فورمز

فائل والٹ - ہاں یا نہیں۔

SRQrws

اصل پوسٹر
4 اگست 2020
  • 12 اگست 2020
میں جاننا چاہتا ہوں کہ کتنے لوگ FileVault استعمال کرتے ہیں اور کیا یہ واقعی SSDs، T2 چپس اور آٹو لاگ ان غیر فعال میکس پر ضروری ہے۔ میرا اندازہ ہے کہ میرا سوال یہ ہے کہ، اگر آپ لاگ ان کے لیے ہمیشہ پاس ورڈ کی ضرورت کے لیے ترتیب دیے گئے ہیں اور آپ کے پاس پلیٹر HDD نہیں ہے جسے چوری ہونے اور اس تک رسائی حاصل کرنے پر ہٹایا جا سکتا ہے، تو کیا FileVault واقعی ضروری ہے؟ میں اپنے ٹائم مشین بیک اپ کو بیرونی ڈرائیوز پر انکرپٹ کرتا ہوں اور ایسا کرنے کی وجہ کو واضح طور پر سمجھتا ہوں۔ لیکن T2 چپ کے ساتھ، اگر کسی نے میک چرا لیا اور SSD کو ہٹا دیا، تو کیا وہ اس سے ڈیٹا حاصل کر سکتے ہیں؟ یہاں کے ماہرین کے لیے یہ ایک معمولی سوال ہو سکتا ہے، لیکن میں کسی کے بھی خیالات کی تعریف کرتا ہوں۔ ایچ

hobowankenobi

27 اگست 2015


لینڈ لائن پر مسٹر سمتھ
  • 12 اگست 2020
ایک منصفانہ سوال۔ مجھے لگتا ہے کہ جواب بہت سارے متغیرات کی بنیاد پر مختلف ہوگا، بشمول مجموعی طور پر سیکیورٹی کی تشکیل، استعمال/سفر/چوری کا خطرہ، اور مشین پر کیا ہے (کتنا حساس)۔

برے پرانے دنوں میں، جیسا کہ آپ نے بجا طور پر اشارہ کیا، TDM کے ذریعے ڈرائیو تک رسائی حاصل کرنا، یا ڈیٹا تک رسائی کے لیے ڈرائیو کو ہٹانا کافی معمولی بات تھی۔
OTOH...اسپننگ ڈسک کے ساتھ، پرفارمنس ہٹ کے ساتھ ساتھ ابتدائی خفیہ کاری کا وقت اسے خفیہ نہ کرنے کی اچھی وجہ تھی۔

یہ سب بنیادی طور پر اب ختم ہو چکا ہے (کم از کم حالیہ میکس پر) اس لیے... پرانی عادات (حق اور خلاف دونوں) کو ریٹائر کرنے کی ضرورت ہے۔

واحد وجہ جو مجھے فائل والٹ کو استعمال کرنے میں وقفہ دیتی ہے وہ متلی صارف مشینوں پر ہے، جیسے کہ اسکول لیب یا مشترکہ ورک اسٹیشن۔

اور یہ خوف کہ کچھ صارفین اپنے PW کو بھول جائیں گے، اور یہ ہر ایک کے لیے درد بن جاتا ہے، اس سے کہیں زیادہ بڑے طریقے سے لاگ اِن اسناد کو بھول گئے ہیں۔ ٹی

ٹریور آر 90

یکم اکتوبر 2009
  • 14 اگست 2020
مجھے نہیں لگتا کہ اس پر ہونے سے کارکردگی کو کسی بھی طرح سے نقصان پہنچے گا۔ یہ سیکیورٹی کی ایک اور پرت ہے اور جیسا کہ میں نے کہا، اسے آن رکھنے سے کوئی تکلیف نہیں ہوتی۔ ایچ

hobowankenobi

27 اگست 2015
لینڈ لائن پر مسٹر سمتھ
  • 14 اگست 2020
ایس ایس ڈی اور اے پی ایف ایس دونوں کی وجہ سے اب یہ پرفارمنس ہٹ نہیں ہے۔ یہ تھا تکلیف دہ .... بہت سال پہلے ہو سکتا ہے کہ کچھ لوگوں کے منہ میں اب بھی پرانے دنوں سے برا ذائقہ ہو۔
ردعمل:تھیٹیلٹ ٹی

تھیٹیلٹ

8 اپریل 2020
  • 14 اگست 2020
hobowankenobi نے کہا: SSD اور APFS دونوں کی وجہ سے اب یہ پرفارمنس ہٹ نہیں ہے۔ یہ تھا تکلیف دہ .... بہت سال پہلے ہو سکتا ہے کہ کچھ لوگوں کے منہ میں اب بھی پرانے دنوں سے برا ذائقہ ہو۔
مجھے یاد ہے جب اسے آن کرتے ہوئے چوٹ کی کارکردگی بہت بری ہے...
ردعمل:hobowankenobi

