• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

File Vault - User Ordner verschlüsseln - Backup beim Runterfahren

TonyM

Zuccalmaglios Renette
Registriert
02.01.10
Beiträge
262
So kann man es auch sehen ;) - wenn es nur wenige Überschaubare Ordner sind, sicher ein Möglichkeit.

in meinem Fall nur ein Ordner o_O aber mit große Wirkung:) .....

FileVault ist mir sonst für die andere Ordner schon ein Stück Sicherheit.:)
 

MACerkopp

Starking
Registriert
20.08.09
Beiträge
216
Jo! Das wäre wohl der richtige Weg den FrankR aufzeigt.
Wenn das System beim shutdown zwischen dem abmelden des Users und dem abschalten noch "mal eben" 400 GB ! verschlüsseln muss, kann das durchaus ein bisschen dauern. Ist sicher nicht schön aber wohl auch nicht zu ändern.

Gruss vom
MACerkopp
 

TonyM

Zuccalmaglios Renette
Registriert
02.01.10
Beiträge
262
...und 2mal entschlüsseln für die MP3 z.B. (FileVault + MP3 Algorithmen) muss auch nicht sein....o_O
 

FrankR

Gascoynes Scharlachroter
Registriert
15.11.07
Beiträge
1.537
genau, wobei FV beim Schliessen sicher nicht komplett neu verschlüsselt - das SparseBundle wird "nur" komprimiert die Daten befinden sich eigentlich physisch nie im Klartext auf der HD.
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Ich möchte auf meine Lösung verweisen, die gänzlich ohne FileVault auskommt und auch eine vernünfitge Nutzung von TM beinhaltet:

1) Man kaufe eine Enterprise FDE-Disk. (Seagate Momentus FDE.3 zum Beispiel)
2) Man erwerbe WinMagic SecureDoc. Damit richtet man sich eine PreBoot-Umgebung ein, die die Hardwareverschlüsselung der Seagte Drives steuert. - Vorteil: Keine Passphrases im RAM (Stichwort ColdBoot- oder FrozenRAM-Attacke)
3) Man erwerbe eine Western Digital Passport (klick oder klick - will man mehr Konfort/Kapazität nimmt man die Firewire 800-Platte WD MyBook Studio (NICHT Studio 2, die verschlüsselt nicht!))
4) Man richte die Passphrase und dann auf der externen WD das TM-Backup ein, voilla.

Damit erhält man ein geschlossenes System, das komfortabel ist (das Benutzerpasswort kann relativ kurz bleiben, die Passphrase wird ja beim Booten abgefragt), die Funktionen kaum beschränkt (Suspend to RAM geht nicht, Suspend to Disk geht aber und das ist eh imho die interessante Suspend-Funktion), TimeMachine völlig transparent einsetzbar macht (nicht wie bei FileVault, wo TM meiner Meinung nach völlig unbrauchbar wird) und die sogar gegen ColdBoot/FrozenRAM immun ist.

Ich halte nämlich das Paradigma, dass sich Komfort und Sicherheit nicht vertragen nur für eine Rechtfertigung für die FAULHEIT der Hersteller, sich verdammt nochmal genau darum zu bemühen, dass Sicherheit und Komfort zusammen gehen. Darf gerne was kosten, aber das süffisante "ja, wer sicher sein will muss sich rumplagen" nervt. Das ist kein Naturgesetz, das dient nur der Aufrechterhaltung des Status Herstellerfaulheit.