Beskyt dine data mod sikkerhedsrisici ved måldisk -tilstand [OS X -tip]

Beskyt dine data mod sikkerhedsrisici ved måldisk -tilstand [OS X -tip]

targetdisktb

Apple -computere har en unik opstartsmulighed kaldet Target Disk Mode, som giver adgang til et systems harddiske via Firewire -kabel i ældre Mac'er og et Thunderbolt -kabel i nyere modeller. Du får adgang til måldisktilstand ved at trykke og holde "T" -tasten nede, mens systemet starter, og indtil du enten ser Firewire- eller Thunderbolt -symbolet på skærmen.

Når du ser symbolet vises, kan du slutte din computer til en anden Mac Eller PC, og harddiskene på Mac i Target Disk Mode vil blive monteret på det andet system med fuld adgang. Da du har fuld adgang til startdisken, er din datas sikkerhed kompromitteret, men her er et par måder at løse det på. Jeg viser dig hvordan i dagens tip.

Der er tre primære måder at beskytte dine data mod nysgerrige øjne, efter at dit system starter i Target Disk Mode eller før: kryptering, en firmware -adgangskode og begrænsning af fysisk adgang til din Mac.

File Vault, File Vault 2 eller tredjepartskryptering

Den nemmeste måde at beskytte dine data mod nysgerrige øjne er at bruge File Vault. File Vault er tilgængelig på alle Mac'er, men kun Mac'er, der kører Mac OS X Lion, har File Vault 2, som inkluderer fuld diskkryptering. Mac’er, der kører Mac OS X Snow Leopards version af File Vault, beskytter kun brugerens startmappe, og der er tredjepartsapps som Exces eller PGP, som du kan bruge som krypteringsindstillinger på din Mac (virtuelle drev, fuld disk kryptering osv.).

Du aktiverer File Vault 2 via panelet Sikkerhed og fortrolighed i systemindstillinger. Jeg har en hvordan man bruger File Vault 2 på systemer, der kører Mac OS X Lion, der viser dig, hvordan du fuldt ud krypterer din startdisk. Så hvorfor ville du gøre dette? Årsagen er, at selv i Target Disk Mode er den krypterede disk ikke tilgængelig, medmindre du har en adgangskode. Bonus: Du kan gå et skridt videre ved at bruge denne anden måde, jeg skrev ved hjælp af File Vault 2 til at kryptere eksterne drev.

Firmware -adgangskode

Blot at aktivere en firmware -adgangskode ville forhindre adgang til din Macs startdisk, fordi din Mac ikke engang vil starte op i måldisk -tilstand, medmindre du kender den adgangskode. Mac OS X Lion's nye Recovery HD -partition har det værktøj, der er nødvendigt for at indstille firmwareadgangskoden. Genstart bare din Mac, mens du holder kommando+R -tasterne nede, og din Mac starter op i genoprettelsespartitionen. Du finder adgangskodeværktøjet i menuen Hjælpeprogrammer, når du ser menuen til gendannelsespartitioner.

En lang forklaring om aktivering af en firmware -adgangskode findes i dette Apple Knowledge Base -dokument http://support.apple.com/kb/HT1352. Personer, der bruger Mac'er, der ikke understøtter gendannelsespartitionen eller Mac'er, der kører Mac OS X Snow Leopard, bør læse HT1352.

Det er vigtigt at bemærke, at hvis du mister din firmware -adgangskode i nogle tilfælde, skal du muligvis besøge et Apple -autoriseret servicecenter for at få den nulstillet. Så sørg for at du registrerer det.

Begræns fysisk adgang

Da firmwareadgangskoden ikke er 100% idiotsikker, fordi hardwareændringer kan få din Mac til omgå firmwareadgangskoden. Dette betyder, at du måske ikke har brug for det servicecenterbesøg, men det betyder også, at firmware -adgangskoder heller ikke er så gode. Fysiske adgangsbegrænsninger er den bedste måde at beskytte din Mac på, da hvis du f.eks. Låser en MacBook Air i en skuffe, ikke engang du vil kunne bruge den, men dine data er sikre for alle inklusive dig!

Konklusion

Sammenfattende har du tre muligheder for at beskytte dine data mod adgang til dem via Target Disk Mode, der er angivet i rækkefølge af den mest effektive: begræns den fysiske adgang til din Mac, File Vault -kryptering og en firmware adgangskode. Den første mulighed vil være den bedste, da ingen kan komme til din Mac, mens den anden er bedst, når den bruges i kombination med sidstnævnte. Firmwareadgangskoden vil virke afskrækkende for mindre erfarne hackere eller tyve, men da det kan være forbigået kryptering, er det, der redder dagen i sidste ende. Hvis du bruger File Vault og en firmware -adgangskode, har du adgang til dine data bedst muligt med færrest besvær.

Seneste blogindlæg

To måder at reparere en overdimensioneret anden kategori i iTunes [iOS -tip]
September 10, 2021

Åh, hej der. Husk den computer -app vi viste dig i sidste uge, der hjælper dig med at finde ud af, hvad der fylder meget på din iPhone, iPod touch ...

Chirp Flow: Første gratis streaming, Twitter-klient i realtid til iPhone
September 10, 2021

Chirp Flow: Første gratis streaming, Twitter-klient i realtid til iPhoneEfterhånden som Twitter -revolutionen tager fart (eller hype, vælg selv), h...

| Cult of Mac
September 10, 2021

Vis et loginvinduesbanner i Lion [OS X -tip]Mange af os administrerer Mac -laboratorier, uanset om det er for en skole eller et fællesskabsbureau, ...