2009-04-23 25 views
7

我曾經需要在我的mac上爲公司源代碼創建加密卷。要求並不嚴格:如果有人可以像我一樣登錄機器,他們會贏,但否則,他們應該輸。有了這些要求,您可以使其在登錄時自動掛載磁盤。Mac OS X中的加密卷自動掛載

+0

寶貴的信息,但可能更好的serverfault。 – erickson 2009-04-23 21:55:07

回答

11

遵循以下步驟:

  1. 打開磁盤工具,然後單擊「新形象」按鈕。您想要創建一個新的基於GUID分區映射,不區分大小寫,帶有128位AES加密的日誌HFS稀疏映像。告訴它你想要一個10 GB的圖片(應該很多)。給它一個名字並將它保存在你的主目錄中。給它任何你想要的密碼,並告訴它將密碼存儲在鑰匙串中。
  2. 打開系統首選項,帳戶,然後選擇登錄項並添加一個條目以在登錄時打開磁盤映像:只需將磁盤映像拖到登錄項列表。由於您將磁盤映像的密碼保存在鑰匙串中,因此它在安裝之前不會問你。這是設計。

沒有其他人可以在沒有您的登錄憑據的情況下打開鑰匙串(默認情況下,登錄鑰匙串的密碼與您的帳戶相同)。沒有其他人可以在不破壞捲上的帳戶,鑰匙串或密碼的情況下安裝卷。

如果有人竊取您的機器並使用Mac OS X安裝DVD更改密碼,您仍然受到保護,因爲鑰匙串密碼不會被更改,並且磁盤將不再自動安裝。

此技術不會使您的帳戶更加安全,但會保護加密卷的內容免受繞過帳戶憑證以獲取磁盤的技術的影響 - 例如移除磁盤(或在目標模式下引導)和掛載它作爲其他機器上的外部驅動器,或引導單用戶,或者不是。

+0

所以,這有點苛刻。我原本寫了這個答案,並將其作爲問題的一部分。我不認爲埃裏克森的意圖是爲了回答這個問題而竊取信貸,但那是天真的。 – nsayer 2009-04-24 19:04:59