Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Mac Festplattenverschlüsselung gesucht

Mac Festplattenverschlüsselung gesucht

Termi
Termi12.11.1021:44
Ich suche eine Software, mit der ich meinen Mac komplett verschlüsseln kann. Ich möchte beim Booten nach einem Passwort gefragt werden, ohne das die komplette Platte verschlüsselt bleibt und deren Inhalt für Dritte unbrauchbar ist. Leider bietet TrueCrypt auch in der aktuellsten Version 7.0a dies noch nicht für den Mac. Dies wäre für mich die ideale Lösung gewesen.

PGP Whole Disk Encryption wäre eine Lösung, aber mir mit $110,- zu teuer

Für Check Point Endpoint Security finde ich gar keine Preise

Gibt's noch andere Möglichkeiten? Bitte nur ernst gemeinte Hinweise und Tipps. Generelle Diskussionen über Geschwindigkeitseinbußen, Tipps zu Tools, die nur Dateien oder andere Laufwerke verschlüsseln brauche ich nicht.

Freue mich auf Eure Tipps! Danke schonmal...
0

Kommentare

kammerlander12.11.1021:48
TrueCrypt ist sehr beliebt und Open-Source.
0
TITAN12.11.1022:03
Termi
Ich möchte beim Booten nach einem Passwort gefragt werden, ohne das die komplette Platte verschlüsselt bleibt und deren Inhalt für Dritte unbrauchbar ist.
Verstehe ich das richtig: Eigentlich willst du keine Verschlüsslung sondern nur eine Passwortabfrage? Man soll die Platte also ausbauen und einfach auslesen können?
0
onicon
onicon12.11.1022:22
Nö. PGP WDE ist die günstigste mir bekannte Lösung.
0
TITAN12.11.1022:42
onicon
Nö.
Das dacht' ich mir schon fast . Trotzdem werde ich aus der Anforderung nicht schlau.
0
kammerlander12.11.1022:53
Sorry, jetzt erst gelesen das Du TrueCrypt schon kennst.

Bei PGP WDE gibt aber einige Probleme, siehe Heise:
0
svenmw13.11.1000:05
Ich nutze unter anderem Knox, das bietet aber leider keine Verschlüsselung der gesamten Platte.
0
Termi
Termi14.11.1016:21
Hmmm... Habe meine Anfrage nochmal gelesen und wüsste nicht, was da unklar sein sollte. Die Platte soll komplett verschlüsselt sein. Beim Booten soll nach einem PW gefragt werden und - wenn korrekt - von der Platte gebootet werden, wobei die stets verschlüsselt gespeicherten Daten on the fly entschlüsselt werden.

TrueCrypt beherrscht dies unter Windows, nicht aber unter MacOS. Echt schade. PGP WDE ist eine Lösung, die aber $110 kostet und somit für mich als Privatnutzer etwas teuer ist. Die aktuellen Problemen sind mir auch bekannt.

Somit geht bisher der Preis für die treffendste Antwort an onicon. Lösungen, die nicht die gesamte Platte verschlüsseln suche ich nicht, da hierfür bereits TrueCrypt geeignet ist.

0
michaeljk14.11.1016:46
Die neuen Intel SSDs sollen eine echte Hardwareverschlüsselung bieten, unabhängig vom installierten System. Allerdings noch nicht erhältlich derzeit
0
Rodknocker
Rodknocker14.11.1016:50
Ich suche eine Software, mit der ich meinen Mac komplett verschlüsseln kann. Ich möchte beim Booten nach einem Passwort gefragt werden, ohne das die komplette Platte verschlüsselt bleibt und deren Inhalt für Dritte unbrauchbar ist.

TITAN's Einwand war durchaus berechtigt. Für mich ist es auch nicht klar definifiert, was du genau willst.
Gängige Festplattenverschlüsselungen arbeiten so, dass sie den gesamten Inhalt der HDD verschlüsseln.

Dabei wird eine PBA (Pre-Boot-Authentification) vorgeschaltet, die vor dem Booten nach einem Passwort frägt und dann dann Zugriff auf den verschlüsselte HDD gewährt. Erst nach Eingabe dieses Passworts oder PIN besteht auf ein Zugriff auf die Daten.

Was willst du nun genau? Nur ein Passwort vor dem Boot ohne Verschlüsselung der Daten?

Ansonsten bestünde auch die Möglichkeit gewisse Dateien in eine "Container" zu verpacken und diesen zu verschlüsseln.
„Freiheit ist die Macht, die wir über uns selber haben.“
0
onicon
onicon14.11.1016:53
So unklar drückt Termi sich doch nicht aus, er will eine komplett verschlüsselte HDD mit PBA.
0
padlock962
padlock96214.11.1016:57
PGP WDE tönt für mich ganz interessant. Gibt es da Leistungseinbussen, wenn man ein solches Verschlüsselungssystem benutzt?
0
Rodknocker
Rodknocker14.11.1016:59
Der Satz "ohne das die komplette Platte verschlüsselt bleibt " hat mich etwas verwirrt. Denke TITAN ebenso.