Boyd01

ناظم
اسٹاف ممبر
21 فروری 2012
نیو جرسی پائن بیرنز
  • 14 اگست 2020
میرے پاس بیرونی GPU نہیں ہے، لیکن منی فورم میں اس بات پر بحث ہوئی ہے کہ فائل والٹ فعال ہونے کے ساتھ، پاس ورڈ پرامپٹ صرف براہ راست منسلک مانیٹر پر ظاہر ہوگا۔ لہذا، اگر آپ کا مانیٹر (زبانیں) eGPU سے منسلک ہیں، تو آپ کو شروع میں پاس ورڈ ڈائیلاگ نظر نہیں آتا ہے۔
ردعمل:یببل مین

ایپل_رابرٹ

21 ستمبر 2012
کئی کتابوں کے بیچ میں۔
  • 14 اگست 2020
نئی مشینوں کے ساتھ، آپ یہ نہیں بتا سکتے کہ FV آن ہے۔ یہ ہموار ہے. میں اسے آن کرنے کی انتہائی سفارش کرتا ہوں۔

میں سست پرانے دنوں کے بارے میں بات کرنے والی پچھلی پوسٹس سے متفق ہوں۔ وقفہ قابل دید تھا اور ایک بڑی ڈرائیو کو خفیہ کرنے میں دن لگیں گے۔ خوشی ہے کہ وہ دن ختم ہو گئے۔
ردعمل:فوٹوپوبا

mj_

18 مئی 2017
آسٹن، TX
  • 15 اگست 2020
SRQrws نے کہا: لیکن T2 چپ کے ساتھ، اگر کسی نے میک چرا لیا اور SSD کو ہٹا دیا، تو کیا وہ اس سے ڈیٹا حاصل کر سکتے ہیں؟
اقرار، یہ اب ممکن نہیں ہو گا. تاہم، FileVault2 کو غیر فعال کر کے آپ کی فائلوں تک رسائی کے متعدد طریقے موجود ہیں۔ مثال کے طور پر، آپ ٹارگٹ ڈسک موڈ میں بوٹ کر سکتے ہیں اور ڈرائیو تک مکمل رسائی حاصل کر سکتے ہیں۔ اگر آپ کے میک میں بیرونی ذرائع سے بوٹنگ فعال ہے تو آپ USB ڈرائیو سے بھی بوٹ کر سکتے ہیں اور ڈرائیو تک مکمل رسائی حاصل کر سکتے ہیں۔ بیرونی ذرائع سے بوٹنگ فعال نہیں ہے؟ کوئی بڑی بات نہیں، بس ریکوری میں بوٹ کریں اور یا تو ڈسک یوٹیلیٹی کا استعمال کرتے ہوئے مکمل کاپی بنائیں یا اس سے بھی بہتر، صارف کا پاس ورڈ دوبارہ ترتیب دینے کے لیے ٹرمینل کا استعمال کریں، پھر میک کو عام طور پر بوٹ کریں اور ڈرائیو پر موجود ہر چیز تک مکمل رسائی حاصل کریں۔

شاید اور بھی طریقے ہیں جن کے بارے میں میں نے ابھی نہیں سوچا تھا۔
ردعمل:لیون 1 ڈاس

SRQrws

اصل پوسٹر
4 اگست 2020
  • 15 اگست 2020
mj_ ​​نے کہا: تسلیم، اب یہ ممکن نہیں رہے گا۔ تاہم، FileVault2 کو غیر فعال کر کے آپ کی فائلوں تک رسائی کے متعدد طریقے موجود ہیں۔ مثال کے طور پر، آپ ٹارگٹ ڈسک موڈ میں بوٹ کر سکتے ہیں اور ڈرائیو تک مکمل رسائی حاصل کر سکتے ہیں۔ اگر آپ کے میک میں بیرونی ذرائع سے بوٹنگ فعال ہے تو آپ USB ڈرائیو سے بھی بوٹ کر سکتے ہیں اور ڈرائیو تک مکمل رسائی حاصل کر سکتے ہیں۔ بیرونی ذرائع سے بوٹنگ فعال نہیں ہے؟ کوئی بڑی بات نہیں، بس ریکوری میں بوٹ کریں اور یا تو ڈسک یوٹیلیٹی کا استعمال کرتے ہوئے مکمل کاپی بنائیں یا اس سے بھی بہتر، صارف کا پاس ورڈ ری سیٹ کرنے کے لیے ٹرمینل کا استعمال کریں، پھر میک کو عام طور پر بوٹ کریں اور ڈرائیو پر موجود ہر چیز تک مکمل رسائی حاصل کریں۔

