FileVaultを特定のフォルダーにのみ使用できますか?


9

ホームフォルダー全体ではなく、ホームフォルダー内の特定のフォルダーのみを暗号化するようにFileVaultを設定できますか?

これをやりたいのは、ホームフォルダー全体が大きすぎて暗号化されたデータを保存する場所がないため、ホームフォルダー全体を暗号化するのはあまり便利ではなく、すべてのファイルをホームフォルダーから除外するのも不便だからです。

前もって感謝します。

編集:それが不可能な場合、暗号化の他の使用可能な方法は何ですか?

回答:


9

Filevaultのターゲットディレクトリを指定することはできません(少なくとも、私にはわかりません)。スパースバンドル(またはTigerの場合はスパースディスクイメージ)を作成(Leopard以降の場合)することで、ホームフォルダーを自動的に操作します。変更の理由は、Time Machineと関係があります(そして、ある程度、FileVaultされたホームをバックアップできるようにします)。

ただし、ディスクユーティリティ使用して問題のフォルダーの暗号化されたスパースバンドルイメージ作成することにより、特定のフォルダーのFileVaultの機能をほぼ「複製」できます。このイメージを使用するたびにマウントする必要がありますが、「効果」は似ています。

元の場所にデータを必要とするアプリケーションがある場合(かなり一般的です)、ファイルへのシンボリックリンクを作成し、ログイン項目に画像を追加できます。画像のパスワードを自動的に展開するには、「キーチェーン」に画像のパスワードを追加する必要がある場合があります。

FileVaultのホームディレクトリはログイン中(またはログアウト中)にしか発生しないため、Time Machineの制限についても読むことが重要です。Time Machineを通常のように動作させるには、ターゲットとしてOS X Serverエディションが必要です。

ウィキペディアのエントリによると(この情報がすべて含まれているため、最初に引用しておく必要があり、より適切に記述され、より完全です):

FileVaultは、10.7より前のバージョンのMac OS Xでのみホームディレクトリを暗号化し、それらのディレクトリ全体のみを暗号化することに制限されています。FileVaultはMac OS Xバージョン10.7以降でディスク全体を暗号化できます

(私が追加した強調)

将来のバージョンについては推測しないので、これが真実かどうかは不明ですが、覚えておいてください。

別の方法として、物事の安全な「保管庫」を維持するのにも役立つ「複数の」プログラムがあります。数年前にバンドルから入手したため、エクセスについて言及しています。私はそれを3回使用し、それは動作します。無料の代替手段が存在する可能性があります(プレーンな「ディスクユーティリティ」を使用するだけでなく)。

更新:カイルが提供するリンクを追加しました。これは、それを行う方法を説明していますが、「長い」ため、私の回答を保持していました:)


5

部分的な暗号化が必要な場合、特に暗号化されたコンテナをポータブルする必要がある場合は、主要なオペレーティングシステムで利用できる無料のオープンソースソフトウェアであるTrueCryptに頭を向けます。

  • 暗号化されたコンテナを作成する
  • 暗号化された仮想ディスクイメージを作成する
  • ディスク全体を暗号化する
  • 非表示で暗号化されたボリュームを作成する(ステガノグラフィーによる)
  • オペレーティングシステム全体を非表示にして暗号化することもできます(ただし、これはフォルダー構造だけを暗号化する必要があるため、少なすぎる場合があります)。

さらに、これはかなり高速で、多くの暗号化オプションがあります。

コンテナーは、ファイルシステムを保持する暗号化されたファイルです。ファイルであるため、簡単に移動、コピー、要約、再要約、インデックス付け、または番号付けすることができます(または、ファイルで何をするにしても)。これらは、ファイルや暗号化を異なるオペレーティングシステムで使用する必要がある場合に、リムーバブルディスクなどで使用すると便利です。

ただし、ファイルをMacでのみ使用する必要がある場合は、KyleMartínの回答で説明されているように、可能な限り最もネイティブな方法を使用します。




弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.