<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FileVault  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<atom:link href="https://minatokobe.com/wp/tag/filevault/feed" rel="self" type="application/rss+xml" />
	<link>https://minatokobe.com/wp</link>
	<description>Mac,iPhone,iPad,Apple Watch</description>
	<lastBuildDate>Mon, 22 Sep 2025 01:20:41 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://minatokobe.com/wp/wp-content/uploads/2023/09/cropped-favicon512-32x32.png</url>
	<title>FileVault  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<link>https://minatokobe.com/wp</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://minatokobe.com/wp/tag/filevault/feed"/>
	<item>
		<title>macOS TahoeのFileVaultがiCloudキーチェーンに対応</title>
		<link>https://minatokobe.com/wp/os-x/macos-tahoe/post-105395.html</link>
					<comments>https://minatokobe.com/wp/os-x/macos-tahoe/post-105395.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Mon, 22 Sep 2025 01:20:41 +0000</pubDate>
				<category><![CDATA[macOS Tahoe]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[FileVault]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[iCloudキーチェーン]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[リカバリキー]]></category>
		<category><![CDATA[暗号化]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=105395</guid>

					<description><![CDATA[macOS 26 Tahoeで、Appleはディスク暗号化機能であるFileVaultの管理方法を大幅に変更しました。 正直言って、これまでのユーザーには即座に影響はありませんが、最終的にはすべてのユーザーが新しい方式を使用する必要があります。今回の変更は、セキュリティの向上を図る一方で、ユーザーの責任が増す側面もあります。 FileVaultとは何でしょうか FileVaultの暗号化プロセスを抽象的に表現 基本的な仕組み FileVaultは、Macのディスクを暗号化し、データを保護する機能です。現在のFileVaultは、Mac OS X 10.7 Lionで初めて登場しました。ちなみに、最初のFileVaultはホームフォル&#8230;]]></description>
										<content:encoded><![CDATA[<p>macOS 26 Tahoeで、Appleはディスク暗号化機能であるFileVaultの管理方法を大幅に変更しました。</p>
<p>正直言って、これまでのユーザーには即座に影響はありませんが、最終的にはすべてのユーザーが新しい方式を使用する必要があります。今回の変更は、セキュリティの向上を図る一方で、ユーザーの責任が増す側面もあります。</p>

<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#filevaulte381a8e381afe4bd95e381a7e38197e38287e38186e3818b-1">FileVaultとは何でしょうか</a><ul><li><a href="#e59fbae69cace79a84e381aae4bb95e7b584e381bf-2">基本的な仕組み</a></li><li><a href="#apple-silicon-mace381a7e381aefilevault-3">Apple Silicon MacでのFileVault</a></li></ul></li><li><a href="#e5bea9e697a7e382ade383bce381aee9878de8a681e680a7-4">復旧キーの重要性</a><ul><li><a href="#e5bea9e697a7e382ade383bce381a8e381af-5">復旧キーとは</a></li><li><a href="#e38193e3828ce381bee381a7e381aee4bf9de5ad98e696b9e6b395-6">これまでの保存方法</a></li></ul></li><li><a