شاید اور بھی طریقے ہیں جن کے بارے میں میں نے ابھی نہیں سوچا تھا۔
تفصیلی معلومات کے لیے آپ کا شکریہ۔ مجھے اندازہ نہیں تھا کہ ڈیٹا تک رسائی کے لیے لاگ ان پاس ورڈ کو روکنے کے متعدد طریقے ہیں۔ میں نے ابھی اپنے تمام میکس پر فائل والٹ کو فعال کیا ہے۔

sgtaylor5

تعاون کرنے والا
6 اگست 2017
چینی، WA، USA
  • 21 اگست 2020
دلچسپی کا مقام: میں جانتا ہوں کہ یہ حقیقت T2 چپ کے ساتھ جدید MacBook Pro سے متعلق نہیں ہے، لیکن مجھے حال ہی میں پتہ چلا ہے کہ FV نے میرے 2013 کے اواخر میں MBP (i5/8/256) کو 2 یا 3 ڈگری زیادہ گرم بنایا (مسلسل ہائی پر Sierra اور Mojave، 3000 rpm پر Macs فین کنٹرول سیٹ اور CPU PECI کو عارضی ذریعہ کے طور پر استعمال کرتے ہوئے)

mj_

18 مئی 2017
آسٹن، TX
  • 21 اگست 2020
اس کی وجہ یہ ہے کہ آپ کا 2013 کا CPU اتنا پرانا ہے کہ اس میں فوری اور موثر آن دی فلائی ڈی- اور انکرپشن کے لیے درکار ہارڈویئر ڈیکرپشن منطق (AES-NI) کی کمی ہے، جس کو باقاعدہ x86 ALU ایگزیکیوشن یونٹس کا استعمال کرتے ہوئے انجام دیا جانا چاہیے۔ جہاں تک میں سمجھتا ہوں کہ AES-NI کے پرانے نفاذ میں ایک مخصوص الگورتھم کے لیے تعاون کی کمی ہے جسے ایپل FileVault2 انکرپشن کے لیے استعمال کرتا ہے لیکن اس پر میرا حوالہ نہ دیں۔

AES-NI کے حالیہ نفاذ سے اب یہ مسئلہ نہیں ہونا چاہیے۔
ردعمل:cool11, sgtaylor5, Weaselboy اور 1 دوسرا شخص

sgtaylor5

تعاون کرنے والا
6 اگست 2017
چینی، WA، USA
  • 21 اگست 2020
اس وضاحت کے لیے آپ کا شکریہ؛ دوسرے جو اس تھریڈ کو دیکھتے ہیں وہ اسے دیکھنا چاہیں گے۔

صرف کمپیوٹر انڈسٹری میں 2013 کے ڈیوائس کو پرانا سمجھا جا سکتا ہے۔ مجھے کئی دہائیاں لگیں جب تک کہ میری زندگی میں حالات ٹھیک نہ ہوں اور میں اپنا موجودہ میک پانچ سال کی عمر میں آدھی قیمت پر خرید سکتا ہوں۔ اس سے محبت؛ یہ میرے لیے کام کا گھوڑا رہا ہے۔
ردعمل:Boyd01 TO

avz

7 اکتوبر 2018
  • 21 اگست 2020
sgtaylor5 نے کہا: اس وضاحت کے لیے آپ کا شکریہ۔ دوسرے جو اس تھریڈ کو دیکھتے ہیں وہ اسے دیکھنا چاہیں گے۔

صرف کمپیوٹر انڈسٹری میں 2013 کے ڈیوائس کو پرانا سمجھا جا سکتا ہے۔ مجھے کئی دہائیاں لگیں جب تک کہ میری زندگی میں حالات ٹھیک نہ ہوں اور میں اپنا موجودہ میک پانچ سال کی عمر میں آدھی قیمت پر خرید سکتا ہوں۔ اس سے محبت؛ یہ میرے لیے کام کا گھوڑا رہا ہے۔

میں نے اپنے لیٹ 2008 کے میک بک پر دونوں ڈرائیوز پر FV کو فعال کیا ہے (HFS+ اصل 5400rpm HDD پر Mavericks اور APFS SSD پر Mojave)۔ مجھے کارکردگی میں کوئی کمی یا درجہ حرارت میں تبدیلی نظر نہیں آتی۔ آپ تھرمل کمپاؤنڈ کو تبدیل کرنے اور مشین کے اندر موجود دھول کو صاف کرنے/بیٹری کو تبدیل کرنے پر غور کرنا چاہتے ہیں۔

sgtaylor5

تعاون کرنے والا
6 اگست 2017
چینی، WA، USA
  • 21 اگست 2020
شکریہ؛ میں نے پہلی دو تجاویز پہلے ہی کر دی ہیں اور میری بیٹری اب تک 368 سائیکلوں پر ٹھیک ہے۔

