Nav iespējams pilnīgi aizsargāt jebkuru ierīci no uzbrucēja ar fizisku piekļuvi. Bet, ja nepareizi iestatīsit Mac datoru, tā tikai pārstartēsies un dažas sekundes apietu paroli - vai notīra cieto disku.
Visiem runājam par drošības ievainojamību, par ikvienu, kas var ātri mainīt Mac paroli, ir reti domāts. Tas ir vēl viens labs iemesls izmantot FileVault šifrēšanu un, iespējams, iestatīt programmaparatūras paroli.
Šī procesa atslēga ir atkopšanas režīms - īpaša vide, kurā ikviens var piekļūt jūsu Mac datoram, ja to restartējat un turiet komandu + R, kad tā tiek startēta. Parasti reģenerācijas režīmam nav nepieciešama parole, lai gan jums ir jāievada parole, kad parasti tiek atjaunināts Mac.
Tradicionāli ir bijis iespējams palaist reģenerācijas režīmā un izvēlnē izvēlieties Utilities> Password Reset, kuru jūs varētu izmantot, lai atiestatītu paroli, ja esat to aizmirsis. Šī opcija tika noņemta atpakaļ OS X Lion, bet atkopšanas režīmā joprojām varat piekļūt vienai un tai pašai paroles atiestatīšanas lietojumprogrammai, atlasot Utilītprogrammas> Terminālis, ierakstot atiestatīt paroli ievadiet termināla logā un nospiediet Enter. Tas ļautu ikvienam, kuram ir piekļuve jūsu Mac, iespēju mainīt paroli un piekļūt jūsu lietotāja kontam, lai gan FileVault šifrēšana to var aizsargāt.
Šie paši rīki ir pieejami, boot no OS X instalācijas multivides - DVD vai USB diska - uz Mac.
Pat ja jūsu Mac ir droši šifrēts, ikviens lietotājs, kuram ir piekļuve tam, piemēram, zaglis, kurš nozadzēja jūsu MacBook, varētu nonākt atkopšanas režīmā un izmantot opciju "Atkārtoti instalēt OS X", lai notīrītu visu cieto disku. Tas vismaz aizsargā savus personiskos failus no zagļa - tiem vispirms būs jāsāk no jauna. Tomēr tas nozīmē, ka zaglis var ātri notīrīt Mac datoru un sākt to lietot.
Protams, ir iespējams mainīt paroli operētājsistēmā Windows. Bet Windows to nedara tik vienkārši, kā Mac - šie rīki nav tikai ātra taustiņa nospiešana prom, kamēr sākat Windows datoru.
Ja izmantojat Mac datoru, jums jāpārliecinās, vai ir iespējota FileVault šifrēšana. Lietojumprogramma OSX Yosemite pēc noklusējuma tagad ir iespējojusi FileVault šifrēšanu - pieņemot, ka, veicot Mac iestatīšanu, esat pieņēmis noklusējuma opciju, jums ir jābūt drošam. Ja jūs atteicies no šifrēšanas vai izmantojat iepriekšējo Mac OS X versiju, tagad ir jāiespējo FileVault šifrēšana.
Mūsdienu FileVault šifrēšanas versijas nodrošina jūsu Mac diska šifrēšanu. Tas nozīmē, ka uzbrucējs to nevar izmantot atiestatīt paroli lietderība no atkopšanas režīma. Ja mēģināsit izmantot šo rīku pēc FileVault iespējošanas, jūs atklāsiet, ka nevarat to izdarīt. Šī lietderība nedarbosies, jo tā vienkārši nevar redzēt Mac diska sistēmu vai lietotājus tajā. Jūsu faili tiek šifrēti, kamēr neesat ievadījis paroli, tāpēc to nav iespējams atiestatīt.
