Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
FileVault — программа шифрования дисков, начиная с Mac OS X 10.3 Panther (2003). Она осуществляет шифрование "на лету" для томов на компьютерах Mac.
FileVault is a disk encryption program in Mac OS X 10.3 Panther (2003) and later. It performs on the fly encryption with volumes on Mac computers.
Версии и основные особенности
FileVault был представлен в Mac OS X 10.3 Panther и изначально мог применяться только к домашней директории пользователя, а не к загрузочному тому. Операционная система использовала зашифрованный файл образа диска (большой единый файл) для представления тома для домашней директории. В Mac OS X 10.5 Leopard и Mac OS X 10.6 Snow Leopard стали использоваться более современные образы дисков с разреженными пакетами, которые распределяют данные по файлам размером 8 МБ (называемым полосами) внутри пакета. Apple называет эту первоначальную версию FileVault "FileVault первого поколения". Это существенная переработка системы. Она шифрует весь загрузочный том OS X и, как правило, включает домашнюю директорию, отказываясь от подхода с использованием образа диска. Для этого метода шифрования диска информация об авторизованных пользователях загружается с отдельного незашифрованного загрузочного тома (раздела/блока типа Apple Boot).
FileVault was introduced with Mac OS X 10.3 Panther, and could only be applied to a user's home directory, not the startup volume. The operating system uses an encrypted sparse disk image (a large single file) to present a volume for the home directory. Mac OS X 10.5 Leopard and Mac OS X 10.6 Snow Leopard use more modern sparse bundle disk images which spread the data over 8 MB files (called bands) within a bundle. Apple refers to this original iteration of FileVault as "legacy FileVault". which is a significant redesign. This encrypts the entire OS X startup volume and typically includes the home directory, abandoning the disk image approach. For this approach to disk encryption, authorised users' information is loaded from a separate non encrypted boot volume (partition/slice type Apple Boot).
Файл-папка
Оригинальная версия FileVault была добавлена в Mac OS X Panther для шифрования домашней папки пользователя.
The original version of FileVault was added in Mac OS X Panther to encrypt a user's home directory.
Ручное шифрование
Вместо использования FileVault для шифрования домашней директории пользователя, пользователь может самостоятельно создать зашифрованный образ диска с помощью Disk Utility и хранить в нем любую часть своей домашней директории (например, отдельные файлы или папки). Этот зашифрованный образ работает аналогично домашней директории, зашифрованной FileVault, но обслуживание его ложится на пользователя. Шифрование лишь части домашней директории пользователя может вызвать проблемы, когда приложениям потребуется доступ к зашифрованным файлам, которые станут доступны только после монтирования зашифрованного образа. Эту проблему можно частично решить, создав символические ссылки на эти конкретные файлы.
Instead of using FileVault to encrypt a user's home directory, using Disk Utility a user can create an encrypted disk image themselves and store any subset of their home directory in there (for example, ). This encrypted image behaves similar to a FileVault encrypted home directory, but is under the user's maintenance. Encrypting only a part of a user's home directory might be problematic when applications need access to the encrypted files, which will not be available until the user mounts the encrypted image. This can be mitigated to a certain extent by making symbolic links for these specific files.
Резервные копии
Без Mac OS X Server, Time Machine будет создавать резервную копию домашней директории FileVault только когда пользователь не вошел в систему. В таких случаях Time Machine может создавать резервную копию только всей домашней директории целиком. При использовании Mac OS X Server в качестве диска для резервного копирования Time Machine, резервное копирование домашних директорий FileVault происходит, когда пользователи вошли в систему. Поскольку FileVault ограничивает способы доступа процессов других пользователей к данным пользователя, некоторые сторонние решения для резервного копирования могут создавать резервную копию содержимого домашней директории FileVault пользователя только при исключении других частей компьютера (включая домашние директории других пользователей).
Without Mac OS X Server, Time Machine will back up a FileVault home directory only while the user is logged out. In such cases, Time Machine is limited to backing up the home directory in its entirety. Using Mac OS X Server as a Time Machine destination, backups of FileVault home directories occur while users are logged in. Because FileVault restricts the ways in which other users' processes can access the user's content, some third party backup solutions can back up the contents of a user's FileVault home directory only if other parts of the computer (including other users' home directories) are excluded.
