Đối với tất cả các cuộc nói chuyện về lỗ hổng bảo mật, khả năng cho bất kỳ ai nhanh chóng thay đổi mật khẩu của Mac hiếm khi được nghĩ đến. Đó là một lý do khác để sử dụng mã hóa FileVault và có thể đặt mật khẩu chương trình cơ sở.
Đó là tất cả về chế độ khôi phục
Chìa khóa cho quá trình này là Recovery Mode - một môi trường đặc biệt mà bất cứ ai cũng có thể truy cập trên máy Mac của bạn nếu họ khởi động lại nó và giữ Command + R khi khởi động. Chế độ khôi phục thường không yêu cầu mật khẩu để truy cập, mặc dù bạn cần phải nhập mật khẩu của mình khi khởi động Mac bình thường.
Theo truyền thống, có thể khởi động vào chế độ khôi phục và chọn Tiện ích> Đặt lại mật khẩu từ trình đơn mà bạn có thể sử dụng để đặt lại mật khẩu nếu bạn quên mật khẩu. Tùy chọn này đã được gỡ bỏ trở lại trong OS X Lion, nhưng bạn vẫn có thể truy cập vào cùng một tiện ích đặt lại mật khẩu trong chế độ khôi phục bằng cách chọn Tiện ích> Thiết bị đầu cuối, nhập đặt lại mật khẩu vào cửa sổ đầu cuối và nhấn Enter. Điều này sẽ cho phép bất cứ ai có quyền truy cập vào máy Mac của bạn có khả năng thay đổi mật khẩu và truy cập tài khoản người dùng của bạn, mặc dù mã hóa FileVault có thể bảo vệ chống lại nó.
Những công cụ tương tự có sẵn bằng cách khởi động từ phương tiện cài đặt OS X - một ổ đĩa DVD hoặc USB - trên máy Mac.
Có nhiều cách để đặt lại mật khẩu của bạn trên Windows, tất nhiên. Nhưng Windows không thực hiện điều này dễ dàng như một máy Mac - những công cụ này không phải là tất cả chỉ cần nhấn nhanh khi bạn khởi động máy tính Windows.
Bật Mã hóa tệp để bảo vệ tệp của bạn
Nếu bạn đang sử dụng máy Mac, bạn nên đảm bảo mã hóa FileVault được bật. Mã hóa FileVault hiện được bật theo mặc định trên OS X Yosemite - giả sử bạn chấp nhận tùy chọn mặc định trong khi thiết lập máy Mac, bạn nên an toàn. Nếu bạn đã chọn không sử dụng mã hóa hoặc bạn đang sử dụng phiên bản Mac OS X trước đó, bạn nên bật mã hóa FileVault ngay bây giờ.
Các phiên bản hiện đại của mã hóa FileVault cung cấp mã hóa toàn bộ đĩa của máy Mac của bạn. Điều này có nghĩa là kẻ tấn công không thể sử dụng đặt lại mật khẩu tiện ích từ chế độ khôi phục. Nếu bạn thử sử dụng công cụ này sau khi bật FileVault, bạn sẽ không thể phát hiện ra. Tiện ích sẽ không hoạt động vì nó không thể thấy ổ đĩa hệ thống Mac hoặc bất kỳ người dùng nào trên đó. Các tệp của bạn được mã hóa cho đến khi bạn nhập mật khẩu của mình, do đó không cần đặt lại mật khẩu.
Mã hóa FileVault cũng bảo vệ các tệp của bạn nếu mọi người cố gắng khởi động hệ điều hành khác trên máy Mac của bạn hoặc xóa ổ đĩa hệ thống và đọc nó trong một máy tính khác. đó là tính năng bảo mật cần thiết. Nếu bạn không chắc liệu FileVault có được kích hoạt hay không, bạn có thể mở System Preferences, kích Security & Privacy và kích FileVault - hoặc nhấn Command + Space để mở Spotlight search, gõ FileVault và nhấn Enter để truy cập nó.
Bật Mật khẩu phần mềm để khóa phần cứng máy Mac của bạn
Ngay cả khi đã bật FileVault, người nào đó có quyền truy cập vào máy Mac của bạn vẫn có thể xóa nó khỏi chế độ khôi phục và thiết lập nó làm hệ thống mới. Mật khẩu chương trình cơ sở có thể bảo vệ chống lại điều này.
Điều này cũng sẽ giúp ích nếu bạn không muốn sử dụng mã hóa FileVault vì lý do nào đó, nhưng muốn ngăn mọi người thay đổi mật khẩu và truy cập các tệp của bạn. Mật khẩu chương trình cơ sở cũng ngăn mọi người khởi động máy Mac của bạn từ các thiết bị khác - như ổ USB hoặc ổ cứng gắn ngoài - và truy cập các tệp của bạn nếu chúng không được mã hóa. Ai đó vẫn có thể tách ổ đĩa cứng ra khỏi máy Mac của bạn và truy cập các tập tin trên một thiết bị khác nếu bạn chỉ sử dụng một mật khẩu phần vững mà không cần mã hóa.
Nếu bạn đặt mật khẩu chương trình cơ sở, bạn sẽ cần nhập mật khẩu đó trước khi khởi động vào chế độ khôi phục hoặc giữ phím Tùy chọn để khởi động từ một thiết bị khác. Chỉ cần bật nguồn trên máy Mac của bạn bình thường mà không thực hiện bất kỳ điều gì đặc biệt sẽ không yêu cầu mật khẩu, do đó không phải là quá nhiều rắc rối.
Nếu bạn sử dụng Find My Mac để khóa từ xa máy Mac bị mất của bạn, điều này sẽ thiết lập mật khẩu chương trình cơ sở trên máy Mac của bạn để ngăn kẻ trộm sử dụng nó. Nhưng bạn có thể đặt mật khẩu chương trình cơ sở đó trước thời hạn.Chỉ cần khởi động vào chế độ phục hồi và chọn Utilities> Firmware Password để thiết lập mật khẩu. (Máy tính Windows và Linux thường cung cấp tùy chọn mật khẩu UEFI hoặc BIOS.)
Không, đây không phải là nguyên nhân gây hoảng loạn, nhưng nó là một mối quan tâm. Đặc biệt trước khi Mac OS X Yosemite bắt đầu kích hoạt tính năng mã hóa FileVault theo mặc định, bạn có thể lấy bất kỳ máy Mac nào, khởi động nó vào chế độ khôi phục bằng tổ hợp phím nhanh và đặt lại mật khẩu để bỏ qua và truy cập dữ liệu và tệp của người dùng đó. Bất kỳ máy Mac nào đang chạy phiên bản OS X trước đó sẽ vẫn dễ bị tấn công trừ khi chủ sở hữu của chúng không sử dụng được mã hóa FileVault.