<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>MacMacken &#187; filevault</title> <atom:link href="http://www.macmacken.com/tag/filevault/feed/" rel="self" type="application/rss+xml" /><link>http://www.macmacken.com</link> <description>Macken beim alltäglichen Arbeiten mit Mac et cetera</description> <lastBuildDate>Mon, 16 Jan 2012 09:57:18 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/><cloud
domain='www.macmacken.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' /><link
rel="http://api.friendfeed.com/2008/03#sup" xmlns="http://www.w3.org/2005/Atom" type="application/json" href="http://friendfeed.com/api/public-sup.json#f33625c88c"/> <item><title>Mac OS X «Lion»-Aktualisierung? Datensicherung nicht vergessen!</title><link>http://www.macmacken.com/2011/07/20/mac-os-x-lion-aktualisierung-datensicherung-nicht-vergessen/</link> <comments>http://www.macmacken.com/2011/07/20/mac-os-x-lion-aktualisierung-datensicherung-nicht-vergessen/#comments</comments> <pubDate>Wed, 20 Jul 2011 11:25:32 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[10.7]]></category> <category><![CDATA[aktualisierung]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[empfehlung]]></category> <category><![CDATA[entschlüsseln]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[lion]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[super duper]]></category> <category><![CDATA[superduper]]></category> <category><![CDATA[tipp]]></category> <category><![CDATA[update]]></category> <category><![CDATA[upgrade]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[vilefault]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9527</guid> <description><![CDATA[Manche Dinge können nicht warten … Sommerpause hin oder her! Das Erscheinen von Mac OS X 10.7 «Lion» mit vielen bereits von Microsoft Windows bekannten Funktionen – SCNR! – steht unmittelbar bevor. Viele Weblogs veröffentlichen aus diesem Grund Empfehlungen, wie &#8230; <a
href="http://www.macmacken.com/2011/07/20/mac-os-x-lion-aktualisierung-datensicherung-nicht-vergessen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="sommerpause">Manche Dinge können nicht warten …<br
/> <a
href="http://www.macmacken.com/2011/06/07/sommerpause-bei-macmacken/">Sommerpause</a> hin oder her!</div><p>Das Erscheinen von Mac OS X 10.7 «Lion» <a
href="http://www.macmacken.com/2011/03/02/neue-funktionen-in-mac-os-x-lion-la-microsoft-windows/">mit vielen bereits von Microsoft Windows bekannten Funktionen</a> – <a
href="http://de.wiktionary.org/wiki/SCNR">SCNR! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </a> – steht unmittelbar bevor. Viele Weblogs veröffentlichen aus diesem Grund Empfehlungen, wie man seinen Mac für die Aktualisierung vorbereiten soll. Für alle, die nicht warten können, bis die ersten gröberen Fehler behoben sind und all ihre Anwendungen wirklich «Lion»-tauglich erscheinen, halte ich zur Vorbereitung nur etwas notwendig, ja für unverzichtbar: <strong>Datensicherung!</strong></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/07/macosx_lion_001.jpg" width="730" height="455" alt="" class="aligncenter" /></p><p><small>Bild via <a
href="http://www.nichewp.com/10-mac-os-lion-wallpapers.html">«nichewp»-Weblog</a>.</small></p><p><span
id="more-9527"></span></p><p>Ich verwende für meine Datensicherung <a
href="http://www.shirt-pocket.com/SuperDuper/SuperDuperDescription.html">SuperDuper!</a> – die aktuelle Version ist bereits «Lion»-kompatibel und die kostenlose Version genügt um sein bestehendes System als zuverlässige Datensicherung zu klonen. Im Fall der Fälle ist eine solche Datensicherung wesentlich effizienter für die Wiederherstellung als mittels <a
href="http://www.macmacken.com/2008/02/06/18-macken-von-time-machine/">«Time Machine»</a> (oder gar via <a
href="m/2008/05/01/10-macken-von-time-capsule/">«Time Capsule»</a>) gesicherte Daten. Ausserdem kann man ab Datensicherungen von SuperDuper! bei Bedarf auch direkt starten, das heisst sogar ohne Wiederherstellung weiterarbeiten.</p><p>Für jene Mac OS X-Benutzer, <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">die <strike>VileFault</strike> FileVault</a> verwenden, eine weitere Empfehlung: Mac vor der «Lion»-Aktualisierung entschlüsseln. So kann man direkt nach der Mac OS X-«Lion»-Aktualisierung auf die <a
href="http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/">neue FileVault-Version</a> umsteigen.</p><p>P.S.: Das Schweizer Apple-Portal «macprime.ch» <a
href="https://twitter.com/#!/macprime/status/93630603420901376">bittet um Unterstützung</a> durch den Kauf von Mac OS X «Lion» über den <a
href="http://clk.tradedoubler.com/click?p(24372)a(1108037)url(http://itunes.apple.com/WebObjects/MZStore.woa/wa/storeFront?mt=12)">entsprechenden «macprime.ch»-Partner-Weblink</a>. Wieso auch nicht? <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/07/20/mac-os-x-lion-aktualisierung-datensicherung-nicht-vergessen/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>FileVault endlich brauchbar in Mac OS X «Lion»?</title><link>http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/</link> <comments>http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/#comments</comments> <pubDate>Sat, 26 Feb 2011 17:10:40 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[aes-128]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[lion]]></category> <category><![CDATA[löwe]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[systemverschlüsselung]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[xts-aes]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8512</guid> <description><![CDATA[Die heutige Mac OS X-Verschlüsselungsfunktion VileFault FileVault geht mit vielen Nachteilen einher, unter anderem wird nicht das gesamte System verschlüsselt und die stündliche «Time Machine»-Datensicherung funktioniert nicht mehr. Besserung bringt allenfalls das kommende Mac OS X «Lion»: Schütze alle Daten auf &#8230; <a
href="http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Die heutige Mac OS X-Verschlüsselungsfunktion <strike>VileFault</strike> FileVault <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">geht mit vielen Nachteilen einher</a>, unter anderem wird nicht das gesamte System verschlüsselt und die <a
href="http://www.macmacken.com/2008/02/06/18-macken-von-time-machine/">stündliche «Time Machine»-Datensicherung funktioniert nicht mehr</a>. Besserung bringt allenfalls das <a
href="http://www.apple.com/chde/macosx/lion/">kommende Mac OS X «Lion»</a>:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/02/filevault_001.png" width="730" height="164" alt="" class="aligncenter" /></p><blockquote><p>Schütze alle Daten auf deinem Mac jetzt noch besser mit der XTS-AES 128 Datenverschlüsselung auf Volume-Ebene. Die Erstverschlüsselung erfolgt schnell und unauffällig – während du arbeitest, wird alles im Hintergrund verschlüsselt. FileVault bietet auch Verschlüsselung für deine externen Laufwerke und erlaubt es, alle Daten sofort von deinem Mac zu löschen.</p></blockquote><p>Vielen Dank für die zahlreichen Leserhinweise <a
href="http://www.macmacken.com/kontakt/">per E-Mail</a>! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/feed/</wfw:commentRss> <slash:comments>14</slash:comments> </item> <item><title>Verschlüsseltes MacBook Air: FileVault als Alternative zu PGP WDE?</title><link>http://www.macmacken.com/2010/12/04/verschluesseltes-macbook-air-filevault-als-alternative-zu-pgp-wde/</link> <comments>http://www.macmacken.com/2010/12/04/verschluesseltes-macbook-air-filevault-als-alternative-zu-pgp-wde/#comments</comments> <pubDate>Sat, 04 Dec 2010 03:55:15 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[geschwindigkeit]]></category> <category><![CDATA[leistung]]></category> <category><![CDATA[leistungseinbusse]]></category> <category><![CDATA[macbook]]></category> <category><![CDATA[macbook air]]></category> <category><![CDATA[mba]]></category> <category><![CDATA[messung]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[pgp wde]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[systemleistung]]></category> <category><![CDATA[vergleich]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wde]]></category> <category><![CDATA[whole disk encryption]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7389</guid> <description><![CDATA[Sicherheit durch vollständige Systemverschlüsselung mit PGP WDE bremst die aktuelle MacBook Air-Generation deutlich aus – genauso wie jedes andere System mit SSD statt Festplatte. Eine Alternative bietet die Verschlüsselung mit FileVault von Mac OS X, wie nachfolgende Messergebnisse zeigen: Obiges &#8230; <a
href="http://www.macmacken.com/2010/12/04/verschluesseltes-macbook-air-filevault-als-alternative-zu-pgp-wde/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Sicherheit durch vollständige Systemverschlüsselung mit PGP WDE <a
href="http://www.macmacken.com/2010/11/22/langsames-macbook-air-durch-pgp-whole-disk-encryption-wde/">bremst die aktuelle MacBook Air-Generation deutlich aus</a> – genauso wie jedes andere System mit SSD statt Festplatte. Eine Alternative bietet die <a
href="http://www.macmacken.com/2010/11/22/langsames-macbook-air-durch-pgp-whole-disk-encryption-wde/#comment-14466">Verschlüsselung mit FileVault von Mac OS X</a>, wie nachfolgende Messergebnisse zeigen:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/mba_filevault_001.png" width="607" height="394" alt="" class="aligncenter" /></p><p><span
