मंचों

फ़ाइल वॉल्ट - हाँ या नहीं

एसआरक्यूआरडब्ल्यूएस

मूल पोस्टर
अगस्त 4, 2020
  • अगस्त 12, 2020
मैं उत्सुक हूं कि कितने लोग फाइलवॉल्ट का उपयोग करते हैं और यदि यह एसएसडी, टी 2 चिप्स और ऑटो-लॉगिन अक्षम वाले मैक पर वास्तव में आवश्यक है। मुझे लगता है कि मेरा प्रश्न यह है कि, यदि आपको लॉगिन के लिए हमेशा पासवर्ड की आवश्यकता होती है और आपके पास एक प्लेटर एचडीडी नहीं है जिसे चोरी और एक्सेस किए जाने पर हटाया जा सकता है, तो क्या फाइलवॉल्ट वास्तव में आवश्यक है? मैं अपने टाइम मशीन बैकअप को बाहरी ड्राइव पर एन्क्रिप्ट करता हूं और ऐसा करने का कारण स्पष्ट रूप से समझता हूं। लेकिन T2 चिप के साथ, अगर किसी ने मैक चुरा लिया और SSD को हटा दिया, तो क्या वे इससे डेटा प्राप्त कर सकते थे? यहां के विशेषज्ञों के लिए यह एक मामूली सवाल हो सकता है, लेकिन मैं किसी के विचारों की सराहना करता हूं। एच

होबोवांकेनोबिक

अगस्त 27, 2015


लैंड लाइन पर मि. स्मिथ
  • अगस्त 12, 2020
एक निष्पक्ष प्रश्न। मुझे लगता है कि समग्र सुरक्षा कॉन्फ़िगरेशन, उपयोग/यात्रा/चोरी जोखिम, और मशीन पर क्या है (कितना संवेदनशील) सहित कई चरों के आधार पर उत्तर व्यापक रूप से भिन्न होगा।

बुरे पुराने दिनों में, जैसा कि आप सही बताते हैं, टीडीएम के माध्यम से ड्राइव तक पहुंचना या डेटा तक पहुंचने के लिए ड्राइव को हटाना काफी मामूली था।
ओटीओएच ... कताई डिस्क के साथ, प्रदर्शन हिट के साथ-साथ प्रारंभिक एन्क्रिप्शन समय इसे एन्क्रिप्ट न करने का अच्छा कारण था।

वह सब अनिवार्य रूप से अब (कम से कम हाल के मैक पर) चला गया है ... पुरानी आदतों (दोनों के लिए और खिलाफ) को सेवानिवृत्त होने की आवश्यकता है।

फ़ाइलवॉल्ट का उपयोग करने के लिए मुझे रोकने का एकमात्र कारण बहु-उपयोगकर्ता मशीनों पर है, जैसे कि स्कूल लैब या साझा कार्य केंद्र।

वह ... और यह डर कि कुछ उपयोगकर्ता अपने पीडब्लू को भूल जाएंगे, और यह हर किसी के लिए एक दर्द बन जाता है, बस भूल गए लॉग-इन क्रेडेंशियल्स की तुलना में बहुत बड़ा है। टी

ट्रेवरआर90

1 अक्टूबर 2009
  • अगस्त 14, 2020
मुझे नहीं लगता कि इसे चालू रखने से किसी भी तरह से प्रदर्शन को नुकसान होगा। यह सुरक्षा की एक और परत है और जैसा मैंने कहा, इसे पहनने में कोई हर्ज नहीं है। एच

होबोवांकेनोबिक

अगस्त 27, 2015
लैंड लाइन पर मि. स्मिथ
  • अगस्त 14, 2020
यह SSD और APFS दोनों के कारण अब प्रदर्शन हिट नहीं है। यह था दर्दनाक .... कई साल पहले। कुछ लोगों के मुंह में अभी भी बुरे पुराने दिनों का स्वाद खराब हो सकता है।
प्रतिक्रियाएं:थेटिलीट टी

थेटिलीट

8 अप्रैल, 2020
  • अगस्त 14, 2020
hobowankenobi ने कहा: यह SSD और APFS दोनों के कारण अब प्रदर्शन हिट नहीं है। यह था दर्दनाक .... कई साल पहले। कुछ लोगों के मुंह में अभी भी बुरे पुराने दिनों का स्वाद खराब हो सकता है।
मुझे याद है जब इसे चोटिल प्रदर्शन पर चालू करना बहुत खराब था ...
प्रतिक्रियाएं:होबोवांकेनोबिक

