FileVault: Ja oder Nein?

In der Vergangenheit habe ich in verschiedenen Foren viele Schauergeschichten über FileVault gelesen (wie sollte das in Foren anders sein). Mein Problem ist jedoch: Mein MacBook schleppe ich fast täglich mit mir herum. Der Gedanke, das es mir einmal gestohlen wird und entsprechend fremde Person Zugriff auf meine Daten hat, finde ich nicht so klasse.
Darum meine Frage: Wer hat Erfahrungen mit FileVault gemacht (positive wie schlechte) und kann mir Infos dazu schreiben? Sind FileVault verschlüsselte Homeverzeichnisse wirklich so “anfällig”, das diese beschädigt und nicht mehr geladen werden können, wenn der Mac mal nicht korrekt beendet wird?
Ach ich weiß nicht …








Hi,
wir verwenden FileVault bei der Arbeit bis dato problemlos auf einigen Macs. Die bekannten Schauergeschichten habe ich auch schon realisiert. Wir hatten bis dato glücklicherweise keinerlei negative Einflüsse
Was mich aber interessiert:
Nehmen wir mal an, dein Mac kommt abhanden. Was kann passieren.
a) Dieb ist der typische Dieb-Depp, hat kein Mac OS X wissen, wird das Gerät daher so weiterverkaufen, da kein Zugriff auf Neuinstallationsmedien o.ä.
b) er kennt sich mit Mac OS X aus (unwahrscheinlioch) und setzt das Password zurück … kommt an deine Daten. Möglich aber doch bis dato bei der aktuellen Mac-Verbreitung mehr wie unwahrscheinlich. Aber ok, also er könnte Zugriff nehmen, denkst du ernsthaft er hat Bock sich durch Unmengen an Files zu wühlen oder er zieht eine schnelle Neuinstallation vor ?
Kannst dir bei zuviel Bedenken ja auch mal Apps wie TrueCrypt anschauen, vielleicht erfüllt das deine Wünsche auch schon.
In Ergänzung dazu gabs ja auch noch so tolle Apps die im Falle des Falles die eingebaute Cam verwendet um Bilder zu verschicken. Halte ich nix davon, klingt irgendwie nach Marketing-Gag, der scheinbar trotz allem schon funktioniert hat.
Ich machs privat so ,dass alle relevanten Daten nicht auf meinen mobilen Geräten liegen sodern auf meinem heimischen NAS, womit der reele File-Verlust relativ gering ist.
Hoffe ich konnte dir im Ansatz weiterhelfen.
gruss
fidel
1
Hatte FileFault einige Zeit im Einsatz und war auch relativ zufrieden damit. Einziges Manko, dass es mit der Zeit ziemlich nervt, wenn das Notebook noch einige Zeit benötigt, um eventuell Speicherplatz freizugeben. Bei meinem Intel MacBook ging das teilweise bis zu 10 Minuten.
Im Grunde bin ich mittlerweile ähnlicher Meinung wie fidel und nutze FileFault darum nicht mehr.
2
Ich würde dazu eher abraten. Persönlich hatte ich zwar keine schlechte Erfahrung, weil ich es nie eingesetzt habe. Bekannte hatten aber durchaus solche Schauergeschichten.
P.S. Die Seite zickt bei der Eingabe im Formular auf dem iPhone irgendwie rum.
3
Bei mir sprang die Seite jedes Mal von der oberen linken Ecke zum Formularfeld, wenn ich ein Zeichen eingebenen habe. Jetzt ist aber alles in Ordnung. Vielleicht auch nur ein Bug in der WebKit Engine.
4
Ich habe Filevault jetzt auch ein paar Monaten im Einsatz und kann mich nicht beschweren. Mir stockte zwar die zwei, drei mal, die ich mein Macbook ohne normales Runterfahren neustarten mußte, wegen der Schauergeschichten auch der Atem, aber es gab keinerlei Probleme. Ich kann es also jedem, der nur einen deut um seine Privatsphäre und um Datenschutz gibt, wirklich nur empfehlen, es zu nutzen.
Das einzige, was ein bißchen schade ist, ist, daß man dadurch die Arbeit mit Time Machine einschränkt. Das Homeverzeichnis wird nur noch beim Abmelden gesichert und man kann Daten nur noch über den Finder zurückholen, indem man manuell im gesicherten Sparsebundle sucht.
