ฟอรั่ม

Big Sur จะไม่ติดตั้งบนไดรฟ์ที่เข้ารหัส เพราะอะไร

นักฟิสิกส์ซอมบี้

โปสเตอร์ต้นฉบับ
22 พฤษภาคม 2014
  • 31 ม.ค. 2564
เป็นเวลาหลายปีแล้วที่ฉันได้ฟอร์แมตฮาร์ดไดรฟ์ระบบ/บูตของฉันเป็นไดรฟ์ที่เข้ารหัส ครั้งแรกที่เข้ารหัส HFS+ และหลายปีที่ผ่านมาด้วยการเข้ารหัส APFS ทั้งหมดทำงานได้ดีผ่าน Catalina

อย่างไรก็ตาม ตอนนี้ ถ้าคุณฟอร์แมตไดรฟ์เป็น APFS Encrypted เป็นครั้งแรก และพยายามใช้ Big Sur (ล่าสุด 11.1 และ 11.01 ก่อนหน้า) ลงในไดรฟ์นั้น คุณจะได้รับข้อผิดพลาดดังต่อไปนี้:

'คุณไม่สามารถติดตั้งลงในโวลุ่มนี้ได้เนื่องจากมีรหัสผ่านดิสก์'

อย่างไรก็ตาม หากคุณติดตั้งบนไดรฟ์ที่ไม่ได้เข้ารหัส คุณอาจเลือก FileVault ในภายหลัง และคอนเทนเนอร์ทั้งหมดจะได้รับการเข้ารหัสตามเธรดนี้: https://discussions.apple.com/thread/252036326

อย่างไรก็ตาม นี่หมายความว่าทุกคนสามารถพลิกสวิตช์ FileVault และเลิกทำการเข้ารหัสบนไดรฟ์ได้ สิ่งนี้ไม่ดีเมื่อคุณไม่ต้องการให้ไดรฟ์ถูกเข้ารหัสเมื่อใดก็ได้

คำถามคือ ทำไม!? ทำไมถึงมีพฤติกรรมแบบนี้ วิธีแก้ไขในปัจจุบันคือการติดตั้ง Catalina บนไดรฟ์ที่เข้ารหัส APFS จากนั้นทำการอัพเกรดบนไดรฟ์นั้น บิ๊กเซอร์จะทำงานได้ดี แต่ทำไมต้องทำงานอย่างบ้าคลั่ง?

ชอบความคิด / การคาดเดาว่านี่เป็นข้อบกพร่องหรือคุณลักษณะหรือไม่ และหากเป็นคุณลักษณะ WHY!?

วิทยาการหุ่นยนต์

10 ก.ค. 2550


เอดินบะระ
  • 31 ม.ค. 2564
อาจมีการเปลี่ยนแปลงโปรโตคอลการเข้ารหัส? อาจต้องการใช้การเข้ารหัสที่อัปเดต

svanstrom

ถึง
8 ก.พ. 2545
🇸🇪
  • 31 ม.ค. 2564
ตกลง ดังนั้นการค้นหาอย่างรวดเร็วดูเหมือนจะบอกฉันว่ามีการเปลี่ยนแปลงใน CoreStorage...

www.bitdefender.com

macOS Big Sur (11.0) ส่งผลต่อการเข้ารหัสระดับเสียงใน Endpoint Security สำหรับ Mac . อย่างไร

สนับสนุน www.bitdefender.com www.bitdefender.com

ปัญหาที่ทราบของ macOS Big Sur | โคลนคัดลอกคาร์บอน | Bombich Software

bombich.com

นักฟิสิกส์ซอมบี้

โปสเตอร์ต้นฉบับ
22 พฤษภาคม 2014
  • 31 ม.ค. 2564
robotica กล่าวว่า: อาจมีการเปลี่ยนแปลงโปรโตคอลการเข้ารหัสหรือไม่? อาจต้องการใช้การเข้ารหัสที่อัปเดต

ฉันใช้ทั้งการฟอร์แมต APFS ที่เก่ากว่าและลองไดรฟ์ที่ฟอร์แมตใหม่ด้วย 11.1 ดังนั้นฉันจึงใช้การเข้ารหัสของตัวเอง

