Domača » kako » Vsakdo z vašim Mac lahko Bypass vaše geslo, razen če to storite

    Vsakdo z vašim Mac lahko Bypass vaše geslo, razen če to storite

    Nobene naprave pred napadalcem ni mogoče popolnoma zaščititi s fizičnim dostopom. Ampak, če ne nastavite vašega Mac računalnika pravilno, je potreben samo ponovni zagon in nekaj sekund za izogibanje geslu - ali brisanje trdega diska.

    Za vse govoriti o varnostnih šibkih točkah, sposobnost za vsakogar, da hitro spremenite geslo Mac je le redko razmišljati. Še en dober razlog za uporabo šifriranja FileVault in morda nastavitev gesla za firmware.

    To je All About Recovery Mode

    Ključ do tega procesa je Recovery Mode - posebno okolje, do katerega lahko vsakdo dostopa na vašem Macu, če ga ponovno zaženejo in ob zagonu zaganjajo Command + R. Način za obnovitev običajno ne zahteva dostopa do gesla, čeprav morate pri zagonu računalnika Mac običajno vnesti geslo.

    Tradicionalno je bilo mogoče zagnati način za obnovitev in iz menija izbrati pripomočke> Ponastavitev gesla, ki ga lahko uporabite za ponastavitev gesla, če ste ga pozabili. Ta možnost je bila odstranjena v OS X Lion, vendar lahko kljub temu dostopate do istega pripomočka za ponastavitev gesla v obnovitvenem načinu, tako da izberete pripomočke> Terminal in vnesete ponastavitev gesla v terminalsko okno in pritisnete Enter. To bi omogočilo vsakomur, ki ima dostop do vašega Mac računalnika, možnost spreminjanja gesla in dostopa do vašega uporabniškega računa, čeprav lahko šifriranje FileVault zaščiti pred njim.

    Ta ista orodja so na voljo z zagonom z namestitvenega medija OS X - DVD ali pogona USB - na računalniku Mac.

    Tudi če je vaš Mac varno šifriran, lahko vsakdo, ki ima dostop do njega - na primer tat, ki je ukradel vaš MacBook - vstopi v način obnovitve in uporabi možnost »Ponovna namestitev OS X«, da izbriše celoten trdi disk. To vsaj ščiti vaše osebne datoteke od tatu - morali bodo začeti znova iz nič. Vendar pa to pomeni, da lahko tat hitro obriše vaš Mac in ga začne uporabljati.

    Gesla lahko ponastavite na Windows, seveda. Toda Windows ne naredi tega tako preprostega kot Mac - ta orodja niso samo hiter pritisk na tipko, medtem ko zaganjate računalnik z operacijskim sistemom Windows.

    Omogočite šifriranje FileVault za zaščito datotek

    Če uporabljate Mac, morate zagotoviti, da je šifriranje FileVault omogočeno. Šifriranje FileVault je zdaj privzeto omogočeno na OS X Yosemite - če ste ob nastavitvi vašega Mac računalnika sprejeli privzeto možnost, bi morali biti varni. Če ste izključili šifriranje ali uporabljate prejšnjo različico operacijskega sistema Mac OS X, morate zdaj omogočiti šifriranje FileVault..

    Sodobne različice šifriranja FileVault zagotavlja celotno diskovno šifriranje vašega Mac računalnika. To pomeni, da napadalec ne more uporabiti ponastavitev gesla iz obnovitvenega načina. Če poskusite uporabiti to orodje, ko omogočite FileVault, boste odkrili, da ne morete. Pripomoček ne deluje, saj preprosto ne vidi pogona sistema Mac ali uporabnikov na njem. Datoteke so šifrirane, dokler ne vnesete gesla, tako da ni ponastavitve.

    Šifriranje FileVault ščiti tudi vaše datoteke, če ljudje poskušajo zagnati drug operacijski sistem na vašem Mac računalniku ali odstraniti sistemski pogon in ga prebrati v drugem računalniku. to je bistvena varnostna funkcija. Če niste prepričani, ali je funkcija FileVault omogočena, lahko odprete System Preferences (Sistemske nastavitve), kliknete Security & Privacy (Varnost in zasebnost) in kliknete FileVault - ali preprosto pritisnite Command + Space, da odprete iskanje Spotlight, vnesite FileVault in pritisnite Enter,.

    Če pozabite svoje geslo na sodobnem računalniku Mac, ga lahko obnovite in dostopate do datotek, tako da podate ključ za obnovitev, ki ste ga dobili pri nastavitvi FileVault. Če ste se odločili, da jo delite z Apple med postopkom namestitve FileVault, vam lahko pomagajo znova pridobiti dostop do datotek.

    Omogočite geslo strojne programske opreme za zaklepanje strojne opreme vašega Mac računalnika

    Tudi če je FileVault omogočen, ga lahko nekdo, ki ima dostop do vašega Mac računalnika, še vedno izbriše iz obnovitvenega načina in ga nastavi kot nov sistem. Geslo za firmware lahko zaščiti pred tem.

    To bo pomagalo tudi, če ne želite uporabiti šifriranja FileVault iz nekega razloga, vendar želite preprečiti, da bi ljudje spremenili geslo in dostopali do datotek. Z geslom za vdelano programsko opremo tudi ne morete zagnati računalnika Mac z drugih naprav - na primer pogonov USB ali zunanjih trdih diskov - in dostopati do datotek, če niso šifrirane. Nekdo bi še vedno lahko izvlekel trdi disk iz računalnika Mac in dostopal do njegovih datotek v drugi napravi, če uporabljate geslo za vdelano programsko opremo brez šifriranja..

    Če nastavite geslo vdelane programske opreme, ga morate vnesti pred zagonom v obnovitveni način ali držati tipko možnosti za zagon z druge naprave. Samo napajanje vašega računalnika Mac običajno, ne da bi naredili kaj posebnega, ne bo zahtevalo gesla, zato ni preveč dodatnih težav.

    Nihče, razen samega Applea, lahko v teoriji vsaj ponastavi pozabljeno geslo za firmware. To je razlog, zakaj je to uporabna metoda zaščite, vendar je tudi razlog, zakaj bi lahko geslo programske opreme predstavljalo problem. Če nastavite geslo vdelane programske opreme, bodite še posebej pozorni, da ga boste zapomnili. Če ga pozabite, boste morali obiskati najbližjo trgovino Apple.

    Če uporabljate Find My Mac za daljinsko zaklepanje izgubljenega Mac-a, bo to nastavilo geslo strojne programske opreme za vaš Mac, da preprečite, da bi tat uporabil. Vendar pa lahko geslo za firmware nastavite pred časom. Samo zagon v način za obnovitev in izberite Utilities> Firmware Password za nastavitev gesla. (Računalniki Windows in Linux ponavadi ponujajo možnost UEFI ali BIOS geslo).


    Ne, to ni razlog za paniko, ampak je skrb. Še posebej, preden je Mac OS X Yosemite privzeto začel omogočati šifriranje FileVault, lahko zagrabite kateri koli Mac, ga zaženete v način obnovitve s hitro kombinacijo tipk in ponastavite geslo, da ga zaobidete in dostopate do uporabnikovih podatkov in podatkov. Vsak Mac, ki izvaja prejšnjo različico OS X, bo še vedno ranljiv, razen če se njihovi lastniki izognejo, da omogočijo šifriranje FileVault.

    Zasluge za sliko: Michael Gorzka na Flickru