如何在MacOS上安裝VeraCrypt以跨平臺拷貝及保護數據

2020-12-12 世說鷹語

不管您從事網際網路行業,還是從事其它行業,是不是經常有這種工作需求:白天在公司忙乎一些活,沒幹完,需要拷貝文件回家繼續加班處理?而要拷貝的文件可能存放於不同子目錄,每次拷貝一不小心就遺漏拷貝了,甚為麻煩。有什麼又快捷又安全的方式來改變這種落後的拷貝方式、高效地解決問題呢?

亦或還有一種場景:公司為您配置的電腦安裝的是Windows 10作業系統,而您家裡的個人電腦如小編一樣是Macbook Air之類的蘋果公司產品,使用的是不同的MacOS作業系統,我們有一些公事上或私事上的敏感數據文件,需要用某種方式進行保護且在這兩種不同作業系統中互相拷貝。那如何解決這個需求呢?

Veracrypt有什麼用?

要解決上述這些問題和需求,其實VeraCrypt將是不二選擇,且聽小編娓娓道來。VeraCrypt是一種免費和開放原始碼的多平臺加密工具,可在Windows、Linux和Mac OS上運行,可在GUI圖形界面和命令行、控制臺上使用。

使用VeraCrypt,任何人都可以製作加密卷以保護數據、免遭未經授權的訪問、使用、洩露、破壞和修改。您可以像在普通硬碟中一樣將文件存儲在VeraCrypt加密卷上。每當將數據存儲在VeraCrypt卷中時,數據將在保存之前自動進行加密,並在加載後自動解密,而無需任何用戶幹預。正在VeraCrypt卷上寫入的數據將被自動加密,從加密卷中複製或讀取的數據將被自動解密。卸載VeraCrypt加密卷後,將無法訪問和加密數據。要訪問數據,您應該使用正確的密碼或密鑰文件加載VeraCrypt卷。沒有使用正確的密碼、密鑰文件,任何人都無法竊取、讀取、編輯加密卷上的數據。整個文件系統將被加密,包括文件名、文件夾名、每個文件的內容、可用空間、元數據等。

VeraCrypt提供多種加密算法,包括AES、Camellia、Kuznyechik、Serpent和 Twofish等,如下列表:

其他特性還有支持FAT32和NTFS分區、隱藏卷標、熱鍵啟動等。

這是VeraCrypt的功能和亮點:

以文件方式創建虛擬加密磁碟,並將其加載為真實磁碟。加密整個分區或存儲設備,例如USB快閃記憶體驅動器或硬碟驅動器。支持加密安裝Windows的系統分區或磁碟(預啟動身份驗證)。加密是自動的、實時的(動態的)和透明的。允許並行化和流水線化讀取和寫入數據,就像未加密驅動器一樣快。加密支持在現代處理器上的硬體加速。提供合理的可否認性,以防萬一您被迫透露密碼:隱藏卷(偽裝)和隱藏作業系統。為什麼選擇Veracrypt?

VeraCrypt與當年號稱全球最好加密軟體的TrueCrypt一樣,「殊途同歸」(某種方面而言)用於磁碟加密,它是基於TrueCrypt的免費磁碟加密軟體,是由法國安全顧問Mounir Idrassi主導並於2013年6月發布、在TrueCrypt被迫關閉後至今積極開發、持續更新的可靠的TrueCrypt 分支,青出於藍而勝於藍。

VeraCrypt解決了TrueCrypt存在的許多漏洞和安全性問題,增強了用於系統和分區的加密算法的安全性,使其免受日益發展的暴力破解攻擊的影響。這種增強的安全性僅在打開加密分區時增加了一些延遲,而不會影響應用程式使用階段的性能。這是合法使用者可以接受的,但是它使攻擊者更難訪問加密數據。

例如,當系統分區被加密時,TrueCrypt使用PBKDF2-RIPEMD160進行1000次迭代加密處理,而VeraCrypt使用327670次迭代加密處理。

對於標準卷和其他分區,TrueCrypt最多使用2000次迭代,而VeraCrypt則對RIPEMD160算法使用655340次迭代,對於SHA-2和Whirlpool算法,則使用500000次迭代。

