
|   =========================================================
|   Name:         Macintosh HD
...
...
+-- Logical Volume Group D3D788DF-C76A-43B9-8325-A8E875E3720A
|   =========================================================
|   Name:         Seagate1
|   Status:       Online
|   Size:         10000007168 B (10.0 GB)
|   Free Space:   782336 B (782.3 KB)
|   |
|   +- Logical Volume Family AAFDF6DC-ECEE-4919-9FD9-A3A6E3F1CCEF
|       ----------------------------------------------------------
|       Encryption Status:       Unlocked
|       Encryption Type:         AES-XTS
|       Conversion Status:       Complete
|       Conversion Direction:    -none-
|       Has Encrypted Extents:   Yes
|       Fully Secure:            Yes
|       Passphrase Required:     Yes
|       |
|       +-> Logical Volume B5EA0F9F-55D6-48BF-BBD0-FBA00B595D6F
|           ---------------------------------------------------
|           Disk:                  disk3
|           Status:                Online
|           Size (Total):          9646899200 B (9.6 GB)
|           Conversion Progress:   -none-
|           Revertible:            No
|           LV Name:               Seagate1
|           Volume Name:           Seagate1
|           Content Hint:          Apple\_HFS
|
+-- Logical Volume Group 31EFE91B-0384-4D1F-B706-493509FBC66F
    =========================================================
    Name:         Seagate2
    Status:       Online
    Size:         10000007168 B (10.0 GB)
    Free Space:   19005440 B (19.0 MB)
    |
    +- Logical Volume Family E5AFD11D-75E5-4ACB-8687-D740C1ED99AC
        ----------------------------------------------------------
        Encryption Status:       Unlocked
        Encryption Type:         AES-XTS
        Conversion Status:       Complete
        Conversion Direction:    -none-
        Has Encrypted Extents:   Yes
        Fully Secure:            Yes
        Passphrase Required:     Yes
        |
        +-> Logical Volume 31DE3F9A-F7FD-4898-B3D7-C9222D38B943
            ---------------------------------------------------
            Disk:                  disk4
            Status:                Online
            Size (Total):          9628680192 B (9.6 GB)
            Conversion Progress:   Complete
            Revertible:            Yes (unlock and decryption required)
            LV Name:               Seagate2
            Volume Name:           Seagate2
            Content Hint:          Apple\_HFS

2voto

William T Froggard Puntos 2862

La diferencia con el método 1 es que, con el método 1, no estás convirtiendo nada. Estás borrando los datos existentes y sustituyéndolos por una partición cifrada. Con el método 2, se inicia un proceso de conversión, que no borra los datos, pero lleva más tiempo.

Lo que hay que tener en cuenta: cualquier unidad que se convierta de una unidad normal (HFS+) a una unidad Core Storage puede volver a ser un volumen HFS+ simple (no cifrado). Si utilizas el método de la Utilidad de Discos que has mostrado arriba, el disco resultante NO será reversible, porque el disco nunca habrá sido un volumen HFS+ en primer lugar. Eso es lo que está viendo con "Revertible: No". Si utilizas el método del Finder (o la opción de línea de comandos equivalente), el disco será revertible.

Otra cosa que hay que tener en cuenta es que las versiones modernas de OS X normalmente utilizan Core Storage en la unidad de arranque por defecto, incluso en los discos no encriptados. El resultado es que, en algunos casos, "Revertible" puede ser siempre "No". Sin embargo, siempre podrás descifrar un volumen de Core Storage, así que quizás esto sea insignificante para la mayoría de la gente.

Si quieres hablar de cuál es la mejor opción para Time Machine, realmente no importa. El resultado final es, en cualquiera de los casos, un disco encriptado, protegido por una contraseña. Para hacer cualquier cosa en el disco se necesita la contraseña. No hay ninguna diferencia significativa en cualquiera de los dos métodos. Es marginalmente posible que el método de utilidad de disco pueda ser un poco más seguro, por la simple razón de que esto reduce el número de vectores de ataque. Si hay algún beneficio, sólo sería leve.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X