Forum

FileVault - Ya atau Tidak

SRQrws

poster asli
4 Agustus 2020
  • 12 Agustus 2020
Saya ingin tahu berapa banyak orang yang menggunakan FileVault dan apakah itu benar-benar diperlukan di Mac dengan SSD, chip T2, dan login otomatis dinonaktifkan. Saya kira pertanyaan saya adalah, jika Anda diatur untuk selalu memerlukan kata sandi untuk masuk dan Anda tidak memiliki piringan HDD yang dapat dihapus jika dicuri dan diakses, apakah FileVault benar-benar diperlukan? Saya mengenkripsi cadangan Time Machine saya di drive eksternal dan dengan jelas memahami alasan melakukannya. Tetapi dengan chip T2, jika seseorang mencuri Mac dan melepas SSD, dapatkah mereka mendapatkan data darinya? Ini mungkin pertanyaan sepele bagi para ahli di sini, tapi saya menghargai pemikiran siapa pun. H

hobowankenobi

27 Agustus 2015


di jalur darat mr. pandai besi.
  • 12 Agustus 2020
Sebuah pertanyaan yang adil. Saya pikir jawabannya akan sangat bervariasi berdasarkan banyak variabel, termasuk konfigurasi keamanan keseluruhan, risiko penggunaan/perjalanan/pencurian, dan apa yang ada di mesin (seberapa sensitif).

Kembali di masa lalu yang buruk, seperti yang Anda tunjukkan dengan benar, cukup sepele untuk mengakses drive melalui TDM, atau menghapus drive untuk mengakses data.
OTOH...dengan memutar disk, pencapaian kinerja serta waktu enkripsi awal adalah alasan yang baik untuk TIDAK mengenkripsinya.

Semua itu pada dasarnya hilang sekarang (setidaknya pada Mac baru-baru ini) jadi...kebiasaan lama (baik yang mendukung maupun yang menentang) perlu dihentikan.

Satu-satunya alasan yang memberi saya jeda untuk menggunakan filevault adalah pada mesin multi-pengguna, seperti lab sekolah atau stasiun kerja bersama.

Itu...dan ketakutan bahwa beberapa pengguna akan melupakan PW mereka, dan itu menjadi masalah bagi semua orang, dalam cara yang jauh lebih besar daripada sekadar melupakan kredensial masuk. T

TrevorR90

1 Oktober 2009
  • 14 Agustus 2020
Saya tidak berpikir memilikinya akan merusak kinerja dengan cara apa pun. Ini adalah lapisan keamanan lain dan seperti yang saya katakan, tidak ada salahnya untuk memakainya. H

hobowankenobi

27 Agustus 2015
di jalur darat mr. pandai besi.
  • 14 Agustus 2020
Ini bukan hit kinerja sekarang, baik karena SSD dan APFS. Dia NS menyakitkan .... bertahun-tahun yang lalu. Beberapa mungkin masih memiliki rasa tidak enak di mulut mereka dari masa lalu yang buruk.
Reaksi:thetillyt T

thetillyt

8 April 2020
  • 14 Agustus 2020
hobowankenobi berkata: Ini bukan pukulan kinerja sekarang, baik karena SSD dan APFS. Dia NS menyakitkan .... bertahun-tahun yang lalu. Beberapa mungkin masih memiliki rasa tidak enak di mulut mereka dari masa lalu yang buruk.
Saya ingat ketika menyalakannya, kinerjanya sangat buruk ...
Reaksi:hobowankenobi

Boyd01

moderator
Anggota staff
21 Februari 2012
New Jersey Pine Barrens
  • 14 Agustus 2020
Saya tidak memiliki GPU eksternal, tetapi telah ada diskusi di forum Mini bahwa dengan filevault diaktifkan, prompt kata sandi hanya akan muncul di monitor yang terhubung langsung. Jadi, jika monitor Anda terhubung ke eGPU, Anda tidak melihat dialog kata sandi saat startup.
Reaksi:Yebubbleman

Apple_Robert

21 September 2012
Di tengah beberapa buku.
  • 14 Agustus 2020
Dengan mesin yang lebih baru, Anda tidak dapat mengetahui bahwa FV aktif. Hal ini mulus. Saya sangat merekomendasikan menyalakannya.