VeraCrypt是免費和開源的,比TrueCrypt更安全,適用於Windows、Linux和Mac OS多平臺作業系統,適用於硬碟或USB驅動器,讀寫速度極快。它是TrueCrypt關閉後的最佳替代品,沒有之一。

下面,本文將指導您如何在MacOS上安裝使用VeraCrypt以保護文件數據安全,僅作拋磚引玉,希望能給您帶來幫助。

如何在MacOS上安裝VeraCrypt

VeraCrypt支持Mac OS X Lion 10.7及以上版本。針對OS X Lion 10.7 和OS X Mountain Lion 10.8的最新版本是1.24-Update7,而適用於OS X Mavericks 10.9及以上的最新版本是11月28日剛發布的1.24-Update8版本。

VeraCrypt依賴OSXFuse來運行,一些用戶曾反饋說它在macOS Big Sur上運行存在問題。OSXFuse已對此作了更新,以適應新的macOS作業系統,FUSE版本4.0.0增加了對Apple Silicon的支持以及其他更改。VeraCrypt版本1.24-Update8已於11月28日發布,以解決macOS Big Sur和FUSE 4.0.x兼容性問題。

下載並安裝OSXFuse

首先,我們需要去先下載並安裝OSXFuse(如果您的系統中還未安裝該軟體的話),否則在VeraCrypt安裝過程中您將碰到如下錯誤提示:

上面截圖中的地址,在國內可能無法訪問,您可以到其github官網https://github.com/osxfuse/osxfuse/releases上下載:

然後雙擊下載到的macfuse-4.0.4.dmg文件,將打開如下圖的界面:

雙擊圖中箭頭所示的install macFUSE.pkg,將彈出界面詢問您是否繼續,理所當然,點擊繼續,出現如下圖界面:

再次點擊「繼續」按鈕,出現軟體許可協議頁面,有興趣可以閱讀下這軟體許可協議,當然也可以直接點擊「繼續」按鈕,彈出窗口提示您是否同意協議,當然得點擊同意按鈕了,再出現如下圖:

現在終於要開始安裝了,點擊「安裝」按鈕,出現要求輸入密碼的界面,輸入您當前登錄的用戶密碼,再點擊「安裝軟體」按鈕,將會彈出警告框:

這是MacOS系統的安全性特徵,點擊「打開安全性偏好設置」按鈕,跳轉到系統控制面板:

圖中顯示來自開發者「Benjamin Fleischer」的系統軟體已被阻止載入,不用管這提示,直接點擊旁邊的「允許」按鈕,然後就完成安裝了,如下圖:

下面我們可以進行VeraCrypt的安裝步驟了。

下載並安裝VeraCrypt

您可以到VeraCrypt官網https://www.veracrypt.fr/en/Downloads.html選擇下載您需要的版本。如下圖所示:

如果下載速度不暢,也可以到其github官網https://github.com/veracrypt/VeraCrypt下載對應的軟體包,這裡就不贅述了。

雙擊下載到的VeraCrypt_1.24-Update8.dmg文件,將出現如下圖界面:

雙擊圖中的VeraCrypt_Installer.pkg,出現下圖界面:

點擊圖中「繼續」按鈕,一樣出現軟體許可協議界面,同樣地,再點擊「繼續」按鈕,也是出現提示您是否同意軟體許可協議的界面,安裝過程都是大同小異,也點擊「同意」按鈕,出現如下圖:

出現類似的頁面,在這裡可以更改安裝位置,或按默認即可,然後點擊「安裝」按鈕開始安裝,又出現要求輸入密碼的界面。同樣需要輸入您當前用戶密碼。這也是MacOS安全機制有別於Windows的地方,由於安裝軟體需要輸入密碼確認,一定程度上可以避免像Windows上惡意軟體的泛濫。跑題了,點擊「安裝軟體」按鈕繼續,出現如下圖:

哦耶!安裝成功了!安裝過程就此結束!