id="more-7389"></span></p><p>Obiges Diagramm zeigt die erzielten Punkte mit Xbench, nachfolgende Diagramme die jeweils benötigte Zeit in Sekunden.</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/mba_filevault_002.png" width="607" height="394" alt="" class="aligncenter" /></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/mba_filevault_003.png" width="607" height="394" alt="" class="aligncenter" /></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/mba_filevault_004.png" width="607" height="394" alt="" class="aligncenter" /></p><p>FileVault führt ebenfalls zu einer Leistungseinbusse, doch fällt diese wesentlich geringer aus als bei der Verwendung von PGP WDE. Leider ist die <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">Nutzung von FileVault dabei mit zahlreichen Nachteilen verbunden</a>, insbesondere funktioniert die stündliche Datensicherung mit «Time Machine» nicht … wie meistens bei Fragen der Sicherheit muss man als Benutzer auch in diesem Fall entscheiden, wo die eigenen Prioritäten liegen.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/12/04/verschluesseltes-macbook-air-filevault-als-alternative-zu-pgp-wde/feed/</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>System ausschalten für mehr FileVault-Sicherheit</title><link>http://www.macmacken.com/2008/02/25/system-ausschalten-fuer-mehr-filevault-sicherheit/</link> <comments>http://www.macmacken.com/2008/02/25/system-ausschalten-fuer-mehr-filevault-sicherheit/#comments</comments> <pubDate>Mon, 25 Feb 2008 04:35:27 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[abmeldung]]></category> <category><![CDATA[arbeitsspeicher]]></category> <category><![CDATA[ausschalten]]></category> <category><![CDATA[benutzerabmeldung]]></category> <category><![CDATA[bitlocker]]></category> <category><![CDATA[dm-crypt]]></category> <category><![CDATA[dram]]></category> <category><![CDATA[dynamic random access memory]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[herunterfahren]]></category> <category><![CDATA[ram]]></category> <category><![CDATA[runterfahren]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[truecrypt]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2008/02/25/system-ausschalten-fuer-mehr-filevault-sicherheit/</guid> <description><![CDATA[«FileVault nicht mehr sicher: Forscher knacken Festplatten-Verschlüsselung» … schreibt Lars Schenk per Kommentar in seinem Weblog. Zuerst einmal: Don&#8217;t panic! Bedauerlicherweise hat FileVault viele Schwächen, aber mangels Alternativen bleibt FileVault weiterhin empfehlenswert für alle Mac-Benutzer, die ihr Benutzerverzeichnis schützen möchten, &#8230; <a
href="http://www.macmacken.com/2008/02/25/system-ausschalten-fuer-mehr-filevault-sicherheit/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<blockquote><p>«<a
href="http://www.macmacken.com/tag/filevault">FileVault</a> nicht mehr sicher: Forscher knacken Festplatten-Verschlüsselung»</p></blockquote><p>… <a
href="http://lars-schenk.com/filevault-nicht-deaktivierbar/136#comment-16336">schreibt Lars Schenk per Kommentar in seinem Weblog</a>.</p><p>Zuerst einmal: <a
href="http://en.wikipedia.org/wiki/Don%27t_Panic_(Hitchhiker%27s_Guide_to_the_Galaxy)">Don&#8217;t panic!</a> Bedauerlicherweise <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">hat FileVault viele Schwächen</a>, aber <a
href="http://www.macmacken.com/2008/02/18/vollstaendige-mac-verschluesselung-via-pgp/">mangels Alternativen</a> bleibt <a
href="http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/">FileVault weiterhin empfehlenswert</a> für alle Mac-Benutzer, die ihr Benutzerverzeichnis schützen möchten, insbesondere auch auf <a
href="http://www.macmacken.com/tag/macbook">MacBooks</a>. Das von Lars Schenk erwähnte neue Sicherheitsproblem ist zwar unerfreulich, doch werden FileVault und all die anderen davon betroffenen <a
href="http://www.macmacken.com/tag/verschlüsselung">Verschlüsselungslösungen</a> dadurch glücklicherweise nicht nutzlos.</p><p><img
src="http://www.macmacken.com/wp-content/files/filevault_024.jpg" alt="" class="centered" /></p><p><span
id="more-580"></span></p><p>Heise Online <a
href="http://www.heise.de/newsticker/meldung/print/103908">beschreibt das neue Sicherheitsproblem wie folgt</a>:</p><blockquote><p>Festplatten- und Datei-Verschlüsselung mit <a
href="http://de.wikipedia.org/wiki/Bitlocker">Bitlocker unter Vista</a>, <a
href="http://de.wikipedia.org/wiki/Dm-crypt">dm-crypt in Linux</a>, mit <a
href="http://www.macmacken.com/tag/truecrypt">TrueCrypt</a> oder auch <a
href="http://www.macmacken.com/tag/filevault">Apples FileVault</a> galt bislang als sicher. Forscher … haben nun demonstriert, wie man mit physischem Zugriff auf angeschaltete Rechner oder Rechner im Standby-Modus mit einfachen Mitteln an die Schlüssel zur Entschlüsselung gelangen kann.</p><p>Die Forscher nutzen den Effekt aus, dass Daten im <a
href="http://de.wikipedia.org/wiki/Dynamic_Random_Access_Memory">DRAM</a> nicht sofort nach der Kappung der Stromzufuhr verloren gehen, sondern erst nach einem kurzen Zeitraum von wenigen Sekunden bis hin zu einer Minute. … Bei der Kühlung mit flüssigem Stickstoff erreichten die Forscher [sogar] eine Haltbarkeit der Daten im Stundenbereich.</p><p>[…]</p><p>In den Speicherabbildern kann man nach den Schlüsseln für die Festplattenverschlüsselung suchen. Da nach dem Ausschalten schon Informationen in den Speicherzellen verloren gegangen sein können, haben die Forscher einige Algorithmen entwickelt, mit denen sie Passwörter auch bei geringen Fehlern aufspüren und in kurzer Zeit wiederherstellen können.</p><p>[…]</p></blockquote><p>Im Ergebnis unerfreulich, aber kein Grund zur Panik! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>FileVault selbst funktioniert wie gewohnt und es gilt wie schon bisher, dass man sich bei der Verwendung von FileVault jeweils als Benutzer abmelden oder das System herunterfahren sollte. Ohne Benutzerabmeldung sind die mit FileVault geschützten Daten unverschlüsselt zugänglich, ohne Herunterfahren stellt sich das oben beschriebene Sicherheitsproblem mit dem Arbeitsspeicher. Schaltet man ein System hingegen aus, lässt sich der Arbeitsspeicher schon nach kurzer Zeit nicht mehr auslesen, es sei denn, man erlaubt jemandem, den Arbeitsspeicher zu kühlen und damit das Auslesen während längerer Zeit zu ermöglichen … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p><p>Umfassende Informationen zum Thema sind unter <a
href="http://citp.princeton.edu/memory/">http://citp.princeton.edu/memory/</a> zu finden.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2008/02/25/system-ausschalten-fuer-mehr-filevault-sicherheit/feed/</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Recovered Files im Mac-Papierkorb</title><link>http://www.macmacken.com/2008/01/21/recovered-files/</link> <comments>http://www.macmacken.com/2008/01/21/recovered-files/#comments</comments> <pubDate>Mon, 21 Jan 2008 03:20:41 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[apple]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[kontakt]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[papierkorb]]></category> <category><![CDATA[recovered files]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/21/recovered-files/</guid> <description><![CDATA[Beim Blick in den Mac OS X-Papierkorb ist nach einem Systemstart häufig ein Ordner «Recovered Files» zu sehen, insbesondere bei der Verwendung der FileVault-Verschlüsselung … … Apple schreibt, man könne die «Recovered Files» üblicherweise problemlos löschen und solle allenfalls mit &#8230; <a
href="http://www.macmacken.com/2008/01/21/recovered-files/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Beim Blick in den <a
href="http://www.macmacken.com/2007/12/28/mac-papierkorb-ohne-komfort/">Mac OS X-Papierkorb</a> ist nach einem Systemstart häufig ein Ordner «Recovered Files» zu sehen, insbesondere bei der Verwendung der <a
href="http://www.macmacken.com/tag/filevault">FileVault-Verschlüsselung</a> …</p><p><img
src="http://www.macmacken.com/wp-content/files/papierkorb_002.png" alt="" class="centered" /></p><p><span
id="more-453"></span></p><p>… <a
href="http://docs.info.apple.com/article.html?path=Mac/10.4/de/mh2267.html">Apple schreibt, man könne die «Recovered Files» üblicherweise problemlos löschen</a> und solle allenfalls mit dem Entwickler der betroffenen Anwendung Kontakt aufnehmen …</p><blockquote><p>You can retrieve useful files by dragging them out of the Trash. In most cases, however, the temporary files are not important and it is safe to empty your Trash. Check with the manufacturer of the application if you are not sure.</p></blockquote><p>… interessanterweise befindet sich unter den «Recovered Files» meistens der temporäre Ordner für <a
href="http://www.macmacken.com/tag/pdf">PDF-Downloads</a>. Hoffentlich nehmen nun nicht alle <a
href="http://www.macmacken.com/2008/01/11/ist-apple-nicht-an-fehlermeldungen-interessiert/">Kontakt mit Apple</a> auf! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2008/01/21/recovered-files/feed/</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>8 × Tipps für das sichere Einrichten von FileVault</title><link>http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/</link> <comments>http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/#comments</comments> <pubDate>Tue, 01 Jan 2008 05:35:12 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[aktivieren]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[benutzerdaten]]></category> <category><![CDATA[benutzerverzeichnis]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[einrichten]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[hauptkennwort]]></category> <category><![CDATA[hauptpasswort]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[spotlight]]></category> <category><![CDATA[time machine]]></category> <category><![CDATA[zeit]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/</guid> <description><![CDATA[Nachträglicher Hinweis vom 20. Juli 2011: Nachfolgender Blogartikel bezieht sich auf FileVault bis und mit Mac OS 10.6. FileVault ab Mac OS X 10.7 «Lion» wird im nachfolgenden Blogartikel nicht behandelt. Mac OS X bietet mit FileVault die Möglichkeit, die &#8230; <a
href="http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="hinweis"><strong>Nachträglicher Hinweis vom 20. Juli 2011:</strong> Nachfolgender Blogartikel bezieht sich auf FileVault bis und mit Mac OS 10.6. FileVault ab Mac OS X 10.7 «Lion» wird im nachfolgenden Blogartikel nicht behandelt.</div><p><a
href="http://www.macmacken.com/tag/mac-os-x">Mac OS X</a> bietet mit <a
href="http://www.macmacken.com/tag/filevault">FileVault</a> die Möglichkeit, die eigenen Benutzerdaten verschlüsseln zu lassen. Leider verwenden viele Mac-Benutzer FileVault nicht; einige <a
