Как гарантировано защитить MacBook от кражи

Злоумышленнику он точно не пригодится.
Артём Суровцев avatar | Обновлено 20 января 2019

Не все пользователи Mac думают о защите своего компьютера и хранящихся на нем данных.

Операционная система и железо Apple уже имеют все необходимое из коробки, нужно лишь потратить немного времени на настройку и активацию защиты.

Предлагаем не откладывать это в долгий ящик и прямо сейчас защитить свой Mac от кражи и потери информации.

Отключаем вход в систему без пароля

Для начала нужно убедиться, что на Mac используются только учетные записи со сложными паролями доступа без глупых и очевидных подсказок.

Разумеется, гостевая учетка в этом случае использоваться не может, приучите всех пользователей Mac вводить пароль при входе в систему.

1. Переходим по пути Системные настройки – Пользователи и группы.

2. Снимаем защиту для внесения изменений.

3. В разделе Параметры входа отключаем Автоматический вход.

4. Отключаем гостевую учетную запись.

У хранящихся на Mac данных появилась базовая банальная защита. От продвинутого хакера не спасет, но назойливые коллеги, дети или уличный воришка компьютеров никогда не получит данные с компьютера.

Шифруем хранящиеся на Mac данные

Теперь усложняем защиту и включаем шифрование данных.

1. Переходим в Системные настройки – Защита и безопасность – FileVault.

2. Снимаем защиту для внесения изменений.

3. Активируем опцию и следуем указаниям мастера настройки.

4. Выбираем способ экстренного сброса пароля шифрования: при помощи ключа или через учетную запись iCloud.

В первом случае придется надежно хранить данный ключ, а во втором – озаботиться безопасностью учетной записи и включить двухфакторную авторизацию.

Внимание! В случае потери ключа шифрования FileVault или доступа к учетной записи iCloud восстановить пароль для доступа к данным на зашифрованном диске будет невозможно.

При наличии на MacBook нескольких учетных записей для включения шифрования на каждой понадобится ввести её пароль. В противном случае можно зашифровать данные лишь для текущей учетки.

Такая защита не позволит даже технически продвинутому пользователю или взломщику получить доступ к хранящимся на накопителе MacBook данным.

Защищаем Mac от переустановки системы

Да, и такое возможно.

Чтобы ноутбук в случае кражи превратился исключительно в набор запчастей, следует позаботиться о защите EFI-раздела.

Так называемый пароль прошивки запрещает загрузку Mac с любого диска кроме выбранного в качестве загрузочного. Кроме этого без ввода пароля не получится запустить компьютер в большинстве служебных и специальных режимов.

1. Перезагружаем Mac и во время включения зажимаем сочетание клавиш Command (⌘) + R для загрузки в режиме восстановления системы.

2. После запуска системы восстановления в строке меню выбираем пункт Утилиты – Утилита пароля прошивки (либо Утилита безопасного запуска).

3. Нажимаем Включить пароль прошивки и указываем новый пароль.

4. Закрываем утилиту и перезагружаем Mac.

Внимание! Данный пароль невозможно сбросить при помощи ключей или учетных записей iCloud. Лучше создайте напоминание о данном пароле в любом надежном месте.

При обычном запуске Mac пароль требоваться не будет, а вот при попытке переустановки или восстановления системы, загрузке в сервисном режиме и т.п. потребуется ввести установленный код.

Без него и пароля от учетной записи пользователя Mac превращается в бесполезную железяку. Можно продать только на органы и то не все.

Сброс пароля могут произвести в авторизованных сервисных центрах Apple при наличии документов, доказывающих право владения компьютером.

Подвальные СЦ, в зависимости от модели Mac могут попытаться произвести кустарный сброс пароля прошивки при помощи манипуляции со съемной оперативной памятью или перепайкой микросхем на материнской плате.

Большинство подобных способов сброса пароля работают только на старых моделях компьютеров Mac.

Оставляем шанс на возврат Mac после кражи

Если злоумышленник, похитивший Mac увидит наличие всех указанных средств защиты, он с большой долей вероятности захочет вернуть компьютер хоть за какое-либо вознаграждение.

Чтобы не париться с продажей компьютера по запчастям, проще быстро вернуть Mac владельцу под видом добропорядочного человека и получить награду.

Беда лишь в том, что узнать контакты владельца будет проблематично.

Есть способ оставить сообщение с информацией прямо на экране ввода пароля macOS.

При помощи одной терминальной команды можно написать целое обращение к нашедшему или похитившему Mac человеку.

Не забываем указать номера телефонов или электронную почту и напомнить, что готовы заплатить вознаграждение за возвращение компьютера хозяину.

Краткий итог

Современные компьютеры Mac имеют несколько вариантов для защиты, которыми не стоит пренебрегать.

1. Включаем пароли для всех учетных записей на Mac и отключаем гостевую.

2. Включаем шифрование FileVault, чтобы защитить все данные на компьютере.

3. Включаем пароль прошивки, чтобы защитить систему от переустановки.

4. Оставляем напоминание со своими контактными данными.

