Хорошо ли будет использовать .dmg в качестве зашифрованной папки?

14

У меня есть папка, содержащая файлы, включая Wills, Trusts, личные финансовые отчеты и т. Д. Большинство из этих файлов - это документы Word, электронные таблицы Excel, PDF и JPEG. Я хотел бы защитить эту папку от посторонних глаз.

Если бы эта информация находилась в формате .dmg, было бы довольно просто щелкнуть на .dmg, ввести мой пароль, смонтировать диск, получить доступ к информации / папке и, когда закончите, извлечь образ диска, зная, что он закрыт и защищен.

Я что-то пропустил? Есть плюсы / минусы этой идеи?

Фрэнк Хайек
источник
2
Поскольку вам могут понадобиться эти файлы, даже если ваш Mac сломается, имейте в виду, что файлы DMG удобно читать на компьютерах Mac, но не так просто на ПК с Windows. Если вам нужны файлы быстро и у вас нет доступа к Mac, у вас могут возникнуть проблемы с доступом к ним на компьютере с Windows.
Saaru Lindestøkke

Ответы:

14

В вашем случае использования именно поэтому были созданы зашифрованные DMG. Имя внешнего файла может отличаться от фактического имени файловой системы, которое может быть скрыто, пока диск не смонтирован.

Единственным недостатком (который является Pro) является то, что прожектор не может искать в немонтированном изображении, и вы можете полностью отключить прожектор на этом томе на тот случай, если вам не нужны дополнительные кэши / дополнительный доступ, который не требуется. т необходимо.

Альтернативой этому является сохранение текста в защищенной заметке цепочки для ключей, особенно если вы храните альтернативные цепочки для ключей для более безопасной информации. Я также храню больше вещей в 1Password, когда мне не нужен автономный архив для таких вещей, как определенные данные клиента или определенные данные, которые я хочу зашифровать вдвойне. (Я использую FileVault на большинстве Mac в эти дни, чтобы все зашифровывалось хотя бы один раз.)

bmike
источник
Спасибо за быстрый ответ. Когда вы говорите: «Возможно, вы захотите полностью отключить прожектор на этом томе» , я предполагаю, что вы имеете в виду, перетаскивая значок диска с изображением или добавляя его в личную часть настроек Spotlight. Это верно? Я пытался перетащить / добавить фактический файл .dmg, но он неактивен и не может быть добавлен. Еще раз спасибо, FH
Фрэнк Хайек
4
Быстрый способ сделать это, чтобы запустить эту команду терминала в то время как ваш диск установлен: touch /Volumes/NameOfYourDMGVolume/.metadata_never_index. Это создаст пустой файл, который Spotlight увидит и не будет индексировать том.
JRobert
Кстати, это работает с любым другим томом; помещение .metadata_never_indexфайла в корень, например, внешнего жесткого диска или флэш-накопителя, также предотвращает его индексацию.
JRobert
Да - существует несколько способов исключить файл или каталог, и я обычно перетаскиваю элементы на панель настроек, как вы описали. Скрытый файл является гладким, но я не доверяю себе, чтобы заметить, когда что-то скрытое исчезнет, ​​если этот файл будет удален. Я использую. файл, когда я хочу временно прекратить индексирование нового диска, так что он очень полезен.
bmike
4

Использование образа диска .dmgдля хранения ваших личных документов является идеальным использованием образов дисков. Apple предоставит подробные инструкции по настройке такого образа диска, как создать защищенный паролем (зашифрованный) образ диска .

Приложения> Утилиты> Дисковая утилита.app

Используйте приложение «Дисковая утилита» для создания образа диска с разреженными пакетами с 256-битным шифрованием AES . Эти два параметра гарантируют, что у вас есть безопасный контейнер, который может расти, чтобы вместить больше файлов в будущем.

Вам следует выбрать достаточно большой начальный размер, например, 8 ГБ или более. Исходный образ диска не будет 8 ГБ, но сможет увеличиваться по мере добавления файлов.