Brew方式安裝VeraCrypt

除了dmg包的方式安裝VeraCrypt,MacOS下也可以使用brew方式安裝VeraCrypt。

如果您的系統上還沒安裝brew,僅需要下面一條命令進行安裝:

ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)" < /dev/null 2> /dev/null ; brew install caskroom/cask/brew-cask 2> /dev/null

然後使用下面命令即可完成安裝VeraCrypt:

brew cask install veracrypt

當然這種方式要求比較熟練的相關技能,推薦使用前面的dmg包方式進行安裝。

如何在MacOS上使用VeraCrypt

在MacOS的啟動臺找到VeraCrypt的圖標,點擊打開,將看到VeraCrypt的主界面如下圖:

安裝後,軟體界面是英文的,官方沒有提供中文語言包,但官方在https://www.veracrypt.fr/code/VeraCrypt/提供了源碼包,您有興趣的話,可以自行去下載並進行漢化處理,重新生成安裝包。

界面雖然是英文的,但與Windows版本差別不大,且相關配置過程中一般按默認配置一直點「下一步」之類按鈕即可,絲毫不影響我們使用。下面介紹下如何在MacOS下創建和加載加密卷。

創建加密卷

在MacOS下創建加密卷,與在Windows下不盡相同,操作相對簡單,這裡不打算佔用篇幅進行描述,有興趣的朋友,可以去看我之前發表的文章:

如何使用VeraCrypt保護PC上的敏感文件

加載加密卷

這裡回到文首提到的問題和需求,VeraCrypt是可以跨平臺使用的,所以,比如您在Windows下按照上面所述我的文章《如何使用VeraCrypt保護PC上的敏感文件》中的方法創建了加密卷,您完全可以在卸載加密卷後,將加密卷文件拷貝到MacOS下來加載使用。下面將為您展示此操作:

我將Windows下創建的加密卷文件拷貝到我的Mac電腦中,在VeraCrypt主界面中點擊「Select File(選擇打開文件)」按鈕,選擇我的加密卷存放路徑,點擊一個未使用的Slot卷標,如下圖:

其它配置如「Nerver save history(不保存歷史紀錄)」按默認不變,然後點擊「Mount(加載)」按鈕,出現如下圖界面:

同樣輸入您的加密卷密碼,然後點「OK(確定)」按鈕,將彈出如下圖,提示您稍等片刻且軟體可能暫時無法響應:

從這裡可以看出,VeraCrypt確實比TrueCrypt在加載時慢一點,因為它需要進行更強的加密運算,也才多費幾秒,這是可以接受的。然後就出現如下圖加載成功的界面了:

然後返回MacOS的 「訪達」窗口,可以看到我們在Windows下創建的加密卷文件中的目錄和文件都存在:

這就是VeraCrypt給我們帶來的好處,非常適合需要跨平臺進行數據傳輸文件的我們。一方面保障了我們的數據安全性要求,一方面提高了效率。每次我們需要跨平臺操作時,僅需要拷貝這個加密卷文件即可,就不用理會裡面那麼多子目錄和文件了,也就不用擔心會遺漏一些文件拷貝,也就不再需要下班回家後還要打電話叫尚在公司的同事幫你打開公司電腦,還得告訴同事你的電腦密碼叫他(她)幫您傳輸遺漏的文件給您了。

重命名加密卷

加密完加密卷後,如上圖所示,卷標默認名稱「NO NAME」,中文意思是「沒有名字」,也許有強迫症的您是不是感覺不爽?那麼如何改名呢?

比如,您想將名字改為「eagle」的話,僅需要在終端下輸入下面命令:

/usr/sbin/diskutil rename "NO NAME" "eagle"

如何保護VeraCrypt加密卷文件

我們建議,應將加密卷文件存放於電腦不易被找到的位置,以加強隱私安全保護。熟悉iso9001認證等安全認證的朋友應該知道,安全性要求我們需要給電腦設定屏保密碼之類的,以避免我們離開電腦時造成信息洩露。我們確實應該做好這方面的安全配置。

如果您沒有配置這些,萬一哪天有惡意者進入您的電腦,或者您不小心自己誤刪了加密卷文件,那可得了?數據就丟失了!怎麼在MacOS下避免這種情況呢?

