Nemoguće je potpuno zaštititi bilo koji uređaj od napadača s fizičkim pristupom. Ali, ako ne postavite svoj Mac pravilno, potrebno je samo ponovno podizanje sustava i nekoliko sekundi za zaobilaženje zaporke - ili obrišite tvrdi disk.
Za sve priče o sigurnosnim ranjivostima, mogućnost da bilo tko brzo promijeni lozinku Maca rijetko se razmišlja. To je još jedan dobar razlog za korištenje FileVault šifriranja i možda postaviti lozinku za firmver.
Ključ ovog postupka je način oporavka - poseban okoliš svatko može pristupiti vašem Mac računalu ako ga ponovno pokrenete i držite Command + R kako se pokreće. Način oporavka obično ne zahtijeva lozinku za pristup, iako biste trebali unijeti svoju lozinku pri normalnom pokretanju sustava Mac.
Tradicionalno, moguće je dignuti u način rada za oporavak i odaberite Izbornik> Password Reset (Resetiranje lozinke) iz izbornika koji biste mogli upotrijebiti za poništavanje zaporke ako ste je zaboravili. Ova je opcija uklonjena u OS X Lionu, ali i dalje možete pristupiti istom uslužnom programu za poništavanje zaporke u načinu oporavka tako da odaberete Utilities> Terminal, upisivanjem resetiranje lozinke u terminalni prozor i pritiskom na Enter. To će omogućiti svakome tko ima pristup vašem Macu mogućnost promjene lozinke i pristup vašem korisničkom računu, iako se šifriranje programa FileVault može zaštititi od njega.
Ovi isti alati dostupni su dizanjem s OS X instalacijskog medija - DVD ili USB pogona - na Mac računalu.
Čak i ako je vaš Mac čvrsto šifriran, bilo tko s njim može pristupiti - na primjer, lopov koji je ukrao vaš MacBook - mogao bi pristupiti načinu oporavka i upotrijebiti opciju "Reinstaliraj OS X" za brisanje čitavog tvrdog diska. To barem štiti vaše osobne datoteke od lopova - oni će morati početi ispočetka. Međutim, to znači da lopov može brzo brisati vaš Mac i početi ga koristiti.
Naravno, postoje načini za resetiranje zaporke na Windowsu. Ali Windows ne čini tako lako kao Mac - ti alati nisu svi samo brzi pritisak na tipku dok podižete Windows računalo.
Ako koristite Mac, trebali biste omogućiti da je FileVault šifriranje omogućeno. FileVault šifriranje sada je omogućeno prema zadanim postavkama na OS X Yosemite - pod pretpostavkom da ste prihvatili zadanu opciju tijekom postavljanja Mac računala, trebali biste biti sigurni. Ako ste isključili šifriranje ili koristite prethodnu verziju Mac OS X, trebali biste sada omogućiti enkripciju FileVault.
Suvremene verzije FileVault šifriranja omogućuju šifriranje cijelog diska vašeg Mac računala. To znači da napadaču nije moguće koristiti resetiranje lozinke korisnost iz načina oporavka. Ako pokušate koristiti ovaj alat nakon što omogućite FileVault, otkrit ćete da ne možete. Uslužni program neće funkcionirati, jer jednostavno ne može vidjeti pogon sustava Mac ili bilo koji korisnik na njemu. Vaše su datoteke kriptirane sve dok ne upišete lozinku pa ih nema.
FileVault šifriranje također štiti vaše datoteke ako ljudi pokušaju dignuti drugi operacijski sustav na Mac računalu ili ukloniti sustav pogona i čitati ga na drugom računalu. to je bitna sigurnosna značajka. Ako niste sigurni je li omogućen FileVault, možete otvoriti Postavke sustava, kliknite Sigurnost i privatnost i kliknite FileVault - ili jednostavno pritisnite Command + Space za otvaranje Spotlight pretraživanja, upišite FileVault i pritisnite Enter za pristupanje.
Ako zaboravite zaporku na suvremenom Macu, možete ga oporaviti i pristupati datotekama tako što ćete ponuditi ključ za oporavak koji ste dobili prilikom postavljanja datoteke FileVault. Ako ste odlučili podijeliti s Appleom tijekom postupka postavljanja FileVault, mogu vam pomoći da ponovno dobijete pristup datotekama.
Čak i ako je omogućen FileVault, netko s pristupom vašem Macu mogao je i dalje brisati iz oporavka i postaviti ga kao novi sustav. Firmware lozinka može zaštititi od toga.
To će također pomoći ako ne želite koristiti FileVault šifriranje iz nekog razloga, ali želite spriječiti ljude da mijenjaju vašu zaporku i pristupaju vašim datotekama. Lozinka za programere također sprječava ljude da dizaju Mac s drugih uređaja - poput USB pogona ili vanjskih tvrdih diskova - i pristupaju datotekama ako nisu kriptirani. Netko je ipak mogao maknuti tvrdi disk iz vašeg Mac računala i pristupiti datotekama na drugom uređaju, ako samo upotrijebite lozinku za firmver bez šifriranja.
Ako postavite lozinku za firmver, morat ćete ga unijeti prije pokretanja sustava za oporavak ili držanjem tipke Opcija za dizanje s drugog uređaja. Samo se napajanje na vašem Macu normalno ne radi ništa posebno neće zahtijevati lozinku, tako da nije previše dodatnih poteškoća.
Nitko osim Apple ne može resetirati zaboravljenu lozinku za firmware - barem u teoriji. Zato je to tako korisna metoda zaštite, ali to je i razlog zašto je firmware lozinka potencijalno problem. Ako postavite lozinku za firmver, budite oprezni da to zapamtite. Morat ćete posjetiti najbližu Apple trgovinu ako je zaboravite.
Ako koristite Find My Mac kako biste daljinski zaključali izgubljeni Mac, to će postaviti lozinku za firmver na vašem Macu da spriječi lopov da ga koristi. Ali tu lozinku za firmver možete postaviti ispred vremena. Jednostavno podignite u način rada za oporavak i odaberite Uslužni programi> Lozinka za firmware da biste postavili lozinku. (Windows i Linux računala obično nude i UEFI ili BIOS lozinku.)
Ne, ovo nije razlog za paniku, ali to je zabrinutost. Posebice prije nego što je Mac OS X Yosemite počeo omogućiti FileVault šifriranje prema zadanim postavkama, možete uhvatiti bilo koji Mac, pokrenuti ga u način oporavka pomoću brze kombinacije tipki i resetirati lozinku da biste je zaobišli i pristupili tim korisničkim datotekama i podacima.Svaki Mac koji koristi prethodnu verziju OS X-a i dalje će biti ranjiv ako vlasnici nisu otišli s puta kako bi omogućili FileVault šifriranje.
Slika kredita: Michael Gorzka na Flickr