Օգտագործելով Mac անվտանգության նախապատվությունների վահանակը

Բովանդակություն:

Օգտագործելով Mac անվտանգության նախապատվությունների վահանակը
Օգտագործելով Mac անվտանգության նախապատվությունների վահանակը
Anonim

Անվտանգության նախապատվությունների վահանակը թույլ է տալիս վերահսկել ձեր Mac-ի օգտատերերի հաշիվների անվտանգության մակարդակը: Բացի այդ, Անվտանգության նախապատվությունների վահանակն այն է, որտեղ դուք կարգավորում եք ձեր Mac-ի firewall-ը, ինչպես նաև միացնում կամ անջատում եք տվյալների գաղտնագրումը ձեր օգտատիրոջ հաշվի համար:

Ահա, թե ինչպես օգտագործել Անվտանգության և գաղտնիության վահանակը՝ ձեր համակարգիչը անվտանգ պահելու համար:

Այս հոդվածի հրահանգները վերաբերում են macOS Big Sur-ին (11) մինչև OS X Mountain Lion (10.8): Որոշ տարբերակներ մի փոքր տարբերվում են՝ կախված ձեր օգտագործած օպերացիոն համակարգից:

Ինչպես փոխել անվտանգության նախապատվությունները Mac-ում

Անվտանգության և գաղտնիության վահանակն ունի չորս տարածք, որոնցից յուրաքանչյուրը վերահսկում է Mac-ի անվտանգության տարբեր ասպեկտները: Հետևեք այս քայլերին՝ դրանցից յուրաքանչյուրին մուտք գործելու և փոփոխելու համար:

  1. Բացեք System Preferences ՝ ընտրելով այն Apple ընտրացանկից կամ սեղմելով դրա պատկերակը Dock-ում:

    Image
    Image
  2. Սեղմեք Անվտանգություն և գաղտնիություն.

    Image
    Image
  3. Ընտրեք General ներդիրը։

    Image
    Image
  4. Սեղմեք կողպեք պատկերակը Անվտանգության նախապատվությունների վահանակի ստորին ձախ անկյունում:

    Image
    Image
  5. Մուտքագրեք ձեր ադմինիստրատորի գաղտնաբառը, երբ հուշումը հայտնվի:
  6. Պահանջել գաղտնաբառ ընտրանքը պահանջում է, որ դուք (կամ ցանկացած ոք, ով փորձում է օգտագործել ձեր Mac-ը) տրամադրեք ընթացիկ հաշվի գաղտնաբառը՝ քնի ռեժիմից դուրս գալու կամ ակտիվ էկրանապահիչից դուրս գալու համար: Ընտրանքը միացնելու համար սեղմեք վանդակը:

    Օգտագործեք ընտրացանկը՝ ընտրելու այն միջակայքը, որից առաջ macOS-ը խնդրում է գաղտնաբառը: Ձեր ընտրությունն է՝ անմիջապես, հինգ վայրկյան, մեկ րոպե, հինգ րոպե, 15 րոպե, մեկ ժամ, չորս ժամ և ութ ժամ:

    Image
    Image
  7. Հետևյալ տարրերը կարող են հայտնվել կամ չհայտնվել ձեր Mac-ում.

    • Անջատել ավտոմատ մուտքը. Այս ընտրանքը պահանջում է, որ օգտատերերը նույնականացնեն իրենց ինքնությունը իրենց գաղտնաբառով, երբ նրանք մուտք գործեն:
    • Պահանջել գաղտնաբառ՝ յուրաքանչյուր Համակարգի Նախապատվությունների վահանակը բացելու համար․ այս ընտրանքն ընտրելով, օգտվողները պետք է տրամադրեն իրենց հաշվի ID-ն և գաղտնաբառը ցանկացած անգամ, երբ փորձեն փոխել որևէ անվտանգ համակարգ։ նախապատվությունը. Սովորաբար, առաջին իսկորոշումը բացում է բոլոր անվտանգ համակարգի նախապատվությունները:
  8. Դուք կարող եք նաև հնարավորություն ունենալ ցուցադրել հաղորդագրություն, երբ էկրանը կողպված է ՝ սեղմելով այդ ընտրանքի կողքի վանդակը: Հաղորդագրություն ստեղծելու համար սեղմեք Set Lock Message կոճակը:

