A kézi jelszó-visszaállítás megakadályozása Mac számítógépen a FileVault Security használatával

Anonim

Szinte minden Mac-felhasználó rendelkezik bejelentkezési névvel és jelszóval a Mac rendszerindításkor való eléréséhez (ha nem, akkor kell!), amely ésszerű jelszavas védelmet biztosít, hogy elkerülje a legtöbb kíváncsiságot. szemek. Előfordulhat, hogy a fejlettebb biztonsági igényekkel rendelkező felhasználóknak még többet kell tenniük, hogy megvédjék Mac számítógépüket az illetéktelen hozzáféréstől, és mivel a Mac rendszergazdai jelszavak számos trükk segítségével visszaállíthatók, az egyszerűbb felhasználói bejelentkezési védelem nem feltétlenül megfelelő minden felhasználó számára. fokozott biztonsági helyzetekben és veszélyeztetett környezetben.Végső soron ez a szabványos és speciális jelszó-visszaállítási opcióinak megakadályozása, amelyek az Egyfelhasználós módban és a rendszerindító lemezek használatával érhetők el. Ennek számos módja van, de talán a legegyszerűbb módszer a még fejlettebb bejelentkezési megkerülési kísérletek megelőzésére a teljes lemeztitkosítás engedélyezése, az úgynevezett FileVault, amely nemcsak titkosítja a lemezen lévő összes adatot, hanem egy kötelező adatot is elhelyez. korábban jelentkezzen be az OS X rendszerindítási szakaszában. Az ebből adódó korai bejelentkezési követelmények megakadályozzák a Machez való jogosulatlan hozzáférést az egyfelhasználós módon és a külső rendszerindító köteteken keresztül, ami segíthet elkerülni a felhasználói és rendszergazdai bejelentkezések megkerülésével vagy a jelszavak visszaállításával kapcsolatos fejlettebb trükköket is. a parancssort.

A dolgok nagymértékű leegyszerűsítése érdekében egy egyszerű előtti és utáni összehasonlítás bemutatja a rendszerindítás szakaszait, a before képviseli azokat az elméleti megkerülési módszereket, amelyek segítségével hozzáértő egyének hozzáférhetnek a gépekhez egyszerű jelszavas védelemmel, és az azt követő Filevault bejelentkezés hatékonyan bejelentkezési blokádot képez a rendszerindítási folyamat elején, ami a legtöbb megkerülési kísérletet tagadja:

  • Before: Boot > Egyfelhasználós mód > Speciális jelszó megkerülése > Bejelentkezés teljes hozzáféréssel
  • After: Boot > FileVault biztonsági bejelentkezés szükséges a teljes hozzáféréshez

A FileVault rendkívül egyszerűen beállítható szinte bárki számára, és gyorsan elvégezhető az OS X „Biztonság” beállítási paneljén. Korábban alaposan foglalkoztunk a FileVault titkosítással, és az ismeretlenek számára ez egy fejlett biztonsági megoldás. olyan funkció, amely a teljes lemez titkosításával hihetetlen védelmet nyújt a Mac számítógépeken tárolt adatok számára. Csak ügyeljen arra, hogy megértse a teljes lemeztitkosítással járó kockázatokat és korlátokat – a gyorsolvasók verziója alapvetően ez; Ha elfelejti a FileVault jelszavát, és elveszíti a helyreállítási kulcsot, adatai véglegesen zárolva lesznek, és szinte mindenki nem fér hozzá. Így lehet, hogy nem minden Mac-felhasználó számára praktikus, de a szigorúbb biztonsági követelményeket támasztó felhasználóknak erősen ajánlott a Filevault használata egy jó szokás mellett, hogy rendszeresen használnak zárolt képernyőt, hogy megakadályozzák az illetéktelen hozzáférést.

Teljesítmény okokból a FileVault védelmet a legjobb SSD flash tárolómeghajtókon használni, de működik normál merevlemezeken is, bár egyes felhasználók időnként enyhe teljesítményromlást tapasztalhatnak.

Köszönjük Pavolnak a tippötletet és kérdést! Kérdése, megjegyzése vagy tippje van? Tudasd velünk!

A kézi jelszó-visszaállítás megakadályozása Mac számítógépen a FileVault Security használatával