Οποιοσδήποτε με το Mac σας μπορεί να παρακάμψει τον κωδικό σας εκτός αν το κάνετε αυτό
Είναι αδύνατο να προστατεύσετε πλήρως οποιαδήποτε συσκευή από έναν εισβολέα με φυσική πρόσβαση. Αλλά, εκτός και αν ρυθμίσετε σωστά το Mac σας, χρειάζεται μόνο επανεκκίνηση και μερικά δευτερόλεπτα για να παρακάμψετε τον κωδικό πρόσβασής σας - ή να σκουπίσετε τον σκληρό σας δίσκο.
Για όλες τις ομιλίες σχετικά με τα τρωτά σημεία ασφαλείας, η δυνατότητα για οποιονδήποτε να αλλάξει γρήγορα τον κωδικό πρόσβασης ενός Mac σπάνια σκεφτεί. Είναι ακόμα ένας καλός λόγος να χρησιμοποιήσετε την κρυπτογράφηση FileVault και ίσως να ορίσετε έναν κωδικό πρόσβασης υλικολογισμικού.
Είναι η λειτουργία ανάκαμψης
Το κλειδί αυτής της διαδικασίας είναι η λειτουργία ανάκαμψης - ένα ειδικό περιβάλλον που μπορεί να έχει πρόσβαση οποιοσδήποτε στον υπολογιστή σας Mac, εάν το επανεκκινήσετε και κρατάει το Command + R καθώς εκκινεί. Η λειτουργία ανάκτησης δεν απαιτεί κανονικά έναν κωδικό πρόσβασης για πρόσβαση, παρόλο που θα πρέπει να εισαγάγετε τον κωδικό πρόσβασής σας κατά την κανονική εκκίνηση του Mac.
Παραδοσιακά, ήταν δυνατή η εκκίνηση σε λειτουργία ανάκτησης και επιλέξτε Βοηθητικά προγράμματα> Επαναφορά κωδικών πρόσβασης από το μενού, τα οποία θα μπορούσατε να χρησιμοποιήσετε για να επαναφέρετε έναν κωδικό πρόσβασης αν το έχετε ξεχάσει. Αυτή η επιλογή καταργήθηκε ξανά στο OS X Lion, αλλά εξακολουθείτε να έχετε πρόσβαση στο ίδιο βοηθητικό πρόγραμμα επαναφοράς κωδικού πρόσβασης στη λειτουργία αποκατάστασης επιλέγοντας Βοηθήματα> Τερματικό, πληκτρολογώντας επαναφέρετε τον κωδικό πρόσβασης στο παράθυρο του τερματικού και πατήστε Enter. Αυτό θα επέτρεπε σε οποιονδήποτε με πρόσβαση στον υπολογιστή σας να έχει τη δυνατότητα να αλλάξει τον κωδικό πρόσβασής σας και να αποκτήσει πρόσβαση στο λογαριασμό χρήστη σας, παρόλο που η κρυπτογράφηση FileVault μπορεί να προστατεύσει από αυτό.
Αυτά τα ίδια εργαλεία είναι διαθέσιμα με εκκίνηση από μέσα εγκατάστασης OS X - ένα DVD ή USB drive - σε Mac.
Ακόμα κι αν το Mac σας είναι κρυπτογραφημένο με ασφάλεια, οποιοσδήποτε έχει πρόσβαση σε αυτό - για παράδειγμα, ένας κλέφτης που έκλεψε το MacBook - θα μπορούσε να εισέλθει στη λειτουργία αποκατάστασης και να χρησιμοποιήσει την επιλογή "Επανεγκατάσταση του OS X" για να σκουπίσει ολόκληρο το σκληρό σας δίσκο. Αυτό τουλάχιστον προστατεύει τα προσωπικά σας αρχεία από έναν κλέφτη - θα πρέπει απλώς να ξεκινήσει από το μηδέν. Ωστόσο, σημαίνει ότι ένας κλέφτης μπορεί να σκουπίσει γρήγορα το Mac σας και να το χρησιμοποιήσει.
