Mac 内置的 5 项重要安全功能

Mac 内置的 5 项重要安全功能。

您有没有想过您的 Mac 正在做什么来保护您的数据安全? 以下是 macOS 内置的主要安全功能,您应该使用它们来保护您的系统。

我们大多数人都知道需要强密码来保护我们的帐户和设备免受未经授权的访问。 但是,我们可能会忽略利用软件和硬件制造商提供的附加安全功能。

Apple 提供了许多内置工具,您可以使用这些工具来保护您的 Mac 免受窃贼、恶意操作员以及任何不应访问您的个人数据的其他人的侵害。 这些功能易于使用,易于设置,并且可以在将来有人攻击您的设备时为您省去麻烦。 让我们来看看一些最重要的。

1. 使用 FileVault 保护您的数据

在最新版本的 macOS 上,安装助手会提示您在安装过程中激活 FileVault。 那些不熟悉该功能的人如果不理解它可能会避免打开它,而那些匆忙完成设置过程的人可能不会注意到这个选项。

FileVault 通过加密整个 macOS 卷,在管理用户帐户密码之外增加了一层额外的安全保护。 这意味着没有解密密码,任何人都无法访问您硬盘上的数据。

额外的保护可防止未经授权的个人物理访问您计算机的内容。 如果没有启用 FileVault,高级用户可以绕过您的管理用户帐户并自行访问您的文件,只要他们可以访问您的驱动器。

幸运的是,使用 FileVault 是提高设备安全性和保护数据的一种简单有效的方法。 要启用加密,请执行以下步骤:

  1. 打开 تفضيلاتالنظام .
  2. 选择 安全与隐私 .
  3. 选择标签 文件库。
  4. 打开  .
  5. 点击 打开文件保险箱 .

如果您的设备有多个用户,您必须选择 启用用户 每个帐户都必须具有解锁磁盘的权限。

点击 继续 ,然后会出现一条提示,询问您在忘记 FileVault 密码时希望如何重设密码。 为此,您有两种选择:使用您的 Apple ID/iCloud 帐户,或使用生成的恢复密钥。 这两种选择都有一个警告。 如果您选择使用 iCloud 作为重置方法,则该帐户必须具有强大的安全性。 相反,如果您更愿意生成恢复密钥,则应将其保存在只有您可以访问的安全位置。

将自己锁定在加密卷之外意味着擦除整个驱动器以重新获得访问权限,因此您需要谨慎使用密码和恢复方法。

首次启用时,FileVault 在后台运行以加密您的驱动器。 您必须将设备连接到电源并允许该过程完成。 加密时间因硬盘大小而异,最好不要中断该过程。 完成后,您新加密的文件夹将使潜在的数据窃贼更难物理访问您的个人信息。

2. 使用固件密码保护您的 Mac

固件密码为您的设备增加了一层额外的安全保护。 启用后,每当您尝试从备用卷(例如恢复分区、连接的外部存储)或使用大多数 Mac 启动组合键时启动时,该功能都会提示您输入密码。

默认情况下,未经授权的用户可以利用某些 Mac 功能(例如恢复或单用户模式)来操纵您的设备。 但是固件密码会阻止访问这些区域。

由于较新版本的 FileVault 包含类似的保护,Apple Silicon Mac 不再需要固件密码。 但是,许多人仍然拥有配备英特尔芯片的 Mac,因此他们可以利用额外的安全性。

要在 Intel Mac 上设置固件密码,请通过按启动进入恢复分区 Cmd+R 在启动期间并按照以下说明操作:

  1. 点击菜单 公用事业 .
  2. 选择 启动安全实用程序 أو 固件密码实用程序 .
  3. 输入您会记住的强密码。
  4. أعدتشغيل 列表中的 Mac Apple .

就是这个。 固件密码现在可以保护您的设备免受未经授权的篡改,并为 FileVault 加密提供完美补充。

记住固件密码至关重要。 如果您忘记了输入的内容,要恢复对设备的访问权限将需要购买证明、前往 Apple 授权服务提供商处以及有问题的发票。

这个严格的过程确保只有设备的所有者才能在需要时请求删除安全功能。 我们建议您在密码管理器中记下固件密码。

3. 使用“查找我的 Mac”来跟踪、锁定和抹掉您的设备

“查找我的 Mac”是防止窃贼的终极技术防御。 iCloud 功能可让您在 Mac 丢失时对其进行跟踪,使用固件密码远程锁定您的设备,以及擦除硬盘驱动器以保护其数据。 您甚至可以检查报警设备的电池电量,以便了解它何时何地会断电。

没有理由不使用“查找我的 Mac”,而且设置该功能只需要几分钟。 以下是配置方法:

  1. 打开 تفضيلاتالنظام .
  2. 选择 苹果ID أو 互联网账户 .
  3. 定位 iCloud的 منالقائمة。
  4. 定位 查找我的Mac ث 允许 使用权。

要使用“查找我的 Mac”功能,请访问 iCloud.com 并注册 登录并选择 查找iPhone . 从这里,您可以访问您的设备列表并执行必要的操作。

“查找我的 Mac”是一项重要功能,因为它不仅可以帮助您保护和找回丢失或被盗的设备,还可以通过它的存在来阻止窃贼。 如果更多的用户接受这个和类似的安全功能,那么窃取计算机、电话或其他受保护的设备将成为毫无意义的行为。

4.Apple ID双因素认证

为您的所有帐户(包括您的 Apple ID)启用双因素身份验证是提高安全性的一种简单有效的方法。 虽然大多数人都熟悉此过程,但有些人尚未采用该功能。 安全的 Apple ID 对于设备的整体安全性至关重要,因为它允许任何人访问该帐户以重置 FileVault 密码并禁用“查找我的 Mac”。

如果您尚未在您的 Apple ID 上启用双因素身份验证,我们强烈建议您现在就启用。 设置该功能的最快方法是通过面板 Apple ID 在 تفضيلاتالنظام . 您只需要选择一个选项 密码和安全 并按照说明进行操作。

5、系统完整性保护

虽然上述工具需要激活,但 Apple 还在 macOS 中提供了自动安全功能,包括系统完整性保护 (SIP)。

SIP 在 El Capitan (macOS 10.11) 中引入,可防止 root 用户帐户和恶意操作员修改系统的重要部分。 该功能自动运行,无需额外设置。 有了 SIP,只有 Apple 进程才有权修改系统文件,这限制了恶意操作员在获得对您的系统的访问权时可能造成的损害。

虽然 SIP 是一项自动功能,但运行早于 10.11 的 macOS 版本的设备缺少此功能。 如果您使用的是较旧的操作系统,我们强烈建议您升级,除非您有充分的理由不这样做。 如果您无法升级,是时候更换您的 Mac 了。

你的 Mac 安全吗?

在 Mac 安全方面,Apple 提供了大量有用的工具。 FileVault 加密您的硬盘驱动器以保护您的数据,而由英特尔芯片驱动的设备的固件密码增加了额外的安全层。 在 iCloud 中查找我的 Mac 是一个非常有用的工具,可用于阻止小偷和管理丢失或被盗用的设备。

同时,为 Apple ID 启用双因素身份验证是注重安全的用户应该采取的首要步骤之一,因为它有助于加强 Mac 上的其他保护。 SIP 可防止在系统级别进行未经授权的篡改,是 macOS 10.11 及更高版本中内置的一项自动功能。

每个工具本身都提供显着的安全优势。 但是结合使用这些功能可以将您的 Mac 变成几乎坚不可摧的堡垒。

相关文章
发表文章于

添加评论