بفیز ڈیڈ

30 دسمبر 2008
  • 21 اگست 2020
SRQrws نے کہا: میں جاننا چاہتا ہوں کہ کتنے لوگ FileVault استعمال کرتے ہیں اور کیا یہ واقعی SSDs، T2 چپس اور آٹو لاگ ان غیر فعال میکس پر ضروری ہے۔ میرا اندازہ ہے کہ میرا سوال یہ ہے کہ، اگر آپ لاگ ان کے لیے ہمیشہ پاس ورڈ کی ضرورت کے لیے ترتیب دیے گئے ہیں اور آپ کے پاس پلیٹر HDD نہیں ہے جسے چوری ہونے اور اس تک رسائی حاصل کرنے پر ہٹایا جا سکتا ہے، تو کیا FileVault واقعی ضروری ہے؟ میں اپنے ٹائم مشین بیک اپ کو بیرونی ڈرائیوز پر انکرپٹ کرتا ہوں اور ایسا کرنے کی وجہ کو واضح طور پر سمجھتا ہوں۔ لیکن T2 چپ کے ساتھ، اگر کسی نے میک چرا لیا اور SSD کو ہٹا دیا، تو کیا وہ اس سے ڈیٹا حاصل کر سکتے ہیں؟ یہاں کے ماہرین کے لیے یہ ایک معمولی سوال ہو سکتا ہے، لیکن میں کسی کے بھی خیالات کی تعریف کرتا ہوں۔

یہ بروقت مضمون فیصلہ کرنے کے لیے سب کے لیے مزید روشنی ڈالے گا۔

FileVault اور T2 سیکیورٹی چپ نئے میک میں ایک ساتھ کیسے کام کرتے ہیں۔

T2 چپ والے میک ہمیشہ اپنی ڈرائیوز کو خفیہ کرتے ہیں۔ FileVault کیوں ضروری ہے؟
ردعمل:گھنوانی اور سوانسٹروم

یببل مین

20 مئی 2010
لاس اینجلس، CA
  • 21 اگست 2020
SRQrws نے کہا: میں جاننا چاہتا ہوں کہ کتنے لوگ FileVault استعمال کرتے ہیں اور کیا یہ واقعی SSDs، T2 چپس اور آٹو لاگ ان غیر فعال میکس پر ضروری ہے۔ میرا اندازہ ہے کہ میرا سوال یہ ہے کہ، اگر آپ لاگ ان کے لیے ہمیشہ پاس ورڈ کی ضرورت کے لیے ترتیب دیے گئے ہیں اور آپ کے پاس پلیٹر HDD نہیں ہے جسے چوری ہونے اور اس تک رسائی حاصل کرنے پر ہٹایا جا سکتا ہے، تو کیا FileVault واقعی ضروری ہے؟ میں اپنے ٹائم مشین بیک اپ کو بیرونی ڈرائیوز پر انکرپٹ کرتا ہوں اور ایسا کرنے کی وجہ کو واضح طور پر سمجھتا ہوں۔ لیکن T2 چپ کے ساتھ، اگر کسی نے میک چرا لیا اور SSD کو ہٹا دیا، تو کیا وہ اس سے ڈیٹا حاصل کر سکتے ہیں؟ یہاں کے ماہرین کے لیے یہ ایک معمولی سوال ہو سکتا ہے، لیکن میں کسی کے بھی خیالات کی تعریف کرتا ہوں۔

FileVault 2 'ضروری' ہونا ساپیکش ہے۔ اگر آپ کسی کاروبار میں ہیں، تو یہ بالکل انہی وجوہات کی بناء پر ضروری ہے جو BitLocker یا کچھ دیگر ونڈوز فل ڈسک-انکرپشن سافٹ ویئر پیکج ہے۔ اگر یہ صرف آپ ہیں اور آپ کے پاس اپنے میک پر کوئی حساس معلومات نہیں ہے، تو یہ ذاتی ترجیح کا معاملہ ہے۔

آپ کے سوال کا جواب دینے کے لیے 'اگر کوئی T2 میک پر SSD کو ہٹانے کے قابل تھا، تو کیا وہ ڈیٹا حاصل کر سکے گا؟'، مختصر جواب نہیں ہے۔