Υπάρχουν τρόποι για να επαναφέρετε τον κωδικό πρόσβασής σας στα Windows, φυσικά. Αλλά τα Windows δεν το κάνουν τόσο εύκολο όσο το Mac - αυτά τα εργαλεία δεν είναι όλα απλά ένα γρήγορο πάτημα πλήκτρου ενώ εκκινείτε τον υπολογιστή σας των Windows.
Ενεργοποιήστε την κρυπτογράφηση FileVault για την προστασία των αρχείων σας
Εάν χρησιμοποιείτε Mac, θα πρέπει να βεβαιωθείτε ότι είναι ενεργοποιημένη η κρυπτογράφηση FileVault. Η κρυπτογράφηση FileVault είναι πλέον ενεργοποιημένη από προεπιλογή στο OS X Yosemite - υποθέτοντας ότι έχετε αποδεχτεί την προεπιλεγμένη επιλογή κατά τη ρύθμιση του Mac σας, θα πρέπει να είστε ασφαλείς. Αν έχετε επιλέξει την κρυπτογράφηση ή χρησιμοποιείτε προηγούμενη έκδοση του Mac OS X, θα πρέπει να ενεργοποιήσετε την κρυπτογράφηση FileVault τώρα.
Οι σύγχρονες εκδόσεις της κρυπτογράφησης FileVault παρέχουν κρυπτογράφηση ολόκληρου του δίσκου του Mac σας. Αυτό σημαίνει ότι δεν είναι δυνατό για έναν εισβολέα να χρησιμοποιήσει το επαναφέρετε τον κωδικό πρόσβασης χρησιμότητα από τη λειτουργία ανάκτησης. Εάν προσπαθήσετε να χρησιμοποιήσετε αυτό το εργαλείο μετά την ενεργοποίηση του FileVault, θα ανακαλύψετε ότι δεν μπορείτε. Το βοηθητικό πρόγραμμα δεν θα λειτουργήσει, καθώς απλά δεν βλέπει τη μονάδα συστήματος Mac ή άλλους χρήστες σε αυτήν. Τα αρχεία σας είναι κρυπτογραφημένα μέχρι να πληκτρολογήσετε τον κωδικό πρόσβασής σας, οπότε δεν υπάρχει επαναφορά.
Η κρυπτογράφηση FileVault προστατεύει επίσης τα αρχεία σας αν οι χρήστες προσπαθούν να εκκινήσουν ένα άλλο λειτουργικό σύστημα στο Mac σας ή να αφαιρέσουν τη μονάδα συστήματος και να την διαβάσουν σε άλλο υπολογιστή. είναι ένα βασικό χαρακτηριστικό ασφαλείας. Αν δεν είστε σίγουροι εάν το FileVault είναι ενεργοποιημένο, μπορείτε να ανοίξετε τις Προτιμήσεις συστήματος, κάντε κλικ στην επιλογή Ασφάλεια και ιδιωτικό απόρρητο και κάντε κλικ στο FileVault - ή απλώς πατήστε Command + Space για να ανοίξετε την Αναζήτηση Spotlight, πληκτρολογήστε FileVault και πατήστε Enter για πρόσβαση.
Εάν ξεχάσετε τον κωδικό πρόσβασής σας σε ένα σύγχρονο Mac, μπορείτε να τον ανακτήσετε και να αποκτήσετε πρόσβαση στα αρχεία σας παρέχοντας το κλειδί ανάκτησης που σας δίνεται κατά τη ρύθμιση του FileVault. Εάν επιλέξετε να το μοιραστείτε με την Apple κατά τη διαδικασία εγκατάστασης του FileVault, μπορεί να σας βοηθήσει να ανακτήσετε την πρόσβαση στα αρχεία σας.
Ενεργοποιήστε έναν κωδικό πρόσβασης υλικολογισμικού για να κλειδώσετε το υλικό του Mac σας
Ακόμη και με την ενεργοποίηση του FileVault, κάποιος που έχει πρόσβαση στο Mac σας θα μπορούσε ακόμα να τον σβήσει από τη λειτουργία αποκατάστασης και να το ορίσει ως νέο σύστημα. Ένας κωδικός πρόσβασης υλικολογισμικού μπορεί να προστατεύσει από αυτό.