การเดาของคุณเป็นสิ่งที่ดี แม้ว่าจะมีบางอย่างที่เปลี่ยนแปลงไปอย่างมากระหว่างการเข้ารหัสไดรฟ์ใน 11.01 และ 11.1 เกี่ยวกับวิธีที่ Big Sur ทำการสำรองข้อมูลไทม์แมชชีน ดูกระทู้นี้: https://forums.macrumors.com/threads/best-way-to-format-time-machine-drive.2280154/

มันเป็นความแตกต่างของประสิทธิภาพการทำงานทั้งกลางวันและกลางคืนที่มีการจัดรูปแบบใหม่เป็น APFS ใน 11.1 และรันไทม์แมชชีนอีกครั้ง

อย่างไรก็ตาม ที่นี่แม้ว่าฉันจะฟอร์แมตด้วย 11.1 แต่ก็ยังไม่ยอมให้ฉันติดตั้งระบบปฏิบัติการ
ปฏิกิริยา:วิทยาการหุ่นยนต์

นักฟิสิกส์ซอมบี้

โปสเตอร์ต้นฉบับ
22 พฤษภาคม 2014
  • 31 ม.ค. 2564
svanstrom กล่าวว่า: ตกลง ดังนั้นการค้นหาอย่างรวดเร็วดูเหมือนจะบอกฉันว่ามีการเปลี่ยนแปลงใน CoreStorage...

www.bitdefender.com

macOS Big Sur (11.0) ส่งผลต่อการเข้ารหัสระดับเสียงใน Endpoint Security สำหรับ Mac . อย่างไร

สนับสนุน www.bitdefender.com www.bitdefender.com

ปัญหาที่ทราบของ macOS Big Sur | โคลนคัดลอกคาร์บอน | Bombich Software

bombich.com

ใช่ ฉันไม่สงสัยเลยว่าหลายสิ่งหลายอย่างเปลี่ยนไป แต่ก็ยังใช้งานได้หากคุณใช้รูปแบบไดรฟ์ที่เข้ารหัส APFS เต็มรูปแบบ ติดตั้ง Catalina แล้วอัปเกรด Big Sur แม้ว่ามันอาจจะแตกต่างกันโดยไม่มีความแตกต่าง แต่ฉันสงสัยว่ามันไม่ได้ทำ 'การแปลง' หรือไม่

หมายความว่าฉันเห็นว่า FileVault ของฉันเปิดอยู่ และคอนเทนเนอร์ไดรฟ์ของฉันแสดงเป็น APFS Encrypted บนไดรฟ์ใน Disk Utility.app... ฉันสงสัยว่าฉันเพิ่งปิด FileVault บนเครื่องหรือไม่ ถ้ามันจะปิดการใช้งานการเข้ารหัส APFS ด้วยสวิตช์นั้น ตอนนี้? อย่างไรก็ตาม แผงความปลอดภัยแสดงคีย์การกู้คืน... ฉันไม่รู้ว่าเพียงแค่เปิด/ปิด vanilla fileVault ที่ตั้งคีย์การกู้คืนหรือไม่ แก้ไขล่าสุด: 31 ม.ค. 2021

Chipp

19 ก.พ. 2564
  • 19 ก.พ. 2564
ปัญหานี้น่ารำคาญจริงๆ

สำหรับฉัน ดูเหมือนว่ามีสาเหตุจากนโยบายใหม่ของ Apple: 'อย่าเข้ารหัสคอนเทนเนอร์ของระบบเนื่องจากมีการติดตั้งแบบอ่านอย่างเดียวและมีข้อมูลเดียวกันสำหรับ Mac ทั้งหมดที่มีอยู่' บางที 'Apple คิดว่า' อาจเป็นพลังงานและการปรับปรุงประสิทธิภาพโดยรวมเนื่องจากการเข้ารหัสไม่ส่งผลให้ใช้พลังงานน้อยลงและสิ้นเปลือง 'ประสิทธิภาพ'