Saya setuju dengan posting sebelumnya yang berbicara tentang masa lalu yang lambat. Kelambatannya terlihat dan perlu berhari-hari untuk mengenkripsi drive besar. Senang hari-hari itu berakhir.
Reaksi:fotopooba

mj_

18 Mei 2017
Austin, Texas
  • 15 Agustus 2020
SRQrws berkata: Tetapi dengan chip T2, jika seseorang mencuri Mac dan melepas SSD, dapatkah mereka mendapatkan data darinya?
Harus diakui, itu tidak mungkin lagi. Namun, masih ada beberapa cara untuk mengakses file Anda dengan FileVault2 dinonaktifkan. Misalnya, Anda dapat mem-boot ke mode disk target dan memiliki akses penuh ke drive. Jika Mac Anda mengaktifkan boot dari sumber eksternal, Anda juga dapat mem-boot dari drive USB dan memiliki akses penuh ke drive. Booting dari sumber eksternal tidak diaktifkan? Tidak masalah, cukup boot ke pemulihan dan buat salinan lengkap menggunakan utilitas disk atau, lebih baik lagi, gunakan Terminal untuk mengatur ulang kata sandi pengguna, lalu cukup boot Mac secara normal dan dapatkan akses penuh ke semua yang ada di drive.

Mungkin ada lebih banyak cara yang tidak saya pikirkan saat ini.
Reaksi:Leon1das

SRQrws

poster asli
4 Agustus 2020
  • 15 Agustus 2020
mj_ ​​berkata: Memang, itu tidak mungkin lagi. Namun, masih ada beberapa cara untuk mengakses file Anda dengan FileVault2 dinonaktifkan. Misalnya, Anda dapat mem-boot ke mode disk target dan memiliki akses penuh ke drive. Jika Mac Anda mengaktifkan boot dari sumber eksternal, Anda juga dapat mem-boot dari drive USB dan memiliki akses penuh ke drive. Booting dari sumber eksternal tidak diaktifkan? Tidak masalah, cukup boot ke pemulihan dan buat salinan lengkap menggunakan utilitas disk atau, lebih baik lagi, gunakan Terminal untuk mengatur ulang kata sandi pengguna, lalu cukup boot Mac secara normal dan dapatkan akses penuh ke semua yang ada di drive.

Mungkin ada lebih banyak cara yang tidak saya pikirkan saat ini.
Terima kasih atas info detailnya. Saya tidak tahu ada banyak cara untuk menghindari kata sandi masuk untuk mengakses data. Saya baru saja mengaktifkan FileVault di semua Mac saya.

sgtaylor5

Penyumbang
6 Agustus 2017
Cheney, WA, AS
  • 21 Agustus 2020
Hal menarik: Saya tahu fakta ini tidak relevan dengan MacBook Pro modern dengan chip T2, tetapi saya baru-baru ini mengetahui bahwa FV membuat MBP (i5/8/256) akhir 2013 saya berjalan 2 atau 3 derajat lebih hangat (secara konsisten di Tinggi Sierra dan Mojave, menggunakan Kontrol Kipas Mac yang diatur pada 3000 rpm dan CPU PECI sebagai sumber suhu)

mj_

18 Mei 2017
Austin, Texas
  • 21 Agustus 2020
Itu karena CPU di tahun 2013 Anda sangat tua sehingga tidak memiliki logika dekripsi perangkat keras (AES-NI) yang diperlukan untuk de- dan enkripsi on-the-fly yang cepat dan efisien, yang karenanya harus dilakukan menggunakan unit eksekusi x86 ALU biasa. Sejauh yang saya pahami, implementasi AES-NI yang lebih lama tidak memiliki dukungan untuk algoritma tertentu yang digunakan Apple untuk enkripsi FileVault2 tetapi jangan mengutip saya tentang itu.

Implementasi AES-NI yang lebih baru seharusnya tidak lagi memiliki masalah itu.
Reaksi:cool11, sgtaylor5, Weaselboy dan 1 orang lainnya

sgtaylor5

Penyumbang
6 Agustus 2017
Cheney, WA, AS
  • 21 Agustus 2020
Terima kasih atas penjelasannya; orang lain yang mengunjungi utas ini akan ingin melihatnya.

