2017-01-02 1 views
-2

В настоящее время у меня есть File Vault для шифрования на моем Mac. Есть ли необходимость шифровать виртуальную машину, установленную на моем Mac? Или обложка File Vault?Есть ли причина для шифрования виртуальной машины? (уже есть шифрование файлового хранилища для Mac)

Я запускаю Mac OS Sierra 10.12 (Host) и использую Virtual Box для своих виртуальных машин. Гостевой ОС - Ubuntu 14.04. Если кто-то получил доступ к моему Mac, который защищен файловым хранилищем, будет ли у них какой-либо способ доступа к моей виртуальной машине Ubuntu?

+0

Я думаю, что это уменьшается, потому что требуется гораздо больше контекста. Например, какой поставщик виртуализации и гостевая операционная система вы используете, какие угрозы вы хотите защитить, и как вы должны быть параноиками? – manannan

+0

Возможно, это также зависит от того, что находится на этой виртуальной машине. – ceejayoz

+0

Добро пожаловать! Это, по-видимому, основано на мнениях, и поэтому здесь может быть не по теме. См. Раздел [Помощь/по теме] | [mcve] | [спросить] | [Помогите]. –

ответ

0

Как упоминалось в @manannan, нелегко дать вам правильный ответ на ваш вопрос, учитывая небольшой контекст, который вы предоставили. Но я дам ему попробовать - не стесняйтесь редактировать свой вопрос, и я обновлю ответ.

С файловым хранилищем, активированным на вашем Mac, каждый файл, записанный на зашифрованный диск, будет зашифрован. Виртуальная машина состоит из одного или нескольких виртуальных дисков, которые хранятся в файловой системе Mac. Следовательно, они зашифрованы на вашем Mac и не могут быть прочитаны кем-то, кто разбирает ваш Mac и пытается прочитать ваш жесткий диск.

Если вы экспортируете файл виртуального диска (например, на нешифрованную флеш-память USB), виртуальная машина больше не зашифровывается - поэтому для безопасной передачи другому пользователю вы должны придумать свои собственные шифрование.

После того, как виртуальная машина зашифрует диск «снова», вы сможете безопасно экспортировать и перенести образ диска на другого пользователя, но также добавите накладные расходы на использование машины, поскольку виртуализованная ОС должна будет заботиться о шифровании на вверху Файлового хранилища.

Для проекта клиента, который обрабатывал очень важные данные, мы однажды создали виртуальную машину внутри зашифрованной папки TrueCrypt на Mac. Подобно этому вы в основном получаете тот же эффект, что и виртуализованная ОС, зашифрованные жесткими дисками, но я думаю, что TrueCrypt больше не поддерживается, и я не знаю альтернативного продукта.

Надеюсь, это поможет.

+0

Отлично, спасибо за ответы! Был очень тщательным и точно ответил на мой вопрос. Спасибо! Я буду лучше добавлять дополнительный контекст в будущем. – FlewFly

Смежные вопросы