href="#macos-tahoee381a7e381aee5a489e69bb4e782b9-7">macOS Tahoeでの変更点</a><ul><li><a href="#e696b0e38197e38184e4bf9de5ad98e696b9e5bc8f-8">新しい保存方式</a></li><li><a href="#e697a2e5ad98e383a6e383bce382b6e383bce381b8e381aee5bdb1e99fbf-9">既存ユーザーへの影響</a></li></ul></li><li><a href="#e382bbe382ade383a5e383aae38386e382a3e381aee59091e4b88ae782b9-10">セキュリティの向上点</a><ul><li><a href="#e382a8e383b3e38389e38384e383bce382a8e383b3e38389e69a97e58fb7e58c96-11">エンドツーエンド暗号化</a></li><li><a href="#e7aea1e79086e696b9e6b395e381aee694b9e59684-12">管理方法の改善</a></li></ul></li><li><a href="#e383a6e383bce382b6e383bce3818ce6b3a8e6848fe38199e381b9e3818de782b9-13">ユーザーが注意すべき点</a><ul><li><a href="#e8b2ace4bbbbe381aee5a297e58aa0-14">責任の増加</a></li><li><a href="#e3818ae38199e38199e38281e381aee5afbee7ad96-15">おすすめの対策</a></li></ul></li><li><a href="#e5a489e69bb4e381b8e381aee5afbee5bf9c-16">変更への対応</a><ul><li><a href="#e697a2e5ad98e383a6e383bce382b6e383bc-17">既存ユーザー</a></li><li><a href="#e696b0e8a68fe383a6e383bce382b6e383bc-18">新規ユーザー</a></li></ul></li><li><a href="#e68a80e8a193e79a84e381aae8a9b3e7b4b0-19">技術的な詳細</a><ul><li><a href="#e69a97e58fb7e58c96e381aee4bb95e7b584e381bf-20">暗号化の仕組み</a></li><li><a href="#e9809fe5baa6e381b8e381aee5bdb1e99fbf-21">速度への影響</a></li></ul></li><li><a href="#e381bee381a8e38281-22">まとめ</a></li></ul></div><h2 id="filevaulte381a8e381afe4bd95e381a7e38197e38287e38186e3818b-1">FileVaultとは何でしょうか</h2>
<figure><img fetchpriority="high" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/Recovery-Key_02.jpg" alt="Recovery Key_02." title="Recovery Key_02.png" border="0" width="649" height="364" /><figcaption>
<p style="text-align: right"><span style='font-size:0.8em;'>FileVaultの暗号化プロセスを抽象的に表現</span></p>
</figcaption></figure>
<h3 id="e59fbae69cace79a84e381aae4bb95e7b584e381bf-2">基本的な仕組み</h3>
<p>FileVaultは、Macのディスクを暗号化し、データを保護する機能です。現在のFileVaultは、Mac OS X 10.7 Lionで初めて登場しました。ちなみに、最初のFileVaultはホームフォルダだけを保護していました。</p>
<p>FileVaultが動作している場合、以下のような保護を提供します。まず<span style="font-weight: bold;">起動時の保護</span>では、Macが立ち上がる前にパスワードの入力が必要になります。さらに<span style="font-weight: bold;">データの保護</span>により、正しいパスワードなしではデータボリューム（ハードディスク）の中身を見ることができません。</p>
<h3 id="apple-silicon-mace381a7e381aefilevault-3">Apple Silicon MacでのFileVault</h3>
<p>Apple Silicon Macでは、FileVaultは特別な仕組みで動作します。やはりFileVaultが動作していると、実際にはmacOSではなく、コンピューターの奥深くにあるプログラムがログイン画面とそっくりな画面を表示するのです。</p>
<p>動作の流れは次のようになります。まずパスワードを入力し、次にMacのブートプログラム（起動システム）が、保存されているパスワードと入力されたパスワードが一致するかをチェックします。その後、ユーザーのデータにアクセスできるようにロックを解除して、最後にシステムをスムーズに起動します。</p>