href="http://www.macuser.de/forum/showpost.php?p=3695870&#038;postcount=8">glauben, sie hätten nichts zu verbergen</a>, die meisten aber fürchten sich vor einem FileVault-bedingten Datenverlust oder lassen sich von den <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">zahlreichen bestehenden FileVault-Schwächen</a> abschrecken.</p><p><img
src="http://www.macmacken.com/wp-content/files/filevault_018.jpg" alt="" class="centered" /></p><p><small>Bild: <a
href="http://www.flickr.com/photos/96dpi/501810200/">Flickr-Benutzer «96dotsperinch»</a>, <a
href="http://creativecommons.org/licenses/by-nc/2.0/deed.de">BY-NC 2.0-Lizenz von Creative Commons</a></small></p><p><span
id="more-432"></span></p><p>Gleichzeitig ist <a
href="http://de.wikipedia.org/wiki/Verschl%C3%BCsselung">Verschlüsselung</a> aber für jeden mobilen Mac-Benutzer eine Notwendigkeit – <a
href="http://congressradio.de/republica/dreister-diebstahl-nach-republica/">Stichwort «Diebstahlgefahr»!</a> – und unter all den heute verfügbaren Verschlüsselungslösungen für den Mac stellt FileVault weiterhin die <strike>beste</strike> akzeptabelste Lösung dar. FileVault in der <a
href="http://www.macmacken.com/tag/leopard">Mac OS X «Leopard»</a>-Version nutzt darüber hinaus so genannte Sparse Bundles, was gegenüber den früher verwendeten Disk Images die Stabilität wesentlich verbessert. Nachfolgend deshalb acht Tipps für das sichere Einrichten von FileVault – für Ergänzungen, Fehlermeldungen und weitere Fragen in diesem Zusammenhang <a
href="http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/#respond">steht wie gewohnt die Kommentarfunktion zur Verfügung</a> …</p><h4>1. Sichere Grundkonfiguration von Mac OS X gewährleisten</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_006.png" alt="" class="centered" /></p><p>Das sichere Einrichten und Nutzen von FileVault setzt voraus, dass die grundlegende Sicherheit von Mac OS X bereits gewährleistet ist – siehe dazu <a
href="http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/">«10 × Mac OS X «Leopard»-Sicherheit für Anfänger» für die entsprechende Grundkonfiguration</a>.</p><p>Besonders wichtig für FileVault ist, dass man über zwei Benutzer verfügt – man arbeitet als gewöhnlicher Benutzer, kann sich bei Bedarf aber als Administrator anmelden. Weiter wichtig sind die Verwendung von sicherem virtuellen Speicher, das <a
href="https://passwortcheck.datenschutz.ch/check.php?lang=de">Setzen von sicheren Benutzerpasswörtern</a> und die Passwortabfragen beim Anmelden sowie nach dem Beenden von Ruhezustand und Bildschirmschoner. Erklärungen dazu finden sich in den <a
href="http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/">oben bereits erwähnten Anfängertipps zur Sicherheit von Mac OS X «Leopard»</a>.</p><h4>2. Datensicherung vor dem Aktivieren von FileVault durchführen</h4><p><img
src="http://www.macmacken.com/wp-content/files/timemachine_005.png" alt="" class="centered" /></p><p>FileVault läuft unter Mac OS X «Leopard» sehr stabil, aber <a
href="http://de.wikipedia.org/wiki/Murphys_Gesetz">für den Fall der Fälle</a> sollte man vor dem Aktivieren von FileVault eine Sicherungskopie des gesamten Systems anlegen. Man kann dafür <a
href="http://www.macmacken.com/tag/time-machine">«Time Machine»</a> verwenden, aber auch ein <a
href="http://www.shirt-pocket.com/SuperDuper/">Programm wie «SuperDuper!»</a>. Dabei muss man darauf achten, dass die Sicherheitskopie zur Wiederherstellung taugt, das heisst sie muss alle Benutzerdaten enthalten und die Wiederherstellung muss tatsächlich funktionieren – beides sollte man im eigenen Interesse gewissenhaft überprüfen.</p><h4>3. Benutzerdaten von der FileVault-Verschlüsselung ausschliessen</h4><p><img
src="http://www.macmacken.com/wp-content/files/finder_015.png" alt="" class="centered" /></p><p>FileVault verschlüsselt das gesamte Benutzerverzeichnis, Ausnahmen lassen sich nicht definieren. Benutzerdaten, die man nicht von FileVault verschlüsseln lassen möchte, muss man deshalb aus dem eigenen Benutzerverzeichnis anderswo hin verschieben – ein möglicher Verschiebungsort ist Ordner «Für alle Benutzer». In diesem Ordner liegen übrigens auch die (allerdings verschlüsselten) Daten der <a
href="http://www.macmacken.com/tag/wuala">P2P-Speicherlösung «Wuala»</a>.</p><p>Für das Verschieben, das heisst den Verzicht auf die FileVault-Verschlüsselung für ausgewählte Benutzerdaten, spricht im Wesentlichen der negative Einfluss von FileVault auf die Systemleistung. FileVault kann beispielsweise die <a
href="http://www.macmacken.com/tag/virtualisierung">Virtualisierung mit Paralles Desktop oder VMware Fusion</a> spürbar verlangsamen.</p><h4>4. Speicherplatz für FileVault freigeben</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_005.png" alt="" class="centered" /></p><p>Beim Aktivieren von FileVault wird ein verschlüsseltes Sparse Bundle erstellt, wohin dann die Benutzerdaten kopiert werden. Erst nach dem Kopieren in das Sparse Bundle werden die Benutzerdaten am bisherigen Speicherort gelöscht. In der Folge muss für das Aktivieren von FileVault der Speicherplatz für die Benutzerdaten doppelt zur Verfügung stehen; ist dies nicht der Fall, wird das Aktivieren von FileVault <a
href="http://www.macmacken.com/2007/09/12/4064-gb-festplattenspeicher-fuer-filevault/">mit einer Fehlermeldung abgebrochen</a> und man muss temporär den notwendigen Speicherplatz freigeben. Am einfachsten ist das Freigeben durch ein «Zwischenlagern» der entsprechenden Daten auf einer externen Festplatte; nach dem Aktivieren von FileVault kann man die «zwischengelagerten» Daten wieder zurück verschieben.</p><h4>5. FileVault aktivieren</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_009.png" alt="" class="centered" /></p><p>Nach den vier oben beschriebenen Schritten kann man FileVault – endlich! – aktivieren. Dazu ruft man die FileVault-Konfiguration unter <em>Systemeinstellungen / Sicherheit / FileVault</em> auf und wählt <em>«FileVault aktivieren»</em>.</p><p>Da man seine Benutzerdaten per Verschlüsselung vor unbefugtem Zugriff schützen möchte, sollte man das sichere Löschen (<em>«Sicheres Löschen verwenden»</em>) der bisher unverschlüsselt gespeicherten Benutzerdaten verwenden. Damit wird durch mehrfaches Überschreiben verhindert, dass die mit FileVault neu verschlüsselten Benutzerdaten wiederhergestellt werden können.</p><p>Für den Fall, dass noch kein Hauptkennwort definiert wurde, muss man vor dem Einrichten ein solches eingeben. Das Hauptkennwort dient dem Freischalten der FileVault-Verschlüsselung, falls ein Benutzer sein Passwort für die Benutzeranmeldung (und damit auch FileVault) vergessen hat. Das Hauptkennwort muss deshalb genauso sicher gewählt werden wie das Benutzerpasswort, denn beide Passwörter erlauben den Zugriff auf die verschlüsselten FileVault-Daten.</p><h4>6. Warten, warten, warten …</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_019.png" alt="" class="centered" /></p><p>Das Aktivieren von FileVault nimmt viel Zeit in Anspruch, häufig einige Stunden. Hat man sich für das <em>«sichere Löschen»</em> entschieden, folgt nach dem eigentlichen Aktivieren von FileVault eine weitere Wartezeit für das sichere Löschen. Der Zeitbedarf für das sichere Löschen hängt von der zu löschenden Menge an unverschlüsselten Benutzerdaten ab und <a
href="http://www.apfeltalk.de/forum/daten-sicher-l-t101591-2.html#post1129689">kann je nach Datenmenge unzählige Stunden betragen</a>.</p><p><img
src="http://www.macmacken.com/wp-content/files/filevault_021.png" alt="" class="centered" /></p><p>Während dem Aktivieren von FileVault kann man mit dem entsprechenden Mac-System nicht arbeiten. Man sollte deshalb für das Aktivieren von FileVault einen Zeitraum auswählen, während dem man das eigene System nicht benötigt, beispielsweise während der Nacht – Verschlüsselung sowie Löschung im Rahmen der Aktivierung von FileVault erfolgen automatisch und ohne weitere Benutzereingaben.</p><h4>7. Mac OS X zum ersten Mal mit FileVault nutzen</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_022.png" alt="" class="centered" /></p><p>Nach dem Aktivieren von FileVault kann man sich als Benutzer anmelden; im Rahmen der Anmeldung wird das verschlüsselte Sparse Bundle eingehängt (gemountet) und steht danach als Benutzerverzeichnis zur Verfügung. Es ist erfahrungsgemäss nützlich, wenn man sich direkt nach dem Aktivieren von FileVault zwei Mal anmeldet, das heisst man meldet sich an, ab und wieder an … Speicherort des Sparse Bundles ist das Benutzerhauptverzeichnis, wo es als nicht sichtbare Datei namens <em>.benutzername.sparsebundle</em> liegt.</p><p><a
href="http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/">Das Suchen mit Spotlight funktioniert nach dem Aktivieren von FileVault häufig nicht mehr</a>. Dieses Problem kann man lösen, indem man die <em>«Privatsphären»</em>-Einstellungen von Spotlight aufruft (<em>Systemeinstellungen / Spotlight / Privatsphäre</em>), <a
href="http://www.macosxhints.com/article.php?story=20071111175055549">sein Benutzerverzeichnis hinzufügt und wieder entfernt</a>. Danach sollte Spotlight mit dem Indexieren der mit Spotlight verschlüsselten Benutzerdaten beginnen.</p><h4>8. Mac OS X mit FileVault <em>sicher</em> nutzen</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopard_013.png" alt="" class="centered" /></p><p>Bei der alltäglichen Nutzung von Mac OS X mit FileVault ist wichtig zu beachten, dass die Verschlüsselung von FileVault nur schützt, wenn der entsprechende Benutzer abgemeldet ist. Man sollte sich deshalb die Abmeldung als Benutzer angewöhnen, sobald man seinen Mac für einige Zeit nicht benötigt, beispielsweise in der Nacht oder beim Transport.</p><p><img
src="http://www.macmacken.com/wp-content/files/filevault_023.png" alt="" class="centered" /></p><p>Die Benutzerabmeldung ist darüber hinaus auch notwendig um die <a
href="http://www.macmacken.com/tag/time-machine/">Datensicherung mit «Time Machine»</a> durchführen zu können. Bei der Verwendung von FileVault erfolgt diese nicht mehr stündlich und mit Versionen der gesicherten Daten, sondern nur noch (aber immerhin!) bei der Benutzerabmeldung. Da diese Datensicherung nicht über das notwendige Minimum hinausgeht, empfiehlt sich eine erweiterte Datensicherung:</p><p>Einerseits kann man über sein «Administrator»-Benutzerkonto das gesamte System <a