ฉันไม่รู้ แต่แจ้งให้เราทราบหากคุณพบวิธีแก้ปัญหาสำหรับการติดตั้ง Big Sur บนโวลุ่ม APFS ที่ใหม่และเข้ารหัสแล้ว
ปฏิกิริยา:นักฟิสิกส์ซอมบี้

นักฟิสิกส์ซอมบี้

โปสเตอร์ต้นฉบับ
22 พฤษภาคม 2014
  • 20 ก.พ. 2564
มันแปลกมากขึ้นเพราะฉันค่อนข้างมั่นใจว่า Big Sur เข้ารหัสคอนเทนเนอร์ทั้งหมดเสมอ เพียงแค่มันจะมีกุญแจสาธารณะสำหรับคอนเทนเนอร์ที่ไม่ได้ตั้งค่า 'การเข้ารหัส'

ทำไมฉันถึงสงสัยสิ่งนี้ เพราะฉันเพิ่งติดตั้ง Big Sur ใหม่บนไดรฟ์ APFS ที่ไม่เข้ารหัส ใส่ข้อมูลมากกว่า 10TB ในบัญชี จากนั้นจึงเปิด File Vault และสิ่งทั้งหมดได้รับ 'เข้ารหัส' ในเวลาไม่ถึงนาที และตอนนี้คอนเทนเนอร์แสดงเป็นคอนเทนเนอร์ที่เข้ารหัส APFS ไม่มีทางที่มันประมวลผลข้อมูลจำนวนมากได้อย่างรวดเร็ว นั่นหมายความว่าสิ่งเหล่านี้จะถูกเข้ารหัสเสมอตั้งแต่เริ่มต้น ถ้าเป็นเช่นนั้น ทำไมไม่ให้ฉันล็อกทั้งไดรฟ์อยู่ดี เพราะข้อโต้แย้งเกี่ยวกับประสิทธิภาพ/การใช้การเข้ารหัสจะหายไป ถ้าทุกอย่างมีการเข้ารหัสโดยพื้นฐานอยู่แล้ว

สำหรับฉันแล้วความหมายที่แท้จริงคือไดรฟ์ทั้งหมดได้รับการเข้ารหัสเสมอ และตอนนี้ฉันตั้งคีย์ให้กับไดรฟ์แล้ว แต่สิ่งนี้ทำให้ฉันกังวลมาก นั่นหมายความว่า Filevault ใช้งานได้กับ 2 ปุ่มหรือไม่? และด้วยระบบปฏิบัติการที่สามารถเปลี่ยนการเข้าถึงผ่านรหัสผ่านได้อย่างง่ายดาย สิ่งนี้ถูกเข้ารหัสอย่างไร? ฉันอาจจะเข้าใจผิดในสิ่งต่าง ๆ แต่สิ่งนี้ทำให้เห็นถึงรหัสปลดล็อค / แบ็คดอร์แบบสากลบางประเภท
ปฏิกิริยา:Chipp NS

Daverich4

13 ม.ค. 2020
  • 20 ก.พ. 2564
ZombiePhysicist กล่าวว่า: อย่างไรก็ตาม นี่หมายความว่าทุกคนสามารถพลิกสวิตช์ FileVault และเลิกทำการเข้ารหัสบนไดรฟ์ได้ สิ่งนี้ไม่ดีเมื่อคุณไม่ต้องการให้ไดรฟ์ถูกเข้ารหัสเมื่อใดก็ได้
คุณต้องใช้ชื่อผู้ดูแลระบบและรหัสผ่านเพื่อปิด FileVault แตกต่างจากการเข้ารหัสรูปแบบอื่นอย่างไร?

