Mac OSX Sicherheits-Tutorial: Dateien in Disk Images (.dmg) verstecken & verschlüsseln
Das Mac OSX Betriebssystem ist von Natur aus schon eine feine Sache.
Das Mac OSX Betriebssystem ist von Natur aus schon eine feine Sache.
Allerdings weisen die Standardeinstellungen von Mac OSX von sich aus keine besonderen Sicherheitsvorkehrungen für die ihm anvertrauten Daten auf. Besonders kritisch ist dies vor allem bei portablen Geräten wie z.B. dem Apple MacBook (pro) oder dem Apple MacBook Air.
Geht ein solches Gerät mit sensiblen Daten auf der Festplatte verloren oder wird es gestohlen, kann man trotz Passwortschutz beim Booten (User Login) recht leicht an die Daten auf der Festplatte gelangen. Verhindern lässt sich dies durch die mit Mac OSX recht einfach zu erzeugenden verschlüsselten .DMG-Dateicontainern. Sie bieten eine gute Möglichkeit, sensible Daten aufzubewahren und bei Bedarf wie ein passwortgeschütztes Laufwerk zu mounten.
Wie dies funktioniert zeigt dieses kurze Sicherheits-Tutorial.
Grundsätzlich bietet Mac OS X für die Verschlüsselung sensibler Daten verschiedene Möglichkeiten, die jeweils Vor- und Nachteile im konkreten praktischen Einsatz bieten.
Eine solche Möglichkeit ist das Hilfsprogramm Filevault, das den kompletten Benutzerordner verschlüsselt.
Leider gehen damit erhebliche Performance-Verluste einher und viele Nutzer berichten zudem von einer gewissen Fehleranfälligkeit der Komplettverschlüsselung aller Nutzerdaten.
Summa summarum hat Filevault bis dato nur wenige Anhänger gefunden. Wir klammern diese Verschlüsselungslösung deshalb für unser Sicherheits-Tutorial aus.
Die weitaus populärere und praktikablere Methode zur Verschlüsselung sensibler Daten unter Mac OSX sind verschlüsselte Disk Images (.dmg-Dateien).
Was sind Disk Image Dateien?
Bei Wikipedia steht:
Disk-Image-Dateien […] sind ein Speicherabbild-Datenformat unter Mac OS X.
Ein Disk Image File kann sowohl durch Passwort geschützt als auch komprimiert werden und wird deshalb vor allem zum Schutz von sensiblen Daten sowie zur Verteilung von Software über das Internet verwendet. Beim Öffnen eines Disk Image wird die Datei eingehängt und erscheint als Laufwerk im Finder.
Ein solches DMG-Image kann also dazu genutzt werden, mehrere Dateien bzw. ganze Verzeichnisse mit einem Passwort zu verschlüsseln und auch mit anderen Mac OSX-Nutzern auszutauschen, sofern diese das Passwort kennen, um die Container-Datei zu öffnen. Beim Öffnen eines Disk Image wird die Datei eingehängt und erscheint als Laufwerk im Finder.
Soviel zur Theorie…
In der Praxis lassen sich .dmg-Dateien bzw. Disk Images unter Mac OSX ganz einfach mit Boardmitteln, d.h. ganz ohne zusätzliche Software oder Tools erstellen. Alles was benötigt wird ist das im Dienstgrogramme-Ordner (Shortcut SHIFT+APFEL+U) enthaltene Festplatten-Dienstprogramm.
Ist das Festplatten- Dienstprogramm gestartet, lässt sich ein neues Disk Image durch anklicken von “neues Image” in der Kopfleiste erstellen (s.u.).

Danach kommt ein Dialog, der die genauen Einstellungen für die neu zu erstellende .dmg-Datei abfragt (s.u.):

Die Einstellung wie Dateiname, Pfad und Größe können frei gewählt werden.
-
Als Format wählen wir Mac OSX Extended (Journaled).
-
Wichtig ist bei der Verschlüsselung entweder desn etwas schwächeren AES-128 oder den starken AES-256 Verschlüsselungstyp auszuwählen. Wird keine Verschlüsselung ausgewählt, kann das Disk Image danach ohne (!) Passwort geöffnet werden und es besteht logischerweise kein Verschlüsselungsschutz.
