2024年12月30日月曜日

USBメモリ等を暗号化する(ディスクユーティリティ編)

はじめに

は、BitLocker to Go編で書いた通りです。あちらはWindowsでの話でしたので、こちらはmacOSでの話です。標準機能であるディスクユーティリティ.appを使って暗号化します。

macOSには、Windowsのようなエディションはありませんので、Macを使っていればまcOS標準機能で暗号化することが可能です。

環境は、macOS Sequoia 15.2です。

本題

BitLocker To Goと同様に、暗号化できるものはUSBメモリに限らず、外付けのHDD/SSD等でも可能です。

ディスクユーティリティ.appによる暗号化手順

  1. デスクトップの何もないところをクリックするか、DockのFinderのアイコンをクリックして、Finderに切り替えた後、メニューバーの[移動]をクリックします。

  2. メニューが表示されます。

  3. [ユーティリティ]を選びます。

  4. [ユーティリティ]フォルダが開きます。なお、Finderに切り替えて[Command]+[Shift]+[U]とする方が早いので憶えましょう。

  5. [ディスクユーティリティ.app]をダブルクリックして開きます。なお、拡張子を表示する設定にしていない場合、".app"は表示されません。拡張子の非表示設定はセキュリティ上問題があるので、表示設定に変更してください(手順はこちら)。

  6. ディスクユーティリティが起動します。USBメモリをMacに接続すると、左のリストに表示されます(ここでは"NO NAME"のもの)。

  7. 左の一覧からUSBメモリをクリックして選択し、[消去]アイコンをクリックします。以後の捜査を進めると、USBメモリ内のデータは消えてしまいますので、あらかじめ退避させる等をしておいてください。

  8. [フォーマット]右のプルダウンメニューをクリックします。

  9. 一覧から[APFS(暗号化)]または[APFS(大文字/小文字を区別、暗号化)]を選びます。ここでこれらが表示されない場合、この手順は使えませんのでAPFSでフォーマットできない場合の暗号化手順に進んでください。

  10. 復号に使うパスワードの入力になります。

  11. パスワードを2回入力して、右下の[選択]ボタンをクリックします。当然ですが、短いパスワードや辞書に載っている単語等は意味を為しませんので、それなりに長いか複雑なものに設定してください。

  12. 右下の[消去]ボタンをクリックしてフォーマットを開始します。

  13. フォーマットが開始されます。

  14. フォーマットが完了した旨表示されたら、右下の[完了]ボタンをクリックします。

  15. 再度左の一覧からUSBメモリをクリックすると、暗号化されている旨表示されます。

暗号化したUSBメモリの読み取り手順

  1. 暗号化したUBSメモリを一旦取り外して再度Macに接続すると(もしくはアンマウントしてマウントし直すと)、パスワード入力を求めるダイアログが表示されます。

  2. 復号の為のパスワードを入力して、右下の[ロックを解除]ボタンをクリックします。

  3. マウントされてデスクトップにアイコンが表示されますので、ダブルクリックで開きます。

  4. 暗号化が解除された状態でUSBメモリの中身が表示されます。以後、アンマウントするまで暗号化されることはなく、通常のUSBメモリと同様に使用できます。

  5. ちなみに、Windows PCに接続した場合、マウントされません(対応していないので)。

  6. ディスクの管理で見てみると、一応USBメモリが接続されていることは認識していますが、復号のパスワードを入力することができませんので、中身を見ることもできません。

APFSでフォーマットできない場合の暗号化手順

上のディスクユーティリティ.appによる暗号化手順でAPFSが一覧に表示されなかった場合、ディスクユーティリティ.appだけで可能な場合もあるのですが、再現できなかったので、確実にできる手順を紹介します。

事前準備として、暗号化したいUSBメモリ等以外のストレージデバイスは接続しないようにしてください。コマンドラインを使うので、不慣れな場合は、誤ってディスク丸ごと削除してしまいかねないからです。

  1. 上のおさらいです。[フォーマット]右のプルダウンメニューをクリックしてもAPFSが表示されない場合は、コマンドラインでAPFSにしてからディスクユーティリティ.appで暗号化ます。

  2. デスクトップの何もないところをクリックするか、DockのFinderのアイコンをクリックして、Finderに切り替えた後、メニューバーの[移動]をクリックします。

  3. メニューが表示されますので、[ユーティリティ]を選びます。

  4. [ユーティリティ]フォルダが開きます。

  5. [ターミナル.app]をダブルクリックして開きます。慣れてきたら、Spotlightの検索で"terminal"とすると簡単に起動できます。

  6. ターミナル.appが起動したら、キーボードから"diskutil list"と入力して[Enter]キーを押します(Macのキーボードだと[return]と印字されていますね)。

  7. 内蔵/外付けストレージ一覧が表示されます(空行が入るまでがひとかたまりです)。余計なディスクを接続していなければ、"NAME"や"SIZE"で、どれが暗号化したいディスクか判断できると思いますので、それを見つけて、左上の文字列を確認します(画面の例では/dev/disk4。数字部分が異なるだけで、/dev/diskまでは同じ文字列です)。

  8. 手順7の文字列を確認したら、キーボードから"diskutil eraseDisk APFS NAME /dev/disk4"と入力して[Enter]キーを押します。"NAME"はマウントした時に表示される名前(ボリューム名)ですので、何でも構いません(短めの英数字くらいが無難)。

