Vai al contenuto

FILE VAULT SI O NO?


Machy

Messaggi raccomandati

Considerando il fatto che è uscita un intervista di un hacker che è riuscito a violare la sicurezza di osx, è consigliabile o meno attivare file vault?

io ho un problemino, tempi addietro lo usai poi lo tolsi.

Ora per riattivarlo mi chiede la master password che però non ricordo...e non posso nemmeno cambiarla perchè mi chiede la vecchia.

Che fare?

Thanks at all :confused:

"La mia debolezza... Qual è la mia debolezza? Dovrei pensarci. Probabilmente avrei lo stesso problema nel rispondere se mi chiedeste qual è la mia forza. E forse sono la stessa cosa"

Al Pacino

Link al commento
Condividi su altri siti

Dentro al tuo Mac hai dei dati che possono compromettere la sicurezza nazionale?

Oppure dei dati che se letti da estranei rischiano di cambiarti radicalmente la vita?

In tal caso attiva File Vault.

Altrimenti, ti serve solo per scordarti le password e rischiare di sputtanre tutto il contenuto del tuo HD.

ecce sto ad ostium et pulso

Link al commento
Condividi su altri siti

dati di sicurezza nazionale no:D ... però...dati sensibili...si...anche volessi attivarlo non ricordo la master pass...come posso fare?

"La mia debolezza... Qual è la mia debolezza? Dovrei pensarci. Probabilmente avrei lo stesso problema nel rispondere se mi chiedeste qual è la mia forza. E forse sono la stessa cosa"

Al Pacino

Link al commento
Condividi su altri siti

non lo attivare crea solo casini basta la protezione di base di mac os magari impostando una pass e ricordandosela :confused:

Cmq per cambiare la pass basta attivare il mac con il disco che hai trovato nella scatola e usare l'apposita utility

Sei uno switcher? prima di postare leggi

qui

Link al commento
Condividi su altri siti

non lo attivare crea solo casini basta la protezione di base di mac os magari impostando una pass e ricordandosela :DD

Cmq per cambiare la pass basta attivare il mac con il disco che hai trovato nella scatola e usare l'apposita utility

grazie per il consiglio :confused:

"La mia debolezza... Qual è la mia debolezza? Dovrei pensarci. Probabilmente avrei lo stesso problema nel rispondere se mi chiedeste qual è la mia forza. E forse sono la stessa cosa"

Al Pacino

Link al commento
Condividi su altri siti

dati di sicurezza nazionale no:D ... però...dati sensibili...si...anche volessi attivarlo non ricordo la master pass...come posso fare?

se hai documenti con dati sensibili che usi poco io ti consiglio di metterli dentro un dmg crittografato e sei a posto!

Ciaoz

Ghep

Link al commento
Condividi su altri siti

Considerando il fatto che è uscita un intervista di un hacker che è riuscito a violare la sicurezza di osx, è consigliabile o meno attivare file vault?

Ma basta con ste cose da "Codice Swordfish". Ho assistito all'Hack Day di un mese fa, uno dei relatori della manifestazione era Andrea Ghirardini (per chi non lo sapesse il massimo esperto in Italia di analisi forense che collabora con la polizia) e ha detto che FileVault, a meno che si ha una botta di culo del tipo la password va a finire in qualche zona con file non criptografati (ha detto che gli è capitato un caso dove sono riusciti e reperire la password nell'area di swap che non era criptografata), è impossibile da violare. Basta con questa idea del super hacker che tra una colpo di telnet e bruteforce riesce a entrare nel computer della CIA prendendo il controllo di tutte le piattaforme della terra...sono cose da film!

La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché. Albert Einstein.

Link al commento
Condividi su altri siti

il problema è più etico che pratico...

se si hanno dati così sensibili (che poi, sensibili magari per noi, ma a meno che non sei un server di una banca o il compiuter di bush chi cavolo è che perde ore/giorni/mesi di tempo dietro a te???) da indurre qualcuno a violarci il compiuter, l'unica cosa sicura che si può fare è semplicemente metterli su un supporto esterno e usarli con la macchina non connessa alla rete.....poi basta accertarsi ogni tanto di non avere keylog, spyware etc (ma su mac mi pare improbabile) e il gioco è fatto.....

questo per quanto riguarda l'utente/privatocittadino/normale.....

se si posseggono dei server, magari aziendali, se si fa e-commerce, o altre attività che possano avere dati sensibili anche di terzi, c'è poco da fare, password o non password servono altri tipi di misure di sicurezza tipo router ben settati, firewall settati benissimo, meglio se fisici associati a software.....

o sbaglio?