Hanya di industri komputer perangkat 2013 bisa dianggap tua. Butuh beberapa dekade sampai situasinya benar dalam hidup saya dan saya bisa membeli Mac saya saat ini dengan setengah harga ketika berusia lima tahun. Suka sekali; itu menjadi pekerja keras bagi saya.
Reaksi:Boyd01 KE

avz

7 Oktober 2018
  • 21 Agustus 2020
sgtaylor5 berkata: Terima kasih atas penjelasannya; orang lain yang mengunjungi utas ini akan ingin melihatnya.

Hanya di industri komputer perangkat 2013 bisa dianggap tua. Butuh beberapa dekade sampai situasinya benar dalam hidup saya dan saya bisa membeli Mac saya saat ini dengan setengah harga ketika berusia lima tahun. Suka sekali; itu menjadi pekerja keras bagi saya.

Saya telah mengaktifkan FV di MacBook Akhir 2008 saya di kedua drive (Mavericks di HFS + HDD 5400rpm asli dan Mojave di APFS SSD). Saya tidak melihat adanya peningkatan performa atau perubahan suhu. Anda mungkin ingin mempertimbangkan untuk mengganti senyawa termal dan membersihkan debu di dalam mesin/mengganti baterai.

sgtaylor5

Penyumbang
6 Agustus 2017
Cheney, WA, AS
  • 21 Agustus 2020
Terima kasih; Saya sudah melakukan dua saran pertama dan baterai saya baik-baik saja pada 368 siklus sejauh ini.

BuffyzMati

30 Desember 2008
  • 21 Agustus 2020
SRQrws berkata: Saya ingin tahu berapa banyak orang yang menggunakan FileVault dan apakah itu benar-benar diperlukan di Mac dengan SSD, chip T2, dan login otomatis dinonaktifkan. Saya kira pertanyaan saya adalah, jika Anda diatur untuk selalu memerlukan kata sandi untuk masuk dan Anda tidak memiliki piringan HDD yang dapat dihapus jika dicuri dan diakses, apakah FileVault benar-benar diperlukan? Saya mengenkripsi cadangan Time Machine saya di drive eksternal dan dengan jelas memahami alasan melakukannya. Tetapi dengan chip T2, jika seseorang mencuri Mac dan melepas SSD, dapatkah mereka mendapatkan data darinya? Ini mungkin pertanyaan sepele bagi para ahli di sini, tapi saya menghargai pemikiran siapa pun.

Artikel yang tepat waktu ini akan menjelaskan lebih banyak untuk semua orang untuk memutuskan.

Bagaimana FileVault dan T2 Security Chip bekerja bersama di Mac yang lebih baru

Mac dengan chip T2 selalu mengenkripsi drive mereka. Mengapa FileVault diperlukan?
Reaksi:ghanwani dan svanstrom

Yebubbleman

20 Mei 2010
Los Angeles, CA
  • 21 Agustus 2020
SRQrws berkata: Saya ingin tahu berapa banyak orang yang menggunakan FileVault dan apakah itu benar-benar diperlukan di Mac dengan SSD, chip T2, dan login otomatis dinonaktifkan. Saya kira pertanyaan saya adalah, jika Anda diatur untuk selalu memerlukan kata sandi untuk masuk dan Anda tidak memiliki piringan HDD yang dapat dihapus jika dicuri dan diakses, apakah FileVault benar-benar diperlukan? Saya mengenkripsi cadangan Time Machine saya di drive eksternal dan dengan jelas memahami alasan melakukannya. Tetapi dengan chip T2, jika seseorang mencuri Mac dan melepas SSD, dapatkah mereka mendapatkan data darinya? Ini mungkin pertanyaan sepele bagi para ahli di sini, tapi saya menghargai pemikiran siapa pun.

FileVault 2 menjadi 'perlu' bersifat subjektif. Jika Anda berada dalam bisnis, itu mungkin diperlukan untuk alasan yang sama persis seperti BitLocker atau paket perangkat lunak enkripsi disk penuh Windows lainnya. Jika hanya Anda dan Anda tidak memiliki informasi sensitif di Mac Anda, maka itu adalah masalah preferensi pribadi.

Untuk menjawab pertanyaan Anda 'jika seseorang dapat melepas SSD pada T2 Mac, apakah mereka dapat memperoleh datanya?', jawaban singkatnya adalah tidak.