您可以對加密碼卷所在的目錄及其本身增加密碼認證處理,即進入加密卷目錄時,需要輸入密碼才能訪問,可以一定程度上避免這種被刪除或誤刪除的情況。

具體操作方法為:

在「訪達」窗口中,定位到您的加密卷所在的目錄,右鍵點擊「顯示簡介」,設置文件夾操作腳本,修改open操作,複製下面代碼替換原來的提示注釋即可:

on opening folder this_folder

tell application 「Finder」

set dialogresult to display dialog 「請輸入密碼:」 buttons {「確認」} default button 1 default answer 」 」

set PWText to the text returned of dialogresult

if not PWText = 「這裡請替換成您要設置的密碼」 then

close folder this_folder

beep 3

display dialog 「密碼錯誤!」 buttons {「關閉!」}

end if

end tell

end opening folder

相關焦點

  • 如何使用VeraCrypt保護PC上的敏感文件
    如果您正在尋找一種簡單而強大的方法來加密從系統驅動器到備份介質的任何文件,並將其存儲於這兩者之中的任何地方,那麼VeraCrypt是一款可幫助您鎖定保護文件的開源軟體。請繼續閱讀,我們將會向您展示如何使用它。什麼是TrueCrypt / VeraCrypt,為什麼要使用它?
  • 如何重裝mac系統,u盤安裝蘋果macos系統教程-macw資訊
    由於某些原因我們不得不重裝系統,如何重裝mac系統呢?這裡macw小編為大家帶來了u盤安裝蘋果macos系統教程,需要的朋友收藏起來吧!今天就來為大家詳細介紹一下u盤安裝蘋果macos系統。u盤安裝蘋果macos系統準備工作——製作U盤啟動盤U盤要求是8G或者8G以上的,準備好U盤後需要在電腦上下載系統安裝程序,咱們直接下載最新版的 macOS Mojave,具體操作步驟如下:(1)打開App Store 搜索catalina,點擊查看,再點擊獲取
  • 蘋果macOS安裝VS 2019 for Mac,快來開發第一個跨平臺應用程式吧
    目前Windows上的最新版本是Visual Studio 2019,那麼macOS上最新的版本就是Visual Studio 2019 for Mac,簡稱VS2019 for Mac。微軟在2016年推出.NET Core之後,微軟的跨平臺開發便開始向各個企業推進,並且.NET Core版本發展之迅速,目前最新穩定版本是.NET Core 2.2,.NET Core 3.0已有預覽版,可見微軟對跨平臺的支持還是很強大的。
  • win10如何禁止電腦向U盤拷貝文件?
    之前這個問題我們在win7環境下介紹過不少,比如註冊表、命令等等方式,今天我們來看下在win10下如何操作,與win7有沒有什麼區別。1、在電腦左下角點擊搜索,輸入gpedit.msc,點擊回車鍵。6、如果是在企業區域網內需要設置禁止從電腦向U盤拷貝文件,通過上述方法就太不安全了,建議使用網管軟體來設置,下面我們就以大勢至電腦文件防洩密系統來設置。百度下載該系統,解壓後安裝。使用快捷鍵alt+F2喚出運行窗口,輸入帳號和密碼,點擊確定。
  • 如何禁止複製文件 防止企業文件被非法拷貝
