Қауіпсіздік теңшелімдері тақтасы Mac компьютеріндегі пайдаланушы тіркелгілерінің қауіпсіздік деңгейін басқаруға мүмкіндік береді. Бұған қоса, Қауіпсіздік теңшелімдері тақтасы Mac компьютерінің брандмауэрін конфигурациялауға, сондай-ақ пайдаланушы тіркелгісі үшін деректерді шифрлауды қосуға немесе өшіруге мүмкіндік береді.
Компьютеріңізді қауіпсіз сақтау үшін «Қауіпсіздік және құпиялылық» тақтасын пайдалану жолы осында берілген.
Осы мақаладағы нұсқаулар OS X Mountain Lion (10.8) арқылы macOS Big Sur (11) жүйесіне қолданылады. Кейбір опциялар сіз қолданатын операциялық жүйеге байланысты аздап ерекшеленеді.
Mac компьютеріндегі қауіпсіздік теңшелімдерін қалай өзгертуге болады
Қауіпсіздік және құпиялылық панелінде төрт аймақ бар, олардың әрқайсысы Mac қауіпсіздігінің басқа аспектілерін басқарады. Олардың әрқайсысына кіру және өзгерту үшін мына қадамдарды орындаңыз.
-
Оны Apple мәзірінен таңдау немесе Dock жүйесіндегі белгішесін басу арқылы Жүйе теңшелімдерін ашыңыз.
-
Қауіпсіздік және құпиялылық түймесін басыңыз.
-
Жалпы қойындысын таңдаңыз.
-
Қауіпсіздік теңшелімдері тақтасының төменгі сол жақ бұрышындағы құлып белгішесін басыңыз.
- Сұрау пайда болған кезде әкімші құпия сөзін енгізіңіз.
-
Құпия сөзді талап ету опциясы сізден (немесе Mac компьютерін пайдаланғысы келетін кез келген адамнан) ұйқы режимінен немесе белсенді экран сақтағыштан шығу үшін ағымдағы есептік жазбаның құпия сөзін беруді талап етеді. Опцияны қосу үшін ұяшықты басыңыз.
MacOS құпия сөзді сұрайтын аралықты таңдау үшін мәзірді пайдаланыңыз. Таңдауларыңыз: бірден, бес секунд, бір минут, бес минут, 15 минут, бір сағат, төрт сағат және сегіз сағат.
-
Келесі элементтер Mac компьютерінде пайда болуы немесе болмауы мүмкін:
- Автоматты кіруді өшіру: Бұл опция пайдаланушылардан жүйеге кез келген кезде құпия сөзімен жеке басын растауды талап етеді.
- Әрбір Жүйе теңшелімдері тақтасының құлпын ашу үшін құпия сөзді талап ету: Бұл опция таңдалған кезде пайдаланушылар кез келген қауіпсіз жүйеге өзгеріс енгізуге әрекеттенген кезде тіркелгі идентификаторы мен құпия сөзін көрсетуі керек. артықшылық. Әдетте, бірінші аутентификация барлық қауіпсіз жүйе теңшелімдерінің құлпын ашады.
-
Сонымен қатар сізде сол опцияның жанындағы ұяшықты басу арқылы экран құлыпталғанда хабар көрсету опциясы болуы мүмкін. Хабар жасау үшін Құлыптау хабарын орнату түймесін басыңыз.
-
2013 жылдың ортасында жасалған және кем дегенде macOS Sierra (10.12) орнатылған Mac құрылғыларында да компьютерді оятқан кезде құпия сөзді толығымен өткізіп жіберу мүмкіндігі бар. Apple Watch сағатын білегіңізде және құлпы ашылған жағдайда пайдалануға болады. Қолданбалардың құлпын ашу үшін Apple Watch құрылғысын, ал бұл мүмкіндікті қосу үшін Mac құрылғысын пайдаланыңыз жанындағы ұяшықты басыңыз.
Бұл мүмкіндік Sierra үшін Apple Watch 1 және 2 серияларымен, ал High Sierra (10.13) және одан кейінгі үшін 3 және одан жоғары серияларымен үйлесімді.
-
Жалпы қойындысының негізгі экранындағы соңғы екі опция жүктеп алуға болатын қолданбаларға қатысты болуы керек. Екі опция: App Store және App Store және анықталған әзірлеушілер Бірінші таңдау қауіпсіз, себебі ол тек Apple сертификаты бар қолданбаларды орнатуға мүмкіндік береді. үйлесімді болуы үшін.
