Otázka:
Jak zakázat zavádění pro jednoho uživatele (příkaz S)
houbysoft
2011-09-29 21:02:02 UTC
view on stackexchange narkive permalink

Ve výchozím nastavení jsou počítače Mac extrémně nezabezpečené, pokud někdo může získat fyzický přístup, protože je lze jednoduše vypnout, stisknout tlačítko napájení, podržet příkaz - S a tam získají root přístup za 5 sekund.

Existuje způsob, jak deaktivovat režim spouštění pro jednoho uživatele nebo jej alespoň chránit heslem?

Filevaulting your drive appears to be the best way to protect your files.
Dva odpovědi:
Daniel
2011-09-29 21:17:37 UTC
view on stackexchange narkive permalink

To nejlepší, co můžete udělat, je nastavit heslo firmwaru v naději, že někdo nezmění možnosti zavádění uložené v NVRAM nebo nenechá klávesnici vybrat alternativní software pro zavádění a obejít vaše hesla pro správu.

Starší počítače Mac používají k vynucení tohoto hesla Open Firmware, novější používají heslo EFI k zabránění bootování do režimu pro jednoho uživatele.

Fyzický přístup znamená s nástroji, váš počítač Mac je zranitelný fyzickým resetováním heslo firmwaru nebo vyjměte jednotku. Chcete-li jej chránit, zvažte FileVault, který šifruje obsah vašeho disku a vyžaduje správné heslo bez ohledu na fyzický přístup k počítači Mac.

hotpaw2
2011-09-29 22:39:43 UTC
view on stackexchange narkive permalink

S úplným fyzickým přístupem jsou všechny sázky vypnuté, pokud jde o zabezpečení bootování. Ujistěte se, že data nebo uživatelské účty, které vás zajímají, jsou šifrovány (filevault atd.), Takže bity na disku jsou pravděpodobně bez hesla zbytečné.



Tyto otázky a odpovědi byly automaticky přeloženy z anglického jazyka.Původní obsah je k dispozici na webu stackexchange, za který děkujeme za licenci cc by-sa 3.0, pod kterou je distribuován.
Loading...