@fidel
Durch Zurücksetzen des Paßwortes kommt man nicht an ein Filevault geschütztes Homeverzeichnis ran, wäre ja auch noch schöner.
5
Ich habe einmal eine schlechte Erfahrung gemacht und kam nicht mehr an meine Daten ran. Das reicht mir persönlich. Ich setze lieber auf Truecrypt. Aber bei allen Lösungen sollte man die Sicherung nie vergessen!!!
6
habe überlegte es auch mal zu testen,da ich aber mein macbook kaum irgendwohin mit nehme,lasse ich es aus
7
@Rafael: Ich habe letzte Nacht von 23:00 Uhr bis 03:30 am Code der Webseite geschraubt (style.css und header.php), kann sein, dass es deswegen gewesen ist.
iWPhone habe ich wieder abgeschaltet, weil ich meine Webseite auch auf dem iPod touch gern komplett sehen möchte. Ich denke, ich habe ein iPhone/iPod touch angenehmes Theme und brauche diese Pluginss nicht.
Jetzt sollte es also keine Probelme geben … hoff ich :)
@Oliver: Wie verhält sich denn Truecrypt in Verbindung mit Time Maschine? Funktioniert das zusammen?
@fidel: Wenn mein altes Passwort AAAAA war und damit meine Daten geschützt wurden, kann doch durch ein zurücksetzen des Passwortes auf BBBBB nicht meine AAAAA-Daten entschlüsseln?
@Eberon: Also das mit Time Maschine würde mich nur bedingt ärgern, da icheh nicht jede Stunde meine Daten vom MacBook sichere. Das Wiederherstellen so “blöd” ist, ist allerdings was anderes …
@Manfred: Also diese Zeitverzögerungskiste würde mich net wirklich stören.
@happy-buddha: Wenn mein MacBook nur zu Hause stehen würde, würde ich da auch keinen Gedanken dran verlieren. Ich habe es aber täglich unterwegs dabei und deswegen die Überlegung.
8
Ich wuerde FileVault auch nicht benutzen.
Aus genau den Gruenden die fidel schon erwaehnte. Die Probleme entstehen nicht beim erstellen der FileVault sondern beim aufloesen…das hat bei einem User auf AT zu richtig viel Trouble gefuehrt.
Ich halte meine gaaaanz sensiblen Daten in einem verschluesselten Disk Image. Das brauch ich bloss doppelklicken.
9
@eberon und stefan: fidel redet davon was passieren kann wenn man seine daten nich verschlüsselt hat nicht wenn man filevault benutzt ;)
10
@Zettt: Das ist auch eine Alternative, mit dem verschlüsselten Diskimage … *überleg*
@Jamiro: hmmm, das ergibt jetzt durchaus einen Sinn … :)
11
FileVault ist schlecht implementiert in das OS.
Einbrechende Performance, Time Machine Backups usw.
Bei einer vernünftigen Festplatten-Verschlüsselung gibt es außerdem eine Pre-Boot-Authentifizierung.
Diese bietet File Vault bzw. OS X leider nicht.
Mit Argumentation wie “Der kennt sich eh nicht mit OS X aus usw…” sollte man sich gerade bei sensiblen Daten nicht zufrieden geben.
PGP Whole Disk Encryption wird unter OS X demnächst mit der Pre-Boot-Authentifizierung versehen.
http://www.pgp.com/de/newsroom.....c_osx.html
Es wundert mich allerdings etwas, dass niemand hier zu diesem Produkt postet.
12
[...] ich kürzlich erst nach Erfahrungen bzgl. FileVault gefragt hatte, bin ich aktuell auf der Suche nach brauchbaren [...]
13
Ich habe bis jetzt nur gute Erfahrungen mit File Vault gemacht. Seit fast 4 Jahren habe ich es aktiviert und in dieser Zeit nie Probleme gehabt. Auch wenn man den Mac mal nicht sauber runter fährt (Ausnahmefehler, “hartes” Ausschalten, …) funktioniert es danach noch ohne Probleme.
Sicherlich könnte File Vault besser ins System integriert werden und das Freigeben des nicht genutzten Speicherplatzes bei Abmelden ist etwas nervig aber im Großen und Ganzen bin ich zufrieden und es funktioniert Out-Of-The-Box.
(Ein aktuelles Backup der Daten *sollte* man ja sowieso immer haben. Sicher ist Sicher!)