बॉयड01

मध्यस्थ
स्टाफ के सदस्य
फरवरी 21, 2012
न्यू जर्सी पाइन बैरेंस
  • अगस्त 14, 2020
मेरे पास बाहरी GPU नहीं है, लेकिन मिनी फ़ोरम में चर्चा हुई है कि फ़ाइलवॉल्ट सक्षम होने पर, पासवर्ड प्रॉम्प्ट केवल सीधे-कनेक्टेड मॉनिटर पर दिखाई देगा। इसलिए, यदि आपका मॉनिटर ईजीपीयू से जुड़ा है, तो आपको स्टार्टअप पर पासवर्ड डायलॉग नहीं दिखाई देगा।
प्रतिक्रियाएं:येबबलमैन

एप्पल_रॉबर्ट

21 सितंबर, 2012
कई किताबों के बीच में।
  • अगस्त 14, 2020
नई मशीनों के साथ, आप यह नहीं बता सकते कि FV चालू है। वही निर्बाध है। मैं इसे चालू करने की अत्यधिक अनुशंसा करता हूं।

मैं धीमे पुराने दिनों के बारे में बात करने वाली पिछली पोस्टों से सहमत हूं। अंतराल ध्यान देने योग्य था और एक बड़ी ड्राइव को एन्क्रिप्ट करने में कई दिन लगेंगे। खुशी है कि वे दिन खत्म हो गए।
प्रतिक्रियाएं:फोटोपूबा

एमजे_

18 मई, 2017
ऑस्टिन, TX
  • अगस्त 15, 2020
SRQrws ने कहा: लेकिन T2 चिप के साथ, अगर किसी ने मैक चुरा लिया और SSD को हटा दिया, तो क्या वे इससे डेटा प्राप्त कर सकते थे?
बेशक, यह अब संभव नहीं होगा। हालाँकि, अभी भी FileVault2 अक्षम के साथ आपकी फ़ाइलों तक पहुँचने के कई तरीके हैं। उदाहरण के लिए, आप लक्ष्य डिस्क मोड में बूट कर सकते हैं और ड्राइव तक पूर्ण पहुंच प्राप्त कर सकते हैं। यदि आपके मैक में बाहरी स्रोतों से बूटिंग सक्षम है तो आप यूएसबी ड्राइव से भी बूट कर सकते हैं और ड्राइव तक पूर्ण पहुंच प्राप्त कर सकते हैं। बाहरी स्रोतों से बूटिंग सक्षम नहीं है? कोई बड़ी बात नहीं, बस पुनर्प्राप्ति में बूट करें और या तो डिस्क उपयोगिता का उपयोग करके एक पूर्ण प्रतिलिपि बनाएं या इससे भी बेहतर, उपयोगकर्ता के पासवर्ड को रीसेट करने के लिए टर्मिनल का उपयोग करें, फिर सामान्य रूप से मैक को बूट करें और ड्राइव पर सब कुछ तक पूर्ण पहुंच प्राप्त करें।

शायद ऐसे और भी तरीके हैं जिनके बारे में मैंने अभी नहीं सोचा था।
प्रतिक्रियाएं:लियोन1दास

एसआरक्यूआरडब्ल्यूएस

मूल पोस्टर
अगस्त 4, 2020
  • अगस्त 15, 2020
mj_ ​​ने कहा: बेशक, यह अब संभव नहीं होगा। हालाँकि, अभी भी FileVault2 अक्षम के साथ आपकी फ़ाइलों तक पहुँचने के कई तरीके हैं। उदाहरण के लिए, आप लक्ष्य डिस्क मोड में बूट कर सकते हैं और ड्राइव तक पूर्ण पहुंच प्राप्त कर सकते हैं। यदि आपके मैक में बाहरी स्रोतों से बूटिंग सक्षम है तो आप यूएसबी ड्राइव से भी बूट कर सकते हैं और ड्राइव तक पूर्ण पहुंच प्राप्त कर सकते हैं। बाहरी स्रोतों से बूटिंग सक्षम नहीं है? कोई बड़ी बात नहीं, बस पुनर्प्राप्ति में बूट करें और या तो डिस्क उपयोगिता का उपयोग करके एक पूर्ण प्रतिलिपि बनाएं या इससे भी बेहतर, उपयोगकर्ता के पासवर्ड को रीसेट करने के लिए टर्मिनल का उपयोग करें, फिर सामान्य रूप से मैक को बूट करें और ड्राइव पर सब कुछ तक पूर्ण पहुंच प्राप्त करें।