SSD terintegrasi (baca: disolder) ke papan logika utama di MacBook Pro, MacBook Air, dan Mac mini yang diperkenalkan mulai tahun 2018 dan seterusnya, sehingga secara fisik tidak memungkinkan. Mereka secara teknis sepenuhnya dapat dilepas di Mac Pro dan iMac Pro, dan sebagian dapat dilepas pada iMac 4TB dan 8TB 2020 27' (di bagian drive ada di papan logika dan sebagian ada di modul ekspansi 2-4TB) . T2 adalah pengontrol SSD di semua Mac T2, dan T2 dipasangkan dengan penyimpanan di pabrik. Jika Anda melepas modul penyimpanan dari papan logika T2 Mac yang awalnya dipasangkan, data akan hilang secara efektif.

Seperti yang dinyatakan di atas, Anda masih dapat menggunakan Mode Disk Target di Mac untuk menghapus file tanpa harus memasukkan kata sandi apa pun. Ya, data Anda selalu dienkripsi pada T2 Mac, tetapi Anda tidak memiliki mekanisme perlindungan untuk memblokir Mode Disk Target agar T2 Mac Anda tetap dapat diakses oleh Mac lain.

Mengaktifkan FileVault 2 di T2 Mac tidak mengenkripsi drive Anda. Drive sudah dienkripsi secara default (dan tidak ada tombol mati). Yang dilakukannya hanyalah mengaitkan (dan menegakkan) perlindungan karena harus memasukkan kunci atau nama pengguna dan kata sandi saat mengakses drive melalui sesuatu seperti Mode Disk Target. Anda dapat secara fungsional mengaktifkan perlindungan yang sama ke drive Anda dengan mengatur kata sandi firmware. Dalam pengaturan bisnis, FileVault 2 jauh lebih disukai karena Anda dapat menyimpan SETIAP kunci FileVault 2 ke database terpusat menggunakan kunci FileVault 2 institusional. Plus itu menghilangkan kebutuhan untuk mengubah PASSWORD FIRMWARE SETIAP Mac ketika seorang karyawan TI tingkat tinggi meninggalkan perusahaan.

Saya bukan yang terbesar di FileVault 2, secara pribadi. Saya pikir itu kikuk dan ada kebiasaan yang melekat yang dapat membuat mendiagnosis Mac dengan masalah semakin sulit untuk ditangani saat diaktifkan. Namun, tentu saja, pada T2 Mac, ini dibuat begitu cepat dan mudah sehingga Anda tidak perlu terlalu memikirkannya. Menghidupkan dan mematikannya seketika dan pada akhirnya tidak memiliki jenis konsekuensi yang mungkin Anda alami pada Mac non-T2.

TrevorR90 berkata: Menurut saya, mengaktifkannya tidak akan merusak kinerja dengan cara apa pun. Ini adalah lapisan keamanan lain dan seperti yang saya katakan, tidak ada salahnya untuk memakainya.

Pada T2 Mac, itu tidak memengaruhi kinerja sama sekali. Mengaktifkan FileVault 2 di T2 Mac hanya mengaitkan FileVault dengan enkripsi perangkat keras yang ada.

Padahal, pada Mac pra-T2, mengaktifkan FileVault 2 benar-benar membutuhkan enkripsi drive dan pasti akan memerlukan kinerja drive yang lebih lambat. Meskipun demikian, perbedaan kinerja tidak akan terlihat pada SSD yang aman untuk alur kerja intensif disk super. Pengguna biasa seharusnya tidak melihat perbedaan kinerja sama sekali.
Reaksi:0279317 dan hobowankenobi

mj_

18 Mei 2017
Austin, Texas
  • 22 Agustus 2020
Yebubbleman berkata: Padahal, pada Mac pra-T2, mengaktifkan FileVault 2 benar-benar membutuhkan enkripsi drive dan pasti akan memerlukan kinerja drive yang lebih lambat. Meskipun demikian, perbedaan kinerja tidak akan terlihat pada SSD yang aman untuk alur kerja intensif disk super. Pengguna biasa seharusnya tidak melihat perbedaan kinerja sama sekali.
Poin bagus, saya lupa menyebutkan itu. Saya menjalankan benchmark dengan Samsung 970 EVO eksternal saya di dalam casing USB 3.2 Gen 1 pada iMac 2017, alias tanpa chip T2. Tanpa FileVault2 saya mendapatkan lebih dari 950 MB/s dalam membaca dan menulis. Dengan FileVault2 diaktifkan saya mendapatkan sekitar 650 MB/s menulis sekitar 750 MB/s membaca. Dengan demikian, ada dampak yang terukur namun tidak terlalu mencolok pada kinerja penyimpanan.
Reaksi:hobowankenobi dan Boyd01

