Как защитить свои данные или локальная безопасность Mac OS

Featured, OS X, Безопасность | Автор: Владислав Сикорский Оставить коментарий

Статья «Как защитить свои данные » — это еще один большой шаг который обязательно надо сделать если вы хотите обезопасить свой компьютер от кражи или потери данных.  В этой статье мы рассмотрим каким образом можно защитить себя от  злоумышленников которые получили физический доступ к вашему Mac:

  • Когда вы отошли на 5 мин сделать кофе или чай
  • Потеряли компьютер или у вас его украли
  • Потеряли флешку с данными  или у вас ее украли
  • Поломался или пропал компьютер, как сохранить данные?
  • И прочие ситуации когда злоумышленник получает доступ к вашему Mac.

Как в почти любой компьютерной системе, локальная безопасность в Mac OS, достигается всего двумя параметрами: паролем и шифрованием. Поскольку при локальном доступе к компьютеру, в большинстве случаев, у злоумышленника есть практически безлимитное время на взлом, то к назначению пароля нужно подойти серьезно. Даже если у вас уже есть пароль, мы все равно рекомендуем прочитать пункт «Как назначить пароль в Mac OS» этой инструкции.

Как назначить пароль в Mac OS.

1) Зайдите в левом верхнем углу Яблоко->Системный настройки

В левом верхнем углу яблоко->Системные настройки

 

2) Перейдите в пункт меню «Пользователи и группы»

 

Системные настройки->Пользователи и группы

 3) Нажмите на кнопку «Сменить пароль». Кстати, нажав по икноке, которая находится левее кнопки »Сменить пароль» вы можете поменять вашу икнонку учетной записи на свою фотографию.

Mac OS, системные настройки изменить пароль учетной записи

 

4) Все что нам осталось это заполнить поля:

  • Старый пароль — если у вас пароля не было — оставьте поле пустым.
  •  Новый пароль. Введите новый пароль. Настоятельно рекомендуем прочитать статью Mac OS, как сгенерировать надежный пароль. Поскольку без надежного пароля компьютер можно будет взломать за пару часов простым методом bruteforce.
  • Подтверждение пароля — введите пароль заново, чтобы система убедилась что пароль введен без ошибок.
  • Подсказка — Подсказка будет высвечиваться если вы забудете пароль. Настоятельно рекомендуем заполнить это поле.

Mac OS назначаем новый пароль

Все! Пароль задали, но это только начала пути, ведь как мы писали ранее, сбросить пароль администратора в Mac OS можно. И это не доставит серьезных трудностей злоумышленнику. Но пароль это основополагающий пункт для дальнейших действий.

Как защитить информацию на Mac OS при потере или краже ноутбука

Если у вас есть важные данные, которые не должны попасть в чужие руки вам надо предпринять пару шагов которые помешают  получить доступ к данным компьютера. На сегодняшний день есть всего один способ это сделать — шифрованние.

При физическом доступе к компьютеру, злоумышленник может вынуть винчестер из вашего ноутбука, и таким образом получить доступ к документам, фотографиям, контактам и прочей информации которая хранятся на носителе. Для этих целей ему не понадобится вводить ни логин, ни пароль от учетной записи. Чтобы предотвратить такой исход событий прочитайте статью про настройку FileVault 2 и что это такое. Тут вкратце расскажу: FileVault 2 — это новое поколения шифрованния данных пользователя которое появилось в системе 10.7. Благодаря функции  FileVault 2 весь винчестер шифруется паролем администратора (FileVault в  более старых системах шифровал только папку пользователя).  При включении компьютера, до загрузки операционной системы, будет запрошен  пароль — ваш пароль администратора, с помощью которого можно будет расшифровать ваш внутренний диск и компьютер сможет его подмонтировать.

Благодаря такому не хитрому действию, как включение  FileVault 2, будет не так то просто получить доступ, но для особо важных данных  рекомендуем создать зашифрованный образ диска. На него назначить пароль отличный от системного. Даже если взломают пароль от  FileVault 2, им прийдется «попотеть» еще и над образом диска, что значительно замедлит их работу.

С шифрованнием жесктих дисков мы разобрались, вы прочитали статьи и включили  FileVault, но не будем забывать что в первую очередь ноутбук это портативная техника и велика доля вероятности потерять его в режиме сна. Поэтому необходимо назначить запрос пароля при выходе из режима сна. Таким образом не зная пароль, нельзя будет войти в систему, прийдется перегрузить компьютер, а там уже пройти дальше помешает зашифрованный диск.

Для установки пароля при выходе из режима сна вам надо: 

1) Зайти в системный настройки

2) Перейдите в пункт «Защита и безопасность»

Mac OS систсемный настройки->Защита и безопасность

3) Чтобы вносить изменения вам для начала надо ввести пароль администратора, для этого нажмите на замочек в левом нижнем углу.

