15Aug
Laitetta ei voi täysin suojata hyökkääjältä fyysisesti. Mutta, jos et asenna Mac-tietokoneesi kunnolla, se vaatii vain uudelleenkäynnistyksen ja muutama sekunti ohittamalla salasanasi - tai pyyhi kiintolevy.
Kaikkien tietoturvahaavoittuvuuksien puutteesta on harvoin ajateltu, että kukaan voi nopeasti vaihtaa Macin salasanan. Se on vielä yksi hyvä syy käyttää FileVault-salausta ja ehkä asettaa firmware-salasanan.
Tämä on kaiken palautustila
Prosessin avain on palautusmoodi - erityinen ympäristö, jonka kuka tahansa voi käyttää Mac-tietokoneessasi, jos se käynnistetään uudelleen ja pidetään Command + R: n käynnistyessä.Palautustila ei yleensä vaadi salasanaa, vaikka sinun tarvitsisi syöttää salasanasi, kun Mac-tietokone käynnistetään normaalisti.
Perinteisesti on käynnistetty käynnistys ja valitse Utilities & gt;Salasana Palauta valikosta, jota voit käyttää salasanan nollaamiseen, jos olet unohtanut sen. Tämä vaihtoehto poistettiin takaisin OS X Lion -ohjelmaan, mutta voit silti käyttää samaa salasanan palautusapuohjelmaa palautustilassa valitsemalla Apuohjelmat & gt;Terminaali, kirjoittamalla
-salasanasalasana pääteikkunaan ja painamalla Enter-näppäintä.Näin kaikki, joilla on pääsy Mac-tietokoneeseen, voivat vaihtaa salasanasi ja käyttää käyttäjätunnustasi, vaikka FileVault-salaus voi suojata sitä vastaan.Nämä samat työkalut ovat käytettävissä käynnistämällä OS X -asennuslevyllä - DVD- tai USB-asema - Mac-tietokoneella.
Vaikka Mac-tietokoneesi on suojattu turvallisesti, kuka tahansa, jolla on pääsy siihen - esimerkiksi varas, joka varasti MacBookin - voi siirtyä talteenottotilaan ja käyttää "Asenna uudelleen OS X" -vaihtoehtoa pyyhittäessäsi koko kiintolevyn. Tämä ainakin suojaa henkilökohtaisia tiedostoja varastolta - he joutuvat vain aloittamaan tyhjästä.Tämä tarkoittaa kuitenkin, että varas voi nopeasti pyyhkiä Macin ja käyttää sitä.
Salasanalla on tapoja nollata tietenkin Windowsissa. Mutta Windows ei tee tätä yhtä helppoa kuin Mac - nämä työkalut eivät ole vain nopea näppäimistö, kun käynnistät Windows-tietokoneesi.
Ota FileVault-salaus suojaamaan tiedostojasi
Jos käytät Macia, varmista, että FileVault-salaus on käytössä.FileVault-salaus on nyt käytössä oletuksena OS X: ssä Yosemite - olettaen, että olet hyväksynyt oletusasetuksen Macin asennuksen aikana, sinun on oltava turvallinen. Jos valitsit salauksen tai käytät aiempaa Mac OS X -versiota, sinun on otettava käyttöön FileVault-salaus nyt.
Modernin FileVault-salauksen versiot tarjoavat Macin koko kiintolevyn salauksen. Tämä tarkoittaa sitä, että hyökkääjä ei voi käyttää -resetpassword -apuohjelmaa palautustilasta. Jos yrität käyttää tätä työkalua sen jälkeen, kun olet ottanut FileVaultin käyttöön, huomaat, että et voi. Apuohjelma ei toimi, koska se ei vain näe Mac-järjestelmän asemaa tai sitä käyttäviä käyttäjiä.Tiedostot salataan, kunnes kirjoitat salasanasi, joten sen nollaamista ei ole.
FileVault-salaus suojaa myös tiedostoja, jos ihmiset yrittävät käynnistää toisen käyttöjärjestelmän Macissa tai poistaa sen aseman ja lukea sen toisessa tietokoneessa.se on tärkeä turvallisuusominaisuus. Jos et ole varma, onko FileVault käytössä, voit avata Järjestelmäasetukset, napsauttamalla Security &Yksityisyyden suoja ja napsauta FileVault - tai paina Command + Space-painiketta avataksesi Spotlight-haun, kirjoita FileVault ja avaa se painamalla Enter.
Jos unohdat salasanasi nykyaikaisella Mac-tietokoneella, voit palauttaa sen ja käyttää tiedostoja antamalla palautuksen avaimen, jonka annat FileVaultin asetusten yhteydessä.Jos päätät jakaa sen Applen kanssa FileVault-määritysprosessin aikana, ne auttavat sinua palauttamaan tiedostojen käyttöoikeudet.
Ota firmware-salasana käyttöön Mac-laitteen asentamisen estämiseksi
Vaikka FileVault-käytössäkin, joku, jolla on pääsy Mac-tietokoneeseen, voi silti pyyhkiä sen talteenottotilasta ja asettaa sen uudeksi järjestelmiksi. Firmware-salasana suojaa tätä vastaan.
Tämä auttaa myös, jos et halua käyttää FileVault-salausta jostain syystä, mutta haluat estää ihmisiä vaihtamasta salasanasi ja käyttämään tiedostoja. Firmware-salasana estää myös ihmisiä käynnistämästä Macia muista laitteista - kuten USB-asemista tai ulkoisista kovalevyistä - ja käyttämään tiedostoja, jos niitä ei salata. Joku voi silti purkaa kiintolevyn Mac-tietokoneesta ja käyttää tiedostojaan toisella laitteella, jos vain käytät firmware-salasanaa ilman salausta.
Jos asetat firmware-salasanan, sinun on annettava se ennen käynnistystä takaisinottotilaan tai pitämällä Option-näppäintä käynnistettäessä eri laitteesta. Vain virranhallinta Macissa normaalisti tekemättä mitään erityistä ei vaadi salasanaa, joten se ei ole liikaa lisävaikeuksia.
Kukaan paitsi Apple itse voi nollata unohtuneen firmware-salasanan - teoriassa ainakin. Siksi tämä on niin hyödyllinen suojaustekniikka, mutta myös siksi laiteohjelmiston salasana voi olla ongelma. Jos asetat firmware-salasanan, muista muistaa se varovasti. Sinun on vierailla lähimmässä Apple Storessa, jos unohdat sen.
Jos käytät Find My Mac -ohjelmaa etäkäyttäessäsi kadotettua Macia, tämä asettaa Mac-tietokoneelle ohjelmiston salasanan estääksesi varasta käyttämästä sitä.Voit kuitenkin asettaa kyseisen firmware-salasanan etukäteen. Käynnistä vain elvytystila ja valitse Apuohjelmat & gt;Firmware-salasanan avulla voit määrittää salasanan.(Windows- ja Linux-PC: t tarjoavat yleensä UEFI- tai BIOS-salasanan.)
Ei, tämä ei ole paniikki, mutta se on huolestuttava. Erityisesti ennen kuin Mac OS X Yosemite alkoi ottaa käyttöön FileVault-salauksen oletuksena, voit tarttua kaikkiin Mac-tietokoneisiin, käynnistää sen palautustilaan pikapainikkeella ja nollata salasanan ohittaa ja käyttää kyseisiä tiedostoja ja tietoja. Jokainen Mac OS X: n aiempi versio, joka käyttää aiempaa OS X -versiota, on edelleen haavoittuvassa asemassa, ellei niiden omistajat ole poistuneet Wayvåultin salauksesta.
Kuvalehti: Michael Gorzka on Flickr