• ベストアンサー

MacでBitlockerみたいな機能がない理由

OSXにもFilevaultという暗号化機能がありますがこれは説明読む限りは2世代前のwindowsXPのEFS並みの機能であり、Bitlockerに相当する機能は見つかりません。Macで暗号化機能が増強されないのはなぜでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

もう 5 年ほど前になりますが、J-SOX 法に向けた企業向けデータ・セキュリティ・システムの開発を行っていた際、中国の女性数学者が WindowsXP Note PC 複数台 (8 台だったと記憶します) を使って当時最先端の 256bit 暗号化を施したデータを数十分ほどで解錠してしまうアルゴリズムを発表して話題になったことがあります。 そのアルゴリズムほど強力なプログラムではありませんでしたが、私は台湾のメーカーが作ったインターネット回線内を伝送されるデータの全てを解析できるシステムに無線 LAN を繋いで東京国際展示場で開かれたセキュリティー・ショーで各社のブースからその本社との連絡に使われていた無線 LAN 通信を傍受、特定の御客様には 64bit/128bit 暗号を解錠してみせる実演まで行った経験があり、その経験から「暗号化はどこまで行ってもイタチごっご」と思っています。 OSX や Windows の HDD 暗号化機能は基本的に「ちょいと盗んでみただけの泥棒やそのクラッカー仲間ぐらいには解錠できない程度の暗号化」で充分なものであり、企業セキュリティを徹底させるのであれば幾重にもセキュリティ対策が施されたサーバーにデータを置いて社員の PC には守秘データを持たせない Thin Client 型 OA システムにするべきですので、末端の PC に無駄なセキュリティ動作で運用速度を低下させる必要はありません。 確実なセキュリティは「PC に守秘データを残さない、ネットワークにデータを曝露させない」ことであり、個人で使用する PC も守秘データは USB メモリ・カードなどに入れて運用したり、インターネットも無線 LAN を用いて不要な時は無線 LAN を切るようにするべきでしょう。 私は会社の Windows PC を iBook G4 からリモート PC で動かし、インターネットには Windows PC ではなく MacBook で繋ぐことによって会社の PC が Virus に侵された際にも私の Windows PC だけは Virus に感染せずに済んだ経験がありますが、その時も日々のデータはキーホルダに付けた USB メモリに Password Encrypt Copy してから帰社するようにして万が一 iBook G4 を紛失しても仕事データが外部に漏れないようにしていました。(iBook G4 は MacOSX10.4 でしたが Filevault は使用していませんでした) 如何にも高機能そうなセキュリティ機能はコンシューマーの購入意欲をそそる良い宣伝材料になるでしょうが、実質的なアルゴリズムは何をどうやってもイタチごっごの世界ですので、複雑なアルゴリズムを持たせたセキュリティ・システムは専用のサーバーに任せて PC でのセキュリティはアプリケーション運用に差し支えない程度のものにとどめておき、本当に高度なセキュリティを要するユーザーには OSX サーバーも購入させるというのがメーカー運営としては正しい手法でしょう(笑)。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • MacでFilevaultが問題視されない理由

    http://okwave.jp/qa/q7745952.html iPadの暗号化機能「パスコードロック」は十分な安定性を持つ機能らしいのですがMac OSXの暗号化機能の一般的な評価は上のURLのような感じです。 なのに、使わないだけでだれも問題してない雰囲気です。windowsのビットロッカーで同じようなことがあったら大問題になってると思いますが、Filevaultが使えないからマックブックエアは選ばないなんて書き込みは見たことがありません。 これは、Macがビジネスで使われないから問題にならないってことでしょうか。それとも、外せないSSDを採用してる機種ばかりが売れてるからログインパスで十分だという考えが多いのでしょうか。 実際どうなのか。また、ほかに考えられる理由があったらおしえてください。

    • 締切済み
    • Mac
  • BitLockerとComplete PC 復元機能の併用について

    Windows Vista Ultimateを購入しようか迷っています。 Windows Vista Ultimate には BitLockerというドライブの暗号化機能があります。 BitLocker機能は、ハードディスクをCとDにパーティションを切った場合、Cしか使えませんか。 Complete PC 復元機能は、ハードディスクをCとDにパーティションを切った場合、Cしか使えませんか。 Cのバックアップは、Cに作ることはできずDまたは他のメディアないしドライブに作ることになりますか。 BitLocker機能を使用したマシンで Complete PC 復元 という機能を使用(併用)することはできますか。 もしできる場合ですが、Cのバックアップを他のパーティションであるDに保存した場合、 Dは暗号化されていません。EFSで暗号化しても復元できますか。 もしできない場合ですが、せっかくCを暗号化しても、Dにバックアップを作ることによって ハードディスクを外して他のPCに接続されれば読まれてしまう気がします。 (ハードディスクパスワードの事をかけるという事は抜きにして) Dに保存する場合で、何かいい方法はありませんか。 よろしくお願いします。

  • フォルダにパスワードができないのはどうしてです

    NTFS/EFSのアクセス管理を含む暗号化やBitlockerのHDD完全暗号化では無く、単なるフォルダを開く際にパスワードを要求されるという機能です。 コンピュータ関係の掲示板ではフォルダのパスワードの質問が定期的に登場します。相当多くの人間がほしい機能のひとつだと思います。 そして技術的に難しいものではありません。 Vistaに搭載されなかったのは何故ですか?