<h2 id="e5bea9e697a7e382ade383bce381aee9878de8a681e680a7-4">復旧キーの重要性</h2>
<h3 id="e5bea9e697a7e382ade383bce381a8e381af-5">復旧キーとは</h3>
<p>FileVaultを設定すると、macOSが特別な復旧キー（緊急用パスワード）を自動で作ります。普段はいつものパスワードでログインしてデータにアクセスしますが、ログイン情報が壊れてしまった場合、この復旧キーが唯一の救済手段となります。</p>
<p>正直言ってめったに起こらない故障ですが、万が一の場合に備えた重要な安全装置なのです。</p>
<h3 id="e38193e3828ce381bee381a7e381aee4bf9de5ad98e696b9e6b395-6">これまでの保存方法</h3>
<p>これまでは2つの選択肢がありました。まず<span style="font-weight: bold;">自分で記録</span>では、復旧キーを一度だけ表示し、ユーザーが紙に書き留めたり、パスワード管理アプリに保存する方法がありました。一方、<span style="font-weight: bold;">iCloudに保存</span>では、復旧キーをAppleのサーバーに預けていましたが、十分な保護がない状態でした。</p>
<p>とはいえ、iCloudに保存する方法では、Apple IDにログインできる人なら誰でも、ロックされたMacから復旧キーを取り出せるという問題がありました。</p>

<h2 id="macos-tahoee381a7e381aee5a489e69bb4e782b9-7">macOS Tahoeでの変更点</h2>
<figure><img decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/Recovery-Key_03.jpg" alt="Recovery Key_03." title="Recovery Key_03.png" border="0" width="649" height="364" /><figcaption>
<p style="text-align: right"><span style='font-size:0.8em;'>従来方式から新方式への改善</span></p>
</figcaption></figure>
<h3 id="e696b0e38197e38184e4bf9de5ad98e696b9e5bc8f-8">新しい保存方式</h3>
<p>Apple TahoeでのFileVaultは、以下の重要な変更を行いました。まず<span style="font-weight: bold;">iCloudキーチェーンを使用</span>することで、エンドツーエンド暗号化（強力な暗号化）で復旧キーを保護ます。さらに<span style="font-weight: bold;">パスワードアプリからアクセス</span>することで、他のiPhoneやiPadからも安全にアクセス可能になりました。また<span style="font-weight: bold;">いつでもアクセス</span>により、「表示」ボタンでいつでも復旧キーを確認できるようになったのです。</p>
<h3 id="e697a2e5ad98e383a6e383bce382b6e383bce381b8e381aee5bdb1e99fbf-9">既存ユーザーへの影響</h3>
<p><span style="font-weight: bold;">今使っている設定はそのまま使えます。ただし、新しいMac、macOSの再インストール、FileVaultの再設定時は新しい方法を使うことになります。これまでのiCloudに保存する方法は段階的になくなる予定です。</span></p>
<h2 id="e382bbe382ade383a5e383aae38386e382a3e381aee59091e4b88ae782b9-10">セキュリティの向上点</h2>
<h3 id="e382a8e383b3e38389e38384e383bce382a8e383b3e38389e69a97e58fb7e58c96-11">エンドツーエンド暗号化</h3>
<p>新しい方式では、復旧キーがiCloudキーチェーンでエンドツーエンド暗号化（強力に暗号化）されます。これにより、Apple IDだけでは復旧キーにアクセスできません。信頼できるデバイスからのみアクセス可能になり、Touch ID、Face ID、またはパスワードによる追加の本人確認が必要になります。</p>
<h3 id="e7aea1e79086e696b9e6b395e381aee694b9e59684-12">管理方法の改善</h3>
<p>パスワードアプリでの管理により、使いやすくなりました。Mac版では、シリアル番号を含む詳しい情報が保存されます。一方、iPhone/iPad版では基本的な情報として、復旧キーのみが表示されます。そして複数のデバイス間での同期が可能になったのです。</p>
<h2 id="e383a6e383bce382b6e383bce3818ce6b3a8e6848fe38199e381b9e3818de782b9-13">ユーザーが注意すべき点</h2>
