15Aug
Nem lehet teljesen megvédeni a készüléket a támadó fizikai hozzáféréssel. De, hacsak nem állítja be a Mac rendszert, csak újraindul, és néhány másodpercig megkerülje a jelszavát -, vagy törölje a merevlemezt.
A biztonsági hibákról való beszélgetés során ritkán gondolkodik azon, hogy bárki képes gyorsan megváltoztatni a Mac jelszavát. Ez még egy jó ok arra, hogy a FileVault titkosítást használjuk, és talán egy firmware-jelszót is beállíthatunk.
Ez az egész a helyreállítási mód
A folyamat kulcsa a Helyreállítási mód - olyan speciális környezet, amely bárki számára hozzáférhet a Mac-jéhez, ha újraindul, és tartsa lenyomva a Command + R parancsot, amikor felindul. A Helyreállítási mód általában nem igényel jelszót a hozzáféréshez, annak ellenére, hogy a Mac rendszerindításakor meg kell adnia a jelszavát.
Hagyományosan lehetõség nyílt a helyreállítási módba való induláshoz és a Segédprogramok & gt;Jelszó visszaállítása a menüből, amelyet elfelejtett jelszó visszaállításához használhat. Ezt az opciót eltávolították az OS X Lion programban, de ugyanazt a jelszó-visszaállító segédprogramot a helyreállítási módban is elérheti, ha a Segédprogramok & gt;Terminál, gépelje be az
visszaállító jelszót a terminál ablakba, és nyomja meg az Enter billentyűt. Ez lehetővé tenné, hogy bárki hozzáférhessen a Mac-hez, képes megváltoztatni a jelszavát és elérni a felhasználói fiókját, bár a FileVault titkosítás védelmet nyújt.Ugyanezek az eszközök állnak rendelkezésre az OS X telepítési adathordozóról - DVD vagy USB meghajtóról - Macen.
Ha Mac-jét biztonságosan titkosítja, bárki hozzáférhet hozzá - pl. Egy tolvaj, aki ellopta a MacBook-ot - visszatérhet a helyreállítási módba, és az "Újratelepít OS X" opciót használva törölheti az egész merevlemezt. Ez legalább megvédi személyes fájljait a tolvajtól - csak a semmiből kell kezdeni. Ez azonban azt jelenti, hogy a tolvaj gyorsan törölheti Mac-jét, és elkezdi használni.
Természetesen vannak módjai a jelszó visszaállítására a Windows rendszeren. De a Windows nem teszi ezt olyan könnyűvé, mint a Mac - ezek az eszközök nem csak egy gyors billentyűleolvasás, amikor elindítja a Windows PC-t.
A FileVault titkosítás engedélyezése a fájlok védelmére
Ha Mac-et használ, biztosítsa a FileVault titkosítás engedélyezését. A FileVault titkosítás alapértelmezés szerint engedélyezve van az OS X Yosemite operációs rendszeren - feltételezve, hogy elfogadta az alapértelmezett beállítást a Mac beállításakor, akkor biztonságban kell lennie. Ha kikapcsolta a titkosítást, vagy a Mac OS X korábbi verzióját használja, engedélyeznie kell a FileVault titkosítást.
A FileVault titkosítás modern verziói biztosítják a Mac teljes lemezes titkosítását. Ez azt jelenti, hogy egy támadó nem tudja használni az visszaállítókulcs segédprogramot helyreállítási módból. Ha megpróbálja használni ezt az eszközt a FileVault engedélyezése után, felfedezheti, hogy nem teheti meg. A segédprogram nem fog működni, mert csak nem látja a Mac rendszer meghajtót, vagy bármelyik felhasználóját. A fájlok kódolása addig történik, amíg be nem írja a jelszavát, ezért nincs visszaállítása.
A FileVault titkosítás megvédi a fájlokat is, ha az emberek megpróbálnak másik operációs rendszert indítani a Mac rendszeren, vagy eltávolítani a rendszer meghajtót, és elolvashatják azt egy másik számítógépen.ez egy alapvető biztonsági funkció.Ha nem biztos abban, hogy a FileVault engedélyezve van-e, megnyithatja a System Preferences( Rendszerbeállítások) lehetőséget, kattintson a Security &És kattintson a FileVault - vagy a Command + Space gomb megnyomásával nyissa meg a Spotlight keresést, írja be a FileVault parancsot, és nyomja meg az Enter billentyűt a hozzáféréshez.
Ha elfelejti a jelszavát egy modern Mac rendszeren, akkor visszaállíthatja és hozzáférhet a fájlokhoz a FileVault beállításakor megadott helyreállítási kulcs megadása révén. Ha a FileVault telepítési folyamata során megosztottad az Apple-lel, segíthet a fájlok elérésében.
Engedélyezze a firmware jelszavát a Mac hardverének leállításához
A FileVault engedélyezésével a Mac hozzáféréssel rendelkező személy még mindig törölheti a helyreállítási módból, és új rendszerként beállíthatja. A firmware jelszó védelmet nyújt ez ellen.
Ez akkor is segít, ha valamilyen oknál fogva nem kívánja használni a FileVault titkosítást, de meg szeretné akadályozni az emberek számára a jelszó megváltoztatását és a fájlok elérését. A firmware-jelszó megakadályozza az embereket a Mac más eszközöktől( pl. USB-meghajtók vagy külső merevlemezek) történő indításával és a fájlok elérésével, ha nem titkosítva vannak. Valaki továbbra is feltörheti a merevlemezt a Mac számítógépéről, és hozzáférhet a fájlokhoz egy másik eszközön, ha csak titkosítás nélkül használja a firmware-jelszót.
Ha firmware-jelszót állít be, akkor be kell írnia a fájlt a helyreállítási módba való indítás előtt, vagy pedig az Option billentyűt egy másik eszközről történő indításhoz. Csak a Mac rendszerint bekapcsolása normál esetben anélkül, hogy bármi különöset kellene tennie, nem lesz szükség a jelszóra, így nem túl sok további probléma.
Senki, kivéve az Apple magukat, elfelejtette a firmware-jelszót - legalábbis elméletileg. Ezért van ez egy ilyen hasznos védelmi módszer, de ez is az oka annak, hogy a firmware-jelszó potenciálisan probléma lehet. Ha firmware jelszót állít be, ügyeljen arra, hogy emlékezzen rá.Ha elfelejted, meg kell látogatnia a legközelebbi Apple Store-ot.
Ha a Find My Mac-ot a távoli Mac zárolására használja, akkor a firmware-jelszó megadására kerül a Mac számítógépen, hogy megakadályozza a tolvaj használatát. De előbb beállíthatja a firmware-jelszót. Csak indítsa el a helyreállítási módot, és válassza a Segédprogramok & gt;Firmware jelszó a jelszó beállításához.(A Windows és a Linux számítógépek általában UEFI vagy BIOS jelszót kínálnak.)
Nem, ez nem okoz pánikot, de ez aggodalomra ad okot. Különösen, mielőtt a Mac OS X Yosemite elkezdte a FileVault titkosítást alapértelmezés szerint engedélyezni, bármilyen Mac-et megragadhat, gyors kulcskombinációval helyreállíthatja a helyreállítási módot, és visszaállíthatja a jelszót, hogy megkerülje azt, és hozzáférjen a felhasználó fájljaihoz és adataihoz. Minden olyan Mac, amely az OS X korábbi verzióját futtatja, továbbra is sérülékeny lesz, hacsak a tulajdonosok nem mentek el a módjától a FileVault titkosítás engedélyezéséhez.
képarány: Michael Gorzka a Flickr
-n