Такой Mac не будет представлять большой ценности для вора, его вполне могут вернуть за вознаграждение.

46
Логотип iPhones.ru
iPhones.ru
Злоумышленнику он точно не пригодится.

46 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. charliemat avatar
    charliemat 17 января 2019

    Автор, чущь не неси. Открыть мак, заменить диск.
    Или вы еще предлагаете залить болты суперклеем, чтоб вообще не открывался?

    Войди на сайт, чтобы ответить
    Ответить
    triller
    triller 17 января 2019

    @charliemat, на современных макбуках ссд запаян на плате. менять надо будет целиком или перепаивать, да и открыть современный макбу в домашних условиях тоже не тревиальное занятие, винтов там нет

    Войди на сайт, чтобы ответить
    Ответить
    iVillain
    iVillain 17 января 2019

    @charliemat, не во всех макбук диск съёмный..

    Войди на сайт, чтобы ответить
    Ответить
    Mr.Kot
    Mr.Kot 17 января 2019

    @charliemat, флэшку, интегрированную в матплату? Как смело и безапелляционно…

    Войди на сайт, чтобы ответить
    Ответить
    AppleCare
    AppleCare 17 января 2019

    @charliemat, пароль прошивки ставится на материнку и не относится к диску от слова вообще

    Войди на сайт, чтобы ответить
    Ответить
  2. Dorian Gray avatar
    Dorian Gray 17 января 2019

    1. Гостевая учётка автоматически включается при активации “Найти Mac”, как ловушка, чтобы похититель, не зайдя в основную учётку, зашел в гостя – после этого режим пропажи.
    2. FileVault на деле нужен только тем, кто хранит ключи запуска ядерных ракет или другие мегаважные данные на своем ноутбуке, обычному пользователю он ни к чему – тормозит работу компа и некоторые программы из-за него некорректно работают (те же виртуалки).

    Войди на сайт, чтобы ответить
    Ответить
    Mr.Kot
    Mr.Kot 17 января 2019

    @Dorian Gray,
    2.
    а)”тормозит” – понятие относительное. Кому-то важнее сохранить лицо, не подвести клиентов и смириться с лагами, длительностью в доли секунды, чем потерять лицо. Ничего глобально там на современных MacBook с SSD не тормозит до такой степени, чтобы этим нельзя было пользоваться.
    б) Какие именно виртуалки? VirtualBox? Так его и без FileVault таращит :) А Parallels замечательно и на зашифрованной партиции работает.

    Войди на сайт, чтобы ответить
    Ответить
    Pierrot
    - - - 17 января 2019

    @Dorian Gray, На каждый шифратор есть свой дешифратор.
    И сервисы могут тоже чудить
    например ослабить шифрование для спец.служб как недавно было сказано в
    новостях про WhatsApp. Внедрение бэкдоров и т.д. Аппаратное шифрование
    всегда будет лучше программного за счет отдельного чипа генерирующий
    ключ и желательно чтоб этот чип был отдельным а такие устройства
    классифицируют по уровням и самому стойкому присваивают уровень 3. Там
    не только отдельный крипто-чип, но и так же все микросхемы залиты смолой
    для предотвращения доступа. Флешки, внешние диски такие делают например
    компания “istorage” или “iRonKey”. Облака типо iCloud все они отсылают
    данные по запросу в органы управления. лишь не многие могут похвастаться
    защитой типо “Mega”. Айфон позиционируется как защищенное устройство, а
    на него уже много лет взламывают и ставят любители джеил. А если можно
    поставить джеил то многое и другое можно сделать. Сколько базарят насчёт
    безопасности а по факту ни кто не знает что да как. От воров может и
    спасет как то. То же Шифрование в Mac вроде оно и надежно, но хранить то
    за что тебя могут посадить всё же не стоит хотя чип Т2 внушает доверие. Факт – что механизм асимметричного шифрования работает на исключение расшифровки методом перебора как и iMessage безопасен лишь в теории, при использовании iCloud закрытая пара может быть перенесена на второе устройство.
    PS:
    За вас все уже подумали и сделали. Имеется уровень 2 и 3 на внешних носителях с аппаратным шифрованием и имеет два типа паролей один предоставляет доступ другой же стирает в том числе и ключи шифрования. Такой метод является наиболее эффективным и очень популярен среди шпионов т.к. если вынудят вас предоставить доступ к данным то сказав пароль который отвечает за стирание данных вы окажите себе относительную безопасность.
    Но если вы представляете очень серьезную угрозу то разумеется к вам подойдут с разных сторон )
    Повторюсь.
    Это не программа, это механизм одного целого.
    https://istorage-uk.com
    Правильней надо было сказать мне не пароль, а код доступа может тогда было бы вcем понятней.

    Войди на сайт, чтобы ответить
    Ответить
    Andrey
    Andrey 17 января 2019

    @Dorian Gray,
    1. Вы проводили измерения с включенным FileVaule и с выключенным? Что именно тормозит?

    2. Какие именно виртуалки глючат и почему?

    Войди на сайт, чтобы ответить
    Ответить