Quais são as opções atuais para criptografar uma partição no mac os x?

0

Recentemente, meu laptop foi roubado com algumas informações confidenciais (código-fonte pessoal, dados bancários em um arquivo seguro, senhas etc.) e aprendi a lição: criptografar seus dados confidenciais. Agora, estou querendo saber quais são as opções para criptografar uma partição (não uma imagem de disco criptografada)?

Objetivo: O objetivo é impedir que qualquer pessoa (exceto eu) acesse esses dados.

Requisito 0 : O software deve ser capaz de criptografar a partição não do sistema.

Requisito 1: É exigida a negação plausível, mas prevenir o ataque de inicialização a frio não é, no entanto, um requisito absoluto (não sou famoso o suficiente nem tenho informações suficientes para ter esse tipo de requisito).

Requisito 2 : O software que aproveita a criptografia de hardware AES é muito bem-vindo, já que pretendo obter um Macbook Pro com CPU i7 (com instruções habilitadas para AES-NI). Eu terei uma máquina virtual em execução na partição criptografada.

Requisito 3 : grátis ou razoavelmente barato.

Requisito 4 : o software deve ser executado no Mac OS X Snow Leopard ou Lion.

Até agora, o TrueCrypt é a única opção que encontrei.

Atenciosamente,

    
por David Andreoletti 26.04.2011 / 18:58

1 resposta

0

Eu também recomendaria o TrueCrypt e não estou muito familiarizado com as opções do OS X, mas aqui está:

  • FileVault: embutido no OS X, o que é legal. Link para um como AQUI . Eu não sei se criptografar ou não uma partição real é possível com isso. Você poderia, talvez, configurar sua pasta pessoal em uma partição separada, usar o FileVault e ela seria criptografada e também em sua própria partição?
  • EncFS: página inicial AQUI e um guia sobre como usá-lo no OS X é HERE , embora esse autor agora recomende contra o EncFS em favor do FileVault se estiver usando 10.6.
  • GnuPG: estou incluindo apenas porque é gratuito e amplamente usado. Ele não criptografa uma partição, mas funciona bem para transferir arquivos com segurança ou, talvez, criptografar arquivos aqui e ali em torno de sua unidade. Website AQUI .

Eu realmente não sei de nenhuma outra opção para você. Eu uso o Linux e uso LUKS / dm-crypt e eu sei que o Windows (e eu acho que o Linux) pode usar FreeOTFE . Essas são todas as opções que eu conheço, ponto final. Eu acho que o TrueCrypt é a sua melhor aposta, pois acho que é o único que atende às suas necessidades. Nenhum dos meus oferece negação plausível.

Nessa nota, eu não acho que a negação plausível lhe dê alguma coisa no caso de roubo - é que a sua compreensão ou você estava pensando que alguém poderia quebrar uma casca "externa" e não o volume interno? Eu não acho que funciona assim. Sem mencionar que o xkcd também provavelmente conseguiu DIREITO .

    
por 26.04.2011 / 19:42