franz®

baby, you got a bad bad mouth, everything's poison coming out coming out,cheating, lying since the day you were born, someone outta rinse it out with soap

wash it out wash it out wash it out

Link al commento
Condividi su altri siti

parte dell'intervista la trovi qui: http://www.italiamac.it/opinioni/come-migliorare-la-sicurezza-di-mac-os-x.html

o qui: http://www.monotasto.netsons.org/pages/posts/come-migliorare-la-sicurezza-di-mac-os-x18.php

dai zovi non dice che usa filevault, dice di usare immagini disco criptate, che è quello che ti consiglio anch'io

Visita il mio sito con tutorial e software per Mac

Vuoi usare iChat? registrati QUI o QUI

ΛΛ MSN!

Link al commento
Condividi su altri siti

se si posseggono dei server, magari aziendali, se si fa e-commerce, o altre attività che possano avere dati sensibili anche di terzi, c'è poco da fare, password o non password servono altri tipi di misure di sicurezza tipo router ben settati, firewall settati benissimo, meglio se fisici associati a software.....

o sbaglio?

Io dico che stiamo confondendo Roma con toma, l'exploit di cui si sta discutendo (http://www.italiamac.it/opinioni/com...-mac-os-x.html) è un exploit remoto. FileVault è un sistema di sicurezza contro gli attacchi fisici alla macchina, ergo 2 cose completamente diverse. E' come dire, visto che dei vandali mi hanno rotto l'abs, secondo voi è inutile avere l'airbag?

Per quanto riguarda l'uso o non uso di FileVault io sinceramente NON lo consiglio per tre motivi:

1) Nel caso in cui dovesse partire il sistema recuperare dati su partizioni cifrate è sempre un lavoracccio.

2) Rallenta visibilmente il sistema (soprattutto se si usa la swap cifrata e si ha poca ram).

3) Ad ogni riavvio sta parecchi minuti a recuperare spazio prima di spegnere la macchina.

Lo consiglio invece per questi motivi:

1) E' nostro diritto proteggere i nostri dati.

2) A parte qualche piccolo problema non è per niente difficile da attivare.

Sta a voi la scelta, io ho scelto di attivarlo.

Per quanto riguarda l'uso di immagini criptate, è praticamente inutile dato che prima o poi quei files (soprattutto se si usano quotidianamente) dalla swap o su parti d'appoggio (temp) passeranno. E se passano da li recuperarli non ci vorrà più di tanto per degli esperti del settore. In poche parole andresti a rompere le scatole in modo pesante a chi vuole vederti i dati e magari non riescono a leggerteli ma non hai la certezza di questo.

La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché. Albert Einstein.

Link al commento
Condividi su altri siti

parte dell'intervista la trovi qui: http://www.italiamac.it/opinioni/come-migliorare-la-sicurezza-di-mac-os-x.html

o qui: http://www.monotasto.netsons.org/pages/posts/come-migliorare-la-sicurezza-di-mac-os-x18.php

dai zovi non dice che usa filevault, dice di usare immagini disco criptate, che è quello che ti consiglio anch'io

indipendentemete da cosa ha detto il tipo è la prima cosa che ho detto io di usare immagini disco criptate...

Ciaoz

Ghep

Link al commento
Condividi su altri siti

raga ho un problema però.

ho provato a cambiare la master password per file vault con il disco di avvio, ma non cambia quella, solo la pass di account!!

siccome la master pass non la sò... come posso fare?

premetto che ora file vault è disabilitato

"La mia debolezza... Qual è la mia debolezza? Dovrei pensarci. Probabilmente avrei lo stesso problema nel rispondere se mi chiedeste qual è la mia forza. E forse sono la stessa cosa"

Al Pacino

Link al commento
Condividi su altri siti

prima di usarlo ti consiglio di leggerti un pò di 3d al riguardo:

http://discussions.apple.com/search.jspa?search=Go&q=file+vault

è il male impersonificato in un software. :rolleyes:

no scherzo.. immagini disco cripatate AES-128.. fine dei tuoi problemi.

...e allora sentii la poesia piu' bella del mondo "Maria porta il vino che c'e' un parente dall'america"

Link al commento
Condividi su altri siti

se hai documenti con dati sensibili che usi poco io ti consiglio di metterli dentro un dmg crittografato e sei a posto!

Ciaoz

Ghep

................che puoi farlo tramite Utility disco cliccando su "Nuova immagine".:rolleyes:

I MIEI DIPINTI SU FLICKR.COM

Link al commento
Condividi su altri siti

Archiviato

Questa discussione è archiviata e chiusa a future risposte.

×
×
  • Crea Nuovo...