<figure><img decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/Recovery-Key_04.jpg" alt="Recovery Key_04." title="Recovery Key_04.png" border="0" width="649" height="364" /><figcaption>
<p style="text-align: right"><span style='font-size:0.8em;'>ユーザーの責任増加と適切な管理の必要性</span></p>
</figcaption></figure>
<h3 id="e8b2ace4bbbbe381aee5a297e58aa0-14">責任の増加</h3>
<p>新しい方式では、ユーザーの責任が増します。まず<span style="font-weight: bold;">アクセスできるかの確認</span>では、Macが起動しない場合でも復旧キーにアクセスできるか確認が必要です。さらに<span style="font-weight: bold;">バックアップの重要性</span>として、iCloudキーチェーンが使えない場合に備えて、パスワード管理アプリへの保存や紙に書いて安全な場所に保管することが求められます。</p>
<h3 id="e3818ae38199e38199e38281e381aee5afbee7ad96-15">おすすめの対策</h3>
<p>まず<span style="font-weight: bold;">複数の保存方法</span>として、iCloudキーチェーンとパスワード管理アプリの両方を使うことをお勧めします。次に<span style="font-weight: bold;">定期的な確認</span>では、時々復旧キーが取得できるかチェックすることが大切です。最後に<span style="font-weight: bold;">安全な場所への保管</span>として、金庫などの安全な場所に紙で保管することも検討しましょう。</p>

<h2 id="e5a489e69bb4e381b8e381aee5afbee5bf9c-16">変更への対応</h2>
<h3 id="e697a2e5ad98e383a6e383bce382b6e383bc-17">既存ユーザー</h3>
<p><span style="font-weight: bold;">現在の設定は続けて使えます。ただし、FileVaultをオフからオンにすると新しい方法に変わります</span>。段階的な変更なので、慌てる必要はありません。</p>
<ol>
<li> [システム設定] > [プライバシーとセキュリティー]を選択します</li>
<li> [復旧キー]の表示をクリックします</li>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/Recovery-Key_11.png" alt="Recovery Key_11." title="Recovery Key_11.png" border="0" width="650" height="561" /></p>
<li> このMacでのログインキーを入力し{OK}をクリックします</li>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/Recovery-Key_12.png" alt="Recovery Key_12." title="Recovery Key_12.png" border="0" width="650" height="562" /></p>
<li> 復旧キーが表示されます</li>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/Recovery-Key_13.png" alt="Recovery Key_13." title="Recovery Key_13.png" border="0" width="650" height="562" />
</ol>
<h3 id="e696b0e8a68fe383a6e383bce382b6e383bc-18">新規ユーザー</h3>
<p>自動的に新しい方法を使うことになります。<span style="font-weight: bold;">設定時に復旧キーの保管場所をよく考えて、複数の安全な保管方法を組み合わせる</span>ことをお勧めします。</p>
<h2 id="e68a80e8a193e79a84e381aae8a9b3e7b4b0-19">技術的な詳細</h2>
<h3 id="e69a97e58fb7e58c96e381aee4bb95e7b584e381bf-20">暗号化の仕組み</h3>
<p>Apple Silicon Macでは、ハードウェアレベルでの暗号化が常に動作しています。FileVaultは起動時の保護システムとして機能し、T2セキュリティチップやM-seriesチップによる高速処理を実現しています。</p>
<h3 id="e9809fe5baa6e381b8e381aee5bdb1e99fbf-21">速度への影響</h3>
<p>現代のCPUに内蔵された暗号化回路により高速処理が可能です。SSDとの組み合わせで、暗号化による速度低下はほぼありません。つまり、普段使いでの速度への影響はほとんどないのです。</p>

<h2 id="e381bee381a8e38281-22">まとめ</h2>
<p>macOS TahoeでのFileVaultの変更は、セキュリティの大幅な向上をもたらします。エンドツーエンド暗号化（強力な暗号化）により、これまでのiCloudに保存する方法の弱点を解決し、より安全な復旧キー管理を実現しています。</p>
