Homepage » hogyan kell » Bárki, aki használja a Mac-et, megkerülheti a jelszavát, hacsak ezt nem teszi

    Bárki, aki használja a Mac-et, megkerülheti a jelszavát, hacsak ezt nem teszi

    Lehetséges, hogy a fizikai hozzáféréssel rendelkező támadóktól semmilyen eszközt nem lehet teljesen megvédeni. De ha nem állítja be megfelelően a Mac-et, csak egy újraindítást és néhány másodpercet vesz igénybe, hogy megkerülje a jelszavát - vagy törölje a merevlemezt.

    A biztonsági résekről szóló összes beszélgetés során ritkán gondolkodik arról, hogy bárki képes gyorsan megváltoztatni a Mac jelszavát. Ez még egy jó ok a FileVault titkosítás használatára, és talán firmware-jelszó megadására.

    Ez minden a helyreállítási módról szól

    Ennek a folyamatnak a kulcsa a Recovery Mode - egy speciális környezet, amelyet bárki hozzáférhet a Mac-hez, ha újraindítják és tartják a Command + R-et, amikor elindul. A helyreállítási mód általában nem igényel jelszót a hozzáféréshez, még akkor is, ha a Mac rendszerindításakor normálisan meg kell adnia a jelszavát.

    Hagyományosan a helyreállítási módba indult, és a menüből válassza a Segédprogramok> Jelszó-visszaállítás lehetőséget, amelyet a jelszó visszaállításához használhat, ha elfelejtette. Ezt az opciót eltávolították az OS X Lion alkalmazásban, de ugyanazzal a jelszó-visszaállítási segédprogrammal is elérheti a helyreállítási módot, ha kiválasztja a Segédprogramok> Terminál parancsot. Jelszó visszaállítása a terminálablakba, és nyomja meg az Enter billentyűt. Ez lehetővé teszi, hogy bárki, aki hozzáférhessen a Mac-hez, képes megváltoztatni a jelszavát és hozzáférni a felhasználói fiókjához, bár a FileVault titkosítás megvédheti azt.

    Ugyanezek az eszközök elérhetők az OS X telepítési adathordozóról - DVD-ről vagy USB-meghajtóról - Mac rendszeren.

    Még akkor is, ha a Mac biztonságosan titkosítva van, bárki, aki hozzá fér hozzá - például egy tolvaj, aki ellopta a MacBook-ot, beléphet a helyreállítási módba, és használja az „OS X újratelepítése” opciót a teljes merevlemez törléséhez. Ez legalább megvédi a személyes fájljait a tolvajtól - csak meg kell kezdeniük a semmiből. Ez azonban azt jelenti, hogy a tolvaj gyorsan törölheti a Mac-et és elkezdheti használni.

    Természetesen vannak módja a jelszó visszaállításának a Windows rendszeren. De a Windows nem teszi ezt olyan egyszerűvé, mint a Mac - ez az eszköz nem csak egy gyorsbillentyű, ha elindítja a Windows PC-t.

    A FileVault titkosítás engedélyezése a fájlok védelme érdekében

    Ha Macet használ, győződjön meg róla, hogy a FileVault titkosítás engedélyezve van. A FileVault titkosítás alapértelmezés szerint engedélyezve van az OS X Yosemite programban - feltételezve, hogy elfogadta az alapértelmezett beállítást a Mac beállításakor, biztonságosnak kell lennie. Ha kilépett a titkosításból, vagy a Mac OS X korábbi verzióját használja, akkor engedélyeznie kell a FileVault titkosítást most.

    A FileVault titkosításának modern verziói a Mac teljes lemezes titkosítását biztosítják. Ez azt jelenti, hogy a támadó nem tudja használni a Jelszó visszaállítása segédprogram a helyreállítási módból. Ha a FileVault engedélyezése után próbálja meg használni ezt az eszközt, akkor nem fog tudni. A segédprogram nem fog működni, mivel csak nem látja a Mac rendszer-meghajtót vagy a felhasználókat. A fájlok titkosítva vannak, amíg meg nem írja a jelszavát, így nincs visszaállítása.

