Sollen Zeitmaschinensicherungen verschlüsselt werden?

15

Ich bin neu auf dem Mac und habe meine Time Machine eingerichtet. Es scheint jedoch, dass Time Machine auch Informationen im Schlüsselbund sichert.

Ich habe mich gefragt, ob ich eine verschlüsselte Festplatte zum Speichern von Time Machine-Backups verwenden soll. (Unter der Annahme, dass der Rest der Daten auf meinem Mac nicht so sensibel ist, um die Verschlüsselung der Festplatte zu gewährleisten. Aber meine Passwörter für die Anmeldung bei verschiedenen Konten möchten nicht in falsche Hände geraten.)

Gleichzeitig habe ich in einigen Foren gelesen, dass das Verschlüsseln von Backups den Zweck zunichte macht. Das bedeutet, dass ich möglicherweise nicht auf meine gesicherten Daten zugreifen kann, wenn ich sie benötige. Dies ist eine solche Forumsdiskussion. (Die Diskussion schien auch zu implizieren, dass es schwierig sein könnte, meine Daten von einer verschlüsselten Festplatte wiederherzustellen, selbst wenn ich das Verschlüsselungskennwort kenne. Stimmt das?)

Ist die Leistung auch ein Problem bei der Verwendung verschlüsselter Sicherungen, sofern eine Verschlüsselung empfohlen wird? Soweit ich weiß, sollte es keinen wirklichen Leistungseinbruch geben, da die CPU viel schneller als die Festplatte ist. Dennoch habe ich in Foren gelesen, dass Time Machine sehr langsam wird, wenn die Verschlüsselung aktiviert ist. Ist das wieder wahr?

Wenn eine unverschlüsselte Time Machine-Sicherungsdiskette in die falschen Hände gerät, können meine Schlüsselbunddaten nur verwendet werden, wenn der Finder mein Mac OS X-Kennwort kennt. Oder gibt es Möglichkeiten, diese Informationen auch auf andere Weise zu erhalten?

TL; DR

Wird die Verschlüsselung für Time Machine-Sicherungen empfohlen, sofern ein grundlegendes Sicherheitsbedürfnis besteht, dass Daten nicht in falsche Hände geraten. Insbesondere möchte ich den Zugriff auf meine Schlüsselbunddaten mithilfe der Verschlüsselung einschränken, jedoch nur dann, wenn meine Fähigkeit, auf die Backups zuzugreifen, wenn ich sie wirklich benötige, nicht beeinträchtigt wird und es keine wesentlichen Leistungseinbußen gibt.

Himanshu P
quelle
4
Vielleicht sollten wir diese Frage in drei Fragen aufteilen. Für mich sieht es so aus: "Ist die Wiederherstellung von TM-verschlüsselten Backups schwieriger?"; "Sind TM-verschlüsselte Sicherungen wesentlich langsamer als unverschlüsselte?"; Msgstr "Muss eine Sicherung verschlüsselt werden, um den Schlüsselbundzugriff zu schützen?" Hier funktionieren Fragen und Antworten besser, wenn es sich um eine kurze Frage handelt.
Bassist7
Das macht Sinn :) Kann ich das selbst machen, oder ist es etwas, was ein Administrator tun sollte?
Himanshu P
1
Sie können das selbst tun. Unter der Frage (über den Kommentaren) befindet sich ein "Bearbeiten" -Link, über den Sie diese Frage kürzen können. Dann recherchieren , und fragen Sie die einzelnen Fragen, als umfassende autonome Fragen (Sie zu Ihren anderen Fragen in Verbindung bringen könnte, falls erforderlich).
Bassist7

Antworten:

13

Um Ihre erste Frage zum Schlüsselbund zu beantworten und um zu entscheiden, ob Sie Backups verschlüsseln sollen: Die Kennwörter in Ihrem Schlüsselbund sind bereits verschlüsselt. Deshalb müssen Sie immer ein Kennwort eingeben (standardmäßig Ihr Anmeldekennwort), um gespeicherte Kennwörter anzuzeigen. Es muss also nicht sofort verschlüsselt werden.

