Mac 內置的 5 項重要安全功能

Mac 內置的 5 項重要安全功能。

您有沒有想過您的 Mac 正在做什麼來保護您的數據安全? 以下是 macOS 內置的主要安全功能,您應該使用它們來保護您的系統。

我們大多數人都知道需要強密碼來保護我們的帳戶和設備免受未經授權的訪問。 但是,我們可能會忽略利用軟件和硬件製造商提供的附加安全功能。

Apple 提供了許多內置工具,您可以使用這些工具來保護您的 Mac 免受竊賊、惡意操作員以及任何不應訪問您的個人數據的其他人的侵害。 這些功能易於使用,易於設置,並且可以在將來有人攻擊您的設備時為您省去麻煩。 讓我們來看看一些最重要的。

1. 使用 FileVault 保護您的數據

在最新版本的 macOS 上,安裝助手會提示您在安裝過程中激活 FileVault。 那些不熟悉該功能的人如果不理解它可能會避免打開它,而那些匆忙完成設置過程的人可能不會注意到這個選項。

FileVault 通過加密整個 macOS 卷,在管理用戶帳戶密碼之外增加了一層額外的安全保護。 這意味著沒有解密密碼,任何人都無法訪問您硬盤上的數據。

額外的保護可防止未經授權的個人物理訪問您計算機的內容。 如果沒有啟用 FileVault,高級用戶可以繞過您的管理用戶帳戶並自行訪問您的文件,只要他們可以訪問您的驅動器。

幸運的是,使用 FileVault 是提高設備安全性和保護數據的一種簡單有效的方法。 要啟用加密,請執行以下步驟:

  1. 打開 系統偏好設置 .
  2. 選擇 安全和隱私 .
  3. 選擇標籤 文件庫。
  4. 打開  .
  5. 點擊 打開文件保險箱 .

如果您的設備有多個用戶,您必須選擇 啟用用戶 每個帳戶都必須具有解鎖磁盤的權限。

點擊 反義詞 ,然後會出現一條提示,詢問您在忘記 FileVault 密碼時希望如何重設密碼。 為此,您有兩種選擇:使用您的 Apple ID/iCloud 帳戶,或使用生成的恢復密鑰。 這兩種選擇都有一個警告。 如果您選擇使用 iCloud 作為重置方法,則該帳戶必須具有強大的安全性。 相反,如果您更願意生成恢復密鑰,則應將其保存在只有您可以訪問的安全位置。

將自己鎖定在加密卷之外意味著擦除整個驅動器以重新獲得訪問權限,因此您需要謹慎使用密碼和恢復方法。

首次啟用時,FileVault 在後台運行以加密您的驅動器。 您必須將設備連接到電源並允許該過程完成。 加密時間因硬盤大小而異,最好不要中斷該過程。 完成後,您新加密的文件夾將使潛在的數據竊賊更難物理訪問您的個人信息。

2. 使用固件密碼保護您的 Mac

固件密碼為您的設備增加了一層額外的安全保護。 啟用後,每當您嘗試從備用卷(例如恢復分區、連接的外部存儲)或使用大多數 Mac 啟動組合鍵時啟動時,該功能都會提示您輸入密碼。

默認情況下,未經授權的用戶可以利用某些 Mac 功能(例如恢復或單用戶模式)來操縱您的設備。 但是固件密碼會阻止訪問這些區域。

由於較新版本的 FileVault 包含類似的保護,Apple Silicon Mac 不再需要固件密碼。 但是,許多人仍然擁有配備英特爾芯片的 Mac,因此他們可以利用額外的安全性。

要在 Intel Mac 上設置固件密碼,請通過按啟動進入恢復分區 命令 + R 在啟動期間並按照以下說明操作:

  1. 點擊菜單 公用事業 .
  2. 選擇 啟動安全實用程序 أو 固件密碼實用程序 .
  3. 輸入您會記住的強密碼。
  4. 重新開始 列表中的 Mac 蘋果 .