Quackers

18 ก.ย. 2556
แมนเชสเตอร์ สหราชอาณาจักร
  • 20 ก.พ. 2564
ฉันไม่ได้เปิด FileVault และฉันวิ่งไปที่เทอร์มินัล
diskutil apfs list
และผลลัพธ์ไม่แสดงการเข้ารหัสสำหรับโวลุ่มทั้งหมดอย่างไรก็ตาม
สำหรับทั้ง Macintosh HD และ Macintosh HD - ปริมาณข้อมูลจะแสดงเป็น
เข้ารหัส - ไม่ (เข้ารหัสเมื่อไม่ได้ใช้งาน)

Chipp

19 ก.พ. 2564
  • 21 ก.พ. 2564
Daverich4 กล่าวว่า: คุณต้องมีชื่อผู้ดูแลระบบและรหัสผ่านเพื่อปิด FileVault แตกต่างจากการเข้ารหัสรูปแบบอื่นอย่างไร?
ข้อแตกต่างคือในกรณีของฉัน รหัสผ่านการเข้ารหัสดิสก์ของฉันจะแตกต่างจากรหัสผ่านบัญชีผู้ใช้ของฉันเสมอ และฉันไม่ได้จัดเก็บ/เชื่อมโยงกับพวงกุญแจโดยส่วนตัวเนื่องจากข้อกังวลด้านความปลอดภัย

ZombiePhysicist กล่าวว่า: ฉันอาจจะเข้าใจผิดในสิ่งต่าง ๆ แต่สิ่งนี้ทำให้เกิดความน่ากลัวของกุญแจปลดล็อค / แบ็คดอร์แบบสากลบางประเภท

ฉันเห็นด้วยกับคุณอย่างยิ่ง - ฉันไม่ชอบความจริงที่ว่าเราได้รับ 'คีย์การกู้คืน' บางประเภทที่อาจไม่ใช่คีย์เข้ารหัสที่ใช้จริง - ดังนั้นฉันจึงไม่รู้ว่าคีย์ใด (หรือคีย์เบี่ยงเบนแบบสุ่ม -algorithm) ใช้สำหรับการเข้ารหัส NS

jcscol

26 ก.ย. 2018
  • 21 ก.พ. 2564
ZombiePhysicist กล่าวว่า: II เพิ่งติดตั้ง Big Sur ใหม่บนไดรฟ์ APFS ที่ไม่ได้เข้ารหัส ใส่ข้อมูลมากกว่า 10TB ในบัญชี จากนั้นจึงเปิด File Vault และสิ่งทั้งหมดได้รับ 'เข้ารหัส' ในเวลาไม่ถึงนาที และตอนนี้คอนเทนเนอร์แสดงเป็นคอนเทนเนอร์ที่เข้ารหัส APFS ไม่มีทางที่มันประมวลผลข้อมูลมากขนาดนั้นได้อย่างรวดเร็ว
นี่ไม่ใช่ประสบการณ์ของฉันเมื่อเปิด Filevault ใน Big Sur ในการติดตั้งดั้งเดิมของฉันหรือบน CCC โคลนที่สามารถบู๊ตได้ พวกเขาผ่านขั้นตอนการเข้ารหัส โดยไดรฟ์ 300GB ใช้เวลานานกว่าหนึ่งชั่วโมงใน macbook ของฉัน

สำหรับฉันแล้วความหมายที่แท้จริงคือไดรฟ์ทั้งหมดได้รับการเข้ารหัสเสมอ และตอนนี้ฉันตั้งคีย์ให้กับไดรฟ์แล้ว
ฉันไม่เห็นข้อบ่งชี้ใด ๆ ว่าเป็นกรณีนี้ที่นี่

แต่สิ่งนี้นำมาซึ่งความน่ากลัวของกุญแจปลดล็อค/แบ็คดอร์แบบสากลบางประเภท
เฉพาะในกรณีที่สมมติฐานของคุณถูกต้องซึ่งฉันไม่คิดว่ามันเป็น NS

Daverich4

13 ม.ค. 2020
  • 21 ก.พ. 2564
Chilipp กล่าวว่า: ความแตกต่างคือในกรณีของฉันรหัสผ่านการเข้ารหัสดิสก์ของฉันแตกต่างจากรหัสผ่านบัญชีผู้ใช้ของฉันเสมอและฉันไม่ได้จัดเก็บ / เชื่อมโยงกับพวงกุญแจเนื่องจากปัญหาด้านความปลอดภัย
ฉันคิดว่าฉันไม่เข้าใจบางสิ่งที่นี่ การอภิปรายเกี่ยวกับการปิด FileVault สิ่งที่ต้องมีการเข้าถึงคอมพิวเตอร์ที่ปลดล็อค เมื่อถึงจุดนั้น การเข้าถึงไดรฟ์ที่เข้ารหัสจะโปร่งใส ไม่ต้องใช้รหัสผ่าน คุณกำลังพูดถึงเรื่องอื่นหรือไม่?