    Image
    Image
  9. 2013-ի կեսերին և ավելի ուշ առնվազն macOS Sierra-ով (10.12) ստեղծված Mac-երը նաև հնարավորություն ունեն ամբողջությամբ բաց թողնել գաղտնաբառը, երբ արթնացնեք համակարգիչը: Դուք կարող եք օգտագործել Apple Watch, պայմանով, որ այն դաստակի վրա է և ապակողպված: Սեղմեք Օգտագործեք ձեր Apple Watch-ը՝ հավելվածներն ապակողպելու համար, և ձեր Mac՝ այս գործառույթը միացնելու համար:

    Այս հատկությունը համատեղելի է Apple Watch Series 1-ին և 2-ին Sierra-ի համար, և Series 3-ին և ավելի բարձր՝ High Sierra-ի համար (10.13) և ավելի ուշ:

    Image
    Image
  10. Ընդհանուր ներդիրի հիմնական էկրանի վերջին երկու տարբերակները կապված են այն հավելվածների հետ, որոնք կարող եք ներբեռնել: Երկու տարբերակներն են՝ App Store և App Store և բացահայտված մշակողներ Առաջին ընտրությունն ավելի ապահով է, քանի որ այն թույլ է տալիս տեղադրել միայն այն հավելվածները, որոնք Apple-ը հավաստագրել է: համատեղելի լինելու համար:

    Image
    Image
  11. Սեղմեք Ընդլայնված կոճակը՝ ավելի շատ տարբերակներ մուտք գործելու համար:

    Ընդլայնված կոճակի կարգավորումները նույնն են Անվտանգության և գաղտնիության նախապատվությունների յուրաքանչյուր ներդիրում:

    Image
    Image
  12. Հաջորդ պատուհանի առաջին կարգավորումն է Դուրս գալ xx րոպե անգործությունից հետո: Այս ընտրանքը թույլ է տալիս ընտրել պարապ ժամանակի որոշակի քանակ, որից հետո տվյալ պահին մուտք գործած հաշիվն ավտոմատ կերպով դուրս է գալիս:

    Image
    Image
  13. Դուք կարող եք նաև նշել - ի կողքին գտնվող վանդակումՊահանջել ադմինիստրատորի գաղտնաբառ՝ ամբողջ համակարգի նախապատվությունները մուտք գործելու համար: Այս կարգավորումը նման է նրան, որը պահանջում է հավատարմագրեր՝ նախապատվությունների վահանակներ մուտք գործելու համար:

    Image
    Image

Ինչպես օգտագործել FileVault-ի կարգավորումները

Հաջորդ ներդիրը վերահսկում է FileVault-ը: Այս ֆունկցիան օգտագործում է 128-բիթանոց (AES-128) գաղտնագրման սխեման՝ ձեր օգտատիրոջ տվյալները հետաքրքրասեր աչքերից պաշտպանելու համար: Ձեր տան թղթապանակի գաղտնագրումը գրեթե անհնար է դարձնում որևէ մեկի համար մուտք գործել ձեր Mac-ի օգտատիրոջ որևէ տվյալ՝ առանց ձեր հաշվի անվան և գաղտնաբառի:

FileVault-ը հարմար է շարժական Mac ունեցողների համար, ովքեր մտահոգված են կորստի կամ գողության համար: Երբ FileVault-ը միացված է, ձեր տան թղթապանակը դառնում է գաղտնագրված սկավառակի պատկեր, որը հասանելի է դառնում միայն մուտք գործելուց հետո: Երբ դուք դուրս եք գալիս, անջատվում կամ քնում, տան պանակի պատկերն այլևս հասանելի չէ:

  1. Սեղմեք FileVault ներդիրը՝ դրա կարգավորումները մուտք գործելու համար:

