É possível usar criptografia de disco completo baseada em hardware (talvez em um Samsung 840 Pro SSD) em um Mac, especificamente um Macbook Pro 8,2? Se sim, como?
Meu entendimento é que isso será tratado no BIOS ou possivelmente na EFI, no entanto, acho que a EFI da Apple geralmente é bastante bloqueada.
Não estou procurando nenhuma solução baseada em software como o FileVault 2 ou TrueCrypt. Eu bota dupla e as coisas serão mais simples se forem tratadas em hardware.
macos
macbook
encryption
efi
Eric Marsh
fonte
fonte
Respostas:
Eu me perguntei exatamente a mesma coisa que também comprei um Samsung 840 Pro para o meu MacBook Pro. Após algumas pesquisas , encontrei este post indicando que a criptografia de hardware do 840 Pro requer suporte ao TPM, e isso só é encontrado nos BIOS de PCs, não no EFI (U) do Mac. Para ter certeza, perguntei ao suporte da Samsung quais dos padrões "ATA-Security", "Seagate DriveTrust" e "TCG OPAL" são suportados pelo 840 Pro e sua resposta foi:
Portanto, não há como habilitar a criptografia de hardware do 840 Pro em um Mac.
No entanto, há também o Crucial M500, que suporta Opal da TCG . Em conjunto com um software de gerenciamento Opal especial, como o SecureDoc for Mac da WinMagic , parece que é possível fazer com que a criptografia de hardware funcione em um Mac.
BTW, observe que, de acordo com o suporte da Sophos, o SafeGuard oferece suporte ao Opal apenas no Windows, não no Mac OS. Além disso, da McAfee Geral Q & A para Opal estados
Mas é claro que isso não diz nada sobre o que acontece se você colocar uma unidade Opal em um Mac.
fonte
Expandindo a resposta da sschuberth, em dezembro de 2013, o Samsung 840 EVO (mas não PRO) também possui firmware que suporta diretamente o TCG OPAL. É uma boa aposta que uma atualização de firmware do 840 Pro faça o mesmo em breve.
Você precisa de algum software para gerenciar a unidade SED, caso contrário, você obtém pouco ou nenhum benefício com a segurança interna.
O WinMagic SecureDoc gerenciará a unidade, mas não para todos os lançamentos do OS X existentes (evidências sugeridas sugerem 10.8.1: ok, 10.8.2: não ok).
Você precisará executar o software corporativo WinMagic também, acredito. Embora tenham uma edição independente do SecureDoc para oferecer suporte a SEDs, parece que ele está disponível apenas para Windows.
NOTA: O SecureDoc não requer um TPM para SEDs, nem o 840 EVO em execução no modo TCG Opal. O SecureDoc pode oferecer suporte ao uso de um TPM se você tiver um e ativar o recurso (somente Windows).
fonte
Esta é uma boa pergunta e - sim - encontrar uma resposta para ela é quase impossível. A Samsung envia para o suporte da Apple. Eu esperaria ouvir da Apple que não é possível.
Criptografia de disco completo HW vs FileVault - a diferença de desempenho é perceptível. Se você não é um usuário comercial com requisitos rígidos de criptografia, precisamos procurar a solução Samsung baseada em HW. Mas como habilitá-lo no Mac - pain para descobrir.
fonte
Sim, a linha de produtos Eclypt da Viasat funciona com Mac (EFI) e fornece criptografia de hardware completa, aprovada por FIPS e disco.
Consulte: Disco rígido interno com criptografia automática Eclypt Core
As planilhas de dados da linha de produtos Eclypt ainda não estão atualizadas (mas o Mac OS X 10.5+ é suportado como o Apple UEFI). Você pode ver o produto específico em http://www.amazon.co.uk/Eclypt-Core-200-Internal-Encrypted/dp/B00GJV2OE4 . Além disso, você pode consultar este blog http://robert-palmer.net/category/eclypt-protects/ para obter provas. Ou entre em contato diretamente com a Viasat UK.
fonte