¿Cuáles son las diferencias entre Bitlocker, FileVault y el cifrado utilizado en un disco externo (como WD mypassport)?

En términos de nivel de seguridad, no mucho (si se implementa adecuadamente). Ambos utilizan cifrado AES, por defecto a 256 bits en sus revisiones recientes. Sin embargo, hay algunas diferencias importantes en la implementación que deben tenerse en cuenta.

  • Bitlocker y FileVault están basados ​​en software, la mayoría de las veces , (lo que significa que la CPU realiza el trabajo de cifrado y descifrado) mientras que
  • El cifrado externo del disco duro a menudo se basa en hardware (lo que significa que el cifrado y el descifrado se realizan en el propio disco)
  • Bitlocker y FileVault pueden cifrar la unidad de arranque y solicitar una contraseña al inicio. También se pueden usar para cifrar otras unidades internas o externas (incluidas las unidades flash).
  • El cifrado para unidades eternas solo se aplica a ese dispositivo en el que vino.
  • Bitlocker es solo para Windows Pro y es nativo del sistema operativo (no se requiere ningún programa adicional)
  • FileVault es solo para Mac y también es nativo del sistema operativo
  • El cifrado de la unidad externa es multiplataforma ( tanto para PC como para Mac ) pero requiere una aplicación especial para bloquear o desbloquear. Ese programa debe descargarse del sitio web del fabricante de la unidad.
  • FileVault y Bitlocker tienen opciones de recuperación basadas en la nube . (Y en el peor de los casos, simplemente debe limpiar la unidad).
  • El cifrado del disco duro externo no tiene opciones de recuperación y, según el modelo y el fabricante, es posible que no se pueda borrar sin desbloquearlo.

La respuesta es muy pequeña. Todos son AES-256 con algunos ligeros giros para sus respectivas plataformas, y la razón de esto es porque es un algoritmo criptográfico muy eficiente para el que las personas han desarrollado aceleración de hardware (incluso en las CPU de varios proveedores) y como tal pueden debe usarse en entornos de muy alto rendimiento y tener un impacto de rendimiento mínimo en comparación con una unidad sin cifrar.

Sin embargo, esos “giros” se suman a ser significativos por derecho propio, especialmente cuando se trata de cifrado de disco completo. Sin embargo, cuando se hace referencia a discos externos, es menos “genial” que cuando se hace referencia a volúmenes de arranque donde hay gestores de volúmenes lógicos, divisiones, particiones cifradas y no cifradas para cargar cadenas, etc. Por ejemplo, en Windows si una máquina es un miembro de un dominio (o en este caso el disco externo se formateó en un sistema miembro de dominio), se agrega una clave de firma que autoriza a los administradores de dominio a poder decodificar el contenido de una unidad, sin importar los permisos especificados por un usuario individual. Muchos de los discos independientes, como los de Western Digital, utilizarán un microcontrolador que decodifica los datos del disco en línea cuando se leen en caso de que se ingrese la clave de cifrado adecuada. FileVault es bastante simple en comparación, ya que confía en EFI en lugar de un cargador de cadena y el motor Intel CPU AES para hacer el cifrado.

Si hay un área en particular sobre la que le gustaría saber más, con gusto lo haré.