 Системный настройки->Безопасность->Разблокировка меню

4) После чего смените пункт «Запрашивать пароль при выходе с режима сна или заставки» с «Никогда» на «Сразу» как это показано на картинке снизу.

 Системный настройки->настройка "Запрашивать пароль при выходе с режима сна или заставки

Как защитить информацию когда вы ненадолго отошли

В офисе, дома или на вечеринке большинство из нас отлучаются на недолго чтобы сходить на кухню за кофе, коктейлем в бар или на обед. Время отсутствия начинается с 5 минут до пары часов. За это время, злоумышленник может как прочитать и сфотографировать  пару писем отмеченных флажком или заглянуть в открытый документ (если отошли на 5-10 минут), но если отлучится на обед, то за это время можно скопировать на флешку всю папку документы, почту и захватить пару десятков фотографий.

В таком случае, как и прежде, нас спасет все тот же пароль. Назначим пароль на заставку, при выходе из режима заставки и включение заставки на активный угол, ну и стандартное «при бездействии» в течении трех минут.

Назначим пароль на заставку — если вы в Системных настройках->Защита и безопасность выбирали из выпадающего меню «сразу» в пункте  «Запрашивать пароль при выходе с режима сна или заставки», то вам ничего делать не надо, при выходе из режима заставки будет запрашиваться пароль. Если не меняли — поменяйте :-)

Благодаря этому пункту при выходе из режима заставки автоматически будет запрашиваться пароль пользователя.

Назначаем включение заставки  на активный угол:

1) Зайдите в системные настройки->Рабочий стол и заставка

 Системные настройки->Рабочий стол и заставка

 

2) Перейдите в под-меню «Заставка»

Системные настройки->Под меню заставка

 

3) Нажмите на кнопку «Активные углы» которая находится в правом нижнем углу экрана.  И выберите какой из углов экрана назначить на заставку. Кстати на другие углы мы рекомендуем назначать действия к примеру «Показать рабочий стол» Но этот функционал мы непременно рассмотрим позже в цикле статей «Продуктивная работа c Mac OS»

Mac OS назначение активных углов экрана

 

Итак: Благодаря назначенному активному углу мы можем в любой момент включить заставку. Для примера — Идете пить кофе, подвели мышку в левый нижний угол — включилась заставка и мы можем не беспокоится что кто-то влезет и будет что-то читать.

Включение заставки по неактивности — немаловажный пункт. Если вы забыли включить заставку она автоматически включиться через заданный промежуток времени. Чтобы задать этот промежуток зайдите в Системные настройки->Рабочий стол и заставка, под-меню заставка. В выпадающем меню «Начало после» выберите комфортный для вас интервал времени через который будет включатся заставка при неактивности (если вы ничего не печатаете и не пользуетесь мышкой/трекпадом).

Мы рекомендуем поставить период от двух до пяти минут.

Системные настройки->Назначение интервала включения заставки

 По желанию в этом же меню вы можете поменять заставку, отображение, поставить часы и другие приятные мелочи которые будут радовать глаз.

Как защитить информацию которая находится на внешних носителях.

Не всегда важная информация находиться на локальном винчестере. Иногда ее нужно передавать, например партнеру или взять с собой в командировку. В большинстве случаев, для этих целей, используют самую обычную флешку. В этом случае можно использовать 3 способа зашиты данных.

1) На флешке создать шифрованный образ, в который положить данные. Недостаток способа- такой образ можно открыть только на компьютерах под управлением операционной системы Mac OS. Также некоторые пользователи ощущают дискомфорт при использовании образов.

2) Создать зашифрованную флешку — Недостаток способа- такую флешку можно использовать только на Apple компьютерах из-за файловой системы. (разница в файловых системах)

3) Купить Флеш-накопители с аппаратным шифрованнием от компании Kingston. Такую флешку можно читать на любой операционной системе,

Как уберечь себя от потери данных

Существует несколько способов как защитить свои данные от пропажи. Первый из них и самый надежный — резервная копия с помощью Time Machine. Обязательно не забывайте шифровать резервную копию, поскольку в ней содержится вся информация с вашего компьютера и потеря такого носителя может свести на «нет» все усилия по безопасности.

Другой, менее надежный способ, использовать облачные сервисы по типу Google Drive или DropBox. Но у этого способа есть много очевидных недостатков:

  • Не делает резервную копию всего компьютера
  • Делает резервную копию только выбранных данных (которые лежат в папке Dropbox)
  • Делает резервную копию только при наличии интернета
  • Вы не знаете где хранятся ваши данные
  • Ограниченное место

В заключение можем порекомендовать прочитать статьи по безопасности: 

Как защитить свои данные или локальная безопасность Mac OS
9.9 / 10 stars

 

Оставить коментарий

LiNX.net.ua by LiNX team
RSS канал RSS отзывы Войти