    文件數據是現代企業極為重要的數字資產,如何確保文件安全也成為企業高度重視的問題,在很多時候公司重要文件是不允許隨便複製的,如何禁止拷貝公司文件,防止員工利用職務之便複製公司重要資料,下面我們一起來學習如何控制電腦中的文件不被隨意複製的操作方法!
  • 零拷貝ZeroCopy,如何提高數據傳輸效率?4個場景深入理解
    一,簡單數據傳輸在Web應用中,經常需要上傳文件或者數據,通過網絡傳輸,直接看代碼:操作流程解釋,注意系統一共發生了4次用戶態內核態模式切換,數據也被拷貝了4次:1.將數據從內核緩衝區拷貝到用戶緩衝區,read()系統調用返回,從內核態切換回用戶態。4. JVM向OS發出write()系統調用,觸發模式切換,從用戶態切換到內核態。5. 將數據從用戶緩衝區拷貝到內核中與目的地Socket關聯的緩衝區。6.
  • 公司區域網監控如何安裝使用?有什麼功能?
    那麼,公司區域網監控如何安裝使用?有什麼功能?公司區域網監控能讓企業主清楚了解員工的上班動態,對員工上網行為有一個清晰的認識,並且能根據軟體對員工做出一天工作時間的統計。公司區域網監控的安裝方法1、內網是無需任何設置,是可以直接進行安裝的。內網是有多網段並可以平通的,我們在安裝員工端的時候需要輸入管理端IP,然後查詢電腦IP網址,填寫完之後安裝既可以了。
  • 《黎明殺機》官方宣布:即將開啟跨平臺遊戲與多平臺數據共通
    幾年前,人們還無法想像跨平臺遊戲會出現在電子遊戲領域中,但現在對我們來說,這似乎是一個合乎邏輯的選擇。我們的目標一直是確保玩家可以作為一個團體一起玩遊戲,今天我們很高興分享更多關於這一計劃。十個月前,我們推出了PC上的跨平臺遊戲,並在Windows Store上發布了這款遊戲。在此版本發布之前,跨平臺遊戲就已經在我們的腦海中了,因此很自然地將這兩個平臺連接在一起。
  • 大數據時代,如何保護我們的個人信息?
    自從進入移動互聯時代,手機功能日新月異,人們之間的交流越來越密切,生活方便的同時,個人信息資料和使用痕跡也存留在各類APP上。但在享受數據紅利的同時,如何保護個人信息一直是公眾關心的問題。從大方向來說,大數據當然是便利了我們的生活,但如果這一技術被不當利用,我們的個人信息會被打包處理出售給各種企業,這些企業視我們為廣告、促銷信息的精準投放對象,每天各種消息狂轟濫炸,令人不勝其煩。想要解決這些問題,需要保護我們的個人信息不被濫用。今年兩會不少代表委員都關注了個人信息保護相關問題。
  • FANUC 如何在BOOT畫面下拷貝PMC程序
    BOOT畫面拷貝PMC當我們需要拷貝FANUC設備PMC程序時,我們可以在PMC數據輸入/出畫面進行PMC程序拷貝的操作,這種拷貝PMC程序的方法是最簡便也是最常用的方法。3.在BOOT畫面下可以通過圖中按鍵進行光標的移動;4.移動光標至「6.SYSTEM DATA SAVE(系統數據保存)」後,點擊「SELECT(選擇)」按鍵,進入系統數據畫面;5.系統數據畫面如下,因系統數據較多,數據顯示在多個畫面下
  • 如何去掉防寫的u盤 教你取消u盤防寫操作方法
    最近有用戶反饋說在U盤在讀寫的時候出現「U盤被防寫」的提示,這樣就無法打開U盤。想解決此故障也簡單,只要取消u盤防寫即可,接下去小編和大家說說一下取消u盤防寫的操作方法。 具體方法如下: 1、撥動防寫開關。
  • win10專業版ghost系統如何安裝
    但對於完全沒有重裝經驗的新手用戶來說要怎麼給電腦下載並安裝win10專業版系統呢?別著急還有小編在呢,接下來我就將一鍵安裝win10專業版系統的教程分享給大家。win10專業版ghost系統如何安裝:1,首先,將電腦內部的重要資料做好備份工作2,關閉殺毒軟體,打開魔法豬重裝大師,魔法豬會先對電腦環境進行檢查。3,切換到「備份/還原」選項,點擊「自定義鏡像安裝」進入。