Also da fällt mir ebenso wie schon bereits erwähnt nur PGP WDE und TrueCrypt ein.
„Freiheit ist die Macht, die wir über uns selber haben.“
0
Rodknocker
Rodknocker14.11.1017:04
padlock962
PGP WDE tönt für mich ganz interessant. Gibt es da Leistungseinbussen, wenn man ein solches Verschlüsselungssystem benutzt?

Die sind bei den heutigen CPUs zu vernachlässigen.
„Freiheit ist die Macht, die wir über uns selber haben.“
0
tifonex14.11.1022:48
padlock962
PGP WDE tönt für mich ganz interessant. Gibt es da Leistungseinbussen, wenn man ein solches Verschlüsselungssystem benutzt?

Die neuen Intels haben Hardware-AES-Beschleunigung, wenn man also AES wählt, geht es deutlich schneller. Im Anhang mal zur Verdeutlichung, welche Raten möglich wären (i5 540M)
0
BlackSeb
BlackSeb15.11.1007:50
Was ist mit FileVault? Ich benutze es nicht, daher weiß ich nicht ob es gut funktioniert und den Anforderungen gerecht wird.
„MacBook Pro M3 Max (14C/36GB) / iPhone 13 Pro (256GB) / iPad 7. Generation (32GB) / Apple TV 4K (2. Generation)“
0
Termi
Termi15.11.1014:04
FileVault bietet keine Verschlüsselung der ganzen Festplatte und keine PBA an. Die Sicherheit von FileVault war in der Vergangenheit wohl auch schon Grund zu Kritik.
0
jimcontact
jimcontact15.11.1014:22
Termi
Wieso sollte die Sicherheit von File-Vault ein Grund zur Kritik sein?
„An alle die gerade mit-, zu- oder abhören: Wer wo, warum, mit wem und wann, dass geht euch einen Scheißdreck an! (W.Schmickler)“
0
CH
CH15.11.1014:28
PGP WDE funktioniert seht gut - man muss nur ran denken, das die halt ein paar Hänger haben, wenn es um OS x Updates geht. Darum hatte ich den Link zur Lösung nach dem 10.6.5er Update direkt hier gepostet.

Noch etwas zu WDE: Ich kann auf meinem alten MBP der 1. Generation keine Einschränkung der Performance feststellen, man sollte nur beachten, das Bootcamp damit nicht funktioniert.
0
Termi
Termi15.11.1020:30
Zu FileVault (eigentlich Off Topic, da es die Verschlüsselung der gesamten Platte nicht unterstützt) kann man sich mal durchlesen. Die Kritik an der Sicherheit habe ich nochmal durchgelesen und der Angriff erscheint mir doch eher theoretisch. Da aber nur das Benutzerverzeichnis verschlüsselt werden kann, ist es keine Lösung.

Bleibt offensichtlich aktuell ausschließlich PGP WDE als Lösung. Danke für die Hinweise in diesen Thread.
0
fatdancer15.11.1021:05
Termi, welche Verschlüsselung stand mal nicht in der Kritik?
0
Rodknocker
Rodknocker15.11.1021:18
Da fällt mir spontan dieses Video ein


„Freiheit ist die Macht, die wir über uns selber haben.“
0
Corky
Corky15.11.1022:33
FileVault verschlüsselt sehr wohl die ganze Platte, als Image.
Dieses Image wird geöffnet beim Anmelden mit Benutzername und Passwort.
Und zum Sicherheitstandart, der ist so ziemlich das höchste was man haben kann.
Versuche mal auf das Image zu kommen, ohne das Passwort, viel Spass
0
onicon
onicon16.11.1000:07
Corky: Deine Wissen um FileVault ist schlichtweg falsch. FileVault erstellt lediglich ein verschlüsseltes Image des Benutzeraccounts der mit FV verschlüsselt ist. Weder werden Programme, noch systemweite Einstellungen, geschweige denn temporäre Daten und Swap Images verschlüsselt.
0
Termi
Termi16.11.1015:31
@Rodknocker
Genau das meinte ich mit "der Angriff erscheint mir doch eher theoretisch". Den Aufwand treiben vermutlich nur wenige.

@fatdancer
Es ging um die o.g. Attacke. Somit stand die Verschlüsselung selbst, abgesehen von den nur 128Bit Keys, nicht in der Kritik. Ist nur für mich uninteressante, da halt mit FileVault nicht die gesamte Platte verschlüsselt wird.


TrueCrypt sollte mal für MacOS PBA einführen. Können auch gerne einen Spendenaufruf starten. Ich wäre dabei!

