Beskyt dine data mod sikkerhedsrisici ved måldisk -tilstand [OS X -tip]
Apple -computere har en unik opstartsmulighed kaldet Target Disk Mode, som giver adgang til et systems harddiske via Firewire -kabel i ældre Mac'er og et Thunderbolt -kabel i nyere modeller. Du får adgang til måldisktilstand ved at trykke og holde "T" -tasten nede, mens systemet starter, og indtil du enten ser Firewire- eller Thunderbolt -symbolet på skærmen.
Når du ser symbolet vises, kan du slutte din computer til en anden Mac Eller PC, og harddiskene på Mac i Target Disk Mode vil blive monteret på det andet system med fuld adgang. Da du har fuld adgang til startdisken, er din datas sikkerhed kompromitteret, men her er et par måder at løse det på. Jeg viser dig hvordan i dagens tip.
Der er tre primære måder at beskytte dine data mod nysgerrige øjne, efter at dit system starter i Target Disk Mode eller før: kryptering, en firmware -adgangskode og begrænsning af fysisk adgang til din Mac.File Vault, File Vault 2 eller tredjepartskryptering
Den nemmeste måde at beskytte dine data mod nysgerrige øjne er at bruge File Vault. File Vault er tilgængelig på alle Mac'er, men kun Mac'er, der kører Mac OS X Lion, har File Vault 2, som inkluderer fuld diskkryptering. Mac’er, der kører Mac OS X Snow Leopards version af File Vault, beskytter kun brugerens startmappe, og der er tredjepartsapps som Exces eller PGP, som du kan bruge som krypteringsindstillinger på din Mac (virtuelle drev, fuld disk kryptering osv.).
Du aktiverer File Vault 2 via panelet Sikkerhed og fortrolighed i systemindstillinger. Jeg har en hvordan man bruger File Vault 2 på systemer, der kører Mac OS X Lion, der viser dig, hvordan du fuldt ud krypterer din startdisk. Så hvorfor ville du gøre dette? Årsagen er, at selv i Target Disk Mode er den krypterede disk ikke tilgængelig, medmindre du har en adgangskode. Bonus: Du kan gå et skridt videre ved at bruge denne anden måde, jeg skrev ved hjælp af File Vault 2 til at kryptere eksterne drev.
Firmware -adgangskode
Blot at aktivere en firmware -adgangskode ville forhindre adgang til din Macs startdisk, fordi din Mac ikke engang vil starte op i måldisk -tilstand, medmindre du kender den adgangskode. Mac OS X Lion's nye Recovery HD -partition har det værktøj, der er nødvendigt for at indstille firmwareadgangskoden. Genstart bare din Mac, mens du holder kommando+R -tasterne nede, og din Mac starter op i genoprettelsespartitionen. Du finder adgangskodeværktøjet i menuen Hjælpeprogrammer, når du ser menuen til gendannelsespartitioner.
En lang forklaring om aktivering af en firmware -adgangskode findes i dette Apple Knowledge Base -dokument http://support.apple.com/kb/HT1352. Personer, der bruger Mac'er, der ikke understøtter gendannelsespartitionen eller Mac'er, der kører Mac OS X Snow Leopard, bør læse HT1352.
Det er vigtigt at bemærke, at hvis du mister din firmware -adgangskode i nogle tilfælde, skal du muligvis besøge et Apple -autoriseret servicecenter for at få den nulstillet. Så sørg for at du registrerer det.
Begræns fysisk adgang
Da firmwareadgangskoden ikke er 100% idiotsikker, fordi hardwareændringer kan få din Mac til omgå firmwareadgangskoden. Dette betyder, at du måske ikke har brug for det servicecenterbesøg, men det betyder også, at firmware -adgangskoder heller ikke er så gode. Fysiske adgangsbegrænsninger er den bedste måde at beskytte din Mac på, da hvis du f.eks. Låser en MacBook Air i en skuffe, ikke engang du vil kunne bruge den, men dine data er sikre for alle inklusive dig!
Konklusion
Sammenfattende har du tre muligheder for at beskytte dine data mod adgang til dem via Target Disk Mode, der er angivet i rækkefølge af den mest effektive: begræns den fysiske adgang til din Mac, File Vault -kryptering og en firmware adgangskode. Den første mulighed vil være den bedste, da ingen kan komme til din Mac, mens den anden er bedst, når den bruges i kombination med sidstnævnte. Firmwareadgangskoden vil virke afskrækkende for mindre erfarne hackere eller tyve, men da det kan være forbigået kryptering, er det, der redder dagen i sidste ende. Hvis du bruger File Vault og en firmware -adgangskode, har du adgang til dine data bedst muligt med færrest besvær.