शायद ऐसे और भी तरीके हैं जिनके बारे में मैंने अभी नहीं सोचा था।
विस्तृत जानकारी के लिए धन्यवाद। मुझे नहीं पता था कि डेटा तक पहुँचने के लिए लॉगिन पासवर्ड को दरकिनार करने के कई तरीके हैं। मैंने अभी-अभी अपने सभी Mac पर FileVault को सक्षम किया है।

sgtaylor5

योगदान देने वाला
अगस्त 6, 2017
चेनी, डब्ल्यूए, यूएसए
  • अगस्त 21, 2020
रुचि का बिंदु: मुझे पता है कि यह तथ्य T2 चिप के साथ आधुनिक मैकबुक प्रो के लिए प्रासंगिक नहीं है, लेकिन मुझे हाल ही में पता चला है कि FV ने मेरे 2013 के अंत में MBP (i5/8/256) को 2 या 3 डिग्री गर्म कर दिया (लगातार उच्च पर) सिएरा और मोजावे, 3000 आरपीएम पर मैक फैन कंट्रोल सेट और अस्थायी स्रोत के रूप में सीपीयू पीईसीआई का उपयोग करते हुए)

एमजे_

18 मई, 2017
ऑस्टिन, TX
  • अगस्त 21, 2020
ऐसा इसलिए है क्योंकि आपके 2013 में सीपीयू इतना पुराना है कि इसमें त्वरित और कुशल ऑन-द-फ्लाई डी- और एन्क्रिप्शन के लिए आवश्यक हार्डवेयर डिक्रिप्शन लॉजिक (एईएस-एनआई) की कमी है, जिसे इसलिए नियमित x86 एएलयू निष्पादन इकाइयों का उपयोग करके किया जाना चाहिए। जहां तक ​​​​मैं एईएस-एनआई के पुराने कार्यान्वयन को समझता हूं, एक विशिष्ट एल्गोरिदम के लिए समर्थन की कमी है जो ऐप्पल फाइलवॉल्ट 2 एन्क्रिप्शन के लिए उपयोग करता है लेकिन मुझे उस पर उद्धृत न करें।

एईएस-एनआई के हालिया कार्यान्वयन में अब वह समस्या नहीं होनी चाहिए।
प्रतिक्रियाएं:Cool11, sgtaylor5, Weaselboy और 1 अन्य व्यक्ति

sgtaylor5

योगदान देने वाला
अगस्त 6, 2017
चेनी, डब्ल्यूए, यूएसए
  • अगस्त 21, 2020
उस स्पष्टीकरण के लिए धन्यवाद; इस थ्रेड पर आने वाले अन्य लोग इसे देखना चाहेंगे।

केवल कंप्यूटर उद्योग में ही 2013 के उपकरण को पुराना माना जा सकता है। मेरे जीवन में स्थिति ठीक होने तक मुझे कई दशक लग गए और जब मैं पांच साल का था तो मैं अपने वर्तमान मैक को आधी कीमत पर खरीद सकता था। इसे प्यार करना; यह मेरे लिए एक वर्कहॉर्स रहा है।
प्रतिक्रियाएं:बॉयड01 प्रति

avz

अक्टूबर 7, 2018
  • अगस्त 21, 2020
sgtaylor5 ने कहा: उस स्पष्टीकरण के लिए धन्यवाद; इस थ्रेड पर आने वाले अन्य लोग इसे देखना चाहेंगे।

केवल कंप्यूटर उद्योग में ही 2013 के उपकरण को पुराना माना जा सकता है। मेरे जीवन में स्थिति ठीक होने तक मुझे कई दशक लग गए और जब मैं पांच साल का था तो मैं अपने वर्तमान मैक को आधी कीमत पर खरीद सकता था। इसे प्यार करना; यह मेरे लिए एक वर्कहॉर्स रहा है।

मैंने अपने 2008 के अंत के मैकबुक पर दोनों ड्राइवों पर FV सक्षम किया है (HFS + मूल 5400rpm HDD पर Mavericks और APFS SSD पर Mojave)। मुझे कोई प्रदर्शन हिट या तापमान में बदलाव दिखाई नहीं देता है। आप एक थर्मल कंपाउंड को बदलने और मशीन के अंदर की धूल को साफ करने/बैटरी को बदलने पर विचार कर सकते हैं।

sgtaylor5

योगदान देने वाला
अगस्त 6, 2017
चेनी, डब्ल्यूए, यूएसए
  • अगस्त 21, 2020
धन्यवाद; मैंने पहले दो सुझाव पहले ही दे दिए हैं और मेरी बैटरी अब तक 368 चक्रों पर ठीक है।

बफीजडेड

दिसंबर 30, 2008
  • अगस्त 21, 2020
SRQrws ने कहा: मैं उत्सुक हूं कि कितने लोग FileVault का उपयोग करते हैं और यदि यह वास्तव में SSD, T2 चिप्स और ऑटो-लॉगिन अक्षम वाले Mac पर आवश्यक है। मुझे लगता है कि मेरा प्रश्न यह है कि, यदि आपको लॉगिन के लिए हमेशा पासवर्ड की आवश्यकता होती है और आपके पास एक प्लेटर एचडीडी नहीं है जिसे चोरी और एक्सेस किए जाने पर हटाया जा सकता है, तो क्या फाइलवॉल्ट वास्तव में आवश्यक है? मैं अपने टाइम मशीन बैकअप को बाहरी ड्राइव पर एन्क्रिप्ट करता हूं और ऐसा करने का कारण स्पष्ट रूप से समझता हूं। लेकिन T2 चिप के साथ, अगर किसी ने मैक चुरा लिया और SSD को हटा दिया, तो क्या वे इससे डेटा प्राप्त कर सकते थे? यहां के विशेषज्ञों के लिए यह एक मामूली सवाल हो सकता है, लेकिन मैं किसी के विचारों की सराहना करता हूं।

यह सामयिक लेख सभी को निर्णय लेने के लिए और अधिक प्रकाश डालेगा।

कैसे FileVault और T2 सुरक्षा चिप नए Macs में एक साथ काम करते हैं

T2 चिप वाले Mac हमेशा अपने ड्राइव को एन्क्रिप्ट करते हैं। फाइलवॉल्ट क्यों जरूरी है?
प्रतिक्रियाएं:घनवानी और स्वानस्ट्रॉम

येबबलमैन

20 मई 2010
लॉस ऐंजिलिस, सीए
  • अगस्त 21, 2020
SRQrws ने कहा: मैं उत्सुक हूं कि कितने लोग FileVault का उपयोग करते हैं और यदि यह वास्तव में SSD, T2 चिप्स और ऑटो-लॉगिन अक्षम वाले Mac पर आवश्यक है। मुझे लगता है कि मेरा प्रश्न यह है कि, यदि आपको लॉगिन के लिए हमेशा पासवर्ड की आवश्यकता होती है और आपके पास एक प्लेटर एचडीडी नहीं है जिसे चोरी और एक्सेस किए जाने पर हटाया जा सकता है, तो क्या फाइलवॉल्ट वास्तव में आवश्यक है? मैं अपने टाइम मशीन बैकअप को बाहरी ड्राइव पर एन्क्रिप्ट करता हूं और ऐसा करने का कारण स्पष्ट रूप से समझता हूं। लेकिन T2 चिप के साथ, अगर किसी ने मैक चुरा लिया और SSD को हटा दिया, तो क्या वे इससे डेटा प्राप्त कर सकते थे? यहां के विशेषज्ञों के लिए यह एक मामूली सवाल हो सकता है, लेकिन मैं किसी के विचारों की सराहना करता हूं।

FileVault 2 का 'आवश्यक' होना व्यक्तिपरक है। यदि आप किसी व्यवसाय में हैं, तो यह संभवतः उन्हीं कारणों से आवश्यक है जो BitLocker या कुछ अन्य Windows पूर्ण-डिस्क-एन्क्रिप्शन सॉफ़्टवेयर पैकेज है। अगर यह सिर्फ आप और आपके पास अपने मैक पर कोई संवेदनशील जानकारी नहीं है, तो यह व्यक्तिगत प्राथमिकता का मामला है।

आपके प्रश्न का उत्तर देने के लिए 'यदि कोई T2 Mac पर SSD को निकालने में सक्षम था, तो क्या वे डेटा प्राप्त कर पाएंगे?', संक्षिप्त उत्तर है नहीं।

SSDs 2018 से पेश किए गए MacBook Pros, MacBook Airs और Mac minis के मुख्य लॉजिक बोर्ड पर एकीकृत (पढ़ें: सोल्डर किए गए) हैं, इसलिए यह शारीरिक रूप से भी संभव नहीं है। वे मैक प्रो और आईमैक प्रो पर तकनीकी रूप से पूरी तरह से हटाने योग्य हैं, और 4TB और 8TB 2020 27 'iMacs पर आंशिक रूप से हटाने योग्य हैं (ड्राइव के उस हिस्से में लॉजिक बोर्ड पर है और इसका हिस्सा 2-4TB विस्तार मॉड्यूल में है) . T2 सभी T2 Mac पर SSD कंट्रोलर है, और T2 को फ़ैक्टरी में स्टोरेज के साथ जोड़ा जाता है। यदि आप T2 मैक के लॉजिक बोर्ड से स्टोरेज मॉड्यूल को हटाते हैं, तो इसे शुरू में जोड़ा गया था, डेटा प्रभावी रूप से खो जाता है।

जैसा कि ऊपर कहा गया था, आप अभी भी मैक पर टारगेट डिस्क मोड का उपयोग बिना किसी प्रकार के पासवर्ड को दर्ज किए फाइलों को बंद करने के लिए कर सकते हैं। हां, आपका डेटा हमेशा एक T2 Mac पर एन्क्रिप्ट किया जाता है, लेकिन आपके पास लक्ष्य डिस्क मोड को अपने T2 Mac को किसी अन्य Mac तक पहुंच योग्य बनाने से रोकने के लिए कोई सुरक्षा तंत्र नहीं है।

T2 Mac पर FileVault 2 को चालू करने से आपकी ड्राइव एन्क्रिप्ट नहीं होती है। ड्राइव पहले से ही डिफ़ॉल्ट रूप से एन्क्रिप्टेड है (और कोई ऑफ स्विच नहीं है)। लक्ष्य डिस्क मोड जैसी किसी चीज़ के माध्यम से ड्राइव को एक्सेस करते समय यह केवल एक कुंजी या उपयोगकर्ता नाम और पासवर्ड दर्ज करने की सुरक्षा को संबद्ध (और लागू) करता है। आप फर्मवेयर पासवर्ड सेट करके अपने ड्राइव पर समान सुरक्षा को कार्यात्मक रूप से सक्षम कर सकते हैं। व्यवसाय सेटिंग में, FileVault 2 को अधिक पसंद किया जाता है क्योंकि आप संस्थागत FileVault 2 कुंजी का उपयोग करके केंद्रीकृत डेटाबेस में प्रत्येक FileVault 2 कुंजी को एस्क्रो कर सकते हैं। साथ ही यह हर मैक के फर्मवेयर पासवर्ड को बदलने की आवश्यकता को हटा देता है जब एक उच्च-स्तरीय आईटी कर्मचारी कंपनी छोड़ देता है।

मैं व्यक्तिगत रूप से FileVault 2 पर सबसे बड़ा नहीं हूं। मुझे लगता है कि यह क्लंकी है और इसमें अंतर्निहित विचित्रताएं हैं जो सक्षम होने पर निपटने के लिए सभी कठिन मुद्दों के साथ मैक का निदान कर सकती हैं। लेकिन, निश्चित रूप से, T2 Mac पर, इसे इतना तेज़ और आसान बनाया गया है कि आपको इसके बारे में वास्तव में सोचने की आवश्यकता नहीं है। इसे चालू और बंद करना तात्कालिक है और अंततः गैर-T2 मैक पर आपके पास होने वाले प्रभाव के प्रकार नहीं हैं।

TrevorR90 ने कहा: मुझे नहीं लगता कि इसे चालू रखने से किसी भी तरह से प्रदर्शन को नुकसान होगा। यह सुरक्षा की एक और परत है और जैसा मैंने कहा, इसे पहनने में कोई हर्ज नहीं है।

T2 Mac पर, यह प्रदर्शन को बिल्कुल भी प्रभावित नहीं करता है। T2 Mac पर FileVault 2 को चालू करने से FileVault को मौजूदा हार्डवेयर एन्क्रिप्शन के साथ जोड़ दिया जाता है।

जबकि, प्री-टी2 मैक पर, फाइलवॉल्ट 2 को सक्षम करने के लिए वास्तव में ड्राइव को एन्क्रिप्ट करने की आवश्यकता होती है और निश्चित रूप से धीमी ड्राइव प्रदर्शन की आवश्यकता होगी। हालांकि, सुपर डिस्क गहन वर्कफ़्लो के लिए सुरक्षित SSD पर प्रदर्शन में अंतर ध्यान देने योग्य नहीं होगा। आकस्मिक उपयोगकर्ताओं को प्रदर्शन में बिल्कुल भी अंतर नहीं देखना चाहिए।
प्रतिक्रियाएं:0279317 और होबोवांकेनोबिक

एमजे_

18 मई, 2017
ऑस्टिन, TX
  • अगस्त 22, 2020
Yebubbleman ने कहा: जबकि, एक पूर्व-T2 Mac पर, FileVault 2 को सक्षम करने के लिए वास्तव में ड्राइव को एन्क्रिप्ट करने की आवश्यकता होती है और निश्चित रूप से धीमी ड्राइव प्रदर्शन की आवश्यकता होगी। हालांकि, सुपर डिस्क गहन वर्कफ़्लो के लिए सुरक्षित SSD पर प्रदर्शन में अंतर ध्यान देने योग्य नहीं होगा। आकस्मिक उपयोगकर्ताओं को प्रदर्शन में बिल्कुल भी अंतर नहीं देखना चाहिए।
उत्कृष्ट बिंदु, मैं इसका उल्लेख करना भूल गया। मैंने अपने बाहरी सैमसंग 970 ईवीओ के साथ एक यूएसबी 3.2 जेन 1 केस के अंदर 2017 आईमैक पर बेंचमार्क चलाया, उर्फ ​​​​एक टी 2 चिप के बिना। FileVault2 के बिना मुझे पढ़ने और लिखने दोनों में 950 एमबी/एस से अधिक मिलता है। FileVault2 सक्षम होने के साथ मुझे लगभग 650 एमबी/एस लगभग 750 एमबी/एस पढ़ता है। इस प्रकार भंडारण प्रदर्शन पर एक औसत दर्जे का अभी तक ध्यान देने योग्य प्रभाव नहीं है।
प्रतिक्रियाएं:hobowankenobi और Boyd01

कूल11

सितम्बर 3, 2006
  • 2 दिसंबर, 2020
mj_ ​​ने कहा: ऐसा इसलिए है क्योंकि आपके 2013 में CPU इतना पुराना है कि इसमें त्वरित और कुशल ऑन-द-फ्लाई डी- और एन्क्रिप्शन के लिए आवश्यक हार्डवेयर डिक्रिप्शन लॉजिक (AES-NI) का अभाव है, जिसे इसलिए नियमित x86 ALU निष्पादन का उपयोग करके किया जाना चाहिए। इकाइयाँ। जहां तक ​​​​मैं एईएस-एनआई के पुराने कार्यान्वयन को समझता हूं, एक विशिष्ट एल्गोरिदम के लिए समर्थन की कमी है जो ऐप्पल फाइलवॉल्ट 2 एन्क्रिप्शन के लिए उपयोग करता है लेकिन मुझे उस पर उद्धृत न करें।

एईएस-एनआई के हालिया कार्यान्वयन में अब वह समस्या नहीं होनी चाहिए।

तो, 2013 के अंत में मेरे mbp 15 'में फाइलवॉल्ट को चालू करना एक दर्द होगा?

मुझे अभी भी समझ में नहीं आया कि व्यावहारिक रूप से किसी उपयोगकर्ता को फाइलवॉल्ट क्या पेशकश कर सकता है।

मैं अपने सभी कीमती/निजी डेटा को एन्क्रिप्टेड डीएमजी छवियों में रखता हूं।
मैं उन्हें तब खोलता हूं जब मुझे वहां से किसी चीज की जरूरत होती है, उनमें से कुछ दुर्लभ, उनमें से कुछ रोज।
मैं यह नहीं कहता कि यह संभवतः सबसे अच्छा एन्क्रिप्शन उपकरण है, लेकिन कुछ भी नहीं से बेहतर है।