Αυτό θα βοηθήσει επίσης αν δεν θέλετε να χρησιμοποιήσετε την κρυπτογράφηση FileVault για κάποιο λόγο, αλλά θέλετε να αποτρέψετε την αλλαγή των κωδικών σας και την πρόσβαση στα αρχεία σας. Ο κωδικός πρόσβασης υλικολογισμικού αποτρέπει επίσης τους ανθρώπους από την εκκίνηση του Mac από άλλες συσκευές - όπως μονάδες USB ή εξωτερικούς σκληρούς δίσκους - και πρόσβαση στα αρχεία σας εάν δεν είναι κρυπτογραφημένα. Κάποιος θα μπορούσε ακόμα να παραλύσει το σκληρό δίσκο από το Mac σας και να αποκτήσει πρόσβαση στα αρχεία του σε άλλη συσκευή αν χρησιμοποιήσετε απλώς έναν κωδικό πρόσβασης firmware χωρίς κρυπτογράφηση, ωστόσο.
Εάν ορίσετε έναν κωδικό πρόσβασης υλικολογισμικού, θα χρειαστεί να τον εισαγάγετε πριν από την εκκίνηση στη λειτουργία αποκατάστασης ή κρατώντας το πλήκτρο Option για εκκίνηση από διαφορετική συσκευή. Απλά ενεργοποιώντας κανονικά το Mac σας χωρίς να κάνετε κάτι ξεχωριστό δεν θα απαιτεί τον κωδικό πρόσβασης, οπότε δεν είναι πάρα πολύ πρόσθετη ταλαιπωρία.
Κανείς, εκτός από την ίδια την Apple, μπορεί να επαναφέρει έναν ξεχασμένο κωδικό πρόσβασης υλικολογισμικού - θεωρητικά, τουλάχιστον. Αυτός είναι ο λόγος για τον οποίο είναι μια τέτοια χρήσιμη μέθοδος προστασίας, αλλά είναι και ο λόγος για τον οποίο ένας κωδικός πρόσβασης υλικολογισμικού μπορεί να είναι ένα πρόβλημα. Αν ορίσετε έναν κωδικό πρόσβασης υλικολογισμικού, φροντίστε να το θυμάστε. Θα πρέπει να επισκεφθείτε το πλησιέστερο κατάστημα της Apple αν το ξεχάσετε.
Εάν χρησιμοποιείτε το Find My Mac για να κλειδώσετε απομακρυσμένα το χαμένο Mac σας, αυτό θα θέσει έναν κωδικό του firmware στο Mac σας για να αποτρέψει έναν κλέφτη να το χρησιμοποιήσει. Αλλά μπορείτε να ρυθμίσετε τον κωδικό του υλικολογισμικού μπροστά από το χρόνο. Απλώς εκκινήστε τη λειτουργία αποκατάστασης και επιλέξτε Βοηθητικά προγράμματα> Κωδικός πρόσβασης υλικολογισμικού για να ρυθμίσετε έναν κωδικό πρόσβασης. (Οι υπολογιστές με Windows και Linux συνήθως προσφέρουν επίσης την επιλογή κωδικού πρόσβασης UEFI ή BIOS).
Όχι, αυτό δεν προκαλεί πανικό, αλλά είναι ανησυχία. Ιδιαίτερα πριν από το Mac OS X, η Yosemite ξεκίνησε να ενεργοποιεί την κρυπτογράφηση FileVault από προεπιλογή, μπορείτε να πάρετε οποιοδήποτε Mac, να την εκκινήσετε σε λειτουργία ανάκτησης με ένα γρήγορο συνδυασμό πλήκτρων και να επαναφέρετε τον κωδικό πρόσβασης για να το παρακάμψετε και να αποκτήσετε πρόσβαση στα αρχεία και τα δεδομένα του χρήστη. Οποιοσδήποτε Mac που εκτελεί μια προηγούμενη έκδοση του OS X θα είναι ακόμα ευάλωτος, εκτός εάν οι ιδιοκτήτες τους έχουν εγκαταλείψει το δρόμο τους για να ενεργοποιήσουν την κρυπτογράφηση FileVault.
Image Credit: Michael Gorzka στο Flickr