SSDs کو 2018 کے بعد سے متعارف کرائے گئے MacBook Pros، MacBook Airs، اور Mac minis کے مرکزی لاجک بورڈ پر مربوط (پڑھیں: سولڈرڈ) کیا گیا ہے، لہذا یہ جسمانی طور پر بھی ممکن نہیں ہے۔ وہ میک پرو اور iMac Pro پر تکنیکی طور پر مکمل طور پر ہٹنے کے قابل ہیں، اور 4TB اور 8TB 2020 27' iMacs پر جزوی طور پر ہٹنے کے قابل ہیں (ڈرائیو کا اس حصہ لاجک بورڈ پر ہے اور اس کا کچھ حصہ 2-4TB توسیعی ماڈیول میں ہے) . T2 تمام T2 Macs پر SSD کنٹرولر ہے، اور T2 کو فیکٹری میں اسٹوریج کے ساتھ جوڑا جاتا ہے۔ اگر آپ T2 میک کے لاجک بورڈ سے اسٹوریج ماڈیولز کو ہٹاتے ہیں جس کے ساتھ یہ ابتدائی طور پر جوڑا گیا تھا، تو ڈیٹا مؤثر طریقے سے ضائع ہو جاتا ہے۔

جیسا کہ اوپر بتایا گیا ہے، آپ اب بھی میک پر ٹارگٹ ڈسک موڈ استعمال کر سکتے ہیں تاکہ کسی بھی قسم کا پاس ورڈ درج کیے بغیر فائلوں کو آف کیا جا سکے۔ جی ہاں، آپ کا ڈیٹا ہمیشہ T2 میک پر انکرپٹ ہوتا ہے، لیکن آپ کے پاس ٹارگٹ ڈسک موڈ کو اپنے T2 میک کو کسی دوسرے میک تک قابل رسائی بنانے سے روکنے کے لیے کوئی حفاظتی طریقہ کار نہیں ہے۔

T2 میک پر فائل والٹ 2 کو آن کرنے سے آپ کی ڈرائیو کو خفیہ نہیں کیا جاتا ہے۔ ڈرائیو پہلے سے ہی ڈیفالٹ کی طرف سے خفیہ ہے (اور کوئی آف سوئچ نہیں ہے)۔ یہ صرف ٹارگٹ ڈسک موڈ جیسی کسی چیز کے ذریعے ڈرائیو تک رسائی حاصل کرتے وقت کلید یا صارف نام اور پاس ورڈ درج کرنے کے تحفظ کو منسلک (اور نافذ) کرنا ہے۔ آپ فرم ویئر پاس ورڈ ترتیب دے کر اپنی ڈرائیو پر اسی تحفظ کو فعال طور پر فعال کر سکتے ہیں۔ کاروباری ترتیب میں، FileVault 2 کو بہت زیادہ ترجیح دی جاتی ہے کیونکہ آپ ہر FileVault 2 کلید کو ادارہ جاتی FileVault 2 کلید کا استعمال کرتے ہوئے سنٹرلائزڈ ڈیٹا بیس میں ایسکرو کر سکتے ہیں۔ نیز یہ ہر میک کے فرم ویئر پاس ورڈ کو تبدیل کرنے کی ضرورت کو دور کرتا ہے جب ایک اعلیٰ سطحی IT ملازم کمپنی چھوڑ دیتا ہے۔

میں ذاتی طور پر FileVault 2 پر سب سے بڑا نہیں ہوں۔ میرے خیال میں یہ پیچیدہ ہے اور اس میں موروثی خامیاں ہیں جو فعال ہونے پر مسائل کے ساتھ میک کی تشخیص کرنا مشکل بنا سکتی ہیں۔ لیکن، یقینی طور پر، ایک T2 میک پر، یہ اتنا تیز اور آسان بنایا گیا ہے کہ آپ کو واقعی اس کے بارے میں سوچنے کی ضرورت نہیں ہے۔ اسے آن اور آف کرنا فوری طور پر ہوتا ہے اور بالآخر اس قسم کے اثرات نہیں ہوتے جو آپ کو غیر T2 میک پر ہو سکتے ہیں۔

ٹریور آر 90 نے کہا: مجھے نہیں لگتا کہ اسے لگانے سے کارکردگی کو کسی بھی طرح سے نقصان پہنچے گا۔ یہ سیکیورٹی کی ایک اور پرت ہے اور جیسا کہ میں نے کہا، اسے آن رکھنے سے کوئی تکلیف نہیں ہوتی۔

T2 میک پر، یہ کارکردگی کو بالکل متاثر نہیں کرتا ہے۔ T2 میک پر FileVault 2 کو آن کرنا صرف FileVault کو موجودہ ہارڈویئر انکرپشن کے ساتھ منسلک کرتا ہے۔