Chipp

19 ก.พ. 2564
  • 21 ก.พ. 2564
Daverich4 กล่าวว่า: ฉันคิดว่าฉันไม่เข้าใจบางสิ่งที่นี่ การอภิปรายเกี่ยวกับการปิด FileVault สิ่งที่ต้องมีการเข้าถึงคอมพิวเตอร์ที่ปลดล็อค เมื่อถึงจุดนั้น การเข้าถึงไดรฟ์ที่เข้ารหัสจะโปร่งใส ไม่ต้องใช้รหัสผ่าน คุณกำลังพูดถึงเรื่องอื่นหรือไม่?

เท่าที่ฉันกังวล การอภิปรายเกี่ยวกับการไม่สามารถติดตั้ง Big Sur บนโวลุ่มที่เข้ารหัสก่อนหน้านี้ / ล่วงหน้า

และแม้ว่าบางคนอาจปิดการใช้งาน file-vault สำหรับคอมพิวเตอร์ที่ปลดล็อคแล้ว แต่ก็สร้างความแตกต่างได้อย่างแน่นอนไม่ว่าจะเป็นไปได้ที่จะปิดการใช้งานเลยหรือไม่

ตัวอย่างเช่น หากมีคนขโมยรหัสผ่านบัญชีของฉัน จะสามารถปิดการใช้งานการเข้ารหัสทั้งหมดได้ ด้วยเหตุนี้ ข้อมูลที่ละเอียดอ่อน (ที่อาจเป็นไปได้) ของฉันจึงถูกคัดลอกโดยไม่ได้เข้ารหัสไว้บนโวลุ่ม และมันจะง่ายกว่าสำหรับใครบางคนในการ 'กู้คืน' เนื้อหาในนั้น แม้ว่าการเข้ารหัสจะเปิดใช้งานอีกครั้งก็ตาม (ถ้าไม่ถูกแทนที่)

ดังนั้นจากมุมมองด้านความปลอดภัย ข้อมูลที่สำคัญจะไม่ต้องทำบน HDD และ SSD เช่นกัน NS

jcscol

26 ก.ย. 2018
  • 21 ก.พ. 2564
Chilipp กล่าวว่า: เท่าที่ฉันกังวล การอภิปรายเกี่ยวกับการไม่สามารถติดตั้ง Big Sur บนโวลุ่มที่เข้ารหัสก่อนหน้านี้ / ล่วงหน้า
ตกลง ...

ตัวอย่างเช่น หากมีคนขโมยรหัสผ่านบัญชีของฉัน จะสามารถปิดการใช้งานการเข้ารหัสทั้งหมดได้ ด้วยเหตุนี้ ข้อมูลที่ละเอียดอ่อน (ที่อาจเป็นไปได้) ของฉันจึงถูกคัดลอกโดยไม่ได้เข้ารหัสไว้บนโวลุ่ม และมันจะง่ายกว่าสำหรับใครบางคนในการ 'กู้คืน' เนื้อหาในนั้น แม้ว่าการเข้ารหัสจะเปิดใช้งานอีกครั้งก็ตาม (ถ้าไม่ถูกแทนที่)

จนกว่ากระบวนการเข้ารหัสใหม่จะเสร็จสิ้น แต่ยังคง ...

