FileVaultでディスクを暗号化することの欠点


15

FileVaultを介してOS X 10.10.5ラップトップを暗号化する場合、使いやすさの面でマイナス面はありますか?

明らかに、パスワードを紛失すると、ラップトップを使用できなくなります。(興味深いのは、その正しいことです、ラップトップが完全に使用不能になるか、ハードドライブが使用できなくなります。たとえば、HDを新しいHDに交換すると、ラップトップを再び使用できますか?)

しかし、それとは別に、ラップトップが暗号化されているためにロックが解除されると、他の機能は動作しなくなります(ファイル共有、プリンター共有、Apple Remote Desktop、パフォーマンス低下、セキュリティ問題など)。

MacBookを新しいものとして設定し、FileVaultをオンにするかどうかについて議論しています。


暗号化とは、FileVaultのことですか?
nohillside

特に内部HDが回転ディスクである場合、および/またはドライブに空きスペースがほとんどない場合、暗号化にかかる時間の長さ以外のマイナス面はありません(FileVaultを想定しています)。ユーザビリティの問題がある場合、誰もディスクを暗号化しません。4台のMacがあり、すべて暗号化されています。Final Cut、Logic、Strata3d、およびその他のリソースを集中的に使用するアプリを実行しますが、性能の低下はありません。
IconDaemon

質問を更新しました。Filevault
サム

回答:


9

Corestorage / Filevault2の実装は非常に優れています。つまり、システムが暗号化されていることにほとんど気付かないでしょう。次の点を検討してください。

  • あなたが言うように:パスコードを失うと、データにアクセスすることはほとんど不可能になります。
  • CPUは常にデータを暗号化および復号化する必要があるため、非常にわずかなパフォーマンスヒットがあります。しかし、現代のCPUは最適化されているため、影響はごくわずかです。
  • ディスクが破損しているか何らかの方法で障害が発生している場合、corestorageボリュームを修正するのは標準のHFSボリュームよりも難しい場合があります。個人的に、これは私にとって決して問題ではありませんでした。
  • パスワードなしの起動やスタンバイからの復帰はもうできません。
  • 最も明らかな違いは、プリブート認証です。つまり、Macを起動する前にパスワードを入力する必要があります。暗号化を行わないと、システムが起動し、アカウントにログインするためにパスワードのみが必要になります。
  • 妄想のレベルによっては、Filevault2だけでは不十分な場合があります。バックアップも暗号化して(データ損失のリスクがさらに高くなる)、Macのスリープ中にRAMからパスワードを破棄するオプションを有効にすることを検討する必要があります。

@ n1000、ありがとう。「起動前認証」とは、マシンがオフから起動することですか?オフ/再起動から開始するのに時間がかかり、暗号化されていない場合は現在より時間がかかるということですか?
サム

@samいいえ。起動時間は非常に似ているはずです。ただし、macOSの読み込みを開始する前にパスワードを入力する必要があります。暗号化なし:macOSが起動し、パスワードを入力してアカウントに入る(自動ログインが有効になっていない場合)
-n1000

次のコメントがわからない場合は、「起動前の認証では、Macの起動中に午前中にコーヒーを飲む前にパスワードを入力する必要がある」というコメントがあります。-Macの起動中に待つ必要があるプロセスのどの部分が長くなりますか?
サム

1
@samハハ。私はおかしくなろうとしていた。答えを編集させてください。順序が変わると言っていました。1.電源ボタンを押します2.パスワードを入力します3.コーヒーを入手します4.作業を開始します。以前:1.電源ボタンを押す2.コーヒーを入手する3.パスワードを入力する4.作業を開始する
-n1000

4

パフォーマンスが多少低下する可能性がありますが、その価値に気付いたことはありません。

機能が失われることはありません。私が遭遇した唯一の不便な点は、Macをリモートで再起動できないことです(再度ロックを解除するにはパスワードが必要になるためです)。それ以外は大丈夫です。


5
を見てくださいfdesetup authrestart。これにより、リブートごとにプリブート
2015/03/06

1

上記の変更によって妨げられたため、何かを追加したかっただけです。それは契約を壊すものではありませんが、知ることで多くの時間と心配を省くことができます。

  1. これは私のコンピューターの問題かもしれません。しかし、リカバリモードで起動するとき(起動時に「オプション」を保持する)、オプ​​ションとして組み込みのリカバリパーティションは与えられません。代わりに、アクセスするために(ブート時に 'command-r'を保持する)必要があります。

  2. リカバリモードでディスクユーティリティを使用する場合、FileVaultで保護されたドライブを最初にマウントする必要があります。そうしないと、不適切な状態を示す心配なエラーが返されます。最初にマウントするように指示する代わりに、これは非常に役立ちます。FileVault復号化パスワードを入力してリカバリOSから起動する必要がないので、ディスクユーティリティにまだアクセス権が与えられていないのは理にかなっています。これを行うには、グレー表示のディスクアイコンをクリックして、[マウント]をクリックします。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.