A biztonsági hibákról való beszélgetés során ritkán gondolnak arra, hogy bárki képes gyorsan megváltoztatni a Mac jelszavát. Ez még egy jó ok arra, hogy a FileVault titkosítást használjuk, és talán egy firmware-jelszót is beállíthatunk.
Ez mindent a helyreállítási módról
Ennek a folyamatnak a kulcsa a helyreállítási mód - egy olyan speciális környezet, amely bárki számára hozzáférhet a Mac-jéhez, ha újraindul, és tartsa lenyomva a Command + R parancsot, amikor felindul. A Helyreállítási mód általában nem igényel jelszót a hozzáféréshez, annak ellenére, hogy a Mac rendszerindításakor meg kell adnia a jelszavát.
Hagyományosan a helyreállítási módban lehetett indítani, és a menüből válassza ki a Segédprogramok> Jelszó-visszaállítás parancsot, amelyet elfelejthetett a jelszó visszaállításához. Ezt az opciót eltávolították az OS X Lion programban, de ugyanazt a jelszó-visszaállító segédprogramot a helyreállítási módban is elérheti a Segédprogramok> Terminál, a Gépelés Jelszó visszaállítása a terminál ablakába, és nyomja meg az Enter billentyűt. Ez lehetővé tenné, hogy bárki hozzáférhessen a Mac-hez, képes megváltoztatni a jelszavát és elérni a felhasználói fiókját, bár a FileVault titkosítás védelmet nyújt.
Ugyanezek az eszközök állnak rendelkezésre az OS X telepítési adathordozóról - DVD vagy USB meghajtóról - a Mac rendszeren.
Természetesen vannak módjai a jelszó visszaállítására a Windows rendszeren. De a Windows nem teszi ezt olyan könnyűvé, mint a Mac - ezek az eszközök nem csak egy gyors billentyűleolvasás, amikor elindítja a Windows PC-t.
Engedélyezze a FileVault titkosítást a fájlok védelmére
Ha Mac-et használ, biztosítania kell, hogy a FileVault titkosítás engedélyezve legyen. A FileVault titkosítás alapértelmezés szerint engedélyezve van az OS X Yosemite operációs rendszeren - feltételezve, hogy elfogadta az alapértelmezett beállítást a Mac beállításakor, akkor biztonságban kell lennie. Ha kikapcsolta a titkosítást, vagy a Mac OS X korábbi verzióját használja, engedélyeznie kell a FileVault titkosítást.
A FileVault titkosítás modern verziói biztosítják a Mac teljes lemezes titkosítását. Ez azt jelenti, hogy egy támadó nem használhatja a Jelszó visszaállítása hasznosságot a helyreállítási módból. Ha megpróbálja használni ezt az eszközt a FileVault engedélyezése után, felfedezheti, hogy nem teheti meg. A segédprogram nem fog működni, mert csak nem látja a Mac rendszer meghajtót, vagy bármelyik felhasználóját. A fájlok kódolása addig történik, amíg be nem írja a jelszavát, ezért nincs visszaállítása.
A FileVault titkosítás megvédi a fájlokat is, ha az emberek megpróbálnak másik operációs rendszert indítani a Mac rendszeren, vagy eltávolítani a rendszer meghajtót, és elolvashatják azt egy másik számítógépen. ez egy alapvető biztonsági funkció. Ha nem biztos abban, hogy a FileVault engedélyezve van-e, megnyithatja a System Preferences (Rendszerbeállítások) lehetőséget, kattintson a Security & Privacy (Biztonság és adatvédelem) lehetőségre, majd kattintson a FileVault (FájlVault) parancsra, vagy nyomja meg a Command + Space billentyűt a Spotlight kereső megnyitásához, írja be a FileVault parancsot, és nyomja meg az Enter billentyűt a hozzáféréshez.
Ha elfelejti jelszavát egy modern Mac rendszeren, akkor helyreállíthatja és elérheti a fájlokat a FileVault beállításakor megadott helyreállítási kulcs megadása révén. Ha a FileVault telepítési folyamata során megosztottad az Apple-lel, segíthet a fájlok elérésében.
Engedélyezze a firmware-jelszót a Mac hardverének leállításához
Még a FileVault engedélyezésével is, a Mac hozzáféréssel rendelkező személy még mindig törölheti a helyreállítási módból, és új rendszerként beállíthatja. A firmware jelszó védelmet nyújt ez ellen.
Ez akkor is segít, ha valamilyen oknál fogva nem kívánja használni a FileVault titkosítást, de meg szeretné akadályozni az emberek számára a jelszó megváltoztatását és a fájlok elérését. A firmware-jelszó megakadályozza az embereket a Mac más eszközöktől (pl. USB-meghajtók vagy külső merevlemezek) történő indításával és a fájlok elérésével, ha nem titkosítva vannak. Valaki továbbra is feltörheti a merevlemezt a Mac számítógépéről, és hozzáférhet a fájlokhoz egy másik eszközön, ha csak titkosítás nélkül használja a firmware-jelszót.
Ha firmware-jelszót állított be, be kell írnia, mielőtt elindítaná a helyreállítási módot, vagy ha az Option billentyűt egy másik eszközről kívánja indítani. Csak a Mac rendszerint bekapcsolása normál esetben anélkül, hogy bármi különöset kellene tennie, nem lesz szükség a jelszóra, így nem túl sok további probléma.
Ha a Find My Mac segítségével távolítsa el az elveszett Mac-jét, ez beállít egy firmware jelszót a Mac számítógépére, hogy megakadályozza a tolvaj használatát. De előbb beállíthatja a firmware-jelszót.Csak indítsa el a helyreállítási módot, és válassza ki a Segédprogramok> Firmware jelszavát a jelszó beállításához. (A Windows és a Linux PC-k általában UEFI vagy BIOS jelszót kínálnak.)
Nem, ez nem okoz pánikot, de ez aggodalomra ad okot. Különösen, mielőtt a Mac OS X Yosemite elkezdte a FileVault titkosítást alapértelmezés szerint engedélyezni, bármilyen Mac-et megragadhat, gyors kulcskombinációval helyreállíthatja a helyreállítási módot, és visszaállíthatja a jelszót, hogy megkerülje azt, és hozzáférjen a felhasználó fájljaihoz és adataihoz. Minden olyan Mac, amely az OS X korábbi verzióját futtatja, továbbra is sérülékeny lesz, hacsak a tulajdonosok nem mentek el a módjától a FileVault titkosítás engedélyezéséhez.