web-dev-qa-db-ja.com

OSX LionのFileVault2はbootcampパーティションを暗号化しますか?

FileVault2のWholeDisk Encryptionを使用する場合、bootcampパーティションを暗号化しますか?そうでない場合でも、Windowsから暗号化されたMacディスクへのアクセスは許可されますか?仮想化のためのbootcampのParallelsアクセスはどうですか?

3
Hafthor

FileVault 2はパーティションを作成し、それによって管理されます。これは、LinuxでのLVMの動作のようなものです(パーティションには複数の「パーティション」を含めることができるようですが、ファイルシステムはそれを1つだけと見なします)。

したがって、「ディスク全体の暗号化」はBootCampドライブにはまったく影響しません。ブートパーティションを暗号化するだけです。このCoreStorageのものを見ると、これからのことを垣間見るように見えます(基本的には、Windowsダイナミックディスク、LVM、およびZFSに触発されているように見えます)。コマンドラインのdiskutilのようにを使用して、暗号化されたボリュームを微調整および追加できますが、UIがなく、非常に文書化されていない/サポートされていない-少なくとも今のところは。

私のハードドライブ、MacとBootCampパーティションを備えた単一の750GBドライブについては、これを参照してください ペーストビンエントリ 。 disk0は、「コアストレージ」パーティションを含む物理ドライブです。起動してパスワードを入力すると、EFIローダーはそれを「仮想」ハードドライブであるdisk1としてマウントしているように見えます。

$ diskutil list                                                       
/dev/disk0
#:                       TYPE NAME                    SIZE       IDENTIFIER
0:      GUID_partition_scheme                        *750.2 GB   disk0
1:                        EFI                         209.7 MB   disk0s1
2:          Apple_CoreStorage                         549.6 GB   disk0s2
3:                 Apple_Boot Recovery HD             650.0 MB   disk0s3
4:       Microsoft Basic Data BOOTCAMP                199.7 GB   disk0s4
/dev/disk1
#:                       TYPE NAME                    SIZE       IDENTIFIER
0:                  Apple_HFS Zinnia HD              *549.3 GB   disk1
2
Michael Stum

起動ボリュームのFileVault2 Core Storage暗号化には、非表示のApple_Boot Recovery HDパーティションが必要です(ただし、暗号化はしません)。 CoreStorageのアプリケーションはこれだけではありません。

システム環境設定のTimeMachineペインで、ユーザーがバックアップボリュームの暗号化を選択した場合にも、CoreStorageが適用されます。

Core Storageは、暗号化なしでも適用できます。

現在のdiskutil(8)Mac OS Xマニュアルページからのハイライト(10.7(ビルド11A511)に統合) Appleが公開したページ 現在10.6.6に制限されています):

論理ボリューム(LV)は、ファイルシステム(Journaled HFS +など)が存在する開発ノードをエクスポートします。

JHFS +がほんの一例である場合、他のファイルシステムのパーソナリティが適用される可能性があると思いますが、NTFSまたはJHFS +以外のものについては実験していません。

個人的には、ブートキャンプの目的でCoreStorageを使用しようとすべきではありません。

Windowsのように、私はそれに匹敵するものを何も知りません

/System/Library/Extensions/CoreStorage.kext

したがって、Windowsが認識できないストレージからWindowsが起動可能であると期待すべきではありません。

0
Graham Perrin