0
pünktchen
pünktchen16.11.1015:43
@ onicon: ich sehe nicht, wieso fv praktisch nicht ausreichen sollte. den swap kann osx auch so verschlüsseln (sicherheit sicheren virtuellen speicher verwenden). temporäre daten und alle sicherheitsrelevanten einstellungen sollte man dann halt nur unter verschlüsselten useraccounts speichern.

safaris vorschaubildchen sollte man aber abstellen, die werden irrerweise ausserhalb des benutzeraccounts gespeichert.
0
pünktchen
pünktchen16.11.1016:09
rodnocker & tifonex: alle vor der i-serie aber nicht und da kommt man schon schnell in regionen, wo die verschlüsselung den massenspeicher ausbremst, zumindest aber andere programme. mein lahmer g4 kommt bei aes auf gerade 16mb/s, bei twofish ist dein fixer i5 achtmal schneller, auf aes übertragen wären das 128mb/s und da kommen manche festplatten ran. bei einem macbook air mit deutlich langsameren prozessor und schnellem flashspeicher wird das sicher ein engpass sein, mehr als 60mb/s schafft das nicht. hat irgendwer gerade eins zur hand zwecks test?

ps @@ apple: gähn!
0
v1n216.11.1016:24
Safe Guard Easy gibt es wohl nun auch für Macs... Die Windows Version funktioniert problemlos..
Schon in 3 verschiedenen Firmen mit > 500 Notebook erlebt..

„"Die Schwierigkeit, mit den meisten Menschen umzugehen, besteht darin, zu ihnen gleichzeitig ehrlich und höflich zu sein." André Heller “
0
Termi
Termi16.11.1016:37
Habe gerade nochmal ein Wenig gesucht und zwei weitere Produkte gefunden:

Sophos Safeguard Disk Encryption für Mac (Preis unbekannt)
SecureDoc Full-Disk Encryption for Mac ($118,80)

SecureDoc ist somit offensichtlich die günstigste verfügbare WDE Lösung. Muss ich mir mal genau ansehen, was die bieten und überlegen, ob mir das €90,- Wert ist. Hat jemand das Produkt im Einsatz?

SafeGuard Easy hatte ich auch mehrere Jahre unter Windows problemlos im Einsatz. Kostet aber in der Einzellizenz $240,- für die Windows Version. Preise für Mac Version nicht auffindbar.
0
Zacks
Zacks16.11.1017:04
Verschlüsselt zwar auch nicht die ganze Platte aber ist eine interessante alternative zu FileVault ➜
„Ware wa messiah nari!“
0
Termi
Termi16.11.1017:25
@Zacks
Dafür reicht aber auch das kostenfreie TrueCrypt.
0
jimcontact
jimcontact16.11.1017:36
pünktchen
Genau... für den Privatuser genau das richtige.
Warum man Programme verschlüsseln sollte ist mir hier noch nicht ganz klar...
Kann mir das jemand begründen?
Und wenn es nötig ist... Programme kann man unter OS X auch in seinem User-Acount ablegen.

FileVault ist sicher, einfach, integriert und kostenlos... -.-
„An alle die gerade mit-, zu- oder abhören: Wer wo, warum, mit wem und wann, dass geht euch einen Scheißdreck an! (W.Schmickler)“
0
almdudi
almdudi17.11.1008:53
OT: Interessant, daß es zu Mißverständnissen kommt, wenn der TE korrektes Deutsch schreibt, aber anscheinend viele erwarten, er könne nicht zwischen "das" und "daß" unterscheiden, automatisch unterstellen, er habe "daß" gemeint und falsch geschrieben…


Warum man eine komplette Platte verschlüsseln will, verstehe ich zwar auch nicht, habe aber sogar neulich gelesen, daß das sicherheitsmäßig kritisch sein kann - denn je mehr Daten bekannt sind (z.B. Programme und Systemdateien), umso eher lässt sich die Codierung aushebeln (haben die Briten schon im Zweiten Weltkrieg geschafft, als sie wussten, welche Koordinaten in bestimmten verschlüsselten Funksprüchen vorhanden waren).
0
Zacks
Zacks17.11.1015:25
➜Termi
Schon… aber ich finde Espionage weitaus ist schöner ins System eingebunden.
Die Mac version von Truecrypt fühlt sich ehr wie ein Windows Programm an und hat leider nichtmal pre-boot authentication
„Ware wa messiah nari!“
0
Termi
Termi03.03.1122:44
Das Thema hat sich dann mit dem nächsten Update auf MacOS X 10.7 Lion erledigt, bei dem Filevault erheblich verbessert und um WDE erweitert wird. Hoffe nur, dass im Gegensatz zur Beta auch Core Duos unterstützt werden
0
onicon
onicon03.03.1122:58
Die Core Duos kannst du mangels 64 Bit abschreiben. Lion WDE ist erstmal ein sehr interessanter Ansatz, der hoffentlich sehr Praxistauglich ist (u.a. unterstützung von Sleep-Mode).
0
_mäuschen
_mäuschen04.03.1100:35

Sophos Safeguard Disk Encryption for Mac    Price: £94.24 ex VAT

0
kbundies
kbundies04.03.1106:33
TITAN,

deine Verwirrung kam daher, daß du dir der Unterschied von „das“ und „daß“ nicht aufgefallen ist.
„ohne das“ bedeutet hier einfach „ohne das Passwort“
0
Skywalker
Skywalker04.03.1106:49
Wenn es nicht eilt: Warte auch MacOS X 10.7. Da ist das Bestandteil des OS.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.