جبکہ پری T2 میک پر، FileVault 2 کو فعال کرنے کے لیے درحقیقت ڈرائیو کو انکرپٹ کرنے کی ضرورت ہوتی ہے اور یقینی طور پر اس میں سست ڈرائیو کی کارکردگی شامل ہوگی۔ اس کے باوجود، کارکردگی میں فرق SSD محفوظ پر سپر ڈسک کے انتہائی کام کے بہاؤ کے لیے قابل توجہ نہیں ہوگا۔ آرام دہ اور پرسکون صارفین کو کارکردگی میں فرق بالکل بھی محسوس نہیں کرنا چاہئے۔
ردعمل:0279317 اور hobowankenobi

mj_

18 مئی 2017
آسٹن، TX
  • 22 اگست 2020
Yebubbleman نے کہا: جبکہ، پری T2 میک پر، FileVault 2 کو فعال کرنے کے لیے دراصل ڈرائیو کو انکرپٹ کرنے کی ضرورت ہوتی ہے اور اس میں یقینی طور پر سست ڈرائیو کی کارکردگی شامل ہوگی۔ اس کے باوجود، کارکردگی میں فرق SSD محفوظ پر سپر ڈسک کے انتہائی کام کے بہاؤ کے لیے قابل توجہ نہیں ہوگا۔ آرام دہ اور پرسکون صارفین کو کارکردگی میں فرق بالکل بھی محسوس نہیں کرنا چاہئے۔
بہترین نقطہ، میں اس کا ذکر کرنا بھول گیا۔ میں نے 2017 کے iMac پر USB 3.2 Gen 1 کیس کے اندر اپنے بیرونی Samsung 970 EVO کے ساتھ بینچ مارکس چلائے، عرف T2 چپ کے بغیر۔ FileVault2 کے بغیر مجھے پڑھنے اور لکھنے دونوں میں 950 MB/s سے زیادہ حاصل ہوتا ہے۔ FileVault2 کے فعال ہونے کے ساتھ مجھے تقریباً 650 MB/s لکھتے ہیں تقریباً 750 MB/s پڑھتے ہیں۔ اس طرح سٹوریج کی کارکردگی پر ایک قابل پیمائش لیکن ناقابل توجہ اثر ہے۔
ردعمل:hobowankenobi اور Boyd01

ٹھنڈا 11

3 ستمبر 2006
  • 2 دسمبر 2020
mj_ ​​نے کہا: اس کی وجہ یہ ہے کہ آپ کا 2013 کا CPU اتنا پرانا ہے کہ اس میں فوری اور موثر آن دی فلائی ڈی- اور انکرپشن کے لیے درکار ہارڈ ویئر ڈکرپشن لاجک (AES-NI) کی کمی ہے، اس لیے اسے باقاعدہ x86 ALU ایگزیکیوشن کا استعمال کرتے ہوئے انجام دیا جانا چاہیے۔ یونٹس جہاں تک میں سمجھتا ہوں کہ AES-NI کے پرانے نفاذ میں ایک مخصوص الگورتھم کے لیے تعاون کی کمی ہے جسے ایپل FileVault2 انکرپشن کے لیے استعمال کرتا ہے لیکن اس پر میرا حوالہ نہ دیں۔

AES-NI کے حالیہ نفاذ سے اب یہ مسئلہ نہیں ہونا چاہیے۔

تو، 2013 کے آخر میں میرے ایم بی پی 15 میں فائل والٹ کو آن کرنا ایک تکلیف دہ ہوگا؟

مجھے ابھی تک سمجھ نہیں آئی، عملی طور پر فائل والٹ صارف کو کیا پیش کر سکتا ہے۔

میں اپنے تمام قیمتی/نجی ڈیٹا کو انکرپٹڈ ڈی ایم جی امیجز میں رکھنے کے لیے استعمال کرتا ہوں۔
میں انہیں کھولتا ہوں جب مجھے وہاں سے کسی چیز کی ضرورت ہوتی ہے، ان میں سے کچھ نایاب، ان میں سے کچھ روزانہ۔
میں یہ نہیں کہتا کہ یہ ممکنہ طور پر بہترین انکرپشن ٹول ہے، لیکن کچھ نہیں سے بہتر ہے۔

لیکن پھر بھی، میں پرانے یا نئے میکس میں فوائد اور نقصانات کی پیمائش نہیں کر سکتا۔

mj_

18 مئی 2017
آسٹن، TX
  • 2 دسمبر 2020
آپ کے مخصوص کیس میں FileVault کا سب سے بڑا فائدہ یہ ہوگا کہ آپ کو انکرپٹڈ ڈسک امیجز کے ساتھ الجھنے کی ضرورت نہیں پڑے گی۔ آپ کی پوری ڈرائیو کو انکرپٹ کیا جائے گا، بشمول آپ کے براؤزر کی تاریخ، آپ کا مقامی کیش، تھمب نیلز وغیرہ۔ ہر چیز۔ یہ بہت زیادہ محفوظ اور سب سے اہم بات یہ ہے کہ انکرپٹڈ ڈسک امیجز سے نمٹنے کے مقابلے میں بہت زیادہ تکلیف دہ اور ہموار ہوگا۔
ردعمل:hobowankenobi اور cool11