  • 系統裝機神器-捷美硬碟拷貝機PT13
    工具/素材:捷美PT13硬碟拷貝機 *1SSD SATA系統母盤 *1SSD SATA 子盤 *31. 打開PT13拷貝機開關,將母盤插上母源口,三個子盤插上目標盤口。開機默認拷貝功能,單擊OK即可開始拷貝。3.從拷貝機上可得知母盤內的系統檔案有30.4G,也可看到實時拷貝進度,更吸引眼球的是直接支持」數據區拷貝」,比傳統克隆機只能」全盤克隆」強大多了。4. 才轉眼間拷貝就完成了,竟然只花了一分五秒! 看來捷美拷貝機的拷貝速度果真達到一分鐘30G。
  • 跨平臺將終結
    編譯 | 彎月 責編 | 張文頭圖 | CSDN 下載自視覺中國跨平臺號稱「利用同一套代碼就可以為不同的平臺構建應用」,不僅可以節省時間和精力,還可以一勞永逸。這個概念聽起來很誘人,但實際上究竟如何呢?
  • 如何防止員工通過U盤拷貝公司電腦文件 U盤防複製方法
    隨著企業的快速發展,企業計算機中存儲的文件也越來越重要,文件安全一直是企業管理層比較關心的問題,企業文件被員工私自複製拷貝成為企業管理層比較頭疼的問題。那麼如何防止企業文件被複製拷貝呢?今天我們就來分享一下,如何控制公司電腦中的文件防止複製拷貝,禁止使用U盤拷貝文件。
  • 蘋果講解如何在 「人身安全受到威脅時」保護設備和數據
    這是一個非常詳細的文檔,內容涉及諸如如何保護用戶的蘋果設備和 Apple ID,如何檢查以及取消曾經與他人共享的數據等條目,但部分英文困難的小夥伴可能會遇到一些麻煩。IT之家僅作部分內容說明,具體內容此處不過多講解。
  • Double-Take實時保護泛成國際貨運數據
    ., 今日宣布泛成國際貨運已成功實施Double-Take Availability解決方案,通過對業務系統數據的實時保護和備份,全面保障貨運訂單及相關業務數據的安全性,徹底解決了泛成國際貨運對於實時物流數據保護的難題。
  • 為了離「神仙」遠一點,COD16主機玩家主動關閉跨平臺聯機…
    不同於其它類型的遊戲,射擊遊戲對幀數和延遲要求極高,為了保證玩家的遊戲體驗,彈道、走位、後坐力等大量數據是放在本地進行計算的,只有關鍵數據才上傳到伺服器。射擊遊戲特別的機制讓開發外掛的人有了可乘之機,他們只需要修改本地的遊戲文件同時偽造數據騙過伺服器就能完成自瞄、透視以及無後坐力的「神仙」操作。
  • 《黎明殺機》主機、PC版將支持跨平臺 9月支持數據轉移
    在此前舉辦的谷歌Stadia官方直播中,《黎明殺機》確認將於今年9月登陸Stadia雲遊戲平臺,官方也於近日在官網發布了他們的更新計劃,談到了遊戲數據轉移和跨平臺遊玩的規劃。此前《黎明殺機》已經做到了 Steam 版本和 Windows 商城版本之間的跨平臺聯機對戰,遊戲開發商 Behavior Interactive 表示他們正在努力工作,以實現 PS4、Xbox One、Switch、PC 各版本之間的跨平臺遊玩,關於這件事情已經到了打磨最後細節的階段,現在還無法公開具體上線時間,不過會很快,他們希望在蒙特婁的初雪之前實現這一目標
  • 高頻面試題:什麼是零拷貝?在哪些地方使用了?
    一、什麼是零拷貝?1、從一個案例說起為了解釋這個概念,我們先要從一個需求說起,說某天某領導給你下發了一個任務,完成一個從文件中讀取數據,並傳輸到網絡上的一個小程序。代碼很簡單:首先我們在我們的作業系統中找到這個文件,然後把數據先讀到緩衝區,最後把緩衝區的數據發送到網絡上。