FileVault를 사용한 디스크 암호화의 단점


15

유용성 측면에서 FileVault를 통해 OS X 10.10.5 랩톱을 암호화하는 데 단점이 있습니까?

암호를 잊어 버리면 더 이상 랩톱을 사용할 수 없습니다. (관심없는 것은 맞습니다. 랩탑을 완전히 사용할 수 없거나 하드 드라이브를 사용할 수 없습니다. 예를 들어, 새로운 HD로 HD를 교체 할 경우 랩탑을 다시 사용할 수 있습니다)

그러나 랩톱이 암호화되어 있기 때문에 랩톱이 잠금 해제되면 다른 기능 (예 : 파일 공유, 프린터 공유, Apple Remote Desktop, 성능 저하, 보안 문제)이 작동하지 않습니다.

MacBook을 새로운 것으로 설정하고 FileVault를 켜는 것에 대해 논쟁 중입니다.


암호화 란 FileVault를 가정 한 것입니까?
nohillside

특히 내부 HD가 회전하는 디스크이거나 드라이브에 여유 공간이 거의없는 경우 암호화를 수행하는 데 걸리는 시간 외에 다른 단점은 없습니다 (FileVault라고 가정합니다). 유용성 문제가 있으면 아무도 디스크를 암호화하지 않습니다. 4 개의 Mac이 있으며 모두 암호화되어 있습니다. Final Cut, Logic, Strata3d 및 기타 리소스 집약적 인 앱을 실행하며 성능 저하가 없습니다.
IconDaemon

다시 질문을 업데이트했습니다. Filevault
sam

답변:


9

Corestorage / Filevault2의 구현은 매우 훌륭합니다. 즉, 시스템이 암호화되어 있음을 거의 알 수 없습니다. 다음 사항을 고려할 수 있습니다.

  • 당신이 말한대로 : 당신이 암호를 느슨하게하면 데이터에 액세스 할 수없는 것입니다.
  • CPU가 지속적으로 데이터를 암호화하고 해독해야하기 때문에 성능이 약간 저하됩니다. 그러나 최신 CPU는 그렇게 최적화되어 있으므로 그 영향은 미미합니다.
  • 디스크가 손상되었거나 결함이있는 경우 표준 HFS 볼륨보다 코어 스토리지 볼륨을 수정하기가 더 어려울 수 있습니다. 개인적으로 이것은 결코 문제가되지 않았습니다.
  • 더 이상 암호없는 부팅 또는 대기 모드에서 깨울 수 없습니다.
  • 가장 확실한 차이점은 부팅 전 인증입니다. 즉, Mac을 부팅하기 전에 암호를 입력해야합니다. 암호화가 없으면 시스템이 부팅되며 계정에 로그인하기 위해 비밀번호 만 필요합니다.
  • 편집증 수준에 따라 Filevault2만으로는 충분하지 않을 수 있습니다. 또한 백업을 암호화하고 (총 데이터 손실 위험이 더 높음) Mac이 잠자기 상태 일 때 RAM에서 암호를 삭제하는 옵션을 활성화해야합니다.

감사합니다 @ n1000, re. "사전 부팅 인증"은 시스템이 꺼진 상태에서 시작하는 것입니까? 해제 / 재시작에서 시작하는 데 시간이 오래 걸리고 현재 암호화되지 않은 경우에는 더 오래 걸립니까?
sam

@sam No. 부팅 시간은 매우 비슷해야합니다. 그러나 macOS가로드 되기 전에 비밀번호를 입력해야합니다 . 암호화가없는 경우 : macOS 부팅 및 계정에 입력하기 위해 비밀번호를 입력합니다 (자동 로그인이 활성화되지 않은 경우)
n1000

아직 확실하지 않다면, "사전 부팅 인증은 Mac이 부팅되는 동안 아침에 커피를 마시기 전에 암호를 입력해야한다는 의미입니다." -프로세스의 어느 부분이 더 길어서 Mac이 부팅되는 동안 기다려야합니까?
sam

1
@sam haha. 난 웃기려고 했어 대답을 편집하겠습니다. 주문이 변경되었다고 말하려고했습니다. 1. 전원 버튼을 누르십시오 2. 암호를 입력하십시오 3. 커피를 마시십시오 4. 일을 시작하십시오. 이전 : 1. 전원 버튼을 누르십시오. 2. 커피를 마시십시오. 3. 암호를 입력하십시오. 4. 작업을 시작하십시오
n1000

4

약간의 성능 저하가 발생할 수 있지만 가치가있는 것으로는 결코 눈치 채지 못했습니다.

어떤 기능도 잃지 않습니다. 내가 겪은 유일한 불편은 더 이상 Mac을 원격으로 재부팅 할 수 없다는 것입니다 (다시 잠금을 해제하려면 암호가 필요하기 때문에). 그 외에는 괜찮 았습니다.


5
를보십시오 fdesetup authrestart. 이렇게하면 부팅 전의 사전 부팅 FileVault 암호를 무시할 수 있습니다. osxdaily.com/2015/03/06/…
jefe2000

1

위에서 언급하지 않은 변경으로 인해 방해를 받았기 때문에 무언가를 추가하고 싶었습니다. 거래 차단기는 아니지만 많은 시간과 걱정을 아낄 수있었습니다.

  1. 내 컴퓨터에 문제가있을 수 있습니다. 그러나 복구 모드로 부팅 할 때 (부팅시 '옵션'유지) 내장 복구 파티션이 옵션으로 제공되지 않습니다. 대신 액세스하려면 (부팅시 'command-r'을 유지)해야합니다.

  2. 복구 모드에서 디스크 유틸리티를 사용하는 경우 FileVault 보호 드라이브를 먼저 마운트해야합니다. 그렇게하지 않으면 부적절한 상태를 나타내는 걱정스러운 오류가 반환됩니다. 먼저 마운트하라는 말을하는 대신 엄청난 도움이 될 것입니다. 복구 OS에서 시작할 때 FileVault 암호 해독 암호를 입력 할 필요가 없기 때문에 디스크 유틸리티에 아직 액세스 권한이없는 이유는 이치에 맞습니다. 그렇게하려면 회색으로 표시된 디스크 아이콘을 클릭하고 마운트를 클릭하십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.