¿FDE encripta todas las particiones?

1

Tengo dos particiones, una para el arranque.

Ahora he habilitado el cifrado completo del disco, parece que el de arranque está cifrado. Pero ¿qué pasa con el otro? No estoy seguro de si también está encriptado.

¿Cómo puedo verificar eso?

    
pregunta daisy 10.12.2016 - 17:19

2 respuestas

2

Dice que "habilitó el cifrado completo del disco". ¿Qué quiere decir exactamente con eso? Si te refieres a FileVault, no es realmente un cifrado de disco completo (como dijo ecnepsnai), es un cifrado completo de volumen para el volumen de inicio, y tu segunda partición no está cifrada. Si hizo algo más que activar FileVault, dependerá de lo que haya utilizado.

Si usó FileVault, es posible cifrar por separado su volumen secundario en el Finder haciendo clic derecho en él y seleccionando "Encriptar" en el menú de acceso directo. Esto se basa en el mismo formato de volumen "Mac OS Extended (Journaled, Encrypted)" que utiliza FileVault, pero en lugar de usar automáticamente su contraseña de inicio de sesión para desbloquear el volumen, necesitará una contraseña simple solo para el volumen.

Puede grabar esta contraseña de volumen en su llavero para que pueda desbloquear y montar el segundo volumen después de iniciar sesión, u optar por usar Keychain Access para mover la contraseña de volumen de su llavero de inicio de sesión (disponible solo después de iniciar sesión en) al llavero del sistema (accesible en cualquier momento que se esté ejecutando OS X) para que pueda montar el volumen incluso antes de que haya iniciado sesión.

Y una nota técnica: incluso con ambos volúmenes encriptados, todavía no tienes bastante el cifrado completo del disco. Hay una partición invisible llamada Recovery HD que contiene (entre otras cosas) el archivo de arranque que solicita la contraseña de su cuenta al inicio, y la usa para obtener acceso al volumen principal. Debe estar disponible antes de que el "disco" se desbloquee y, por lo tanto, no se puede cifrar. También hay una partición EFI (también oculta) que se usa para las actualizaciones de firmware, que tampoco están cifradas.

    
respondido por el Gordon Davisson 10.12.2016 - 20:56
1

En general, no. FileVault cifrará la partición / boot más grande y no todo el disco. Para inspeccionar su instalación específica, abra la aplicación de terminal y escriba:

diskutil list

Cualquier cosa que sea Apple_CoreStorage puede estar encriptada, pero puede que no. Cualquier cosa que no aparezca como Apple_coreStorage no está cifrada. EFI suele ser de 300 MB de espacio sin cifrar y la recuperación de HD suele ser de 650 MB de espacio sin cifrar. De forma predeterminada, todos los datos de usuario que le interesan están encriptados y en una unidad de 250 GB: tiene un 0,3% del almacenamiento no encriptado y un 99,7% encriptado.

En cuanto al poder / no parte, use este comando:

diskutil cs list

Busque Consultas de alto nivel en medio de esa salida (y es posible que deba retroceder para ver esa salida en una pequeña ventana de terminal). Desea ver "Totalmente seguro" y un estado de conversión de Completo.

    
respondido por el bmike 10.12.2016 - 21:26

Lea otras preguntas en las etiquetas