필자는 기본 프롬프트를 따를 때 새로운 Mac의 SSD에서 FileVault 및 Migration Assistant를 사용할 때 사용자 데이터가 유출 될 수있는 것처럼 보였습니다.
새로운 Mac을 설치할 때 FileVault를 사용하기 전에 프로세스 초기 단계에서 "이 Mac으로 정보 전송"을 권장합니다. 새로운 Mac으로 데이터를 복사하는 경우에도 FileVault는 결국 모든 데이터를 암호화로 덮어 쓰기 때문에 HDD에서는 정상입니다.
SSD에서 데이터를 안전하게 덮어 쓰는 것은 불가능합니다.
Mac의 "Secure Erase Trash"기능은 파일의 2/3을 복구 할 수있게합니다.
SSD에서 파일을 작성하고 삭제하는 방식이 흩어져 있고 SSD가 수행하는 작업을 사용자가 제어 할 수 없기 때문에 SSD에서 개별 파일을 안전하게 삭제하는 것은 거의 불가능합니다. 그것이 당신이 찾고있는 보안의 종류라면, 가장 좋은 방법은 암호화입니다 ...
- Ars : SSD 드라이브에서 데이터를 안전하게 지우려면 어떻게해야합니까?
따라서 FileVault를 활성화 할 수있게되면 너무 늦습니다. 더 나쁜 것은, 나중에 컴퓨터를 판매하기 전에 드라이브를 안전하게 닦을 수 없다는 것입니다.
OS X Lion 및 SSD 드라이브의 경우 디스크 유틸리티에서 보안 지우기 및 지우기 공간을 사용할 수 없습니다. 표준 지우개로 인해 SSD에서 데이터를 복구하기가 어렵 기 때문에 이러한 옵션은 SSD 드라이브에는 필요하지 않습니다. 보안을 강화하려면 SSD 드라이브를 사용하기 시작할 때 FileVault 2 암호화를 켜십시오.
- Mac OS X : 디스크 유틸리티의 지우기 여유 공간 기능 정보 (support.apple.com/kb/HT3680)
솔루션은 다음과 같습니다.
- 메시지가 나타나면 Migration Assistant를 건너 뜁니다.
- 새 사용자 계정을 만듭니다.
- 소프트웨어를 실행하여 FileVault를 활성화하기 전에 더 많은 엔트로피를 생성하여 "최악의 시나리오"를 완화하십시오. PRNG는 가장 적은 양으로 만 뿌려졌다. 엔트로피의 " Vault : 보안 분석 및 라이온 전체 디스크 암호 해독 암호화 (eprint.iacr.org/2012/374.pdf), 페이지 9.
- FileVault를 활성화하십시오.
- 마이그레이션 지원을 실행하십시오.
필자는 Migration Assistant를 실행하기 전에 FileVault가 여전히 디스크를 암호화하고 있다고 가정합니다. (컴퓨터에서 암호화 시간이 36 분 남았음을 나타냅니다.) Migration Assistant로 작성된 모든 새로운 쓰기가 암호화되어 데이터가 절대로 만지지 않습니다. NAND는 분명합니다.
문제와 해결책에 동의합니까?