href="http://www.shirt-pocket.com/SuperDuper/">mit dem bereits erwähnten «SuperDuper!»</a> regelmässig sichern, andererseits kann man ein Datensicherungsprogramm verwenden, das während der Verwendung von mit FileVault geschützten Benutzerdaten funktioniert. Letzteres ist <a
href="http://www.jungledisk.com/">beispielsweise mit «Jungle Disk» möglich</a>, das die Benutzerdaten auch gleich noch extern (und <a
href="http://www.jungledisk.com/manual/config-encryption.shtml"><strike>halbwegs</strike> sicher verschlüsselt</a>) auf <a
href="http://aws.amazon.com/s3">Servern von Amazon</a> speichert – mit dem Nachteil, dass sowohl das Programm «Jungle Disk» als auch das Speichern bei Amazon kostenpflichtig sind.</p><p>Apropos «Time Machine»: Hat man vor dem Aktivieren von FileVault bereits «Time Machine» für die Datensicherung genutzt, liegen die bisherigen Versionen der nun verschlüsselten Benutzerdaten unverschlüsselt auf der «Time Machine»-Festplatte. Es ist deshalb ratsam, die «Time Machine»-Festplatte sicher zu löschen und danach die Datensicherung mit «Time Machine» nochmals neu in Angriff zu nehmen. Das sichere Löschen der «Time Machine»-Festplatte ist im Festplattendienstprogramm möglich: «Time Machine»-Festplatte auswählen und danach <em>«Löschen»</em> mit <em>«Sicherheitsoptionen …»</em> / <em>«Löschen in 7 Durchgängen»</em> oder <em>«Löschen in 35 Durchgängen»</em> durchführen.</p><h4>Fazit zu 8 × Tipps für das sichere Einrichten von FileVault</h4><p>Die Verwendung von FileVault lohnt sich <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">trotz allen damit verbundenen Mühen</a> – jedenfalls dann, wenn man auf einem mobilen Mac über Benutzerdaten verfügt, die schützenswert sind, das heisst eigentlich immer und überall … auch wer keine beruflichen Geheimhaltungspflichten zwingend beachten muss, ist froh, dass seine Benutzerdaten nicht frei zugänglich sind, wenn der entsprechende Mac gestohlen wird oder schlicht irgendwo vergessen geht. Ähnlich wie bei der <a
href="http://de.wikipedia.org/wiki/Datensicherung">Datensicherung</a> muss man für FileVault leider einen erheblichen Aufwand für einen Fall betreiben, der hoffentlich nie eintritt – tritt der schlimmste Fall aber ein, erweist sich FileVault als unersetzlich …</p><blockquote><p>Der Dieb soll allerdings keine Freude an seinem Gerät haben. Mit den verschlüsselten Daten auf dem Rechner wird er nichts anfangen können […].</p></blockquote><p>… wie beispielsweise auch <a
href="http://de.wikipedia.org/wiki/Tim_Pritlove">Chaos Computer Club (CCC)-«Hacker» Tim Pritlove</a> nach dem <a
href="http://tim.geekheim.de/2007/04/16/freitag-der-dreizehnte/">Diebstahl seines PowerBook</a> als Glück im Unglück feststellen konnte.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/feed/</wfw:commentRss> <slash:comments>26</slash:comments> </item> <item><title>10 × Schwächen von FileVault</title><link>http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/</link> <comments>http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/#comments</comments> <pubDate>Sun, 09 Dec 2007 02:45:20 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[3des]]></category> <category><![CDATA[aes-128]]></category> <category><![CDATA[aes-256]]></category> <category><![CDATA[apple]]></category> <category><![CDATA[benutzerdaten]]></category> <category><![CDATA[benutzerverzeichnis]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[datenverlust]]></category> <category><![CDATA[disk image]]></category> <category><![CDATA[efi]]></category> <category><![CDATA[extensible firmware interface]]></category> <category><![CDATA[festplatte]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[firewire]]></category> <category><![CDATA[hauptkennwort]]></category> <category><![CDATA[hauptpasswort]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[leopard]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[macbook]]></category> <category><![CDATA[open firmware]]></category> <category><![CDATA[panther]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[rsa-1024]]></category> <category><![CDATA[security through obscurity]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sparse bundle]]></category> <category><![CDATA[speicherplatz]]></category> <category><![CDATA[spotlight]]></category> <category><![CDATA[target disk mode]]></category> <category><![CDATA[tiger]]></category> <category><![CDATA[time machine]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/</guid> <description><![CDATA[Nachträglicher Hinweis vom 20. Juli 2011: Nachfolgender Blogartikel bezieht sich auf FileVault bis und mit Mac OS 10.6. FileVault ab Mac OS X 10.7 «Lion» wird im nachfolgenden Blogartikel nicht behandelt. FileVault ist seit «Panther» Bestandteil von Mac OS X &#8230; <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="hinweis"><strong>Nachträglicher Hinweis vom 20. Juli 2011:</strong> Nachfolgender Blogartikel bezieht sich auf FileVault bis und mit Mac OS 10.6. FileVault ab Mac OS X 10.7 «Lion» wird im nachfolgenden Blogartikel nicht behandelt.</div><p>FileVault ist seit <a
href="http://de.wikipedia.org/wiki/Mac_OS_X#Mac_OS_X_10.3_.28Panther.29">«Panther»</a> Bestandteil von <a
href="http://www.macmacken.com/tag/mac-os-x/">Mac OS X</a> und dient der sicheren Verschlüsselung der Benutzerdaten. Apple <a
href="http://docs.info.apple.com/article.html?path=Mac/10.5/de/8727.html">empfiehlt FileVault mit den folgenden Worten</a> …</p><blockquote><p>«Wenn Sie vertrauliche Informationen auf Ihrem Computer speichern, empfiehlt sich die Verwendung von FileVault. Wenn Sie beispielsweise die gesamten Finanzdaten Ihrer Firma auf Ihrem Mobilcomputer abgelegt haben, könnten Unbefugte im Falle eines Verlusts Ihres Computers Zugriff auf vertrauliche Daten erhalten und Ihrer Firma schaden. Sind Sie von Ihrem Account abgemeldet, wenn Ihr Computer verloren geht, und ist FileVault aktiviert, so sind Ihre Informationen geschützt.»</p></blockquote><p><img
src="http://www.macmacken.com/wp-content/files/filevault_004.png" alt="" class="centered" /></p><p>… im <a
href="http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/">Blogeintrag zur Sicherheit von Mac OS X «Leopard»</a> wurde die Verwendung von FileVault empfohlen, insbesondere auch für MacBook (Pro)-Benutzer. Gleichzeitig wurde angedeutet, dass FileVault unter einigen Schwächen leidet. Da FileVault <a
href="http://www.macmacken.com/2007/12/03/wie-sicher-ist-das-apple-wireless-keyboard/#comment-1325">auch in Kommentaren zu anderen Blogeinträgen immer wieder thematisiert</a> wurde, finden sich nachfolgend die aus meiner Sicht zehn bedeutendsten Schwächen von FileVault in der <a
href="http://www.macmacken.com/tag/leopard">Mac OS X «Leopard»</a>-Version – wie immer mit dem Wunsch auf Rückmeldungen, Verbesserungsvorschläge, usw. (per <a
href="mailto:macmacken@macmacken.com">E-Mail an macmacken@macmacken.com</a> oder <a
href="http://www.macmacken.com/2007/12/08/10-schwaechen-von-filevault#respond">als Kommentar</a>). Die Verwendung von FileVault bleibt dabei trotz allen Schwächen empfehlenswert, denn bislang gibt es auf dem Mac schlicht keine Alternativen! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p><h4>1. Beschränkung der FileVault-Verschlüsselung auf Benutzerdaten</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_008.png" alt="" class="centered" /></p><blockquote><p>«[…] FileVault erstellt ein separates Volume für Ihren Benutzerordner und verschlüsselt dessen Inhalt. Die Daten in Ihrem Benutzerordner werden verschlüsselt und Ihre Informationen sind vor unbefugtem Zugriff geschützt, falls Ihr Computer verloren geht oder gestohlen wird. […]»</p></blockquote><p>… so <a
href="http://docs.info.apple.com/article.html?path=Mac/10.5/de/8727.html">beschreibt Apple die Funktionsweise von FileVault</a>, das heisst FileVault verschlüsselt ausschliesslich die Benutzerdaten im Benutzerverzeichnis <em>/Benutzer/Benutzername/</em> – alle anderen Daten auf dem System werden von FileVault nicht erfasst. Damit kein Risiko besteht, dass zu schützende Daten unverschlüsselt gespeichert bleiben, wäre es wünschenswert, wenn FileVault die <a
href="http://en.wikipedia.org/wiki/Full_disk_encryption">gesamte Festplatte verschlüsseln</a> könnte. Leider bietet FileVault diesen Funktionsumfang bislang nicht und generell scheint es für den Mac im Gegensatz zu <a
href="http://www.macmacken.com/2007/09/05/microsoft-windows-fehlermeldungen-auf-dem-mac/">Microsoft Windows</a> keine Lösungen für die <a
href="http://www.macmacken.com/2007/10/11/vollstaendige-verschluesselung-fuer-macbooks/">Verschlüsselung der gesamten Festplatte</a> zu geben.</p><p><span
id="more-351"></span></p><h4>2. Verwendung von schwacher Verschlüsselung für FileVault</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_007.png" alt="" class="centered" /></p><p>Apple <a
href="http://docs.info.apple.com/article.html?path=Mac/10.5/de/8727.html">bewirbt die Sicherheit von FileVault</a> unter anderem mit Verweis auf die Verwendung von AES-128 …</p><blockquote><p>«[…] FileVault verwendet den neusten, durch die US-Regierung geprüften Verschlüsselungsstandard, den <a
href="http://de.wikipedia.org/wiki/Advanced_Encryption_Standard">Advanced Encryption Standard mit 128-Bit-Schlüsseln (AES-128)</a>.»</p></blockquote><p>… leider erläutert Apple nicht, wieso <a
href="http://www.apple.com/chde/macosx/features/300.html#security">für das Verschlüsseln von gewöhnlichen Disk Images unter Mac OS X «Leopard» die stärkere Verschlüsselung mit AES-256 zur Verfügung steht</a>, während FileVault weiterhin «nur» mit AES-128 verschlüsselt. AES-256 kann die Systemleistung im Vergleich zu AES-128 zwar negativ beeinflussen (siehe dazu auch unten) und AES-128 gilt (vorläufig noch) als ausreichend, aber diese Entscheidung sollte auch bei FileVault dem Benutzer überlassen bleiben.</p><p>Apple erwähnt weiter nicht, dass für die FileVault-Verschlüsselung nicht allein AES-128 verwendet wird, sondern daneben <a
href="http://de.wikipedia.org/wiki/RSA-Kryptosystem">RSA-1024</a> und <a
