Шифрование / защита резервного диска Time Machine?

Как вы, ребята, защищаете / защищаете свой резервный диск Time Machine? Несмотря на то, что это внешний диск, он по-прежнему подвержен физической краже. Ребята, что вы делаете для предосторожности?

«Физический доступ — это полный доступ». google.com/search?q=%22physical+access+is+total+access%22
@HMage: это не значит, что вы не должны сдерживать злоумышленника. Если система защищена должным образом, злоумышленник может не решить, что стоит тратить время и усилия на ее взлом.

Ответы (5)

С OS X 10.7 Lion теперь у вас есть возможность зашифровать резервные копии Time Machine.

У вас может быть резервная копия в зашифрованном разреженном пакете (формат, в который резервируется машина времени). Вы можете автоматически смонтировать разреженный пакет на любом компьютере, на котором ключ шифрования хранится в цепочке ключей.

Основная процедура включения зашифрованных резервных копий:

  1. Отключите TimeMachine.

  2. Создайте зашифрованный разреженный пакет с тем же именем, которое уже ищет TimeMachine.

  3. Скопируйте содержимое вашего старого разреженного пакета в новый.
  4. Замените старый на новый.
  5. Повторно включите TimeMachine.

Вот более подробное руководство: http://earthlingsoft.net/ssp/blog/2010/05/encrypted_time_machine_backups

Использование FileVault зашифрует ваши данные, пока они находятся на диске Time Machine, и защитит их в случае физической кражи. Если вы выберете хороший пароль, который вы больше нигде не используете, скорее всего, даже мотивированный вор не сможет угадать этот пароль, если у него есть только ваш резервный диск.

Для меня недостатки FileVault означают, что я предпочитаю не шифровать свои пользовательские данные на резервном диске, но это « официальный » и простой способ защитить эти данные.

Я храню свою конфиденциальную информацию в зашифрованном DMG на самом своем Mac, который покрывает эти данные, где бы они ни находились. Я храню свои пароли и «секретную информацию» в 1Password . Я прячу свой резервный диск в свою капсулу времени, которая сама по себе не видна, в надежде, что разгром и захват пропустят его из-за всех других вкусностей с более высокой стоимостью перепродажи.

Я полагаю, что мне не нужно строить Форт-Нокс, чтобы обеспечить безопасность моего диска, но у меня есть удаленные резервные копии вещей, которые мне понадобятся, если мой дом сгорит дотла или будет ограблен. Если случится худшее, я изменю свой банковский пароль и пароль электронной почты и буду следить за признаками кражи личных данных или несанкционированного доступа.

Если кто-то вломится в мой дом, у меня будут проблемы посерьезнее, чем у того, кто получит доступ к моему диску Time Machine.

Если вы носите с собой жесткий диск Time Machine, я бы серьезно рекомендовал инвестировать в второй, выделенный диск. Если вы носите и компьютер, и диск в сумке, а ремешок рвется, и оба диска выходят из строя из-за гиперболы, вдохновленной паранойей, у вас нет лишней копии, тогда как, если у вас есть выделенный диск, вам просто нужна новая машина (да , "просто") и можно восстановить.

Шифрование работает только на Time Capsules, напрямую подключенных к вашему Mac. Невозможно зашифровать резервные копии Time Machine по вашей сети (например, NAS с поддержкой Time Machine). Затем этот параметр становится серым.