FileVault šifrēšana arī aizsargā jūsu failus, ja cilvēki mēģina boot citā Mac operētājsistēmā vai noņemt tā sistēmas disku un izlasīt to citā datorā. tas ir būtisks drošības elements. Ja neesat pārliecināts, vai ir iespējota FileVault, varat atvērt sistēmas priekšrocības, noklikšķiniet uz Drošība un konfidencialitāte un noklikšķiniet uz FileVault - vai vienkārši nospiediet taustiņu Command + Space, lai atvērtu Spotlight meklēšanu, ierakstiet FileVault un nospiediet Enter, lai to piekļūtu.
Ja aizmirstat savu paroli mūsdienīgā Mac datorā, varat to atgūt un piekļūt saviem failiem, nodrošinot atkopšanas atslēgu, kas tiek iestatīta, iestatot FileVault. Ja izvēlējāties kopīgot to ar Apple laikā FileVault iestatīšanas procesā, tie var palīdzēt atgūt piekļuvi saviem failiem.
Pat ja programma FileVault ir iespējota, kāds, kam ir piekļuve jūsu Mac datoram, joprojām var notīrīt to no atkopšanas režīma un iestatīt to kā jaunu sistēmu. Programmatūras parole var aizsargāt pret to.
Tas arī palīdzēs, ja jūs kāda iemesla dēļ nevēlaties izmantot FileVault šifrēšanu, bet vēlaties, lai cilvēki netiktu mainīti paroli un piekļūtu saviem failiem. Arī programmaparatūras parole neļauj lietotājiem ielādēt Mac no citām ierīcēm, piemēram, USB diskdziņiem vai ārējiem cietajiem diskiem, un piekļūt failiem, ja tie nav šifrēti. Tomēr kāds joprojām var izvilkt cieto disku no sava Mac un piekļūt tā failiem citā ierīcē, ja jūs vienkārši izmantojat programmaparatūras paroli bez šifrēšanas.
Ja jūs uzstādāt programmaparatūras paroli, tā jāievada pirms atkļūdošanas uz atkopšanas režīmu vai turiet Opcijas taustiņu, lai sāktu no citas ierīces. Vienkārši ieslēdzot Mac, parasti neko nedarot, parole netiks prasīta, tādēļ nav pārāk daudz papildu problēmu.
Neviens, izņemot pašu Apple, nevar atiestatīt aizmirsto programmaparatūras paroli - vismaz teorētiski. Tāpēc šī ir tik noderīga aizsardzības metode, bet arī tas, kāpēc programmaparatūras parole varētu būt problēma. Ja jūs uzstādāt programmaparatūras paroli, uzmanieties, lai to atcerētos. Ja jūs to aizmirstat, jums būs jāapmeklē tuvākā Apple Store.
Ja izmantojat Find My Mac, lai attālināti bloķētu savu zaudēto Mac datoru, tas Mac programmā iestatīs programmaparatūras paroli, lai novērstu to, ka zaglis to izmanto. Bet jūs varat iestatīt šo programmaparatūras paroli pirms laika. Vienkārši ieslēdziet atkopšanas režīmu un izvēlieties Utilities> Firmware Password, lai iestatītu paroli. (Windows un Linux datori parasti piedāvā arī UEFI vai BIOS paroli.)
Nē, tas nav iemesls panikai, bet tas ir bažas. Jo īpaši pirms Mac OS X Yosemite pēc noklusējuma sāka iespējot FileVault šifrēšanu, jūs varētu uzņemt jebkuru Mac datoru, ielādējiet to atkopšanas režīmā ar ātru taustiņu kombināciju un atiestatītu paroli, lai apietu to un piekļūtu šiem lietotāja failiem un datiem.Jebkurš Mac operētājsistēma, kas izmanto iepriekšējo OS X versiju, joprojām būs neaizsargāta, ja vien to īpašnieki nav izkļuvušies, lai iespējotu FileVault šifrēšanu.
Attēlu kredīts: Michael Gorzka par Flickr