Проблемы
Было выявлено несколько недостатков в устаревшем FileVault. Его безопасность может быть скомпрометирована взломом 1024-битного RSA или 3DES EDE. Legacy FileVault использовал режим работы CBC (см. теорию шифрования диска); FileVault 2 использует более надёжный режим XTS AES. Другая проблема – хранение ключей в режиме "безопасного сна" macOS. Исследование, опубликованное в 2008 году, выявило остаточную информацию в динамической памяти с произвольным доступом (DRAM), с сохранением данных в течение секунд или минут при комнатной температуре и значительно более длительное время при охлаждении чипов памяти до низких температур. Авторы исследования смогли использовать атаку холодной загрузки для восстановления криптографических ключей для нескольких популярных систем шифрования дисков, включая FileVault, воспользовавшись избыточностью в способе хранения ключей после их расширения для эффективного использования, например, при построении таблиц ключей. Авторы рекомендуют выключать компьютеры, а не оставлять их в режиме "сна", когда владелец не имеет физического контроля над ними. Ранние версии FileVault автоматически сохраняли парольную фразу пользователя в системном хранилище ключей, требуя от пользователя обнаружить и вручную отключить эту уязвимость. В 2006 году, после доклада на 23-м Конгрессе Chaos Communication под названием Unlocking FileVault: An Analysis of Apple's Encrypted Disk Storage System, Джейкоб Аппельбаум и Ральф Филипп Вайнманн выпустили VileFault, который расшифровывает зашифрованные образы дисков Mac OS X.
Several shortcomings were identified in legacy FileVault. Its security can be broken by cracking either 1024 bit RSA or 3DES EDE. Legacy FileVault used the CBC mode of operation (see disk encryption theory); FileVault 2 uses stronger XTS AES mode. Another issue is storage of keys in the macOS "safe sleep" mode. A study published in 2008 found data remanence in dynamic random access memory (DRAM), with data retention of seconds to minutes at room temperature and much longer times when memory chips were cooled to low temperature. The study authors were able to use a cold boot attack to recover cryptographic keys for several popular disk encryption systems, including FileVault, by taking advantage of redundancy in the way keys are stored after they have been expanded for efficient use, such as in key scheduling. The authors recommend that computers be powered down, rather than be left in a "sleep" state, when not in physical control by the owner. Early versions of FileVault automatically stored the user's passphrase in the system keychain, requiring the user to notice and manually disable this security hole. In 2006, following a talk at the 23rd Chaos Communication Congress titled Unlocking FileVault: An Analysis of Apple's Encrypted Disk Storage System, Jacob Appelbaum & Ralf Philipp Weinmann released VileFault which decrypts encrypted Mac OS X disk image files.
Безопасность
FileVault использует пароль пользователя для входа в систему в качестве ключа шифрования. Для шифрования диска используется режим XTS-AES с 128-битными блоками и 256-битным ключом, как рекомендовано NIST. Только пользователи, имеющие право на разблокировку, могут запускать или разблокировать диск. После разблокировки другие пользователи также могут использовать компьютер до его выключения. Снижение производительности будет более заметным для процессоров, не поддерживающих данный набор инструкций, например, для старых процессоров Core.
FileVault uses the user's login password as the encryption pass phrase. It uses the XTS AES mode of AES with 128 bit blocks and a 256 bit key to encrypt the disk, as recommended by NIST. Only unlock enabled users can start or unlock the drive. Once unlocked, other users may also use the computer until it is shut down. Performance deterioration will be larger for CPUs without this instruction set, such as older Core CPUs.
Мастер-пароли и ключи восстановления
Когда FileVault 2 включен при работающей системе, система генерирует и отображает ключ восстановления для компьютера, а также опционально предлагает пользователю сохранить этот ключ в Apple. 120-битный ключ восстановления кодируется всеми буквами и цифрами от 1 до 9 и формируется на основе, а значит, его безопасность зависит от надежности PRNG, используемого в macOS. В ходе криптоанализа, проведенного в 2012 году, данный механизм был признан устойчивым к взлому. Изменить ключ восстановления невозможно без повторного шифрования тома FileVault.
When FileVault 2 is enabled while the system is running, the system creates and displays a recovery key for the computer, and optionally offers the user to store the key with Apple. The 120 bit recovery key is encoded with all letters and numbers 1 through 9, and read from , and therefore relies on the security of the PRNG used in macOS. During a cryptanalysis in 2012, this mechanism was found safe. Changing the recovery key is not possible without re encrypting the File Vault volume.