लेकिन फिर भी, मैं पुराने या नए मैक में फायदे और नुकसान को माप नहीं सकता।

एमजे_

18 मई, 2017
ऑस्टिन, TX
  • 2 दिसंबर, 2020
आपके विशिष्ट मामले में FileVault का सबसे बड़ा लाभ यह होगा कि आपको एन्क्रिप्टेड डिस्क छवियों के साथ खिलवाड़ नहीं करना पड़ेगा। आपकी पूरी ड्राइव एन्क्रिप्ट की जाएगी, जिसमें आपका ब्राउज़र इतिहास, आपका स्थानीय कैश, थंबनेल आदि शामिल हैं। सब कुछ। एन्क्रिप्टेड डिस्क छवियों से निपटने की तुलना में यह बहुत अधिक सुरक्षित और, सबसे महत्वपूर्ण बात, अधिक दर्द रहित और आसान होगा।
प्रतिक्रियाएं:होबोवांकेनोबी और कूल11

कूल11

सितम्बर 3, 2006
  • दिसंबर 3, 2020
व्यावहारिक रूप से, फाइलवॉल्ट कैसे काम करता है?
मेरा मतलब है, तकनीकी रूप से ज्यादा नहीं, बल्कि उपयोगकर्ता के संपर्क के दैनिक आधार पर।
'सुरक्षा' पैनल में चेक के अलावा, मुझे और क्या करना चाहिए?
और व्यावहारिक रूप से, मुझे क्या हासिल होता है? अगर मेरा एमबीपी चोरी हो गया है, या अचानक एक मरम्मत सेवा को भेजा जाना चाहिए, तो क्या मेरा डेटा सुरक्षित और एन्क्रिप्टेड है? एन्क्रिप्टेड डीएमजी से निपटने से ज्यादा?
या यह डेटा की वास्तविक सुरक्षा के मामले में कुछ समान है? एच

होबोवांकेनोबिक

अगस्त 27, 2015
लैंड लाइन पर मि. स्मिथ
  • दिसंबर 3, 2020
कूल11 ने कहा: व्यावहारिक रूप से, फाइलवॉल्ट कैसे काम करता है?
मेरा मतलब है, तकनीकी रूप से ज्यादा नहीं, बल्कि उपयोगकर्ता के संपर्क के दैनिक आधार पर।
'सुरक्षा' पैनल में चेक के अलावा, मुझे और क्या करना चाहिए?
और व्यावहारिक रूप से, मुझे क्या हासिल होता है? अगर मेरा एमबीपी चोरी हो गया है, या अचानक एक मरम्मत सेवा को भेजा जाना चाहिए, तो क्या मेरा डेटा सुरक्षित और एन्क्रिप्टेड है? एन्क्रिप्टेड डीएमजी से निपटने से ज्यादा?
या यह डेटा की वास्तविक सुरक्षा के मामले में कुछ समान है?
हां। चूंकि ड्राइव एन्क्रिप्टेड है, तब तक कोई डेटा उपलब्ध नहीं है जब तक कि पीडब्लू दर्ज नहीं किया जाता है। इसलिए...यदि कोई मशीन चोरी हो जाती है, तो केवल एक ही आसान तरीका पहुंच प्राप्त किया जा सकता है यदि वह लॉग इन और जागृत हो। यह मानते हुए कि कोई स्लीप (और ढक्कन बंद) पर ऑटो लॉग आउट को अक्षम नहीं करता है, एक बहुत ही असंभावित परिदृश्य है। यहां तक ​​​​कि अगर कोई लॉग इन और जागते समय किसी तरह से मशीन चुरा सकता है, तो उन्हें बहुत सावधान रहना होगा कि मशीन को सोने न दें, और वे आसानी से पीडब्लू को एक्सेस या बदल नहीं सकते।

जैसा कि उल्लेख किया गया है, जैसा कि यह हमेशा चालू रहता है, उपयोगकर्ता के लिए कुछ भी नहीं करना है। सभी डेटा और जानकारी सुरक्षित है, 100% समय।

केवल नकारात्मक पक्ष जो मैं देख सकता था वह यह है कि यदि उपयोगकर्ता लॉग इन करते समय किसी मशीन को हैक कर लिया गया था, तो डेटा को संभवतः देखा या कॉपी किया जा सकता था, यह मानते हुए कि हैकर के पास मैक में लॉग इन ओपन तक पूर्ण पहुंच है। चोरी होने की तुलना में इसकी संभावना बहुत कम है, यह देखते हुए कि मैक के लगभग शून्य हैक हुए हैं जो रिमोट एडमिन एक्सेस की अनुमति देते हैं। और सामान्यतया, सुरक्षा में हर साल सुधार होता है, क्योंकि OS और सुरक्षा सुविधाएँ परिपक्व होती हैं। पिछले 2-3 ओएस अपडेट में हमने मैक सुरक्षा में पर्याप्त वृद्धि देखी है, इसलिए रिमोट हमलावर के नियंत्रण में आने की संभावना कम होती जा रही है, जबकि शारीरिक चोरी हमेशा की तरह जोखिम भरा है।