就是這個。 固件密碼現在可以保護您的設備免受未經授權的篡改,並為 FileVault 加密提供完美補充。

記住固件密碼至關重要。 如果您忘記了輸入的內容,要恢復對設備的訪問權限將需要購買證明、前往 Apple 授權服務提供商處以及有問題的發票。

這個嚴格的過程確保只有設備的所有者才能在需要時請求刪除安全功能。 我們建議您在密碼管理器中記下固件密碼。

3. 使用“查找我的 Mac”來跟踪、鎖定和抹掉您的設備

“查找我的 Mac”是防止竊賊的終極技術防禦。 iCloud 功能可讓您在 Mac 丟失時對其進行跟踪,使用固件密碼遠程鎖定您的設備,以及擦除硬盤驅動器以保護其數據。 您甚至可以檢查報警設備的電池電量,以便了解它何時何地會斷電。

沒有理由不使用“查找我的 Mac”,而且設置該功能只需要幾分鐘。 以下是配置方法:

  1. 打開 系統偏好設置 .
  2. 選擇 蘋果ID أو 互聯網賬戶 .
  3. 定位 iCloud的 從列表中。
  4. 定位 查找我的Mac , 然後 允許 使用權。

要使用“查找我的 Mac”功能,請訪問 iCloud.com 並註冊 登錄並選擇 查找iPhone . 從這裡,您可以訪問您的設備列表並執行必要的操作。

“查找我的 Mac”是一項重要功能,因為它不僅可以幫助您保護和找回丟失或被盜的設備,還可以通過它的存在來阻止小偷。 如果更多的用戶接受這個和類似的安全功能,那麼竊取計算機、電話或其他受保護的設備將成為毫無意義的行為。

4.Apple ID雙因素認證

為您的所有帳戶(包括您的 Apple ID)啟用雙因素身份驗證是提高安全性的一種簡單有效的方法。 雖然大多數人都熟悉此過程,但有些人尚未採用該功能。 安全的 Apple ID 對於設備的整體安全性至關重要,因為它允許任何人訪問該帳戶以重置 FileVault 密碼並禁用“查找我的 Mac”。

如果您尚未在您的 Apple ID 上啟用雙因素身份驗證,我們強烈建議您現在就啟用。 設置該功能的最快方法是通過面板 Apple ID 在 系統偏好設置 . 您只需要選擇一個選項 密碼和安全 並按照說明進行操作。

5、系統完整性保護

雖然上述工具需要激活,但 Apple 還在 macOS 中提供了自動安全功能,包括系統完整性保護 (SIP)。

SIP 在 El Capitan (macOS 10.11) 中引入,可防止 root 用戶帳戶和惡意操作員修改系統的重要部分。 該功能自動運行,無需額外設置。 有了 SIP,只有 Apple 進程才有權修改系統文件,這限制了惡意操作員在獲得對您的系統的訪問權時可能造成的損害。

雖然 SIP 是一項自動功能,但運行早於 10.11 的 macOS 版本的設備缺少此功能。 如果您使用的是較舊的操作系統,我們強烈建議您升級,除非您有充分的理由不這樣做。 如果您無法升級,是時候更換您的 Mac 了。

你的 Mac 安全嗎?

在 Mac 安全方面,Apple 提供了大量有用的工具。 FileVault 加密您的硬盤驅動器以保護您的數據,而由英特爾芯片驅動的設備的固件密碼增加了額外的安全層。 在 iCloud 中查找我的 Mac 是一個非常有用的工具,可用於阻止小偷和管理丟失或被盜用的設備。

同時,為 Apple ID 啟用雙因素身份驗證是注重安全的用戶應該採取的首要步驟之一,因為它有助於加強 Mac 上的其他保護。 SIP 可防止在系統級別進行未經授權的篡改,是 macOS 10.11 及更高版本中內置的一項自動功能。

每個工具本身都提供顯著的安全優勢。 但是結合使用這些功能可以將您的 Mac 變成幾乎堅不可摧的堡壘。

相關文章
發表文章於

添加評論