href="http://de.wikipedia.org/wiki/Data_Encryption_Standard">3DES-EDE</a> eingesetzt werden. Unerfreulich daran ist, dass die Verschlüsselung per RSA-1024 und 3DES-EDE deutlich schwächer ist als jene allein mit AES-128.</p><p>Im Bezug auf diese und weitere Verschlüsselungsschwächen von FileVault ist ein Blick auf eine <a
href="http://crypto.nsa.org/vilefault/23C3-VileFault.pdf">entsprechende Präsentation von Jacob Appelbaum und Ralph-Philipp Weinmann</a>, die am <a
href="http://events.ccc.de/congress/2006/">23. Chaos Communication Congress</a> Ende Dezember 2006 gehalten wurde, lohnenswert (PDF-Datei).</p><h4>3. Speicherplatz- und Zeitbedarf von FileVault für Aktivierung und Deaktivierung</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_005.png" alt="" class="centered" /></p><p>FileVault speichert die Benutzerdaten wie oben erwähnt in einem verschlüsselten <a
href="http://en.wikipedia.org/wiki/Sparse_image">Sparse Disk Image</a> (beziehungsweise in einem verschlüsselten <a
href="http://themachackers.com/2006/12/20/filevault-doesnt-use-sparse-images-anymore/">Sparse Bundle</a> seit Mac OS X «Leopard»). Aus diesem Grund kann FileVault nur aktiviert oder deaktiviert werden, <a
href="http://docs.info.apple.com/article.html?path=Mac/10.5/de/8738.html">wenn mindestens gleich viel Speicherplatz zur Verfügung steht wie Benutzerdaten zu verschlüsseln oder zu entschlüsseln sind</a>. In vielen Fällen muss man seine Benutzerdaten deshalb teilweise auf externe Festplatten «auslagern» um FileVault aktivieren oder deaktivieren zu können – <a
href="http://www.macmacken.com/2007/09/12/4064-gb-festplattenspeicher-fuer-filevault/">FileVault zeigt ansonsten eine Fehlermeldung an</a>.</p><p><img
src="http://www.macmacken.com/wp-content/files/filevault_011.jpg" alt="" class="centered" /></p><p>Neben dem Speicherplatzbedarf ist auch der Zeitaufwand für die Verwendung von FileVault nicht zu unterschätzen. Das Aktivieren von FileVault kann je nach Menge der Benutzerdaten und <a
href="http://docs.info.apple.com/jarticle.html?path=Mac/10.5/de/11785.html">beim empfehlenswerten «sicheren Löschen»</a> Stunden dauern, dito das Deaktivieren. Hinzu kommt der Zeitbedarf für das Komprimieren des Sparse Bundle bei der Benutzerabmeldung und allenfalls auch noch die Datensicherung mit «Time Machine» (siehe unten).</p><p>Obiges gilt auch für Aktualisierungen von Mac OS X oder wenn das Sparse Bundle von FileVault vergrössert werden soll; im ersten Fall ist es teilweise empfehlenswert, teilweise notwendig, FileVault zu deaktivieren, im zweiten Fall führt kein Weg daran vorbei – <a
href="http://docs.info.apple.com/article.html?path=Mac/10.5/de/9035.html">schreibt Apple</a> …</p><blockquote><p>«Die maximale Größe eines FileVault-Benutzerordners entspricht dem verfügbaren Speicherplatz auf der Festplatte bei aktiviertem FileVault. Wenn Sie einen mit FileVault geschützten Account und den zugehörigen Benutzerordner auf einen anderen Computer migrieren, ändert sich die maximale Größe nicht. Ist auf dem neuen Computer mehr Speicherplatz auf der Festplatte verfügbar, bleibt die Größe also dennoch gleich. […] Damit Sie die maximale Größe des FileVault-Benutzerordners erhöhen können, müssen Sie FileVault deaktivieren und anschließend wieder aktivieren. Wenn FileVault wieder aktiviert wird, legt das Programm die maximale Größe entsprechend des auf der neuen Festplatte verfügbaren Speicherplatzes fest.»</p></blockquote><h4>4. Virtueller Speicher standardmässig ohne Verschlüsselung</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_006.png" alt="" class="centered" /></p><p>Apple selbst <a
href="http://docs.info.apple.com/article.html?path=Mac/10.5/de/11852.html">weist darauf hin, dass der </a><a
href="http://de.wikipedia.org/wiki/Virtuelle_Speicherverwaltung">virtuelle Speicher</a> im Bezug auf die FileVault-Verschlüsselung ein Risiko darstellen kann …</p><blockquote><p>«Der <a
href="http://de.wikipedia.org/wiki/Random_Access_Memory">Arbeitsspeicher (RAM)</a> Ihres Computers enthält keine Informationen, wenn der Computer ausgeschaltet ist. Moderne Computer verwenden virtuellen Speicher als Abhilfe bei Problemen, die durch unzureichenden Arbeitsspeicher verursacht werden. Der virtuelle Speicher tauscht Daten zwischen Ihrer Festplatte und dem Arbeitsspeicher aus. Es besteht die Möglichkeit, dass vertrauliche Daten, die sich während Ihrer Arbeit im Arbeitsspeicher des Computers befinden, auf die Festplatte des virtuellen Speichers geschrieben werden und dort verfügbar sind, bis sie überschrieben werden. […] Wenn Sie sichergehen möchten, dass keine vertraulichen Daten auf Ihrer Festplatte verbleiben, können Sie einen sicheren virtuellen Speicher verwenden. Der sichere virtuelle Speicher verschlüsselt die Daten, die auf die Festplatte geschrieben werden.»</p></blockquote><p>… sieht aber anscheinend trotzdem keinen Grund, gleichzeitig mit FileVault auch den sicheren virtuellen Speicher zu aktivieren – der Benutzer muss sich selbst darum kümmern.</p><h4>5. Einschränkungen bei der Datensicherung mit «Time Machine»</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_009.png" alt="" class="centered" /></p><p><a
href="http://www.macmacken.com/tag/time-machine">«Time Machine», das standardmässige Programm zur Datensicherung mit Mac OS X «Leopard»</a>, unterstützt FileVault nicht vollständig – beim Aktivieren von FileVault erscheint eine entsprechende Warnung.</p><p>FileVault führt im Wesentlichen zu folgenden zwei Einschränkungen für die Datensicherung mit «Time Machine»:</p><p><img
src="http://www.macmacken.com/wp-content/files/filevault_015.jpg" alt="" class="centered" /></p><p>Die Datensicherung findet einerseits nur statt, wenn man sich als Benutzer abmeldet – während der Abmeldung wird nicht nur das verschlüsselte Sparse Bundle von FileVault komprimiert, sondern im Anschluss an die Komprimierung <a
href="http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/#comment-949">sichert «Time Machine» jene Teile aus dem Sparse Bundle, die seit der letzten Datensicherung verändert wurden</a>. Die stündliche Datensicherung von «Time Machine» funktioniert somit mit FileVault nicht, man kann «Time Machine» einzig und allein beim Abmelden als Benutzer zur Datensicherung nutzen.</p><p><img
src="http://www.macmacken.com/wp-content/files/filevault_010.png" alt="" class="centered" /></p><p>Andererseits steht für die Datenwiederherstellung die (<a
href="http://www.macmacken.com/2007/11/30/unstimmigkeiten-von-time-machine/">gewöhnungsbedürftige</a>) «Galaxis»-Benutzeroberfläche von «Time Machine» nicht zur Verfügung. Man muss stattdessen das von «Time Machine» gesicherte verschlüsselte Sparse Bundle manuell im <a
href="http://www.macmacken.com/tag/finder">Finder</a> öffnen um Daten wiederherstellen zu können.</p><p>In jedem Fall und unabhängig von FileVault sowie «Time Machine» gilt, dass die Datensicherung durch die Verschlüsselung von Daten anspruchsvoller wird. Nicht nur geht wie im Fall von «Time Machine» Komfort verloren, sondern man muss die verschlüsselten Benutzerdaten ergänzend dazu besonders sorgfältig sichern um gegen Fehler bei der Verschlüsselung gewappnet zu sein. Die <a
href="http://docs.info.apple.com/article.html?artnum=302095">entsprechende Empfehlung von Apple lautet deshalb wie folgt</a>:</p><blockquote><p>«Always remember to make a backup of your important data before using any erase or encryption options, as any rewriting of data includes a risk of data loss.»</p></blockquote><h4>6. Sicherheit von FileVault in Abhängigkeit von zwei Passwörtern</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_014.png" alt="" class="centered" /></p><p>Die Sicherheit von Verschlüsselung und damit auch von FileVault steht und fällt bekanntlich mit den verwendeten Passwörtern; die <a
href="http://www.macmacken.com/2007/12/03/wie-sicher-ist-das-apple-wireless-keyboard/#comment-1324">Verschlüsselung ist grundsätzlich nur so sicher wie die entsprechenden Passwörter</a>. Für FileVault müssen gleich zwei sichere Passwörter gewählt werden:</p><p>Einerseits dient das Benutzerpasswort, das auch für die Anmeldung des Benutzers genutzt wird, als standardmässiges Passwort für FileVault. Andererseits muss beim Aktivieren von FileVault ein Hauptpasswort gesetzt werden – dieses ermöglicht Administratoren das Deaktivieren von FileVault für den Fall, dass ein Benutzer sein Passwort vergisst. Da beide Passwörter den Zugriff auf die mit FileVault verschlüsselten Benutzerdaten ermöglichen, müssen beide gleichermassen sicher gewählt werden – Mac OS X unterstützt den Benutzer mit einem entsprechenden Assistenten.</p><p>Tipps, wie man sichere Passwörter erstellt, <a
href="http://ririanproject.com/2007/10/16/total-recall-10-ways-to-avoid-password-headaches/">findet man unter anderem im «ririanproject»-Blog</a> (via <a
href="http://imgriff.com/2007/10/18/der-link-am-morgen-wie-man-sichere-passwoerter-erstellt/">imgriff.com</a> und <a
href="http://www.toolblog.de/?p=377">«ToolBlog»</a>).</p><p>In diesem Zusammenhang ist wichtig zu betonen, dass sich unter Mac OS X zwar das Benutzerpasswort <strike>viel zu</strike> sehr einfach zurücksetzen lässt, <a
href="http://www.sandrainfanger.com/archiv/filevalut-viel-zu-einfach-zu-knacken">nicht aber die Verschlüsselung mit FileVault</a>. Ohne Benutzerpasswort oder Hauptpasswort ist ein Zugriff auf mit FileVault-geschützte BenutzerdDaten regulär nicht möglich. Entsprechend <a
href="http://docs.info.apple.com/article.html?path=Mac/10.5/de/8739.html">warnt Apple vor diesem Risiko beim Verwenden von FileVault</a> …</p><blockquote><p>«[…] Wenn der Administrator des Computers das Hauptkennwort nicht kennt und der Benutzer des durch FileVault geschützten Accounts das Anmeldekennwort vergessen hat, sind die Daten im Benutzerordner verloren.»</p></blockquote><p>… <a
href="http://docs.info.apple.com/article.html?path=Mac/10.5/de/8727.html">wohl nicht umsonst mehr als einmal</a> …</p><blockquote><p>«Achtung: Sie sollten sich das Hauptkennwort immer gut merken. Wenn Sie das Programm &#8220;FileVault&#8221; aktivieren und dann sowohl Ihr Anmeldekennwort als auch das Hauptkennwort vergessen, können Sie sich nicht mehr bei Ihrem Account anmelden und Ihre Dateien und Einstellungen sind unwiderruflich verloren.»</p></blockquote><h4>7. Negative Auswirkungen von FileVault auf die Systemleistung</h4><p><img
src="http://www.macmacken.com/wp-content/files/filevault_016.png" alt="" class="centered" /></p><p>Verschlüsselung belastet Prozessor(en) und Festplatte(n) zusätzlich, so auch bei der Verwendung von FileVault. Auf weniger leistungsfähigen oder mobilen Macs sowie beim Bearbeiten von grossen Dateien kann sich dies spürbar negativ auf die Systemleistung auswirken. Apple selbst empfiehlt deshalb <a
href="http://docs.info.apple.com/article.html?artnum=93699">insbesondere für iMovie</a> …</p><blockquote><p>«If you are using Mac OS X 10.3 or later, make sure the project you are working on isn&#8217;t saved in a folder that&#8217;s protected by FileVault.»</p></blockquote><p>… und <a
href="http://docs.info.apple.com/article.html?artnum=93618">für GarageBand</a> …</p><blockquote><p>«FileVault can cause reading data from your Home directory to be significantly slower. To improve performance, open System Preferences, click the Security tab, and turn off FileVault, or move and keep your songs outside of your Home directory.»</p></blockquote><p>… den Verzicht auf FileVault beziehungsweise das Speichern der entsprechenden Daten ausserhalb des Benutzerverzeichnisses. Letzteres ist eine unglückliche Empfehlung, denn FileVault verschlüsselt zwar nur das Benutzerverzeichnis (siehe oben), dieses aber umfassend, das heisst es lassen sich keine Benutzerdaten von der FileVault-Verschlüsselung ausschliessen. Zwar lassen sich Benutzerdaten problemlos ausserhalb des eigenen Benutzerverzeichnisses speichern, doch besteht dort die Gefahr, dass andere Benutzer auch darauf zugreifen können, je nach Konfiguration der Benutzerrechte auf dem entsprechenden Mac.</p><h4>8. Gefahr von Datenverlust bei der Verwendung von FileVault</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosx_001.jpg" alt="" class="centered " /></p><p>Verschlüsselung wie jene von FileVault kann zu einem Datenverlust führen, wenn das Schreiben der verschlüsselten Daten überraschend unterbrochen wird – <a
href="http://www.macmacken.com/2007/11/09/mac-os-x-leopard-im-freien-fall/">beispielsweise durch einen Systemabsturz</a> oder einen Stromausfall, aber auch durch Fehler in Mac OS X und FileVault selbst.</p><p>Meiner Erfahrung nach läuft FileVault stabil und übersteht auch den einen oder anderen Systemabsturz. Dennoch möchte ich mich nicht allein darauf verlassen und sichere meine verschlüsselten Benutzerdaten regelmässig (siehe auch oben zur Datensicherung mit «Time Machine») – sicher ist sicher … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><h4>9. FileVault ≠ Freie Open Source-Software</h4><p><a
href="http://de.wikipedia.org/wiki/Security_through_obscurity">«Security through obscurity»</a> bezeichnet den Versuch, Sicherheit zu erreichen, indem die verwendeten Sicherheitsmechanismen geheimgehalten werden. Da es erfahrungsgemäss in den meisten Fällen beim Versuch bleibt, ist «Security through obscurity» für Verschlüsselung verpönt.</p><p>Sichere Verschlüsselung basiert auf sicheren und offenen Verfahren, nicht auf Geheimhaltung – so beispielsweise auch bei den Verschlüsselungsmethoden, die Apple für FileVault verwendet (siehe oben). Abgesehen davon ist FileVault leider weitgehend eine Variante von «Security through obscurity»; FileVault ist nur in Teilen offen dokumentiert und der Quelltext weitgehend <a
href="http://de.wikipedia.org/wiki/Closed_Source">«Closed Source»</a> … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p><h4>10. Weitere Schwächen von FileVault</h4><p>Einige weitere Schwächen von FileVault betreffen das <a
href="http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/">Suchen mit Spotlight</a> – es funktioniert bei einigen FileVault-Benutzern nicht mehr – und den Zugriff per <a
href="http://en.wikipedia.org/wiki/Target_Disk_Mode">Firewire-«Target Disk Mode»</a>. Letztere Schwäche kann nicht vollständig behoben werden, doch stellt ein <a
href="http://de.wikipedia.org/wiki/Extensible_Firmware_Interface">Extensible Firmware Interface (EFI)</a>- oder <a
href="http://de.wikipedia.org/wiki/Open_Firmware">Open Firmware</a>-Passwort einen gewissen Schutz dar – <a
href="http://docs.info.apple.com/article.html?artnum=106482-de">mehr dazu direkt bei Apple</a>.</p><h4>Fazit zu 10 × Schwächen von FileVault</h4><p>Im Ergebnis sind für FileVault zahlreiche Schwächen zu verzeichnen und es ist zu hoffen, dass Apple FileVault weiter verbessert. Gleichzeitig wurden für FileVault in Mac OS X «Tiger» bislang aber noch keine eigentlichen Sicherheitslücken bekannt und insofern bleibt FileVault empfehlenswert, zumal es schlicht an Alternativen fehlt – gewöhnliche verschlüsselte Disk Images können FileVault nicht ersetzen, da sich damit insbesondere das <em>/Library/</em>-Benutzerverzeichnis nicht verschlüsseln lässt.</p><p>Beim alltäglichen Arbeiten mit FileVault ist ausserdem zu beachten, wogegen FileVault schützt und wogegen nicht: FileVault schützt vor dem Zugriff auf die Benutzerdaten, sofern man sich als Benutzer abgemeldet oder seinen Mac runtergefahren hat. FileVault schützt wie alle vergleichbaren Anwendungen hingegen <a
href="http://www.macmacken.com/2007/12/07/antivirus-software-als-sicherheitsrisiko/">nicht vor Viren</a> und <a
href="http://tim.geekheim.de/2007/04/16/freitag-der-dreizehnte/">wird ein Mac gestohlen</a>, während man gerade damit arbeitet, ist für den Dieb der Zugriff auf FileVault-geschützte Benutzerdaten möglich … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_neutral.gif' alt=':|' class='wp-smiley' /></p><p>Nachtrag: <a
href="http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/">«8 × Tipps für das sichere Einrichten von FileVault»</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/feed/</wfw:commentRss> <slash:comments>59</slash:comments> </item> <item><title>Macken bei der Lokalisierung von Mac OS X</title><link>http://www.macmacken.com/2007/12/06/macken-bei-der-lokalisierung-von-mac-os-x/</link> <comments>http://www.macmacken.com/2007/12/06/macken-bei-der-lokalisierung-von-mac-os-x/#comments</comments> <pubDate>Thu, 06 Dec 2007 18:20:02 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[filevault]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[lokalisierung]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[tiger]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2007/12/06/macken-bei-der-lokalisierung-von-mac-os-x/</guid> <description><![CDATA[Weiterhin weiss ich nicht, ob Übersetzungsfehler auf dem Mac häufiger sind als auf anderen Systemen. Beim Arbeiten mit Mac OS X fällt mir mittlerweile aber auch auf, dass es manchmal an der notwendigen Sorgfalt bei der Lokalisierung fehlt. In den &#8230; <a
href="http://www.macmacken.com/2007/12/06/macken-bei-der-lokalisierung-von-mac-os-x/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Weiterhin weiss ich nicht, <a
href="http://www.macmacken.com/2007/11/27/mac-mit-haeufigen-uebersetzungsfehlern/">ob Übersetzungsfehler auf dem Mac häufiger sind als auf anderen Systemen</a>. Beim Arbeiten mit Mac OS X fällt mir mittlerweile aber auch auf, dass es manchmal an der notwendigen Sorgfalt bei der Lokalisierung fehlt. In den Systemeinstellungen für <a
href="http://www.macmacken.com/tag/filevault">FileVault</a> beispielsweise bleibt der Warnhinweis für den wichtigen Fall, dass man sich nicht mehr an die FileVault-Passwörter erinnern kann, unvollständig …</p><p><img
src="http://www.macmacken.com/wp-content/files/filevault_003.png" alt="" class="centered" /></p><p>… wobei sich selbstverständlich jeder selbst denken kann, was geschieht, wenn man seine FileVault-Passwörter vergisst – eine Wiederherstellung der mit FileVault geschützten Benutzerdaten ohne Passwort wäre nicht im Sinn des Erfinders! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2007/12/06/macken-bei-der-lokalisierung-von-mac-os-x/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>10 × Mac OS X «Leopard»-Sicherheit für Anfänger</title><link>http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/</link> <comments>http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/#comments</comments> <pubDate>Sat, 03 Nov 2007 17:20:06 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[backup]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[download]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[leopard]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[time machine]]></category> <category><![CDATA[trojaner]]></category> <category><![CDATA[VPN]]></category> <category><![CDATA[wlan]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/</guid> <description><![CDATA[Hinweis vom 24. November 2009: Seit heute ist eine aktualisierte Version mit Fokus auf Mac OS&#160;X 10.6 unter «10&#160;× Mac OS&#160;X «Snow Leopard»-Sicherheit für Anfänger» verfügbar. Das Erscheinen von Mac OS X 10.5 «Leopard» war für zahlreiche Microsoft Windows-Benutzer Anlass &#8230; <a
href="http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><strong>Hinweis vom 24. November 2009: Seit heute ist eine aktualisierte Version mit Fokus auf Mac OS&nbsp;X 10.6 unter <a
href="http://www.macmacken.com/2009/11/24/10-mac-os-x-snow-leopard-sicherheit-fuer-anfaenger/">«10&nbsp;× Mac OS&nbsp;X «Snow Leopard»-Sicherheit für Anfänger»</a> verfügbar.</strong></p><p>Das <a
href="http://www.macmacken.com/2007/10/24/neues-mac-os-x-leopard-neue-macken/">Erscheinen von Mac OS X 10.5 «Leopard»</a> war <a
href="http://blog.hogenkamp.com/2007/11/03/ronnie-in-der-mac-session/">für zahlreiche Microsoft Windows-Benutzer</a> Anlass für den Umstieg auf einen <strike><a
href="http://www.macmacken.com/2007/10/23/imac-spieglein-spieglein/">Bildschirmspiegel</a></strike> Computer von Apple und in der Folge gehen bei MacMacken immer wieder E-Mail-Anfragen zur sicheren Konfiguration von <a
href="http://www.apple.com/de/macosx/">Mac OS X «Leopard»</a> ein. Aus diesem Grund finden sich nachfolgend <strike>einige der</strike> die zehn wichtigsten Anfängertipps für ein sicheres Mac OS X «Leopard» – ohne Anspruch auf Vollständigkeit und mit dem Wunsch auf Rückmeldungen, Verbesserungsvorschläge, usw. (per <a
href="mailto:macmacken@macmacken.com">E-Mail an macmacken@macmacken.com</a> oder <a
href="http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/#respond">als Kommentar</a>) …</p><h4>1. Arbeit als Benutzer statt Administrator</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_004.png" alt="" class="centered" /></p><p>Beim alltäglichen Arbeiten mit einem Mac sollte man sich immer als Benutzer und nicht als Administrator anmelden, denn umfassende administrative Befugnisse werden nur selten benötigt und stellen beim alltäglichen Arbeiten ein unnötiges Sicherheitsrisiko dar. Man sollte sich deshalb nur bei tatsächlichem Bedarf als Administrator anmelden beziehungsweise sich nur dann als Administrator identifizieren, wenn die eigenen Benutzerrechte ausnahmsweise nicht genügen und Mac OS X «Leopard» entsprechend die Anmeldung als Administrator fordert.</p><p><span
id="more-330"></span></p><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_001.png" alt="" class="centered" /></p><p>Die Benutzerkonfiguration findet sich unter <em>Systemeinstellungen / Benutzer</em>. Beim Einrichten von neuen Benutzern wählt man für gewöhnliche Benutzer <em>«Standard»</em>; bei bestehenden Benutzern deaktiviert man <em>«Der Benutzer darf diesen Computer verwalten»</em>.</p><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_003.png" alt="" class="centered" /></p><p>Bei dieser Gelegenheit sollte man auch gleich den <em>«Gast-Account»</em> deaktivieren, es sei denn, man hat für <a
href="http://www.macmacken.com/2007/11/03/gast-bei-mac-os-x-leopard-vertrauen-ist-gut/">diese (allerdings gefährliche) Funktion</a> tatsächlich Verwendung.</p><h4>2. Verwendung von Passwortabfragen</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_005.png" alt="" class="centered" /></p><p>Die wichtigsten Passwortabfragen auf dem Mac sollte man unter <em>Systemeinstellungen / Sicherheit / Allgemein</em> unbedingt aktivieren, insbesondere auch <em>«Automatisches Anmelden deaktivieren»</em>. Weiter wichtig sind die <em>«Kennwortabfrage beim Beenden des Ruhezustandes oder des Bildschirmschoners»</em>, die <em>«Kennwortabfrage für die Freigabe jeder geschützten Systemeinstellung»</em> sowie die Verwendung von sicherem virtuellem Speicher.</p><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_002.png" alt="" class="centered" /></p><p>Mac OS X «Leopard» unterstützt bei der Auswahl sicherer Passwörter mit einem entsprechenden Assistenten.</p><p>Für die Kennwortabfrage beim Beenden des Bildschirmschoners muss selbstverständlich ein Bildschirmschoner aktiviert sein (<em>Systemeinstellungen / Schreibtisch &#038; Bildschirmschoner / Bildschirmschoner</em>). Konfiguriert man eine aktive Ecke für den Bildschirmschoner, lässt sich das <a
href="http://www.macmacken.com/2007/09/09/mac-os-x-tiger-system-sperren/">System mit der entsprechenden Mausbewegung komfortabel «sperren»</a> (<em>Systemeinstellungen / Exposé &#038; Spaces / Aktive Ecken</em>).</p><p>Darüber hinaus besteht die Möglichkeit, bereits beim Mac-Start <a
href="http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/#comment-2559">durch das Extensible Firmware Interface (EFI) ein Passwort abfragen zu lassen</a>.</p><h4>3. Schlüsselbund «Anmeldung» mit eigenem Passwort</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_006.png" alt="" class="centered" /></p><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_007.png" alt="" class="centered" /></p><p>Für die Anmeldung am System und den standardmässigen Schlüsselbund «Anmeldung» sollte man unterschiedliche Passwörter verwenden. Das Passwort für den Schlüsselbund «Anmeldung» kann man über die <em>Schlüsselbundverwaltung</em> unter <em>Bearbeiten / Kennwort für Schlüsselbund «Anmeldung» ändern …</em> anpassen. Empfehlenswert ist auch der Schutz des Schlüsselbundes beim Wechsel in den Ruhezustand (<em>Bearbeiten / Einstellungen für den Schlüsselbund «Anmeldung» ändern …</em>).</p><h4>4. Verwendung der Software-Aktualisierung</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_008.png" alt="" class="centered" /></p><p>Die Software-Aktualisierung von Mac OS X «Leopard» sollte man täglich nach Updates suchen und wichtige Updates automatisch runterladen lassen (<em>Software-Aktualisierung / Einstellungen / Planmässige Überprüfung</em>). Wer keinen ganzen Tag auf eine allfällige Aktualisierung warten möchte, beispielsweise bei <a
href="http://www.macmacken.com/2007/09/18/mac-os-x-mit-sicherheitsluecken/">Sicherheitslücken in Mac OS X «Leopard»</a>, wirft regelmässig einen Blick auf die <a
href="http://www.apple.com/support/downloads/">«Apple Downloads» auf der Apple-Website</a> oder startet die Software-Aktualisierung bei Bedarf manuell.</p><h4>5. Achtsamkeit im Umgang mit Dateien aus dem Internet</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_010.png" alt="" class="centered" /></p><p><a
href="http://www.apple.com/chde/safari/">Safari, der standardmässige Browser von Mac OS X «Leopard»</a>, glaubt selbst erkennen zu können, ob ein Download aus dem Internet sicher ist oder nicht, und öffnet «sichere» Dateien nach dem Download automatisch. Unter <em>Einstellungen … / Allgemein / «Sichere» Dateien nach dem Laden öffnen</em> kann man diesen gefährlichen Automatismus von Safari deaktivieren.</p><p>In jedem Fall sollte man unter Mac OS X «Leopard» Dateien aus dem Internet mit Achtsamkeit begegnen und insbesondere keine Programme und sonstigen Dateien aus wenig zuverlässigen Quellen downloaden. <a
href="http://de.wikipedia.org/wiki/Trojanisches_Pferd_%28Computerprogramm%29">Trojaner</a> werden häufig über den Download aus unzuverlässigen Quellen verbreitet und <a
href="http://www.fscklog.com/2007/10/osxrspluga-inte.html">stellen auch für ein Mac-System eine Bedrohung dar</a>.</p><p>Gleiches gilt selbstverständlich <a
href="http://www.macmacken.com/2007/11/19/apple-mail-mit-sicherheitsluecke-a-la-2006/">auch für Dateien, die man per E-Mail empfängt</a> (typischerweise als Anhang, Anlage oder Attachment).</p><h4>6. Datensicherung mit Time Machine</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_011.png" alt="" class="centered" /></p><p>Mit <a
href="http://www.apple.com/chde/macosx/features/timemachine.html">Time Maschine</a> verfügt Mac OS X «Leopard» über ein eigenes Backupprogramm, das regelmässig alle Daten auf eine externe Festplatte sichert. Mit Time Machine kann man dabei nicht bloss gelöschte Dateien wiederherstellen, sondern auch auf ältere Versionen von Dateien zugreifen. Da ein Datenverlust auch auf dem Mac jederzeit möglich ist, beispielsweise durch ein technisches Problem mit der internen Festplatte oder durch einen Fehler des Benutzers, ist die Verwendung von Time Machine aus Sicht der Datensicherheit empfehlenswert, selbst wenn das Backupprogramm <a
href="http://www.macmacken.com/2008/02/06/18-macken-von-time-machine/">in der aktuellen Version noch mit einigen Macken ärgert</a>.</p><h4>7. Deaktivierung von «Sharing»</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_012.png" alt="" class="centered" /></p><p>Unter <em>Systemeinstellungen / Sharing</em> bietet Mac OS X «Leopard» zahlreiche Möglichkeiten für «Sharing», das heisst für den Zugriff anderer auf den eigenen Mac, beispielsweise um Dateien oder Drucker zu teilen. Wer darauf verzichten kann, sollte keinerlei «Sharing»-Möglichkeiten aktivieren beziehungsweise etwaige aktivierte «Sharing»-Möglichkeiten deaktivieren.</p><h4>8. Verwendung von FileVault</h4><p>Mit <a
href="http://www.macmacken.com/tag/filevault">FileVault</a> kann man auf einem Mac die eigenen Benutzerdaten verschlüsseln, was sich insbesondere für <a
href="http://www.macmacken.com/tag/macbook/">MacBook (Pro)</a>-Benutzer empfiehlt (<em>Systemeinstellungen / Sicherheit / FileVault</em>) – trotz allen <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">Nachteilen von FileVault</a>, denn ganz ohne Verschlüsselung liegen zum Beispiel bei einem <a
href="http://tim.geekheim.de/2007/04/16/freitag-der-dreizehnte/">Notebook-Diebstahl</a> alle Benutzerdaten frei zugänglich auf der MacBook-Festplatte. Gleichzeitig mit FileVault sollte man auch die Verwendung von sicherem virtuellem Speicher aktivieren (<em>Systemeinstellungen / Sicherheit / Allgemein</em>).</p><p>Bei FileVault ist die Auswahl eines sicheren Passwortes von grösster Bedeutung, denn nur so ist die Verschlüsselung überhaupt sinnvoll. Ebenso sollte man das FileVault-Passwort nicht auf dem Mac selbst speichern, sondern dafür sein <a
href="http://udel.de/brain/">BRAIN 1.0</a> einsetzen, das heisst sich das Passwort schlicht merken.</p><p>Weitere Informationen zur Verwendung von FileVault finden sich im MacMacken-Blogeintrag <a
href="http://www.macmacken.com/2008/01/01/8-tipps-fuer-das-sichere-einrichten-von-filevault/">«8 × Tipps für das sichere Einrichten von FileVault»</a>.</p><h4>9. Aktivierung der Firewall von Mac OS X «Leopard»</h4><p><img
src="http://www.macmacken.com/wp-content/files/macosxleopardsicherheit_009.png" alt="" class="centered" /></p><p>Mac OS X «Leopard» verfügt über eine <a
href="http://www.macmacken.com/2007/10/29/mac-os-x-leopard-firewall-a-la-emmentaler/">eigene Firewall</a>, die man mit der Einstellung <em>«Alle eingehenden Verbindungen blockieren»</em> (Mac OS X 10.5.0) beziehungsweise <em>«Nur notwendige Dienste erlauben»</em> (Mac OS X 10.5.1)  aktivieren sollte (<em>Systemeinstellungen / Sicherheit / Firewall</em>) – mit dieser Einstellung lassen sich <a
href="http://www.macmacken.com/2007/11/15/weniger-macken-dank-mac-os-x-leopard-1051/">ab Mac OS X 10.5.1</a> auch die <a
href="http://www.macmacken.com/2007/10/27/skype-mit-leopard-macken/">in Mac OS X 10.5.0 bestehenden Probleme mit Skype</a> und <a
href="http://www.macmacken.com/2007/11/03/world-of-warcraft-mit-leopard-macken-a-la-skype/">World of Warcraft</a> umgehen.</p><h4>10. WLAN nur mit Verschlüsselung</h4><p><a
href="http://de.wikipedia.org/wiki/Wireless_Local_Area_Network">Kabellose Verbindungen per WLAN</a> nur verschlüsselt zu nutzen, sollte eigentlich unabhängig vom verwendeten Betriebssystem eine Selbstverständlichkeit darstellen. Dennoch konnten beispielsweise <a
href="http://www.macmacken.com/2007/10/19/geeks-nerds-co-am-blogcampswitzerland-20/">kürzlich am Schweizer BlogCamp</a> viele unverschlüsselte WLAN-Verbindungen (<a
href="http://www.macmacken.com/2007/10/23/langweiliger-macbook-einheitsbrei/">auch von Mac-Benutzern</a>) mitprotokolliert werden, <a
href="http://tim.geekheim.de/2007/04/24/netzwerksicherheit-auf-der-republica/">ähnlich wie schon per dsniff an der re:publica</a> … im eigenen WLAN daheim sollte man deshalb <a
href="http://de.wikipedia.org/wiki/WPA2">WPA2 (mit AES-Verschlüsselung)</a> verwenden, in öffentlichen WLANs wie am erwähnten BlogCamp ein <a
href="http://de.wikipedia.org/wiki/Virtual_Private_Network">Virtual Private Network (VPN)</a> nutzen. Für Letzteres bietet sich beispielsweise die <a
href="http://www.swissvpn.net/">Nutzung von SwissVPN</a> an (leider kostenpflichtig).</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2007/11/03/mac-os-x-leopard-sicherheit-fuer-anfaenger/feed/</wfw:commentRss> <slash:comments>55</slash:comments> </item> <item><title>Apple behebt erste «Leopard»-Macken</title><link>http://www.macmacken.com/2007/10/28/apple-behebt-erste-leopard-macken/</link> <comments>http://www.macmacken.com/2007/10/28/apple-behebt-erste-leopard-macken/#comments</comments> <pubDate>Sat, 27 Oct 2007 22:05:18 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[aktualisierung]]></category> <category><![CDATA[anmeldung]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[leopard]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[wireless]]></category> <category><![CDATA[wlan]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2007/10/28/apple-behebt-erste-leopard-macken/</guid> <description><![CDATA[Kaum ist Mac OS X «Leopard» erschienen, behebt Apple auch schon die ersten Macken, vorläufig im Zusammenhang mit Anmeldung und Schlüsselbund … The Login &#038; Keychain Update 1.0 for Mac OS X 10.5 Leopard is recommended for all Leopard installations. &#8230; <a
href="http://www.macmacken.com/2007/10/28/apple-behebt-erste-leopard-macken/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Kaum ist <a
href="http://www.macmacken.com/2007/10/24/neues-mac-os-x-leopard-neue-macken/">Mac OS X «Leopard» erschienen</a>, behebt Apple auch schon die ersten Macken, <a
href="http://docs.info.apple.com/article.html?artnum=306804-de">vorläufig im Zusammenhang mit Anmeldung und Schlüsselbund</a> …</p><blockquote><p><img
src='http://www.macmacken.com/wp-content/files/macosxleopard_007.png' alt='' class="centered" /></p><p>The Login &#038; Keychain Update 1.0 for Mac OS X 10.5 Leopard is recommended for all Leopard installations. It addresses issues you may encounter when:</p><p>* Logging in with an account originally created in Mac OS X 10.1 or earlier that has a password of 8 or more characters.<br
/> * Connecting to some 802.11b/g wireless networks.<br
/> * Changing the password of a FileVault-protected account.</p></blockquote><p>… die Aktualisierung kann man unter <a
href="http://www.apple.com/support/downloads/loginkeychainupdate10.html">wie gewohnt direkt bei Apple</a> oder über die Softwareaktualisierung downloaden; nach der Installation ist ein Neustart des Systems notwendig.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2007/10/28/apple-behebt-erste-leopard-macken/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Vollständige Verschlüsselung für MacBooks?</title><link>http://www.macmacken.com/2007/10/11/vollstaendige-verschluesselung-fuer-macbooks/</link> <comments>http://www.macmacken.com/2007/10/11/vollstaendige-verschluesselung-fuer-macbooks/#comments</comments> <pubDate>Thu, 11 Oct 2007 18:25:14 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[daten]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[notebook]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[steve jobs]]></category> <category><![CDATA[tiger]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2007/10/11/vollstaendige-verschluesselung-fuer-macbooks/</guid> <description><![CDATA[Apropos Mac und Sicherheit: Wann endlich gibt es auch für den Mac die Möglichkeit, ein System vollständig zu verschlüsseln, so dass man auch ein Notebook ohne Sorgen um die eigenen Daten unterwegs nutzen kann? Klar, es gibt FileVault, aber damit &#8230; <a
href="http://www.macmacken.com/2007/10/11/vollstaendige-verschluesselung-fuer-macbooks/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Apropos <a
href="http://www.macmacken.com/2007/10/11/kann-apple-die-mac-sicherheit-weiterhin-gewaehrleisten/">Mac und Sicherheit</a>: Wann endlich gibt es auch für den Mac die Möglichkeit, ein System vollständig zu verschlüsseln, so dass man auch ein Notebook ohne Sorgen um die eigenen Daten unterwegs nutzen kann?</p><p>Klar, es gibt <a
href="http://www.apple.com/chde/macosx/features/filevault/">FileVault</a>, aber damit kann man leider nur das Benutzerverzeichnis verschlüsseln und die <a
href="http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/">Verwendung von FileVault führt zu Problemen mit Spotlight</a>, unter anderem… hat Steve Jobs auf seinem Notebook etwa keine Daten, die schützenswert sind?</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2007/10/11/vollstaendige-verschluesselung-fuer-macbooks/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>4064 GB Festplattenspeicher für FileVault?</title><link>http://www.macmacken.com/2007/09/12/4064-gb-festplattenspeicher-fuer-filevault/</link> <comments>http://www.macmacken.com/2007/09/12/4064-gb-festplattenspeicher-fuer-filevault/#comments</comments> <pubDate>Wed, 12 Sep 2007 03:25:23 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[filevault]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[spotlight]]></category> <category><![CDATA[tiger]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2007/09/12/4064-gb-festplattenspeicher-fuer-filevault/</guid> <description><![CDATA[FileVault – Mac OS X «Tiger»-Benutzer können damit ihr Benutzerverzeichnis halbwegs sicher verschlüsseln – blockiert nicht nur die Suche per Spotlight, sondern lässt sich häufig schlicht nicht installieren, mangels Speicherplatz auf der Festplatte! 4064 GB Festplattenspeicher? Nein, FileVault benötigt natürlich &#8230; <a
href="http://www.macmacken.com/2007/09/12/4064-gb-festplattenspeicher-fuer-filevault/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.apple.com/chde/macosx/features/filevault/">FileVault</a> – <a
href="http://www.apple.com/chde/macosx/tiger/">Mac OS X «Tiger»</a>-Benutzer können damit ihr Benutzerverzeichnis halbwegs sicher verschlüsseln – <a
href="http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/">blockiert nicht nur die Suche per Spotlight</a>, sondern lässt sich häufig schlicht nicht installieren, mangels Speicherplatz auf der Festplatte!</p><p><img
src='http://www.macmacken.com/wp-content/files/filevault_001.png' class="centered" alt='' /></p><p><span
id="more-73"></span></p><p>4064 GB Festplattenspeicher? Nein, FileVault benötigt natürlich nicht derart viel freien Speicher auf der Festplatte, aber zumindest genug um das Benutzerverzeichnis vollständig kopieren zu können… schade, dass FileVault im Gegensatz zu anderen gängigen Verschlüsselungsprogrammen nicht «on the fly» und ohne zusätzliche Kopie der zu schützenden Daten verschlüsseln kann! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2007/09/12/4064-gb-festplattenspeicher-fuer-filevault/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Kein Spotlight mit FileVault</title><link>http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/</link> <comments>http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/#comments</comments> <pubDate>Mon, 03 Sep 2007 03:30:15 +0000</pubDate> <dc:creator>Martin</dc:creator> <category><![CDATA[apple]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[leopard]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[os x]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[spotlight]]></category> <guid
isPermaLink="false">http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/</guid> <description><![CDATA[Mit Spotlight verfügt Mac OS X über eine komfortable Suchfunktion für Dateien, E-Mail und sonstige Daten auf dem Mac… mit FileVault haben Benutzer von Mac OS X ausserdem die Möglichkeit, ihr Benutzerverzeichnis zu verschlüsseln. Daran sollte bei mobilen Macs eigentlich &#8230; <a
href="http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Mit <a
href="http://www.apple.com/chde/macosx/features/spotlight/">Spotlight</a> verfügt <a
href="http://www.apple.com/chde/macosx/">Mac OS X</a> über eine komfortable Suchfunktion für Dateien, E-Mail und sonstige Daten auf dem Mac… mit <a
href="http://www.apple.com/chde/macosx/features/filevault/">FileVault</a> haben Benutzer von Mac OS X ausserdem die Möglichkeit, ihr Benutzerverzeichnis zu verschlüsseln. Daran sollte bei mobilen Macs eigentlich kein Weg vorbei führen, auch wenn FileVault wie erwähnt nur das Benutzerverzeichnis verschlüsseln kann und ausserdem <a
href="http://213.73.91.78/congress/2006/Fahrplan/events/1642.en.html">einige sicherheitsrelevante Schwächen</a> aufweist.</p><p>«Eigentlich», denn bedauerlicherweise funktioniert Spotlight bei aktiviertem FileVault nicht mehr korrekt, jedenfalls bei meinem vierwöchigen Versuch mit FileVault im Juli und August 2007: Spotlight stand zwar grundsätzlich noch zur Verfügung, aber die Suchergebnisse waren äusserst dürftig – der Suchindex umfasste auch lediglich einige 100 KBs – und in Apple Mail war nur noch die Suche nach einzelnen E-Mail-Feldern (zum Beispiel «Absender») möglich. Teilweise meldete Spotlight, es sei noch für Stunden mit Indexieren beschäftigt und war während dieser Zeit dann gar nicht mehr verfügbar. In der Folge war ich gezwungen, FileVault wieder zu deaktivieren. <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p><p>Ich hoffe nun, dass Spotlight wenigstens im <a
href="http://www.apple.com/chde/macosx/leopard/">neuen Mac OS X «Leopard»</a> auch bei aktiviertem FileVault korrekt arbeiten wird, ganz abgesehen davon, dass Apple dem Mac endlich zeitgemässe Funktionen für die Verschlüsselung der Benutzerdaten «spendieren» sollte… <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2007/09/03/kein-spotlight-mit-filevault/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