<p>一方で、ユーザーはより積極的に復旧キーの管理に関わる必要があります。複数の安全な保管方法を用意し、万が一の際にアクセスできることを確認することが重要でしょう。</p>
<p>この変更は、プライバシーとセキュリティを重視するAppleの姿勢を示すものであり、長期的にはユーザーにとってより安全な環境を提供するものと言えるでしょう。</p>
<p><strong>出典:</strong> <a href="https://sixcolors.com/post/2025/09/filevault-on-macos-tahoe-no-longer-uses-icloud-to-store-its-recovery-key/" target="_blank">FileVault on macOS Tahoe uses iCloud Keychain to store its Recovery Key &#8211; Six Colors</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/macos-tahoe/post-105395.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mac、システム環境設定&gt;セキュリティとプライバシーのFileVaultとは？CPUによる違いも</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-83006.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-83006.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Wed, 08 Jun 2022 04:13:20 +0000</pubDate>
				<category><![CDATA[Apple silicon Mac]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[FileVault]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=83006</guid>

					<description><![CDATA[多くの人は、Macに機密性の高い個人データを大量に保存しています。自分のMacが盗まれたり紛失したりした場合、誰かにそのデータにアクセスされるのは避けたいものです FileVaultは、保存されたデータを暗号化し、他のユーザーがアクセスできないようにするAppleの機能です T2チップを搭載しないIntel Mac AppleがFileVaultの最初のバージョンをリリースしたMac OS X 10.3以降、内部ストレージのコンテンツの一部を暗号化できます 現在ではFileVault 1またはレガシーFileVaultと呼ばれている製品では、ホームフォルダのみが暗号化されてsparsebundleになりました、これらはTime Ma&#8230;]]></description>
										<content:encoded><![CDATA[<p>多くの人は、Macに機密性の高い個人データを大量に保存しています。自分のMacが盗まれたり紛失したりした場合、誰かにそのデータにアクセスされるのは避けたいものです</p>
<p>FileVaultは、保存されたデータを暗号化し、他のユーザーがアクセスできないようにするAppleの機能です</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#t2e38381e38383e38397e38292e690ade8bc89e38197e381aae38184intel-mac-1">T2チップを搭載しないIntel Mac</a></li><li><a href="#t2e381a8m1e381aee3838fe383bce38389e382a6e382a7e382a2e69a97e58fb7e58c96-2">T2とM1のハードウェア暗号化</a></li><li><a href="#e5a496e983a8e38387e382a3e382b9e382af-3">外部ディスク</a></li><li><a href="#e6a682e8a681-4">概要</a></li></ul></div><h2 id="t2e38381e38383e38397e38292e690ade8bc89e38197e381aae38184intel-mac-1">T2チップを搭載しないIntel Mac</h2>
<p>AppleがFileVaultの最初のバージョンをリリースしたMac OS X 10.3以降、内部ストレージのコンテンツの一部を暗号化できます</p>
<p>現在ではFileVault 1またはレガシーFileVaultと呼ばれている製品では、ホームフォルダのみが暗号化されてsparsebundleになりました、これらはTime Machineバックアップで問題を引き起こし、比較的簡単にクラックできることがわかっています</p>
<p>古いMacでも、FileVault 1によってデータが大幅に保護されるとは思わないほうが良いでしょう</p>
<p>FileVault 2はMac OS X 10.7で導入され、ユーザーパスワードに基づいてボリューム全体を暗号化します</p>