    A FileVault titkosítás is megvédi a fájljait, ha az emberek megpróbálnak másik operációs rendszert indítani a Mac számítógépén, vagy eltávolítani a rendszer meghajtót, és egy másik számítógépen olvasni. ez alapvető biztonsági funkció. Ha nem biztos benne, hogy engedélyezve van-e a FileVault, megnyithatja a Rendszerbeállítások elemet, kattintson a Biztonság és a Titoktartás elemre, és kattintson a FileVault parancsra, vagy csak nyomja meg a Command + Space billentyűt a Spotlight keresés megnyitásához, írja be a FileVault parancsot, majd nyomja meg az Enter billentyűt a belépéshez.

    Ha elfelejtette jelszavát egy modern Mac számítógépen, akkor helyreállíthatja és elérheti a fájlokat a FileVault beállításakor megadott helyreállító kulcs nyújtásával. Ha úgy döntött, hogy megosztja az Apple-t a FileVault telepítési folyamata alatt, segíthet a fájlokhoz való hozzáférés helyreállításában.

    Engedélyezze a Firmware jelszót a Mac hardverének leállításához

    Még ha a FileVault engedélyezett, valaki, aki hozzáfér a Mac-hez, még mindig törölheti a helyreállítási módból, és új rendszerként állítja be. A firmware-jelszó megvédheti ezt.

    Ez akkor is segít, ha nem akarja valamilyen okból használni a FileVault titkosítást, de meg akarja akadályozni az embereket a jelszó megváltoztatásában és a fájlok elérésében. A firmware-jelszó megakadályozza, hogy az emberek más eszközökről - például USB-meghajtókról vagy külső merevlemezekről - indítsák el a Mac-et, és ha nem titkosították a fájlokat. Valaki még mindig kivághatja a merevlemezt a Mac-ből, és hozzáférhet a fájljaihoz egy másik eszközön, ha csak firmware-jelszót használ titkosítás nélkül..

    Ha firmware-jelszót állít be, be kell írnia azt a helyreállítási módba való indítás előtt, vagy az Opciógombot egy másik eszközről történő indításhoz kell tartania. Csak a Mac rendszerének bekapcsolása, anélkül, hogy bármi különöset csinálna, nem igényli a jelszót, így ez nem túl nagy gond.

    Az Apple kivételével senki sem tudja visszaállítani egy elfelejtett firmware-jelszót - legalábbis elméletileg. Éppen ezért ez a védelem nagyon hasznos módja, de a firmware-jelszó is problémát jelenthet. Ha firmware-jelszót állít be, ügyeljen arra, hogy emlékezzen rá. Ha elfelejtette, meg kell látogatnia a legközelebbi Apple Store-t.

    Ha a Find My Mac programot használja az elveszett Mac távoli zárolásához, ez a firmware-jelszót fogja beállítani a Mac számítógépére, hogy megakadályozza a tolvaj használatát. De a firmware-jelszót előre beállíthatja. Indítsa el a helyreállítási módot, és válassza ki a Segédprogramok> Firmware jelszó lehetőséget a jelszó beállításához. (A Windows és a Linux PC-k általában UEFI vagy BIOS jelszóval is rendelkeznek.)


    Nem, ez nem okoz pánikot, de ez aggodalomra ad okot. Különösen mielőtt a Mac OS X Yosemite alapértelmezés szerint elindította a FileVault titkosítás engedélyezését, megragadhat egy Mac-et, gyorsbillentyű kombinációval indíthatja helyreállítási módba, és visszaállíthatja a jelszót, hogy megkerülje azt, és elérje a felhasználó fájljait és adatait. Bármely, az OS X korábbi verzióját futtató Mac továbbra is sérülékeny lesz, kivéve, ha a tulajdonosuk kihagyta a módját, hogy engedélyezze a FileVault titkosítást.

    Képhitel: Michael Gorzka a Flickr-en