-
Unter Partitionen reicht in den meisten Fällen die Standardeingabe Festplatte, sofern das Disk Image nicht bootbar gemacht werden soll.
-
Last but not least muss unter Image-Format die Option Beschreibbares Image oder Mitwachsendes Image ausgewählt werden. Wählt man Beschreibbares Image an, wird die maximale Größe des Disk Images durch die vorher festgelegte Größenangabe bestimmt. Diese kann dann nicht mehr verändert werden. Wird Mitwachsendes Image ausgewählt, passt sich die Größe des Disk Images dynamisch dem Inhalt an.
Zu guter Letzt fragt das Festplatten-Dienstprogramm nach dem Passwort für das Disk Image, so dass der Verschlüsselungsschutz gesetzt werden kann. Ohne dieses Passwort ist das Disk Image danach nicht mehr zu öffnen. Nachdem das Passwort festgelegt wurde, fragt das Keychain- bzw. Schlüsselbund-Programm von Mac OSX nach, ob das Passwort im Schlüsselbund bespeichert werden soll. Hier sollte nein ausgewählt werden.
Das Disk Image ist nun am gewählten Pfad verfügbar.
Durch Doppelklick und Eingabe des Passworts lässt es sich mounten. Es wird dann als Laufwerksymbol in der Laufwerksleiste des Finder angezeigt und kann mit mit Dateien gefüllt werden.
Nach dem Auswerfen des Laufwerks sind die darin enthaltenen Dateien verschlüsselt und können nur durch ein erneutes Mounten und Eingabe des Passworts ausgelesen werden.
Hat Dir das Tutorial geholfen? Gibt es noch Fragen?
Weiterlesen .
Apple MacDropDMG - einfach verschlüsselte .dmg-Dateien am Mac erstellen
Es gibt Apps, die braucht man nicht. Und zwar deshalb nicht, weil sich die gleiche Funktion ganz einfach mit Boardmitteln von Mac OSX erzielen lässt. Genau genommen gilt das auch für die Erstellung verschlüsselter .dmg-Dateien. Das kann das bereits fest im Apple Betriebssystem…
Sonoya Redaktion
Apple MacMac-Anleitung: Externe Festplatte oder USB-Stick mit Passwort verschlüsseln
Egal ob man eine externe Festplatte oder einen USB-Stick für Backups oder als Speichererweiterung für den Mac benutzt: Es ist wichtig, dass die darauf enthaltenen Daten so sicher wie möglich aufbewahrt werden.
Sonoya Redaktion
Apple MacApple Mac OSX Anleitung: Java unter Lion und Lion Server installieren und konfigurieren bzw. richtig einrichten
Apples _Mac OSX Lion_ kommt sowohl als reguläre als auch als _Mac OSX Lion Server_ Version _ohne vorinstallierte Java-Version_, die Apple seinen früheren Betriebssystemversionen (Mac OSX Leopard oder Max OSX Snow Leopard) immer selbst spendierte.
Sonoya Redaktion
Apple MacApple Mac OSX Anleitung: AFP Share Auto Mount - wie verbindet man einen Server-/NAS-Ordner automatisch beim Systemstart?
Will man sich unter Mac OSX (Tiger, Leopard, Snow Leopard oder Lion) mit einem per AFP (_Apple Filing Protocol_) freigebenen Ordner auf einem anderen Apple Mac oder NAS verbinden, so ist dieser Pfad nach jedem Systemstart erneut als Laufwerk (Share) _manuell_ zu mounten.
Sonoya Redaktion
Apple MacMac OSX-Tipp: Dateiliste von Inhalten eines Ordners im Terminal erzeugen
Wie kann man eigentlich bei einem Mac OSX Betriebssystem eine Liste aller Dateien in einem bestimmten Ordner erstellen?
Sonoya Redaktion
Apple MacApple Mac OSX Anleitung: So funktioniert der Internet Recovery-Modus nach einem Systemabsturz
Mit dem Betriebssystem Mac OSX Lion hat Apple ein paar interessante Neuerungen eingeführt. Eine davon ist der Internet Recovery Modus, der es bei einer Beschädigung des Betriebssystems erlaubt das Betriebsystem über eine ca. _1GB große versteckte Notfallpartition_ zu überprüfen…
Sonoya Redaktion