<p>暗号化は、AESのXTS-AESモードと256ビットキーを使用してCPUによって実行されます、最近のすべてのインテル・プロセッサーには、これを簡単かつ迅速に行うための命令が用意されていますが、暗号化されたボリュームに書き込まれたすべてのデータは、ディスクに書き込まれる前に暗号化する必要があります</p>
<p>また、暗号化されたボリュームから読み取られたすべてのデータは、使用される前に復号化する必要があります</p>
<p>このため、約3%という大きなオーバーヘッドが発生します。これは、ハードディスクなどの低速のストレージや、低速のMacで顕著になります<br />
<br />
FileVaultをオンまたはオフにするのは非常に面倒です、ボリューム全体をバックグラウンドで暗号化または復号化する必要があり、そのプロセスには数時間または数日かかります</p>
<p>ほとんどのユーザーはこのようなことをあまり頻繁に行わないようにしているため、FileVaultは安全で効果的ですが、広く使用されているわけではありません</p>
<h2 id="t2e381a8m1e381aee3838fe383bce38389e382a6e382a7e382a2e69a97e58fb7e58c96-2">T2とM1のハードウェア暗号化</h2>
<p>Intel MacにT2チップを追加し、M1シリーズのようなApple Siliconチップの設計におけるAppleの目標の1つは、暗号化ボリュームをデフォルトにすることです</p>
<p>そのために、T2チップとM1チップはセキュアエンクレーブ（TouchIDのMacに搭載されているセキュリティコプロセッサ）を組み込み、暗号化と復号化をCPUサイクルではなく、ハードウェアで行います</p>
<p>T2チップは内蔵SSDのストレージコントローラとして機能するため、IntelプロセッサとSSD間で転送されるすべてのデータは、T2のハードウェアの暗号化段階を通過します</p>
<p>T2チップを搭載したMacは、Mac Pro 2019を除くすべてのモデルに内蔵ストレージがはんだ付けされているため、取り外しが難しいです、Mac Pro 2019は内部SSDを交換できますが、交換後に新しい内部ストレージをApple Configurator 2を使ってMacのT2チップに対して初期化する必要があります<br />
<br />
FileVaultが無効な場合でも、保護されたボリューム上のデータは、ハードウェアキーとリプレイ攻撃から保護するためのxARTキーで保護されたボリューム暗号化キー（VEK）を使用して暗号化されます</p>
<p>FileVaultが有効な場合、同じVEKが使用されますが、それは鍵暗号化キー（KEK）で保護され、そのKEKを解くためにユーザーパスワードが必要となり、暗号化/復号化の実行に使用されるVEKを保護することになります</p>
<p>これにより、ユーザーはボリュームを再暗号化することなくパスワードを変更することができ、ユーザーパスワードの紛失や忘却に備え、特別なリカバリーキーを使用することが可能になります、これらの鍵は、T2およびM1チップ内の安全なエンクレーブで処理されます</p>
<p>Intel Macでは、鍵はT2チップから離れることがないため、MacのIntelプロセッサにさらされることはありません</p>
<p>暗号化されたボリュームを安全に消去すると (「すべてのコンテンツと設定を消去する」場合にも実行されます) 、安全なエンクレーブによってVEKとxARTキーが削除され、安全なエンクレーブ自体からも残りのボリュームデータにアクセスできなくなります</p>
<p>これにより、暗号化されたボリュームの残りのデータを削除または上書きする必要がなくなります、ボリュームの暗号化キーが削除されると、以前の内容はすぐに回復できなくなります<br />
<br />
暗号化によるブートボリュームの範囲は、macOSのバージョンによって異なります</p>
<p>macOS Catalinaより前は、macOSには1つのシステムボリュームがあり、その全体が暗号化されていました</p>
<p>Catalinaでは、システムボリュームとデータボリュームの両方が暗号化されます</p>
<p>Big Sur以降では、Signed and Sealed System Volume (SSV) は暗号化されず、Recoveryボリュームも暗号化されませんが、Dataボリュームは暗号化されます</p>
<h2 id="e5a496e983a8e38387e382a3e382b9e382af-3">外部ディスク</h2>
<p>ハードウェア暗号化とFileVaultの巧妙なトリックは外付けディスクでは利用できませんが、APFSは最初からソフトウェア暗号化を組み込むように設計されています</p>
<p>内部SSDと同様に、ボリュームコンテンツの暗号化に使用されるキーは公開されませんが、一連のラッパーを介してアクセスされます、これにより、ユーザーパスワードを紛失したり忘れたりした場合に回復キーを使用できます</p>
<p>これには、内部SSDのFileVaultと同様の方法でKEKとVEKが含まれます、ボリューム上のファイルシステムも暗号化されるため、KEKとVEKがアンラップされた後、暗号化されたボリュームにアクセスする次のタスクは、VEKを使用してファイルシステムBツリーを復号化することです</p>
<p>さまざまなメーカーやモデルの外部ストレージが、独自のハードウェア暗号化を提供しています</p>
<p>たとえば、多くのSSDにはディスク全体の暗号化オプションがありますが、macOSにはこのようなデバイス固有の機能へのアクセスは用意されていません、一般的なセキュリティ基準を満たすように特別に設計されていないストレージは、疑いの目で見てください</p>