  • ファイルの暗号化

    お世話になります。 現在、Pantherを使用しております。ふと思ったのですがOSXではファイルを個別で暗号化することはできないのでしょうか?確かOS9のときはコンテキストメニューからできたはずですXでは見つかりません。この機能は削除されたのでしょうか?※FileVaultのように全部とかそういう大掛かりなものではなく、個別のファイルだけでよいのです。

    • ベストアンサー
    • Mac
  • WindowsからVNCでのssh(?)を使ったMac OSXへの接続方法

    暗号化通信(ssh)を使ったVNCでの接続方法 出先のWindowsXPから、自宅のMac OSXへVNCで遠隔操作をしたいのですが、ssh(暗号化通信?)での接続方法が分かりません。 なので現在、生で通信しているので正直、不安です。 googleで検索も試みましたがMac同士やWIndows同士での場合しか見つかりませんでしたので、ここで質問させてください。 接続先環境: Mac OSX Panther (10.3.9)・OSXvnc 1.5・光ファイバー 接続元環境: Windows XP SP2・Ultr@VNC 1.1.0.0・光ファイバー

  • .Macって結局どうなんですか?

    Mac歴がそれなりに長いため、今回自宅用に新しいiBookを買ったものの新機能についてろくに調べてませんでした。 で、OSXになって家族それぞれがログイン設定できるのをいいことに、妻と別けて使い始めたのですが、ファイルによっては共有する必要が出てきます。 そこでiDiskなるものがあるし、そこで共有設定ができるのか…などと調べていたら、.Macの画面に行き当たりました。 新しいMacを買うときにも薦められたのですが、「んなのいらんでしょ」と説明もちゃんと聞かずに却下したのですが、アップルのサイトを読んでいるとそれなりに便利そうで…。 結局、.Macって、使えるんでしょうか??? そんなの使わなくてもファイル共有できればいいのですが、やりかたがいまいちわからなくて。 どうなんでしょ???

    • ベストアンサー
    • Mac
  • EFSの暗号化

    WindowsXP Proffesionalを使用しています。 ちなみにアップグレードしたものです。 EFSの暗号化の機能を使ってみようと思い、フォルダを右クリックして、 「プロパティ」-「全般」タブ内の「詳細設定」ボタンを クリックしよう・・・と思ったら、「詳細設定」ボタンがありません。 フォルダは特に圧縮などもかけていません。 なにか問題があるのでしょうか?よろしくお願いいたします。

  • Windows EFS設定したファイルを他のPCの共有フォルダへコピー

    Windows EFS設定したファイルを他のPCの共有フォルダへコピーした際に自動的にEFSが解除できる方法 [利用環境]  PC1 (Windows XP ) ---- LAN ---- PC2(Windows XP)  ワークグループ接続環境です。 今回、PCの盗難対策として、盗難されても中のデータが見えないようにする目的でWindowsXPの標準暗号化機能であるEFSを使って暗号化を行いました。 しかし、利用上問題が起きました。 PC1単体で利用している分には問題は起きないのですが、PC1のEFSデータをPC2の共有フォルダへコピーする際、下記のようなエラーが出てコピーができません。 「ファイルまたはフォルダのコピーエラー   ○○○をコピーできません。アクセスできません。送り側のファイルが使用中の可能性があります。」  ※○○○は、EFS暗号化データ PC2の共有フォルダはGuest接続が有効で、ユーザー名パスワードなしで接続できる環境で、共有フォルダのファイルシステムはNTFSです。 今回解決したいことは、 PC1のEFS暗号データをPC2の共有フォルダへコピー(移動)の際、自動的にEFS暗号を解除が方法がないかご教授願います。 (PC2の共有フォルダ内のデータは他の多数のPCから平文状態で参照したい為、必ず暗号化解除されている必要があります。) 以上、よろしくお願いいたします。

  • iPod touchのカメラ機能について

    iPod touch 第四世代を使っているのですが、説明書のカメラの部分の意味がよくわかりません。カメラを撮っているときに画面をタップすると青く四角いものが出てきてすぐ消えてしまいます。また、一定時間タップしていると「AEロック」というのが出てきます。 この2つの機能の意味がいまいち理解できません。わかる方がいましたらできる限り詳しく教えてください。初めてiPod touchを買ったもので・・・

  • MAC Powerbook G4 リカバリについて

    MAC Powerbook G4 リカバリについて初歩的な質問です。 知人よりMAC Powerbook G4を譲り受けリカバリしたいのですが当方MACは初心者でよくわからなくて知人も6年前に購入し(知人も初心者でよくわからない状態)ほとんど使わない状態で放置してたためリカバリも説明書も紛失してしまいどうしたらいいのかわからない状態です。初歩的なご質問ですがどなたかリカバリに必要なものとリカバリ方法を教えてください。よろしくお願いします。 Mac OSX Ver10.3.9 プロセッサ1.33Ghz Powerpc G4 メモリ 512MB

    • 締切済み
    • Mac