ٹھنڈا 11

3 ستمبر 2006
  • 3 دسمبر 2020
عملی طور پر، Filevault کیسے کام کرتا ہے؟
میرا مطلب ہے، تکنیکی لحاظ سے زیادہ نہیں، بلکہ صارف کی بات چیت کی روزانہ کی بنیاد پر۔
'سیکیورٹی' پینل میں چیک کے علاوہ، مجھے اور کیا کرنا چاہیے؟
اور عملی طور پر، میں کیا حاصل کرتا ہوں؟ اگر میرا mbp چوری ہو گیا ہے، یا اچانک مرمت کی خدمت کو بھیج دیا جانا چاہیے، کیا میرا ڈیٹا محفوظ اور خفیہ ہے؟ انکرپٹڈ ڈی ایم جی سے نمٹنے سے زیادہ؟
یا یہ اعداد و شمار کی حقیقی حفاظت کے لحاظ سے کچھ برابر ہے؟ ایچ

hobowankenobi

27 اگست 2015
لینڈ لائن پر مسٹر سمتھ
  • 3 دسمبر 2020
cool11 نے کہا: عملی طور پر، Filevault کیسے کام کرتا ہے؟
میرا مطلب ہے، تکنیکی لحاظ سے زیادہ نہیں، بلکہ صارف کی بات چیت کی روزانہ کی بنیاد پر۔
'سیکیورٹی' پینل میں چیک کے علاوہ، مجھے اور کیا کرنا چاہیے؟
اور عملی طور پر، میں کیا حاصل کرتا ہوں؟ اگر میرا mbp چوری ہو گیا ہے، یا اچانک مرمت کی خدمت کو بھیج دیا جانا چاہیے، کیا میرا ڈیٹا محفوظ اور خفیہ ہے؟ انکرپٹڈ ڈی ایم جی سے نمٹنے سے زیادہ؟
یا یہ اعداد و شمار کی حقیقی حفاظت کے لحاظ سے کچھ برابر ہے؟
جی ہاں. جیسا کہ ڈرائیو انکرپٹڈ ہے، کوئی ڈیٹا دستیاب نہیں ہے جب تک کہ PW داخل نہ ہو۔ لہذا... اگر کوئی مشین چوری ہو جاتی ہے، تو رسائی حاصل کرنے کا واحد آسان طریقہ یہ تھا کہ وہ لاگ ان ہو اور جاگ رہی ہو۔ یہ فرض کرتے ہوئے کہ کوئی نیند پر آٹو لاگ آؤٹ کو غیر فعال نہیں کرتا ہے (اور ڑککن بند ہے)، ایک بہت ہی غیر متوقع منظر۔ یہاں تک کہ اگر کوئی لاگ اِن اور جاگتے ہوئے کسی طرح مشین چوری کر سکتا ہے، تو انہیں بہت محتاط رہنا ہو گا کہ مشین کو سونے نہ دے، اور وہ آسانی سے PW تک رسائی یا تبدیلی نہیں کر سکتے۔

جیسا کہ ذکر کیا گیا ہے، جیسا کہ یہ ہمیشہ آن ہوتا ہے، صارف کے لیے کچھ بھی نہیں ہے۔ تمام ڈیٹا اور معلومات محفوظ ہیں، 100% وقت۔

صرف ایک منفی پہلو جو میں دیکھ سکتا ہوں وہ یہ ہے کہ اگر صارف کے لاگ ان ہونے کے دوران کسی مشین کو کسی طرح ہیک کر لیا گیا تو، ڈیٹا کو ممکنہ طور پر دیکھا یا کاپی کیا جا سکتا ہے، یہ فرض کرتے ہوئے کہ ہیکر کو میک میں لاگ ان ہونے تک کھلی رسائی تک مکمل رسائی حاصل ہے۔ چوری ہونے کے مقابلے میں اس کی مشکلات بہت، بہت معمولی ہیں، اس بات پر غور کرتے ہوئے کہ میک کے تقریباً صفر ہیکس ہیں جو ریموٹ ایڈمن تک رسائی کی اجازت دیتے ہیں۔ اور عام طور پر، سیکورٹی ہر سال بہتر ہوتی ہے، جیسا کہ OS اور سیکورٹی خصوصیات پختہ ہوتی ہیں۔ بس پچھلے 2-3 OS اپڈیٹس میں ہم نے میک سیکیورٹی میں خاطر خواہ اضافہ دیکھا ہے، اس لیے ریموٹ حملہ آور کے کنٹرول میں آنے کے امکانات کم ہوتے رہتے ہیں، جبکہ جسمانی چوری ہمیشہ کی طرح خطرناک ہے۔