<p>汎用SSDのいくつかの専門家による評価で、暗号化に脆弱性が見つかっています、iStorage製品など、堅牢なハードウェア暗号化を提供するように設計および認定された外部ストレージを購入する準備が整っていない場合は、暗号化されたAPFSボリュームでFileVaultを使用することをお勧めします<br />
</p>
<h2 id="e6a682e8a681-4">概要</h2>
<ul>
<li> <span class="under">T2およびM1 Macでは、パフォーマンスを低下させることなく、内部ストレージ上のデータボリュームの堅牢な保護を提供するFileVaultを有効にします</span></li>
<li> <span class="under">T2チップを搭載していないIntel Macでは、FileVaultに関する情報に基づいた判断を行ってください</span></li>
<li> <span class="under">必要に応じて、外部ストレージでFileVaultを使用することを忘れないでください</span></li>
<li> <span class="under">堅牢なハードウェア暗号化を提供するように設計および認定されている場合を除き、外部ディスク上のディスク全体の暗号化を信頼しないでください</span></li>
<li> <span class="under">FileVaultは、データを安全に消去するための非常に効果的な方法を提供します</span></li>
</ul>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">私の場合</p>
</div>
<div class="cap-content tleft pt1">
ちなみに私は外に持ち出す16インチMacBook Proはオンに、自宅のMac Studioはオフにしています
</div>
</div>
<p>(Via <a herf=“https://eclecticlight.co/2022/04/23/explainer-filevault/“>The Eclectic Light Company</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-83006.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>より機密性の高いデータを保持するラップトップは、スマートフォンよりも保護されていない</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-37612.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-37612.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Sun, 09 Jul 2017 00:36:12 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[FileVault]]></category>
		<category><![CDATA[MacBook]]></category>
		<category><![CDATA[暗号化]]></category>
		<guid isPermaLink="false">http://minatokobe.com/wp/?p=37612</guid>

					<description><![CDATA[まいど、酔いどれ( @yoidoreo )です。 外に持ち出すMacBookは是非に クラウドベースの暗号化会社であるAlertSecは、スマートフォンよりも機密性の高い個人データを含むが、他のモバイルデバイスよりも暗号化頻度が低いことを明らかにした新しいサイバーセキュリティ調査の結果を発表しました AlertSecは、800人以上の米国の消費者を対象に、MacBookの様なラップトップとiPhone等のスマートフォン、モバイルデバイスの暗号化の現在の状態、ユーザーが抱える可能性のあるさまざまなサイバーセキュリティリスクを調査しました 全体的に、この調査では、ほとんどの人が使用しているセキュリティツールについて多くの知識を持っておら&#8230;]]></description>
										<content:encoded><![CDATA[<p>まいど、酔いどれ( <a href="https://twitter.com/yoidoreo">@yoidoreo</a> )です。</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#t2e38381e38383e38397e38292e690ade8bc89e38197e381aae38184intel-mac-1">T2チップを搭載しないIntel Mac</a></li><li><a href="#t2e381a8m1e381aee3838fe383bce38389e382a6e382a7e382a2e69a97e58fb7e58c96-2">T2とM1のハードウェア暗号化</a></li><li><a href="#e5a496e983a8e38387e382a3e382b9e382af-3">外部ディスク</a></li><li><a href="#e6a682e8a681-4">概要</a></li></ul></div><h2>外に持ち出すMacBookは是非に</h2>