keren11

3 September 2006
  • 2 Desember 2020
mj_ ​​berkata: Itu karena CPU di 2013 Anda sangat tua sehingga tidak memiliki logika dekripsi perangkat keras (AES-NI) yang diperlukan untuk de- dan enkripsi on-the-fly yang cepat dan efisien, yang karenanya harus dilakukan menggunakan eksekusi ALU x86 biasa unit. Sejauh yang saya pahami, implementasi AES-NI yang lebih lama tidak memiliki dukungan untuk algoritma tertentu yang digunakan Apple untuk enkripsi FileVault2 tetapi jangan mengutip saya tentang itu.

Implementasi AES-NI yang lebih baru seharusnya tidak lagi memiliki masalah itu.

Jadi, akan sulit untuk mengaktifkan filevault di mbp 15' saya akhir 2013?

Saya masih tidak mengerti, secara praktis apa yang dapat ditawarkan filevault kepada pengguna.

Saya dulu memiliki semua data berharga/pribadi saya, dalam gambar dmg terenkripsi.
Saya membukanya ketika saya membutuhkan sesuatu dari sana, beberapa di antaranya jarang, beberapa setiap hari.
Saya tidak mengatakan bahwa itu adalah alat enkripsi terbaik, tetapi lebih baik daripada tidak sama sekali.

Tapi tetap saja, saya tidak bisa mengukur kelebihan dan kekurangannya, di mac yang lebih lama atau yang lebih baru.

mj_

18 Mei 2017
Austin, Texas
  • 2 Desember 2020
Keuntungan terbesar FileVault dalam kasus spesifik Anda adalah Anda tidak perlu dipusingkan dengan gambar disk terenkripsi. Seluruh drive Anda akan dienkripsi, termasuk riwayat browser Anda, cache lokal Anda, thumbnail, dll. Semuanya. Ini akan jauh lebih aman dan, yang paling penting, jauh lebih tidak menyakitkan dan lebih lancar daripada harus berurusan dengan gambar disk terenkripsi.
Reaksi:hobowankenobi dan keren11

keren11

3 September 2006
  • 3 Desember 2020
Secara praktis, bagaimana Filevault bekerja?
Maksud saya, tidak banyak secara teknis, tetapi dalam interaksi pengguna sehari-hari.
Selain pemeriksaan di panel 'keamanan', apa lagi yang harus saya lakukan?
Dan praktis, apa yang saya dapatkan? Jika mbp saya dicuri, atau tiba-tiba harus dikirim ke layanan perbaikan, apakah data saya aman dan terenkripsi? Lebih dari berurusan dengan dmg terenkripsi?
Atau itu adalah sesuatu yang agak setara dalam hal keamanan data yang sebenarnya? H

hobowankenobi

27 Agustus 2015
di jalur darat mr. pandai besi.
  • 3 Desember 2020
cool11 berkata: Secara praktis, bagaimana Filevault bekerja?
Maksud saya, tidak banyak secara teknis, tetapi dalam interaksi pengguna sehari-hari.
Selain pemeriksaan di panel 'keamanan', apa lagi yang harus saya lakukan?
Dan praktis, apa yang saya dapatkan? Jika mbp saya dicuri, atau tiba-tiba harus dikirim ke layanan perbaikan, apakah data saya aman dan terenkripsi? Lebih dari berurusan dengan dmg terenkripsi?
Atau itu adalah sesuatu yang agak setara dalam hal keamanan data yang sebenarnya?
Ya. Karena drive dienkripsi, tidak ada data yang tersedia sampai dan kecuali PW dimasukkan. Jadi...jika sebuah mesin dicuri, satu-satunya cara mudah untuk mengaksesnya adalah jika mesin itu masuk dan bangun. Dengan asumsi seseorang tidak menonaktifkan logout otomatis saat tidur (dan tutupnya tertutup), skenario yang sangat tidak mungkin. Bahkan jika seseorang entah bagaimana bisa mencuri mesin saat masuk dan bangun, mereka harus sangat berhati-hati untuk tidak membiarkan mesin tidur, dan mereka tidak dapat dengan mudah mengakses atau mengubah PW.