  9. 特に確認なく、初期化が始まります。

  10. 終了した旨表示されたら、コマンドラインでの作業は終わりです。

  11. ディスクユーティリティ.appを起動して、左の一覧からUSBメモリをクリックして選択します。

  12. [消去]アイコンをクリックします。

  13. [フォーマット]右のプルダウンメニューをクリックします。

  14. 一覧から[APFS(暗号化)]または[APFS(大文字/小文字を区別、暗号化)]を選びます。

  15. あとは上の手順と同じで、復号のパスワードを入力して画面の指示に従うだけです。

2024年12月19日木曜日

Parallels Desktop 20.1.3リリース

Parallels Desktop 20.1.3がリリースされています。


M4 MacでLinuxのインストールや実行が正しくできない問題の修正だそうで、私の環境(M1)には無関係です。一応、安定性向上、セキュリティ修正が含まれていますので、全く関係ないわけでもないのですが。公式情報は以下の通り。

Parallels Desktop 20 for Mac 20.1.3 (55743)

Parallels Toolsの更新は不要でした([処理]メニュー内は、[Parallels Tools の再インストール]でしたので)。

M4 Mac、欲しいですね。お金はあるのですが、結構痛い出費になるので躊躇しています。M1で戦えていますし。

2024年12月17日火曜日

USBメモリ等を暗号化する(BitLocker To Go編)

はじめに

未だに個人情報を入れたUSBメモリを紛失した、みたいなニュースを数ヶ月に1回は耳にしますが、何なんでしょう? 普通、企業等の組織において、個人情報の持出しにはルールが定められていると思うのです。ことが起こってから、徹底する、みたいなリリースを出しているようにも思えます。そもそも個人情報を入れたファイルを暗号化せずに保存していた場合、マルウェア感染等によって外部に送信される可能性もあるわけですので、そのルールすら守られていないのではないかと、小一時間問い詰めたい気分です。

とはいえ、組織によっては何かしら事情がある場合もあるのではないかと思います(そんなのある?)。そういった場合、暗号化機能がついたUSBメモリを配布する等すべきでしょうけど。大抵がWindows PCでしょうから、グループポリシーなんかで禁止したり、そういったソリューションを導入する等もできようかと思います。

ここでは、普通のUSBメモリをWindowsの標準機能であるBitLocker To Goで暗号化する手順を紹介します。標準機能とはいえ、Homeエディションでは使えませんが、企業等の組織であれば、Homeエディションということはないのではないかと思います。Windowsのエディションが分からない場合は、こちらのエントリを参照してください。

環境は、Windows 11 Proで、バージョンは未だ23H2です。

本題

ちなみに、BitLocker To Goで暗号化できるものはUSBメモリに限らず、外付けのHDD/SSD等でも可能です(Microsoft的に表現するとリムーバブル データ ドライブ)ので、適宜読み替えてください。

  1. 暗号化したいUSBメモリをWindows PCに接続します。

  2. エクスプローラーで[PC]を開き、USBメモリのアイコンを右クリックします。

  3. メニューが表示されますので、[その他のオプションを確認]を選びます。

  4. 別メニューが表示されますので、[BitLocker を有効にする(B)]を選びます。

  5. BitLockerが起動して初期化が始まります。

  6. ロック解除方法の選択が表示されます。

  7. [パスワードを使用してドライブのロックを解除する(P)]をクリックして選択します。

  8. ロック解除用のパスワードを2回入力して、右下の[次へ(N)]ボタンをクリックします。パスワード文字列の条件記載がありますが、実際には英大文字小文字のいずれかと、記号か空白文字の2種類以上使用していればよいようです。

  9. パスワードを失念したい際の手段として回復キーのバックアップの指定になります。[ファイルに保存する(F)]をクリックします。なお、[Microsoft アカウントに保存する(M)]は、WindowsにMicrosoftアカウントでサインインしている必要があります。

  10. 回復キーを記載したファイルを任意の場所に保存します。当然ですが、このファイルは厳重に管理してください。

  11. ちなみに、保存したファイル(テキストファイル)の内容はこのような感じです。なお、同じUSBメモリでも、暗号化する毎に回復キーだけでなくIDも変化します。

  12. 回復キーのバックアップを1つ以上実施すると、グレーアウトしていた右下の[次へ(N)]ボタンが有効になりますので、クリックします。

  13. 暗号化の範囲の選択が表示されます。

  14. 他人を含めて初めて使用するUBSメモリの場合は上、それ以外は下の[ドライブ全体を暗号化する〜]をクリックして選択して、右下の[次へ(N)]ボタンをクリックします。

  15. 暗号化モードの選択が表示されます。下の[互換モード〜]になっていることを確認して、右下の[次へ(N)]ボタンをクリックします。

  16. 右下の[暗号化の開始(E)]ボタンをクリックします。

  17. 暗号化の進捗が表示されます。

  18. 暗号化が完了した旨表示されたら、[閉じる(C)]ボタンをクリックします。

  19. 一旦PCからUSBメモリを取り外して再度接続すると、USBメモリのアイコン右上に、閉じた黄色い南京錠のアイコンが付与されています。ロックが掛かった状態であることを表しています。

  20. USBメモリのアイコンをダブルクリックすると、パスワードを求められます。

  21. 上の手順で設定したパスワードを入力して、[ロック解除]ボタンをクリックします。

  22. 南京錠のアイコンが開錠表示になり、通常通りUSBメモリ内のデータにアクセスできるようになります。

  23. ちなみに、BitLocker To Goで暗号化したUSBメモリをMacに接続すると、対応していないので読み取れない旨表示されます(フォーマットはできますが、データは当然失われます)。

macOS Golden Gate 27.0.1リリース

iOS 27.0.1がリリースされている ので、やはりmacOSも同時リリースされています。 "This update provides bug fixes for your Mac."とだけ書かれており内容は不明です。なお、セキュリティ更新は含まない...