<p>クラウドベースの暗号化会社であるAlertSecは、スマートフォンよりも機密性の高い個人データを含むが、他のモバイルデバイスよりも暗号化頻度が低いことを明らかにした新しいサイバーセキュリティ調査の結果を発表しました</p>
<p>AlertSecは、800人以上の米国の消費者を対象に、MacBookの様なラップトップとiPhone等のスマートフォン、モバイルデバイスの暗号化の現在の状態、ユーザーが抱える可能性のあるさまざまなサイバーセキュリティリスクを調査しました</p>
<p>全体的に、この調査では、ほとんどの人が使用しているセキュリティツールについて多くの知識を持っておらず、自分のラップトップにどのような種類のセキュリティソフトウェアがインストールされているかを理解していませんでした</p>
<p>事実、機密データを保護するために設計された暗号化ソフトウェアがコンピュータにインストールされていて保証されると言うことより、広告ブロッカーとアンチウイルス保護ソフトウェアの使用をより多くの人が保証されると思っていることがわかりました<br />
<br style="line-height:5px" /><br />
<br />
<br style="line-height:5px" /><br />
全体的に、46％の人々の中には、ラップトップを使用している間に彼らがサイバーセキュリティの脅威にさらされていることを認めています</p>
<ul>
<li>ラップトップを無人で放置する（13.2％）</li>
<li>ラップトップを車に乗せたまま（13.1％）</li>
<li>定期的なセキュリティアップデートの減少（10.4％）</li>
<li>デバイスにログイン情報を添付する（5.4％）</li>
<li>チェック済みの荷物にラップトップを持って搭乗する（4.3％）</li>
</ul>
<p>さらに、米国人はラップトップは機密性の高い情報があることを認識していますが、スマートフォンやモバイルデバイスの暗号化はラップトップの暗号化よりも必要だと考えています</p>
<p>AlertSecの調査データによれば、ラップトップはスマートフォンよりも機密性の高いデータを持っているため、ラップトップのセキュリティリスクはさらに高くなります</p>
<p>AlertSecのCEO、Ebba Blitz氏は次のように述べています</p>
<blockquote><p>調査データによると、ラップトップユーザーには複数の脆弱性が存在することが示されています<br />
ハッカーやサイバー犯罪者は、保護されていないラップトップで自由に入手できる情報を利用するのを待っているだけです<br />そのため、私たちはマシンレベルの暗号化を強く主張しています</p></blockquote>
<p>画像元：AppleWorld.Today<br />
(Via <a href="https://www.appleworld.today/blog/2017/7/8/laptops-hod-more-sensitive-data-but-are-less-protected-than-smartphones">AppleWorld.Today</a>.)<br />
<br style="line-height:5px" /><br />
Macの場合に暗号化するには</p>
<ol>
<li>「システム環境設定」で「セキュリティとプライバシー」をクリックします</li>
<p><img loading="lazy" decoding="async" src="https://minatokobe.com/wp/wp-content/uploads/2017/07/encryption_001.png" alt="Encryption 001" title="encryption_001.png" border="0" width="599" height="465" /></p>
<li>「FileVault」タブをクリックします</li>
<p><img loading="lazy" decoding="async" src="https://minatokobe.com/wp/wp-content/uploads/2017/07/encryption_002.png" alt="Encryption 002" title="encryption_002.png" border="0" width="599" height="514" /></p>
<li>「FileVaultを入りする&#8230;」をクリックします</li>
<p><img loading="lazy" decoding="async" src="https://minatokobe.com/wp/wp-content/uploads/2017/07/encryption_003.png" alt="Encryption 003" title="encryption_003.png" border="0" width="598" height="361" />
</ol>
<p>ただし、最初に設定する時は暗号化に時間がかかるので十分に時間がとれる時におこなう必要が在ります</p>
<p>私は最初は、寝る前にスタートさせました<br />
<br style="line-height:5px" /><br />
では、では・・・<br />
<br style="line-height:5px" /><br style="line-height:5px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-37612.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