Seperti yang disebutkan, seperti yang selalu aktif, tidak ada yang bisa dilakukan pengguna. Semua data dan info aman, 100% selalu.

Satu-satunya kelemahan yang dapat saya lihat adalah jika sebuah mesin entah bagaimana diretas saat pengguna masuk, data mungkin dapat dilihat atau disalin, dengan asumsi peretas memiliki akses penuh ke Mac yang terbuka dan masuk. Kemungkinan ini, dibandingkan dengan dicuri sangat, sangat kecil, mengingat hampir tidak ada peretasan Mac yang memungkinkan akses admin jarak jauh. Dan secara umum, keamanan meningkat setiap tahun, seiring dengan semakin matangnya fitur OS dan keamanan. Hanya dalam 2-3 pembaruan OS terakhir, kami telah melihat peningkatan keamanan Mac yang substansial, sehingga kemungkinan penyerang jarak jauh mengambil kendali terus menurun, sementara pencurian fisik sama berisikonya dengan sebelumnya.

Dan ya, jika mesin dikirim untuk diperbaiki, dan admin/dekripsi PW diberikan, data Anda tersedia untuk pengintai. Salah satu cara mudah untuk mempersulit adalah dengan membuat akun admin kedua, dengan PW yang berbeda, sehingga tidak ada teknisi yang dapat dengan mudah masuk ke akun utama Anda. Itu akan menolak pengintaian apa pun, dan orang hanya dapat mengakses data Anda dengan beberapa pekerjaan yang cukup serius untuk mengubah izin. Lebih dari sekadar pengintai yang akan dilakukan ... hanya peretasan/pencurian yang serius yang akan mencoba. Terakhir diedit: 3 Desember 2020
Reaksi:keren11

keren11

3 September 2006
  • 4 Desember 2020
Kata sandi Filevault, apakah sama dengan kata sandi masuk?

Apakah apel memerlukan kata sandi seperti itu untuk diberikan, ketika pengguna mengirim mesin mereka ke pusat perbaikan apel resmi? H

hobowankenobi

27 Agustus 2015
di jalur darat mr. pandai besi.
  • 4 Desember 2020
cool11 berkata: Kata sandi Filevault, apakah sama dengan kata sandi masuk?

Apakah apel memerlukan kata sandi seperti itu untuk diberikan, ketika pengguna mengirim mesin mereka ke pusat perbaikan apel resmi?
Ya, PW yang sama. Tidak ada lagi yang harus dilakukan atau diingat.

Hanya pengguna yang diaktifkan yang dapat mendekripsi drive dan masuk . Jadi ya, jika seorang teknisi perlu masuk, Anda harus memberikan PW. Itu bisa menjadi akun yang berbeda, jika diaktifkan.
Reaksi:keren11

jaclu

12 Januari 2021
  • 12 Januari 2021
Apple_Robert berkata: Dengan mesin yang lebih baru, Anda tidak dapat mengetahui bahwa FV aktif. Hal ini mulus. Saya sangat merekomendasikan menyalakannya.
Tidak sepenuhnya yakin apa yang Anda maksud dalam kalimat pertama. Dalam arti bahwa Anda tidak melihat adanya penurunan kinerja, saya setuju. Namun, Anda dapat mengetahui apakah FV aktif, lakukan saja

daftar apfs diskutil

Dan untuk setiap Volume, status FileVault terdaftar

Apple_Robert

21 September 2012
Di tengah beberapa buku.
  • 12 Januari 2021
jaclu berkata: Tidak sepenuhnya yakin apa yang Anda maksud dalam kalimat pertama. Dalam arti bahwa Anda tidak melihat adanya penurunan kinerja, saya setuju. Namun, Anda dapat mengetahui apakah FV aktif, lakukan saja

daftar apfs diskutil

Dan untuk setiap Volume, status FileVault terdaftar
Saya mengacu pada penurunan kinerja, karena tidak bisa mengatakan ....
Reaksi:jaclu
  • 1
  • 2
  • 3
  • 4
Lanjut

Buka halaman

PergiLanjut Terakhir