• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

FileVault, wieso kein AES-128+?

kasei

Gast
Weiss von Euch vielleicht jemand, wieso FileVault "bloss" AES-128 unterstützt, AES-192 und AES-256 aber nicht mit OS X funktionieren?

Kasei
 

guy_incognito

Oberdiecks Taubenapfel
Registriert
20.09.06
Beiträge
2.752
Vielleicht gesetzliche Bestimmungen?!
Weiß jetzt nicht, wie es mit Verschlüsselungsstärkenbeschränkungen in den USA bzw. auch Deutschland aussieht.
 

nanuk

Becks Apfel (Emstaler Champagner)
Registriert
27.08.06
Beiträge
337
ist wahrscheinlich zu aufwändig für den computer.
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Weil was besseres als AES-128 im DiskImage.framework momentan noch nicht implementiert ist soweit mir das bekannt ist. In Leopard kann man dann AES-256 auch verwenden. Ganz besonders bei FileVault muß man ja auch an die Performance denken, da man schließlich nicht das komplette System niederprügeln will.
Gruß Pepi
 

kasei

Gast
Vielleicht gesetzliche Bestimmungen?!
Weiß jetzt nicht, wie es mit Verschlüsselungsstärkenbeschränkungen in den USA bzw. auch Deutschland aussieht.
Nein, daran liegt es nicht; AES-128/192/256 ist ja gerade der offizielle Standard für Verschlüsselung.
ist wahrscheinlich zu aufwändig für den computer.
Verschlüsselung führt zu Leistungseinbussen, aber ein aktueller Mac-Computer ist durchaus in der Lage, effizient zu verschlüsseln. Insofern liegt es nicht daran.
Weil was besseres als AES-128 im DiskImage.framework momentan noch nicht implementiert ist soweit mir das bekannt ist. In Leopard kann man dann AES-256 auch verwenden.
Ich freue mich auf Leopard! :)

Kasei
 

kasei

Gast
P.S.: Im Quelltext findet man interessanterweise sogar einen Kommentar zu diesem Thema:
Code:
#define SWAP_CRYPT_AES_KEY_SIZE 128 /* XXX 192 and 256 don't work ! */
Kasei
 

nanuk

Becks Apfel (Emstaler Champagner)
Registriert
27.08.06
Beiträge
337
na,ja,meiner meinung nach führt dies trotzdem zu leistunseinbussen.und zwar zu massiven.aber klar,wenn du noch 180 % eines Core2Duo frei hast,warum niocht nutzen?

nanuk