ใช้สถานการณ์ของคุณกับใครบางคน:

ก) ใครมีสิทธิ์เข้าถึงเครื่องของคุณ
b) รู้รหัสผ่านบัญชีผู้ดูแลระบบของคุณ

การเข้ารหัสดิสก์สำหรับบูตแยกต่างหากจะไม่ให้การป้องกันเพิ่มเติมในสถานการณ์นี้ *เว้นแต่* เครื่องจะปิดอยู่ (เนื่องจากไดรฟ์ที่เข้ารหัสแยกต่างหากได้รับการปลดล็อกเพื่อให้ระบบบูตได้)

ดังนั้นจากมุมมองด้านความปลอดภัย ข้อมูลที่สำคัญจะไม่ต้องทำบน HDD และ SSD เช่นกัน

คุณไม่ควรพึ่งพา Filevault ในการปกป้องข้อมูลที่ละเอียดอ่อนมาก ข้อมูลที่ละเอียดอ่อนดังกล่าวควรเก็บไว้ในไฟล์ภาพที่กระจัดกระจายที่เข้ารหัสแยกต่างหาก (ด้วยรหัสผ่านอื่น) ในไดรฟ์ Filevault ของคุณ

นักฟิสิกส์ซอมบี้

โปสเตอร์ต้นฉบับ
22 พฤษภาคม 2014
  • 21 ก.พ. 2564
jcscol กล่าวว่านี่ไม่ใช่ประสบการณ์ของฉันเมื่อเปิด Filevault ใน Big Sur ในการติดตั้งดั้งเดิมของฉันหรือบน CCC ที่บูตได้โคลน พวกเขาผ่านขั้นตอนการเข้ารหัส โดยไดรฟ์ 300GB ใช้เวลานานกว่าหนึ่งชั่วโมงใน macbook ของฉัน


ฉันไม่เห็นข้อบ่งชี้ใด ๆ ว่าเป็นกรณีนี้ที่นี่


เฉพาะในกรณีที่สมมติฐานของคุณถูกต้องซึ่งฉันไม่คิดว่ามันเป็น

ลองติดตั้งใหม่ดู ฉันกำลังบอกคุณ. มันเกิดขึ้นภายในหนึ่งหรือ 2 นาที ไม่มีทางที่การเข้ารหัสจะเสร็จเร็วขนาดนั้น มันทำไปตามที่มันดำเนินไป ฉันไม่มีคำอธิบายอื่นใดสำหรับการเข้ารหัสโวลุ่มทั้งหมดซึ่งเต็มไปด้วยข้อมูลแบบเกือบจะทันทีทันใด (หลายเทราไบต์ของมัน)

ฉันเพิ่งทำสิ่งนี้ด้วยการติดตั้ง 11.2.1 ใหม่บนไดรฟ์ที่ไม่ใช่ T2 และการเปิด FileVault นั้นทำได้ภายในหนึ่งหรือ 2 นาที ซึ่งเป็นบน 28core Mac Pro ที่ค่อนข้างทรงพลัง แต่ฉันไม่เห็นการใช้ดิสก์ iStat มากพอที่จะ รับประกันความรู้สึกว่ามันกำลังผ่านข้อมูลทั้งหมด ใกล้ไม่พอ. บางทีมันอาจจะแตกต่างออกไปเมื่อคุณกำลังทำงานกับโคลนอย่างใด?

อาจมีการเข้ารหัสแบบหลายคีย์ประเภทอื่นที่ฉันไม่เข้าใจ ฉันไม่ใช่ผู้เชี่ยวชาญด้านการเข้ารหัส ไม่ได้อยู่ใน wheelhouse ของฉันเลย

ที่กล่าวว่าฉันรู้เพียงพอว่าหลายเทราไบต์ไม่ได้รับการเข้ารหัสภายใน 2 นาที ความคิดหนึ่งน่าจะเป็นถ้าสิ่งนี้เกิดขึ้นกับไดรฟ์ T2 ก็ได้ มันถูกเข้ารหัสไว้เสมอ แต่นี่อยู่ในไดรฟ์ PCI Micron 9300 Pro U.2 ของฉัน ระบบปฏิบัติการมองว่าเป็นไดรฟ์ภายนอก ไม่ได้รับการรักษา T2

คำอธิบายหนึ่งคือกำลังทำบางอย่างในทันที การเข้ารหัสคงที่แม้ในไดรฟ์ที่ 'ไม่ได้เข้ารหัส' และมีการจัดการคีย์บางอย่างที่ฉันไม่เข้าใจ แต่ฉันหวังว่ากระบวนการนี้จะไม่ชัดเจนนัก แก้ไขล่าสุด: 21 ก.พ. 2564