راهنمای مک: چطور مک خود را ایمن کنید
وقتی برای بار اول مک خود را ستآپ میکنید، تنها معیار امنیتیای که روی آن تاکید میشود افزودن پسورد به اکانت کاربری شماست. در طول مراحل نصب و راهاندازی مک، راهنمای نصب به هیچ یک از دیگر معیارهای امنیتی که شاید بخواهید از آنها استفاده کنید هیچ اشارهای نمیکند، حتی با وجود اینکه برخی از این معیارها بخشی از خود OS X است. ویژگیهایی که در این مقاله میخواهیم به آنها اشاره کنیم به جای محافطت از مک شما در برابر حملات آنلاین، مک را از حملات غیر آنلاین حفظ میکند. اگر در محیطی عمومی مثل دفتر کار یا کتابخانه از مک خود استفاده میکنید یا اگر مک شما دزدیده شود این معیارهای امنیتی نقش بسیار مهمی در حفظ امنیت مک دارند چون باعث میشوند اطلاعات موجود در مک شما زیر انواع قفل و رمز پنهان بمانند.
موردی که در این مقاله به آن پرداخته نشده FileVault است که همه چیز را در مک شما کدگذاری میکند تا فقط افرادی که پسورد را دارند بتوانند به فایلهای موجود در مک دسترسی پیدا کنند. FileVault را میتوان یک گزینه امنیتی فوقالعاده دانست ولی همانقدر که خوب است میتواند خطرناک هم باشد: اگر پسورد و کد ریکاوری خود را فراموش کنید، مک شما برای همیشه قفل خواهد ماند و هیچ وقت آنلاک نخواهد شد. به شرطی که به هیچ وجه پسورد و کد ریکاوری را فراموش نکنید، FileVault را حتما به شما پیشنهاد میکنیم. برای آشنایی بیشتر با FileVault میتوانید مقاله آموزشی مربوط به آن را در گویا آیتی بخوانید.
1- لاگینهای اتوماتیک را خاموش کنید
لاگین کردن اتوماتیک به یک اکانت کار پرخطری است. اگر این ویژگی فعال باشد، تنها چیزی که برای ورود به اکانت نیاز است ریستارت کردن مک است. برای خاموش کردن این ویژگی، در بخش Prefrences وارد Users & Grours شوید و روی Login Options کلیک کنید و Automatic Login را غیرفعال کنید.
2- پنهان کردن جزئیات صفحه لاگین
صفحه لاگین به طور پیشفرض نام کاربران را نشان میدهد و فقط جای پسوردها را خالی میگذارد. در همان بخش Login Options گزینه Names & Password را تیک بزنید تا صفحه لاگین هم نام کاربری را از شما بخواهد و هم پسورد را. گزینه show fast user switching menu as را در Login Options روی Icon تنظیم کنید، تا نام کاربری در صفحه لاگین قابل مشاهده نباشد.
3- تواناییهای خود را محدود کنید
در مصارف روزانه بهتر است که از یک اکانت استاندارد استفاده شود، اما برای ایجاد تغییرات در سیستم هم به یک اکانت ادمین نیاز هست. در بخش Users & Groups یک اکانت ادمین جدید بسازید، از اکانت خود خارج شوید و به اکانت جدیدی که ساختید لاگین کنید. حالا اکانت قبلی خود را انتخاب کنید و تیک گزینه allow user to administer را بردارید تا تواناییهای آن را محدود کنید.
4- محافظت از تنظیمات مهم
برای محافظت از تنظیمات مهم، با اکانت ادمین لاگین کنید، وارد بخش Security & Privacy شوید، روی General کلیک کنید، روی دکمه Advanced کلیک کنید و مطمئن شوید که گزینه Require an administrator password to access system-wide preferences فعال باشد.
5- درخواست پسورد پس از بیدار شدن مک
وقتی مک را از حالت Sleep یا خواب بیدار میکنید، مک به کاربر اجازه میدهد که از همان جایی که کامپویتر به حالت Sleep رفته دوباره کار را ادامه دهد. اگر شخص دیگری غیر از شما هم مک را بیدار کند خیلی راحت به محتوای موجود در مک شما دست مییابد. به بخش Security & Privacy بروید و روی General کلیک کنید. سپس گزینه Require password after sleep را فعال کنید و گزینه Immediately را برای آن انتخاب کنید تا بعد از هر بار بیدار شدن، مک به طور اتوماتیک از کاربر پسورد بخواهد.
6- افزایش امنیت Keychain
پسورد مک شما از اطلاعات موجود در Keychain از جمله ویژگی AutoFill سافاری هم محافظت میکند. برای دسترسی به این اطلاعات فقط کافی است به اکانت خود لاگین کنید. ولی اگر میخواهید امنیت این اطلاعات را افزایش دهید میتوانید وارد بخش Keychain Access شوید. سپس در سمت چپ صفحه روی Login کلیک راست کنید و Change Password را انتخاب کنید.
7- خدمات به اشتراک گذاری
ویژگیهای موجود در بخش Sharing به شما اجازه میدهد که از راه دور وارد مک شوید یا اطلاعات موجود در آن را کپی کنید. توصیه میشود که وارد بخش Sharing شده و به بخشهای Screen Sharing و File Sharing وارد شوید و برای هر دو بخش گزینه All users برای Allow Access For را غیرفعال کنید.
8- Kaychain را لاک کنید
برای امنیت بیشتر Keychain، در همان بخشی که در قدم ششم واردش شدید، بعد از راست کلیک کردن روی Login، روی Change Settings کلیک کنید. هر دو گزینه را فعال کنید و برای گزینه اول هم 5 دقیقه را انتخاب کنید.
9- یک حفره امنیتی
بدون یک پسورد فرمویر، میتوان وارد حالت ریکاوری شد و با استفاده از ترمینال پسورد تمام اکانتهای یک مک را ریست کرد. پسورد Keychain از این حفره امنیتی در امان است و از این راه کسی نمیتواند به اطلاعات آن دست یابد. ولی این حفره باعث میشود هر کسی بتواند به فایلهای موجود در مک شما دسترسی پیدا کند. به همین خاطر است که باید یک پسورد فرمویر برای مک خود ست کنید. در قدم بعد همین کار را یاد میگیرید.
10- تنظیم یک پسورد فرمویر
مک خود را ریستارت کنید و وقتی صدای روشن شدن مک را شنیدید دکمههای Command + R را فشار دهید و نگه دارید. حالا در منوی بالایی وارد Utilities > Firmware Password Utilities شوید. یک پسورد ست کنید و این پسورد را به خاطر بسپارید – بعدا در برخی از شرایط مثل ریستور کردن مک از تایم ماشین به این پسورد احتیاج پیدا خواهید کرد.
مرجع: MacLife