Вы должны отключить индексирование Spotlight на своем защищенном томе, создав .metadata_never_indexфайл. Вы можете сделать это через Terminal.app:

  1. Смонтируйте ваш защищенный образ диска;
  2. Запустите Terminal.app ;
  3. Измените корневой каталог вашего защищенного тома: cd /Volumes/<secure volume name>
  4. Создайте невидимый никогда не индексный файл: touch .metadata_never_index

Новые настройки изображения в Дисковой утилите на Mac OS X 10.8

Грэм Милн
источник
Просто любопытно, почему редкий пучок вместо обычного разреженного изображения?
Серебряный Волк - Восстановить Монику
Связка означает, что образ диска представлен многими отдельными файлами в папке (связке). Изменения содержимого образа диска будут влиять только на некоторые из этих файлов. Это может быть полезно, если резервное копирование образа - для инкрементных копий нужно копировать только измененные файлы. Имеет ли это смысл?
Грэм Милн
4

Как говорили другие парни, dmg, вероятно, лучший способ сохранить зашифрованные важные папки. Тем не менее, вы должны иметь в виду следующее:

  1. Когда вы создаете файл DMG, вы должны указать его размер. После этого он будет иметь такой размер, независимо от того, что вы из него удаляете. Кроме того, вы не сможете добавить что-либо в dmg к этому размеру. Существует способ изменить размер DMG, как и любой другой раздел, вы можете сделать это с помощью Дисковой утилиты. Так что с точки зрения размера, это не оптимально само по себе.
  2. Если вы хотите «гибкий» зашифрованный файл, вы должны использовать разреженное изображение или разреженное изображение пакета. Первый представляет собой один большой файл, второй представляет собой набор небольших файлов (что может быть удобно). Оба типа требуют, чтобы вы определили максимальный размер, но физически займут столько места, сколько вы в них поместите. Однако, насколько я знаю, если вы удаляете вещи, они не будут уменьшаться - есть ручной способ уменьшить их из Терминала.

Для меня важна одна вещь (может быть, а может и нет): файлы dmg, даже зашифрованные с помощью 256 AES, могут быть открыты в Windows с помощью соответствующих приложений. Для меня это означает, что я не зависим от Mac, даже если я потеряю его, я все равно могу получить доступ к резервным файлам dmg с любого компьютера (любыми средствами Windows, более 90% есть, нравится это или нет). Тем не менее, разреженные и разреженные файлы комплекта не могут быть доступны из Windows, поэтому вы застряли на Mac. Для меня это разжигатель редких вещей.

Мартин
источник
1
Как получить доступ к файлу .dmg в Windows - не говоря уже о зашифрованном
user151019
1
Есть вопрос об этом на SuperUser: superuser.com/questions/42338/…
Matthieu Riegler
Да, это так. Я связался с сотрудниками DMGExtractor, и они ответили положительно: он МОЖЕТ открыть даже 256-битные зашифрованные DMG. Однако я сам еще не пробовал, поэтому не могу говорить по опыту.
Мартин
3

TrueCrypt - это утилита с открытым исходным кодом (Mac, Windows, Linux), которая может шифровать и дешифровать группу файлов в архив. Это мультиплатформенный, быстрый и портативный. Вы также можете добавить скрытый раздел, который не отображается, если вам нужен второй уровень безопасности. Я рекомендую взглянуть на это.

http://www.truecrypt.org

mkaz
источник
Хотя TrueCrypt значительно быстрее, не рекомендуется самим сообществом TrueCrypt со следующими предупреждениями на веб-сайте: «ПРЕДУПРЕЖДЕНИЕ. Использование TrueCrypt небезопасно, поскольку может содержать нефиксированные проблемы безопасности» и «Вам следует загружать TrueCrypt только в том случае, если вы переносите данные зашифровано TrueCrypt ".
Алексей Данченков
Версия 7.1a TrueCrypt, а не последняя версия, все еще должна использоваться, по словам Стива Гибсона из Gibson Research, ведущего ресурса по безопасности. Узнайте больше и решите сами. grc.com/misc/truecrypt/truecrypt.htm
mkaz
0

Я должен добавить свои два бита здесь о надежности пароля. Как я уже говорил ранее, любой зашифрованный том будет таким же безопасным, как и пароль, который вы используете .

Реальная проблема заключается в том, насколько надежным является пароль для зашифрованного тома. Если пароль не является случайной строкой символов, но основан на словарном слове с заменами 1 на i и т. Д., То файлы в зашифрованном виде также могут не быть.

Убедитесь, что ваш пароль основан на длинном предложении, где вы используете все знаки препинания, включая пробелы, цифры и специальные символы.

Deesbek
источник