-
Қосымша опцияларға қол жеткізу үшін Қосымша түймесін басыңыз.
Қосымша түймешігінің астындағы параметрлер Қауіпсіздік және құпиялылық теңшелімдерінің әрбір қойындысында бірдей.
-
Келесі терезедегі бірінші параметр - Хx минут әрекетсіздіктен кейін жүйеден шығу. Бұл опция ағымдағы жүйеге кірген есептік жазба автоматты түрде шығатын бос уақыттың белгіленген мөлшерін таңдауға мүмкіндік береді.
-
Сонымен қатар Жүйелік теңшелімдерге кіру үшін әкімші құпия сөзін талап ету жанындағы құсбелгіні қоюға болады. Бұл параметр таңдаулы тақталарға кіру үшін тіркелгі деректерін сұрайтын параметрге ұқсас.
FileVault параметрлерін пайдалану жолы
Келесі қойынды FileVault қолданбасын басқарады. Бұл мүмкіндік пайдаланушы деректерін бейтаныс көздерден қорғау үшін 128 биттік (AES-128) шифрлау схемасын пайдаланады. Үй қалтасын шифрлау ешкімге тіркелгі аты мен құпия сөзсіз Mac компьютеріндегі кез келген пайдаланушы деректеріне қол жеткізу мүмкін емес дерлік.
FileVault, жоғалту немесе ұрлану қаупі бар портативті Mac компьютерлері бар адамдар үшін ыңғайлы. FileVault қосылған кезде, сіздің үй қалтаңыз жүйеге кіргеннен кейін ғана кіру үшін орнатылатын шифрланған диск кескініне айналады. Жүйеден шыққанда, өшіргенде немесе ұйықтағанда, басты қалта кескіні енді қолжетімді болмайды.
-
Оның параметрлеріне кіру үшін FileVault қойындысын басыңыз.
-
FireVault қосулы болуы мүмкін. Олай болмаса, шифрлау процесін бастау үшін FileVault қосу түймесін басыңыз.
-
Қатты дискіге кіру жолын реттеуге мүмкіндік беретін терезе пайда болады. Екі таңдау:
- iCloud тіркелгісіне дискімнің құлпын ашуға рұқсат беру: Бұл опция Apple ID және құпия сөзді пайдалануға мүмкіндік береді.
- Қалпына келтіру кілтін жасаңыз және iCloud тіркелгімді пайдаланбаңыз: Қосымша қауіпсіздік үшін осы параметрді таңдаңыз. Сіздің деректеріңіз Apple ID идентификаторыңызға қатысы жоқ тәуелсіз, бірегей кілттің артында болады. Бұл iCloud тіркелгі деректерінің қауіпсіздігіне алаңдасаңыз, жақсырақ.
- Таңдауыңызды жасап, Жалғастыру түймесін басыңыз.
-
FileVault дискіңізді шифрлай бастайды. Қалпына келтіру кілтін жасауды таңдасаңыз, ол терезеде пайда болады. Оны жазып алыңыз да, Жалғастыру түймесін басыңыз.
Қалпына келтіру кілтін қауіпсіз жерде сақтаңыз.
-
FileVault дискіңізді шифрлауды аяқтайды.
Компьютер үлгісіне және сіз пайдаланып жатқан macOS нұсқасына байланысты FileVault осы процесс барысында жүйеден шығуы мүмкін.
-
FileVault қойындысында келесі қосымша опцияларды көре аласыз:
- Негізгі құпия сөзді орнату: Басты құпия сөз – ақауға қарсы. Ол кіру ақпаратын ұмытып қалған жағдайда пайдаланушы құпия сөзін қалпына келтіруге мүмкіндік береді. Дегенмен, пайдаланушы тіркелгінің құпия сөзін де, негізгі құпия сөзін де ұмытып қалсаңыз, пайдаланушы деректеріне қол жеткізе алмайсыз.
- Қауіпсіз өшіруді пайдалану: бұл опция себетті босатқанда деректерді қайта жазады. Бұл себетке жіберілген деректердің оңай қалпына келмейтінін қамтамасыз етеді.
- Қауіпсіз виртуалды жадты пайдалану: Бұл опцияны таңдау қатты дискіге жазылған кез келген жедел жад деректерін алдымен шифрлауға мәжбүр етеді.
