1 votes

Cryptage à partir de l'utilitaire de disque ou du Finder

Je teste deux méthodes pour crypter un nouveau disque dur. À l'aide de l'utilitaire de disque, j'ai effacé le disque et créé deux partitions égales (10 Go chacune, le reste étant de l'espace libre), toutes deux "Mac OS Extended (Journaled)".

1) A partir de Disk Utility, j'ai sélectionné la première partition (Seagate1 ci-dessous). Ensuite, dans l'onglet "Erase", j'ai sélectionné "Mac OS Extended (Journaled, Encrypted)". Ensuite, j'ai cliqué sur le bouton "Effacer". La partition a été immédiatement cryptée, comme expliqué ci-dessous.

2) Dans le Finder, j'ai sélectionné la deuxième partition (Seagate2), puis j'ai choisi "Crypter" dans le menu déroulant du Finder. Il a déclaré le chiffrer, à un taux de peut-être 100MB/sec (également expliqué ci-dessous).

Voici le résultat de "distill cs list". Je sais que 1) a été instantané et que 2) a pris 100 secondes environ parce que j'ai regardé les résultats partiels. Il semble donc que l'approche 2) crypte la totalité de la partition vide.

i) Est-ce la seule différence entre 1) et 2) ?

ii) En particulier, que signifie "Réversible : Non" signifie-t-il pour Seagate1 (voir ci-dessous) ?

iii) Quelle approche est sûre pour les sauvegardes Time Machine ? Je ne veux pas utiliser l'option "crypter les sauvegardes" dans Time Machine car je veux savoir ce qui se passe.

J'ai trouvé ce post quelque peu utile, mais il ne répond pas à la question iii). L'auteur parle de ma méthode 1) par rapport à l'option "crypter les sauvegardes" de TM. La conclusion est qu'elles sont identiques. Je suppose que l'option "crypter les sauvegardes" de TM est la même que ma méthode 2).

Différence entre l'activation de l'option "Crypter les sauvegardes" de Time Machine et le cryptage à partir de l'Utilitaire de disque ?

$ diskutil cs list

CoreStorage logical volume groups (3 found)
|
+-- Logical Volume Group E374A008-44C9-4A5F-877E-1A14186EE3C1
|   =========================================================
|   Name:         Macintosh HD
...
...
+-- Logical Volume Group D3D788DF-C76A-43B9-8325-A8E875E3720A
|   =========================================================
|   Name:         Seagate1
|   Status:       Online
|   Size:         10000007168 B (10.0 GB)
|   Free Space:   782336 B (782.3 KB)
|   |
|   +- Logical Volume Family AAFDF6DC-ECEE-4919-9FD9-A3A6E3F1CCEF
|       ----------------------------------------------------------
|       Encryption Status:       Unlocked
|       Encryption Type:         AES-XTS
|       Conversion Status:       Complete
|       Conversion Direction:    -none-
|       Has Encrypted Extents:   Yes
|       Fully Secure:            Yes
|       Passphrase Required:     Yes
|       |
|       +-> Logical Volume B5EA0F9F-55D6-48BF-BBD0-FBA00B595D6F
|           ---------------------------------------------------
|           Disk:                  disk3
|           Status:                Online
|           Size (Total):          9646899200 B (9.6 GB)
|           Conversion Progress:   -none-
|           Revertible:            No
|           LV Name:               Seagate1
|           Volume Name:           Seagate1
|           Content Hint:          Apple\_HFS
|
+-- Logical Volume Group 31EFE91B-0384-4D1F-B706-493509FBC66F
    =========================================================
    Name:         Seagate2
    Status:       Online
    Size:         10000007168 B (10.0 GB)
    Free Space:   19005440 B (19.0 MB)
    |
    +- Logical Volume Family E5AFD11D-75E5-4ACB-8687-D740C1ED99AC
        ----------------------------------------------------------
        Encryption Status:       Unlocked
        Encryption Type:         AES-XTS
        Conversion Status:       Complete
        Conversion Direction:    -none-
        Has Encrypted Extents:   Yes
        Fully Secure:            Yes
        Passphrase Required:     Yes
        |
        +-> Logical Volume 31DE3F9A-F7FD-4898-B3D7-C9222D38B943
            ---------------------------------------------------
            Disk:                  disk4
            Status:                Online
            Size (Total):          9628680192 B (9.6 GB)
            Conversion Progress:   Complete
            Revertible:            Yes (unlock and decryption required)
            LV Name:               Seagate2
            Volume Name:           Seagate2
            Content Hint:          Apple\_HFS

2voto

William T Froggard Points 5321

La différence avec la méthode 1 est qu'avec cette dernière, vous ne convertissez rien. Vous effacez les données existantes et les remplacez par une partition chiffrée. Avec la méthode 2, un processus de conversion commence, qui n'efface pas les données, mais prend plus de temps.

Ce qu'il faut garder à l'esprit : tout disque qui est converti d'un disque normal (HFS+) en un disque Core Storage peut être ramené à un simple volume HFS+ (non crypté). Si vous utilisez la méthode de l'Utilitaire de disque présentée ci-dessus, le disque résultant ne sera PAS réversible, car le disque n'aura jamais été un volume HFS+ en premier lieu. C'est ce que vous voyez avec "Revertible : Non". Si vous utilisez la méthode du Finder (ou l'option de ligne de commande équivalente), le disque sera réversible.

Une autre chose à garder à l'esprit est que les versions modernes d'OS X utilisent normalement le stockage central sur le lecteur de démarrage par défaut, même sur les disques non chiffrés. Le résultat est que, dans certains cas, "Réversible" peut toujours être "Non". Vous serez toujours en mesure de déchiffrer un volume Core Storage cependant, donc peut-être que cela est insignifiant pour la plupart des gens.

Si vous voulez parler de ce qui est la meilleure option pour Time Machine, cela n'a pas vraiment d'importance. Le résultat final est, dans les deux cas, un disque crypté, protégé par un mot de passe. Pour faire quoi que ce soit sur le disque, vous aurez besoin du mot de passe. Il n'y a pas de différence significative entre les deux méthodes. Il est marginalement possible que la méthode de l'utilitaire de disque soit un tant soit peu plus sûre, pour la simple raison que cela réduit le nombre de vecteurs d'attaque. S'il y a un avantage, il ne serait que léger.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X