और हाँ, यदि कोई मशीन मरम्मत के लिए भेजी जाती है, और व्यवस्थापक/डिक्रिप्ट PW दिया जाता है, तो आपका डेटा स्नूपर्स के लिए उपलब्ध है। इसे कठिन बनाने का एक आसान तरीका बस एक अलग पीडब्लू के साथ दूसरा व्यवस्थापक खाता बनाना है, ताकि कोई भी तकनीक आपके प्राथमिक खाते में आसानी से प्रवेश न कर सके। यह किसी भी जासूसी से इनकार करेगा, और अनुमतियाँ बदलने के लिए कुछ गंभीर काम के साथ ही कोई आपके डेटा तक पहुँच सकता है। एक स्नूपर से ज्यादा कुछ करेगा...केवल एक गंभीर हैक/चोरी का प्रयास करेगा। अंतिम बार संपादित: 3 दिसंबर, 2020
प्रतिक्रियाएं:कूल11

कूल11

सितम्बर 3, 2006
  • दिसंबर 4, 2020
फाइलवॉल्ट पासवर्ड, लॉग-इन पासवर्ड के साथ समान है?

क्या ऐप्पल को ऐसे पासवर्ड की आवश्यकता होती है, जब उपयोगकर्ता अपनी मशीन आधिकारिक सेब मरम्मत केंद्रों को भेजते हैं? एच

होबोवांकेनोबिक

अगस्त 27, 2015
लैंड लाइन पर मि. स्मिथ
  • दिसंबर 4, 2020
कूल11 ने कहा: फाइलवॉल्ट पासवर्ड, लॉग-इन पासवर्ड के साथ समान है?

क्या ऐप्पल को ऐसे पासवर्ड की आवश्यकता होती है, जब उपयोगकर्ता अपनी मशीन आधिकारिक सेब मरम्मत केंद्रों को भेजते हैं?
हाँ, वही पीडब्लू। कुछ और करने या याद रखने के लिए नहीं।

केवल सक्षम उपयोगकर्ता ही ड्राइव को डिक्रिप्ट कर सकते हैं और लॉग इन कर सकते हैं . तो हाँ, अगर किसी तकनीक को लॉग इन करने की आवश्यकता है, तो आपको एक पीडब्लू देना होगा। यह एक अलग खाता हो सकता है, अगर इसे सक्षम किया गया था।
प्रतिक्रियाएं:कूल11

जक्लू

जनवरी 12, 2021
  • जनवरी 12, 2021
Apple_Robert ने कहा: नई मशीनों के साथ, आप यह नहीं बता सकते कि FV चालू है। वही निर्बाध है। मैं इसे चालू करने की अत्यधिक अनुशंसा करता हूं।
पहले वाक्य में आपका क्या अर्थ है, यह पूरी तरह से सुनिश्चित नहीं है। इस अर्थ में कि आप किसी भी प्रदर्शन हानि को नहीं देखते हैं, मैं सहमत हूं। हालांकि, आप बता सकते हैं कि क्या FV चालू है, बस एक करें

डिस्कुटिल एपीएफ सूची

और प्रत्येक वॉल्यूम के लिए इसकी FileVault स्थिति सूचीबद्ध है

एप्पल_रॉबर्ट

21 सितंबर, 2012
कई किताबों के बीच में।
  • जनवरी 12, 2021
जक्लू ने कहा: पहले वाक्य में आप पूरी तरह से सुनिश्चित नहीं हैं कि आपका क्या अर्थ है। इस अर्थ में कि आप किसी भी प्रदर्शन हानि को नहीं देखते हैं, मैं सहमत हूं। हालांकि, आप बता सकते हैं कि क्या FV चालू है, बस एक करें

डिस्कुटिल एपीएफ सूची

और प्रत्येक वॉल्यूम के लिए इसकी FileVault स्थिति सूचीबद्ध है
मैं प्रदर्शन में गिरावट का जिक्र कर रहा था, जैसा कि बताने में सक्षम नहीं था ....
प्रतिक्रियाएं:जक्लू
  • 1
  • 2
  • 3
  • 4
अगला

पृष्ठ पर जाओ

जानाअगला अंतिम