Mac компьютерінің брандмауэрін қалай конфигурациялауға болады
Mac жүйесінде желі немесе интернет қосылымдарын болдырмау үшін пайдалануға болатын жеке брандмауэр бар. Ол ipfw деп аталатын стандартты UNIX орнатуына негізделген. Бұл жақсы, бірақ қарапайым, пакеттерді сүзетін желіаралық қалқан. Осы негізгі брандмауэрге Apple қолданба брандмауэр деп те белгілі розеткаларды сүзу жүйесін қосады.
Қандай порттар мен протоколдар қажет екенін білудің орнына, кіріс немесе шығыс қосылымдарды жасауға қандай қолданбалардың құқығы бар екенін көрсетуге болады.
- Таңдау тақтасындағы Брандмауэр қойындысын басыңыз.
-
Брандмауэр өшірулі болса, оны белсендіру үшін Брандмауэрді қосу түймесін басыңыз.
MacOS және OS X ескі нұсқаларында бұл опция Бастау деп аталады.
-
Қосымша параметрлерге қол жеткізу үшін Брандмауэр опциялары түймесін басыңыз.
Алдыңғы нұсқаларда бұл түйме Қосымша деп аталады. Ол желіаралық қалқан қосулы болса ғана қолжетімді.
-
Маңызды емес қызметтерге кез келген кіріс қосылымдарды болдырмау үшін Барлық кіріс қосылымдарды блоктау жанындағы ұяшықты басыңыз. Apple анықтаған негізгі қызметтер:
- Configd: DHCP және басқа желі конфигурациялау қызметтеріне мүмкіндік береді.
- mDNSResponder: Bonjour протоколының жұмыс істеуіне мүмкіндік береді.
- raccoon: IPSec (Internet Protocol Security) жұмыс істеуіне мүмкіндік береді.
Егер барлық кіріс қосылымдарды блоктауды таңдасаңыз, көптеген файлдарды, экранды және басып шығаруды ортақ пайдалану қызметтері енді жұмыс істемейді.
- Тексеру Кірістірілген бағдарламалық құралға кіріс қосылымдарды қабылдауға автоматты түрде рұқсат беру брандмауэрге Пошта және Хабарлар сияқты қойма қолданбаларынан сұрауларды қабылдау керектігін айтады.
- Қол қойылған бағдарламалық құралға кіріс қосылымдарды қабылдауға автоматты түрде рұқсат беру опциясы қауіпсіз қол қойылған бағдарламалық құрал қолданбаларын сыртқы желіден, соның ішінде интернеттен қосылымдарды қабылдауға рұқсат етілген қолданбалар тізіміне автоматты түрде қосады..
- Қолданбаларды брандмауэр қолданбаларының сүзгі тізіміне plus (+) түймесі арқылы қолмен қосуға болады. Сол сияқты, минус (- ) түймесін пайдаланып тізімнен қолданбаларды жоюға болады.
- Жасырын режимді қосу Mac компьютеріңіздің желідегі трафик сұрауларына жауап беруіне жол бермейді. Бұл опция Mac компьютеріңізде жоқ болып көрінеді.
Құпиялылық параметрлерін қалай реттеуге болады
Сізде төртінші қойынды болуы мүмкін: Құпиялылық. Бұл бөлім қай қолданбалар Mac компьютеріңіздің әртүрлі аймақтарынан ақпаратты жинап, оқи алатынын шешуге мүмкіндік береді. Бұл қалай жұмыс істейді.
-
Құпиялылық қойындысын басыңыз.
- Жалпы, сол жақ бағанда қолданба қатынасқысы келетін деректер түрі көрсетіледі. Кейбір мысалдар - сіздің орналасқан жеріңіз, контактілер, күнтізбелер, камера және микрофон. Оның опцияларын ашу үшін біреуін таңдаңыз.
-
Оң жақ аумақта сол ақпаратты сұраған қолданбаларды көресіз. Рұқсат беру үшін оның атауының жанындағы ұяшыққа құсбелгі қойыңыз; жою үшін оны алып тастаңыз.
-
Енгізгіңіз келетін барлық өзгертулерді осы теңшелім тақтасында жасаған кезде, рұқсатсыз қосымшалардың орын алуын тоқтату үшін құлып түймесін басыңыз.