Natürlich können Sie Time Machine-Verschlüsselung hinzufügen, um eine weitere Sicherheitsebene bereitzustellen. Dies ist ab OS X Lion und Mountain Lion (von http://support.apple.com/kb/ht1427 ) möglich:

Mit OS X Lion und Mountain Lion können Sie das externe Time Machine-Sicherungslaufwerk mit FileVault 2 verschlüsseln.

FileVault2 verwendet jedoch auch Ihr Anmeldekennwort. Wenn die Bösen also in der Lage sind, dieses Passwort zu erraten oder zu knacken, haben sie auch Zugriff auf Ihre Schlüsselbundinformationen. Wenn Sie für die Anmeldung und den Zugriff auf Ihren Schlüsselbund unterschiedliche Kennwörter auswählen, werden die Schlüsselbundkennwörter in einem solchen Fall geschützt.

Verwenden Sie in jedem Fall sichere Kennwörter. Die Qualität der Kennwörter ist für den Schutz Ihrer Daten von größter Bedeutung.

BEARBEITEN:

Das OP fragte in einem Kommentar, wie unterschiedliche Passwörter für Login und Schlüsselbund gesetzt werden sollen. Hier ist, wie:

  • Öffnen Sie Dienstprogramme> Schlüsselbund.
  • Klicken Sie mit der rechten Maustaste auf jeden Schlüsselbund und wählen Sie "Passwort für Schlüsselbund XYZ ändern":

    Bildbeschreibung hier eingeben

Wenn Sie es vorziehen, Ihr aktuelles Kennwort als Schlüsselbundkennwort zu verwenden und Ihr Anmeldekennwort zu ändern, melden Sie sich mit einem anderen Konto an und ändern Sie das Kennwort Ihres Kontos unter Systemeinstellungen> Benutzer und Gruppen. Dadurch wird nur Ihr Anmeldekennwort geändert, nicht Ihr Schlüsselbundkennwort.

jaume
quelle
+1 Ich wusste nicht, dass ich verschiedene Passwörter für die Anmeldung und den Schlüsselbund auswählen kann. Wie würde ich das tun (die Einstellungen für die Schlüsselkette scheinen etwas kompliziert zu sein)?
Himanshu P
Schauen Sie sich meine Antwort an, ich habe sie bearbeitet, um zu erklären, wie man verschiedene Passwörter setzt.
Jaume
1
Wenn das externe Laufwerk, auf dem Sie mit Time Machine sichern, bereits verschlüsselt ist, fügt Time Machine mit Verschlüsselung eine weitere Verschlüsselung hinzu, was eine Verschwendung von Aufwand (Verlangsamung) zu sein scheint. Wenn Sie ein verschlüsseltes externes Laufwerk haben, sollten Sie dann auch "Verschlüsseln" mit Time Machine auswählen oder nicht? Vielen Dank!
GreenAsJade
Ich denke, Time Machine würde, wie Sie sagen, die Daten verschlüsseln und in das bereits verschlüsselte Dateisystem kopieren. Ich würde es nur auswählen, wenn das Backup sehr sensible Daten enthält (Haftungsausschluss: Ich bin kein Sicherheitsexperte - es gibt möglicherweise bessere Möglichkeiten, Ihre Daten zu schützen.) Längere Backup-Zeit ist der Preis, den man zahlen muss, das ist der Kompromiss, aber als Zeit Die Maschine arbeitet im Hintergrund. Sie sollten sich nicht viel darum kümmern, solange Sie keine CPU-intensive Arbeit leisten, während das Backup ausgeführt wird.
Jaume
Außerdem ist die Verschlüsselung nur dann sinnvoll, wenn ein sicheres Kennwort verwendet wird. schwache Passwörter können schnell brachialisiert werden.
Anzeigename