اور ہاں، اگر کوئی مشین مرمت کے لیے بھیجی جاتی ہے، اور ایڈمن/ڈیکرپٹ PW دی جاتی ہے، تو آپ کا ڈیٹا جاسوسوں کے لیے دستیاب ہوتا ہے۔ اسے مشکل بنانے کا ایک آسان طریقہ صرف ایک دوسرے ایڈمن اکاؤنٹ کو بنانا ہے، ایک مختلف PW کے ساتھ، تاکہ کوئی بھی ٹیکنالوجی آپ کے بنیادی اکاؤنٹ میں آسانی سے لاگ ان نہ ہو سکے۔ یہ کسی بھی جاسوسی سے انکار کرے گا، اور اجازتیں تبدیل کرنے کے لیے کوئی کافی سنجیدہ کام کے ساتھ ہی آپ کے ڈیٹا تک رسائی حاصل کر سکتا ہے۔ ایک جاسوس سے زیادہ کام کرے گا...صرف ایک سنگین ہیک/چوری کی کوشش کرے گا۔ آخری ترمیم: 3 دسمبر 2020
ردعمل:ٹھنڈا 11

ٹھنڈا 11

3 ستمبر 2006
  • 4 دسمبر 2020
فائل والٹ پاس ورڈ، کیا لاگ ان پاس ورڈ کے ساتھ ایک جیسا ہے؟

کیا ایپل کو ایسا پاس ورڈ دینے کی ضرورت ہوتی ہے، جب صارفین اپنی مشینیں ایپل کی مرمت کے سرکاری مراکز کو بھیجتے ہیں؟ ایچ

hobowankenobi

27 اگست 2015
لینڈ لائن پر مسٹر سمتھ
  • 4 دسمبر 2020
cool11 نے کہا: Filevault پاس ورڈ، کیا لاگ ان پاس ورڈ کے ساتھ ایک جیسا ہے؟

کیا ایپل کو ایسا پاس ورڈ دینے کی ضرورت ہوتی ہے، جب صارفین اپنی مشینیں ایپل کی مرمت کے سرکاری مراکز کو بھیجتے ہیں؟
ہاں، وہی پی ڈبلیو۔ اور کچھ نہیں کرنا یا یاد کرنا۔

صرف فعال صارفین ہی ڈرائیو کو ڈکرپٹ اور لاگ ان کرسکتے ہیں۔ . تو ہاں، اگر کسی ٹیک کو لاگ ان کرنے کی ضرورت ہے، تو آپ کو PW دینا پڑے گا۔ یہ ایک مختلف اکاؤنٹ ہو سکتا ہے، اگر اسے فعال کیا گیا ہو۔
ردعمل:ٹھنڈا 11

جاکلو

12 جنوری 2021
  • 12 جنوری 2021
Apple_Robert نے کہا: نئی مشینوں کے ساتھ، آپ یہ نہیں بتا سکتے کہ FV آن ہے۔ یہ ہموار ہے. میں اسے آن کرنے کی انتہائی سفارش کرتا ہوں۔
مکمل طور پر یقین نہیں ہے کہ پہلے جملے میں آپ کا کیا مطلب ہے۔ اس لحاظ سے کہ آپ کو کارکردگی کا کوئی نقصان نظر نہیں آتا میں اس سے اتفاق کرتا ہوں۔ تاہم، آپ بتا سکتے ہیں کہ کیا FV آن ہے، بس ایک کریں۔

diskutil apfs فہرست

اور ہر والیوم کے لیے اس کی FileVault کی حیثیت درج ہے۔

ایپل_رابرٹ

21 ستمبر 2012
کئی کتابوں کے بیچ میں۔
  • 12 جنوری 2021
جاکلو نے کہا: مکمل طور پر یقین نہیں ہے کہ پہلے جملے میں آپ کا کیا مطلب ہے۔ اس لحاظ سے کہ آپ کو کارکردگی کا کوئی نقصان نظر نہیں آتا میں اس سے اتفاق کرتا ہوں۔ تاہم، آپ بتا سکتے ہیں کہ کیا FV آن ہے، بس ایک کریں۔

diskutil apfs فہرست

اور ہر والیوم کے لیے اس کی FileVault کی حیثیت درج ہے۔
میں کارکردگی کی تنزلی کا ذکر کر رہا تھا، جیسا کہ بتانے کے قابل نہیں تھا....
ردعمل:جاکلو
  • 1
  • 2
  • 3
  • 4
اگلے

صفحے پر جائیں

جاؤاگلے آخری