    Image
    Image
  2. FireVault-ը կարող է միացված լինել: Եթե դա այդպես չէ, սեղմեք Միացնել FileVault՝ գաղտնագրման գործընթացը սկսելու համար:

    Image
    Image
  3. Հայտնվում է պատուհան, որը թույլ է տալիս հարմարեցնել ձեր կոշտ սկավառակի մուտքը: Երկու ընտրությունն են՝

    • Թույլ տվեք իմ iCloud հաշվին բացել իմ սկավառակը. Այս տարբերակը թույլ է տալիս օգտագործել ձեր Apple ID-ն և գաղտնաբառը:
    • Ստեղծեք վերականգնման բանալի և մի օգտագործեք իմ iCloud հաշիվը. Ընտրեք այս պարամետրը՝ ավելի շատ անվտանգության համար: Ձեր տվյալները կլինեն անկախ, եզակի բանալի հետևում, որը կապված չէ ձեր Apple ID-ի հետ: Դա ավելի լավ տարբերակ է, եթե մտահոգված եք ձեր iCloud հավատարմագրերի անվտանգությամբ:
    Image
    Image
  4. Կատարեք ձեր ընտրությունը և սեղմեք Շարունակել.
  5. FileVault-ը սկսում է գաղտնագրել ձեր սկավառակը: Եթե ընտրել եք վերականգնման բանալի ստեղծել, այն կհայտնվի պատուհանում: Նշեք այն և սեղմեք Շարունակել:

    Ապահով պահեք ձեր վերականգնման բանալին:

  6. FileVault-ն ավարտում է ձեր սկավառակի կոդավորումը:

    Կախված ձեր համակարգչի մոդելից և ձեր օգտագործած macOS-ի տարբերակից, FileVault-ը կարող է ձեզ դուրս գրել այս գործընթացի ընթացքում:

  7. Դուք կարող եք տեսնել հետևյալ լրացուցիչ ընտրանքները FileVault ներդիրում՝

    • Սահմանել հիմնական գաղտնաբառ. Հիմնական գաղտնաբառը անվտանգ չէ: Այն թույլ է տալիս վերականգնել ձեր օգտատիրոջ գաղտնաբառը, եթե մոռանաք ձեր մուտքի տվյալները: Այնուամենայնիվ, եթե մոռանաք և՛ ձեր օգտվողի հաշվի գաղտնաբառը, և՛ հիմնական գաղտնաբառը, դուք չեք կարողանա մուտք գործել ձեր օգտվողի տվյալները:
    • Օգտագործեք անվտանգ ջնջում. այս տարբերակը վերագրում է տվյալները, երբ դատարկում եք աղբարկղը: Սա ապահովում է, որ աղբարկղված տվյալները հեշտությամբ չեն վերականգնվում:
    • Օգտագործեք անվտանգ վիրտուալ հիշողություն. այս ընտրանքի ընտրությունը ստիպում է ձեր կոշտ սկավառակի վրա գրված RAM-ի բոլոր տվյալները նախ գաղտնագրվել:

Ինչպես կարգավորել ձեր Mac-ի Firewall-ը

Ձեր Mac-ը ներառում է անձնական firewall, որը կարող եք օգտագործել ցանցի կամ ինտերնետ կապը կանխելու համար: Այն հիմնված է ստանդարտ UNIX կարգավորումների վրա, որը կոչվում է ipfw: Սա լավ, թեև հիմնական, փաթեթների զտիչ firewall է: Այս հիմնական firewall-ին Apple-ն ավելացնում է վարդակների ֆիլտրման համակարգ, որը նաև հայտնի է որպես հավելվածների firewall:

Փոխանակ իմանալու, թե որ նավահանգիստներն ու արձանագրություններն են անհրաժեշտ, կարող եք նշել, թե որ հավելվածներն իրավունք ունեն մուտքային կամ ելքային կապեր հաստատել:

  1. Սեղմեք Firewall ներդիրը նախապատվության վահանակում:
  2. Եթե ձեր firewall-ն անջատված է, սեղմեք Միացնել Firewall՝ այն ակտիվացնելու համար:

    MacOS-ի և OS X-ի հին տարբերակներում այս տարբերակը կոչվում է Սկսել:

    Image
    Image
  3. Սեղմեք Firewall Options՝ ավելի շատ կարգավորումներ մուտք գործելու համար:

    Վաղ տարբերակներում այս կոճակը կոչվում է Ընդլայնված: Այն հասանելի է միայն այն դեպքում, եթե firewall-ը միացված է:

    Image
    Image
  4. Սեղմեք - ի կողքին գտնվող վանդակը Արգելափակել բոլոր մուտքային կապերը՝ կանխելու համար ոչ կարևոր ծառայությունների մուտքային կապերը: Apple-ի կողմից սահմանված հիմնական ծառայություններն են՝

    • Configd. թույլ է տալիս կատարել DHCP և ցանցի կազմաձևման այլ ծառայություններ:
    • mDNSResponder. Թույլ է տալիս գործել Bonjour արձանագրությունը:
    • raccoon. թույլ է տալիս գործել IPSec (Ինտերնետային արձանագրության անվտանգություն):

    Եթե որոշեք արգելափակել բոլոր մուտքային կապերը, ֆայլերի, էկրանի և տպագրության փոխանակման ծառայությունների մեծ մասն այլևս չի գործի:

  5. Ստուգում Ավտոմատ թույլ տալ ներկառուցված ծրագրերին մուտքային կապեր ստանալու համար հրահանգում է firewall-ին ընդունել հարցումներ ֆոնդային հավելվածներից, ինչպիսիք են Mail-ը և Messages-ը:
  6. Ավտոմատ թույլ տալ ստորագրված ծրագրաշարին մուտքային կապեր ստանալ ընտրանքն ավտոմատ կերպով ապահով ստորագրված ծրագրային հավելվածներ է ավելացնում այն հավելվածների ցանկին, որոնց թույլատրվում է միացումներ ընդունել արտաքին ցանցից, ներառյալ ինտերնետը:.
  7. Դուք կարող եք ձեռքով հավելվածներ ավելացնել firewall-ի հավելվածների ֆիլտրի ցանկում՝ օգտագործելով plus (+) կոճակը: Նմանապես, դուք կարող եք հեռացնել հավելվածները ցուցակից՝ օգտագործելով մինուս (- ) կոճակը:
  8. Միացնել գաղտնի ռեժիմը-ը թույլ չի տալիս ձեր Mac-ին պատասխանել ցանցից տրաֆիկի հարցումներին: Այս տարբերակը ստիպում է ձեր Mac-ին թվալ, թե գոյություն չունի:

Ինչպես կարգավորել գաղտնիության կարգավորումները

Դուք կարող եք ունենալ չորրորդ ներդիր՝ Գաղտնիություն: Այս բաժինը թույլ է տալիս որոշել, թե որ հավելվածները կարող են տեղեկատվություն հավաքել և կարդալ ձեր Mac-ի տարբեր տարածքներից: Ահա թե ինչպես է այն աշխատում։

  1. Սեղմեք Գաղտնիություն ներդիրը:

    Image
    Image
  2. Ընդհանրապես, ձախ սյունակում նշված է այն տվյալների տեսակը, որոնց հասանելիությունը կարող է ցանկանալ հավելվածին: Որոշ օրինակներ են՝ ձեր գտնվելու վայրը, կոնտակտները, օրացույցները, տեսախցիկը և խոսափողը: Ընտրեք մեկը՝ դրա տարբերակները բացելու համար:
  3. Աջ վահանակում կտեսնեք հավելվածներ, որոնք խնդրել են այդ տեղեկատվությունը: Թույլտվություն տրամադրելու համար դրա անվան կողքին գտնվող վանդակում նշեք. հեռացնել այն չեղյալ համարելու համար։

    Image
    Image
  4. Երբ կատարեք բոլոր փոփոխությունները այս նախապատվության վահանակում, որը ցանկանում եք կատարել, սեղմեք կողպեք՝ դադարեցնելու լրացուցիչ փոփոխությունները առանց թույլտվության:

    Image
    Image

Խորհուրդ ենք տալիս: