راهنمای مک: چطور مک خود را ایمن کنید

راهنمای مک: چطور مک خود را ایمن کنید
  • 1393/5/21
  • بهراد جاود
  • 0

وقتی برای بار اول مک خود را ست‌آپ می‌کنید، تنها معیار امنیتی‌ای که روی آن تاکید می‌شود افزودن پسورد به اکانت کاربری شماست. در طول مراحل نصب و راه‌اندازی مک، راهنمای نصب به هیچ یک از دیگر معیارهای امنیتی که شاید بخواهید از آنها استفاده کنید هیچ اشاره‌ای نمی‌کند، حتی با وجود اینکه برخی از این معیارها بخشی از خود OS X است. ویژگی‌هایی که در این مقاله می‌خواهیم به آنها اشاره کنیم به جای محافطت از مک شما در برابر حملات آنلاین، مک را از حملات غیر آنلاین حفظ می‌کند. اگر در محیطی عمومی مثل دفتر کار یا کتابخانه از مک خود استفاده می‌کنید یا اگر مک شما دزدیده شود این معیارهای امنیتی نقش بسیار مهمی در حفظ امنیت مک دارند چون باعث می‌شوند اطلاعات موجود در مک شما زیر انواع قفل و رمز پنهان بمانند.

SecureMac01

موردی که در این مقاله به آن پرداخته نشده FileVault است که همه چیز را در مک شما کدگذاری می‌کند تا فقط افرادی که پسورد را دارند بتوانند به فایل‌های موجود در مک دسترسی پیدا کنند. FileVault را می‌توان یک گزینه امنیتی فوق‌العاده دانست ولی همان‌قدر که خوب است می‌تواند خطرناک هم باشد: اگر پسورد و کد ریکاوری خود را فراموش کنید، مک شما برای همیشه قفل خواهد ماند و هیچ وقت آنلاک نخواهد شد. به شرطی که به هیچ وجه پسورد و کد ریکاوری را فراموش نکنید، FileVault را حتما به شما پیشنهاد می‌کنیم. برای آشنایی بیشتر با FileVault می‌توانید مقاله آموزشی مربوط به آن را در گویا آی‌تی بخوانید.

1- لاگین‌های اتوماتیک را خاموش کنید

SecureMac02

لاگین کردن اتوماتیک به یک اکانت کار پرخطری است. اگر این ویژگی فعال باشد، تنها چیزی که برای ورود به اکانت نیاز است ریستارت کردن مک است. برای خاموش کردن این ویژگی، در بخش Prefrences وارد Users & Grours شوید و روی Login Options کلیک کنید و Automatic Login را غیرفعال کنید.

2- پنهان کردن جزئیات صفحه لاگین

SecureMac03

صفحه لاگین به طور پیش‌فرض نام کاربران را نشان می‌دهد و فقط جای پسوردها را خالی می‌گذارد. در همان بخش Login Options گزینه Names & Password را تیک بزنید تا صفحه لاگین هم نام کاربری را از شما بخواهد و هم پسورد را. گزینه show fast user switching menu as را در Login Options روی Icon تنظیم کنید، تا نام کاربری در صفحه لاگین قابل مشاهده نباشد.

3- توانایی‌های خود را محدود کنید

SecureMac04

در مصارف روزانه بهتر است که از یک اکانت استاندارد استفاده شود، اما برای ایجاد تغییرات در سیستم هم به یک اکانت ادمین نیاز هست. در بخش Users & Groups یک اکانت ادمین جدید بسازید، از اکانت خود خارج شوید و به اکانت جدیدی که ساختید لاگین کنید. حالا اکانت قبلی خود را انتخاب کنید و تیک گزینه allow user to administer را بردارید تا توانایی‌های آن را محدود کنید.

4- محافظت از تنظیمات مهم

SecureMac05

برای محافظت از تنظیمات مهم، با اکانت ادمین لاگین کنید، وارد بخش Security & Privacy شوید، روی General کلیک کنید، روی دکمه Advanced کلیک کنید و مطمئن شوید که گزینه Require an administrator password to access system-wide preferences فعال باشد.

5- درخواست پسورد پس از بیدار شدن مک

SecureMac06

وقتی مک را از حالت Sleep یا خواب بیدار می‌کنید، مک به کاربر اجازه می‌دهد که از همان جایی که کامپویتر به حالت Sleep رفته دوباره کار را ادامه دهد. اگر شخص دیگری غیر از شما هم مک را بیدار کند خیلی راحت به محتوای موجود در مک شما دست می‌یابد. به بخش Security & Privacy بروید و روی General کلیک کنید. سپس گزینه Require password after sleep را فعال کنید و گزینه Immediately را برای آن انتخاب کنید تا بعد از هر بار بیدار شدن، مک به طور اتوماتیک از کاربر پسورد بخواهد.

6- افزایش امنیت Keychain

SecureMac07

پسورد مک شما از اطلاعات موجود در Keychain از جمله ویژگی AutoFill سافاری هم محافظت می‌کند. برای دسترسی به این اطلاعات فقط کافی است به اکانت خود لاگین کنید. ولی اگر می‌خواهید امنیت این اطلاعات را افزایش دهید می‌توانید وارد بخش Keychain Access شوید. سپس در سمت چپ صفحه روی Login کلیک راست کنید و Change Password را انتخاب کنید.

7- خدمات به اشتراک گذاری

SecureMac08

ویژگی‌های موجود در بخش Sharing به شما اجازه می‌دهد که از راه دور وارد مک شوید یا اطلاعات موجود در آن را کپی کنید. توصیه می‌شود که وارد بخش Sharing شده و به بخش‌های Screen Sharing و File Sharing وارد شوید و برای هر دو بخش گزینه All users برای Allow Access For را غیرفعال کنید.

8- Kaychain را لاک کنید

SecureMac09

برای امنیت بیشتر Keychain، در همان بخشی که در قدم ششم واردش شدید، بعد از راست کلیک کردن روی Login، روی Change Settings کلیک کنید. هر دو گزینه را فعال کنید و برای گزینه اول هم 5 دقیقه را انتخاب کنید.

9- یک حفره امنیتی

SecureMac10

بدون یک پسورد فرم‌ویر، می‌توان وارد حالت ریکاوری شد و با استفاده از ترمینال پسورد تمام اکانت‌های یک مک را ریست کرد. پسورد Keychain از این حفره امنیتی در امان است و از این راه کسی نمی‌تواند به اطلاعات آن دست یابد. ولی این حفره باعث می‌شود هر کسی بتواند به فایل‌های موجود در مک شما دسترسی پیدا کند. به همین خاطر است که باید یک پسورد فرم‌ویر برای مک خود ست کنید. در قدم بعد همین کار را یاد می‌گیرید.

10- تنظیم یک پسورد فرم‌ویر

SecureMac11

مک خود را ریستارت کنید و وقتی صدای روشن شدن مک را شنیدید دکمه‌های Command + R را فشار دهید و نگه دارید. حالا در منوی بالایی وارد Utilities > Firmware Password Utilities شوید. یک پسورد ست کنید و این پسورد را به خاطر بسپارید – بعدا در برخی از شرایط مثل ریستور کردن مک از تایم ماشین به این پسورد احتیاج پیدا خواهید کرد.

مرجع: MacLife

دیدگاه خود را وارد کنید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *