Mac қауіпсіздік теңшелімдерін пайдалану

Мазмұны:

Mac қауіпсіздік теңшелімдерін пайдалану
Mac қауіпсіздік теңшелімдерін пайдалану
Anonim

Қауіпсіздік теңшелімдері тақтасы Mac компьютеріндегі пайдаланушы тіркелгілерінің қауіпсіздік деңгейін басқаруға мүмкіндік береді. Бұған қоса, Қауіпсіздік теңшелімдері тақтасы Mac компьютерінің брандмауэрін конфигурациялауға, сондай-ақ пайдаланушы тіркелгісі үшін деректерді шифрлауды қосуға немесе өшіруге мүмкіндік береді.

Компьютеріңізді қауіпсіз сақтау үшін «Қауіпсіздік және құпиялылық» тақтасын пайдалану жолы осында берілген.

Осы мақаладағы нұсқаулар OS X Mountain Lion (10.8) арқылы macOS Big Sur (11) жүйесіне қолданылады. Кейбір опциялар сіз қолданатын операциялық жүйеге байланысты аздап ерекшеленеді.

Mac компьютеріндегі қауіпсіздік теңшелімдерін қалай өзгертуге болады

Қауіпсіздік және құпиялылық панелінде төрт аймақ бар, олардың әрқайсысы Mac қауіпсіздігінің басқа аспектілерін басқарады. Олардың әрқайсысына кіру және өзгерту үшін мына қадамдарды орындаңыз.

  1. Оны Apple мәзірінен таңдау немесе Dock жүйесіндегі белгішесін басу арқылы Жүйе теңшелімдерін ашыңыз.

    Image
    Image
  2. Қауіпсіздік және құпиялылық түймесін басыңыз.

    Image
    Image
  3. Жалпы қойындысын таңдаңыз.

    Image
    Image
  4. Қауіпсіздік теңшелімдері тақтасының төменгі сол жақ бұрышындағы құлып белгішесін басыңыз.

    Image
    Image
  5. Сұрау пайда болған кезде әкімші құпия сөзін енгізіңіз.
  6. Құпия сөзді талап ету опциясы сізден (немесе Mac компьютерін пайдаланғысы келетін кез келген адамнан) ұйқы режимінен немесе белсенді экран сақтағыштан шығу үшін ағымдағы есептік жазбаның құпия сөзін беруді талап етеді. Опцияны қосу үшін ұяшықты басыңыз.

    MacOS құпия сөзді сұрайтын аралықты таңдау үшін мәзірді пайдаланыңыз. Таңдауларыңыз: бірден, бес секунд, бір минут, бес минут, 15 минут, бір сағат, төрт сағат және сегіз сағат.

    Image
    Image
  7. Келесі элементтер Mac компьютерінде пайда болуы немесе болмауы мүмкін:

    • Автоматты кіруді өшіру: Бұл опция пайдаланушылардан жүйеге кез келген кезде құпия сөзімен жеке басын растауды талап етеді.
    • Әрбір Жүйе теңшелімдері тақтасының құлпын ашу үшін құпия сөзді талап ету: Бұл опция таңдалған кезде пайдаланушылар кез келген қауіпсіз жүйеге өзгеріс енгізуге әрекеттенген кезде тіркелгі идентификаторы мен құпия сөзін көрсетуі керек. артықшылық. Әдетте, бірінші аутентификация барлық қауіпсіз жүйе теңшелімдерінің құлпын ашады.
  8. Сонымен қатар сізде сол опцияның жанындағы ұяшықты басу арқылы экран құлыпталғанда хабар көрсету опциясы болуы мүмкін. Хабар жасау үшін Құлыптау хабарын орнату түймесін басыңыз.

    Image
    Image
  9. 2013 жылдың ортасында жасалған және кем дегенде macOS Sierra (10.12) орнатылған Mac құрылғыларында да компьютерді оятқан кезде құпия сөзді толығымен өткізіп жіберу мүмкіндігі бар. Apple Watch сағатын білегіңізде және құлпы ашылған жағдайда пайдалануға болады. Қолданбалардың құлпын ашу үшін Apple Watch құрылғысын, ал бұл мүмкіндікті қосу үшін Mac құрылғысын пайдаланыңыз жанындағы ұяшықты басыңыз.

    Бұл мүмкіндік Sierra үшін Apple Watch 1 және 2 серияларымен, ал High Sierra (10.13) және одан кейінгі үшін 3 және одан жоғары серияларымен үйлесімді.

    Image
    Image
  10. Жалпы қойындысының негізгі экранындағы соңғы екі опция жүктеп алуға болатын қолданбаларға қатысты болуы керек. Екі опция: App Store және App Store және анықталған әзірлеушілер Бірінші таңдау қауіпсіз, себебі ол тек Apple сертификаты бар қолданбаларды орнатуға мүмкіндік береді. үйлесімді болуы үшін.

    Image
    Image
  11. Қосымша опцияларға қол жеткізу үшін Қосымша түймесін басыңыз.

    Қосымша түймешігінің астындағы параметрлер Қауіпсіздік және құпиялылық теңшелімдерінің әрбір қойындысында бірдей.

    Image
    Image
  12. Келесі терезедегі бірінші параметр - Хx минут әрекетсіздіктен кейін жүйеден шығу. Бұл опция ағымдағы жүйеге кірген есептік жазба автоматты түрде шығатын бос уақыттың белгіленген мөлшерін таңдауға мүмкіндік береді.

    Image
    Image
  13. Сонымен қатар Жүйелік теңшелімдерге кіру үшін әкімші құпия сөзін талап ету жанындағы құсбелгіні қоюға болады. Бұл параметр таңдаулы тақталарға кіру үшін тіркелгі деректерін сұрайтын параметрге ұқсас.

    Image
    Image

FileVault параметрлерін пайдалану жолы

Келесі қойынды FileVault қолданбасын басқарады. Бұл мүмкіндік пайдаланушы деректерін бейтаныс көздерден қорғау үшін 128 биттік (AES-128) шифрлау схемасын пайдаланады. Үй қалтасын шифрлау ешкімге тіркелгі аты мен құпия сөзсіз Mac компьютеріндегі кез келген пайдаланушы деректеріне қол жеткізу мүмкін емес дерлік.

FileVault, жоғалту немесе ұрлану қаупі бар портативті Mac компьютерлері бар адамдар үшін ыңғайлы. FileVault қосылған кезде, сіздің үй қалтаңыз жүйеге кіргеннен кейін ғана кіру үшін орнатылатын шифрланған диск кескініне айналады. Жүйеден шыққанда, өшіргенде немесе ұйықтағанда, басты қалта кескіні енді қолжетімді болмайды.

  1. Оның параметрлеріне кіру үшін FileVault қойындысын басыңыз.

    Image
    Image
  2. FireVault қосулы болуы мүмкін. Олай болмаса, шифрлау процесін бастау үшін FileVault қосу түймесін басыңыз.

    Image
    Image
  3. Қатты дискіге кіру жолын реттеуге мүмкіндік беретін терезе пайда болады. Екі таңдау:

    • iCloud тіркелгісіне дискімнің құлпын ашуға рұқсат беру: Бұл опция Apple ID және құпия сөзді пайдалануға мүмкіндік береді.
    • Қалпына келтіру кілтін жасаңыз және iCloud тіркелгімді пайдаланбаңыз: Қосымша қауіпсіздік үшін осы параметрді таңдаңыз. Сіздің деректеріңіз Apple ID идентификаторыңызға қатысы жоқ тәуелсіз, бірегей кілттің артында болады. Бұл iCloud тіркелгі деректерінің қауіпсіздігіне алаңдасаңыз, жақсырақ.
    Image
    Image
  4. Таңдауыңызды жасап, Жалғастыру түймесін басыңыз.
  5. FileVault дискіңізді шифрлай бастайды. Қалпына келтіру кілтін жасауды таңдасаңыз, ол терезеде пайда болады. Оны жазып алыңыз да, Жалғастыру түймесін басыңыз.

    Қалпына келтіру кілтін қауіпсіз жерде сақтаңыз.

  6. FileVault дискіңізді шифрлауды аяқтайды.

    Компьютер үлгісіне және сіз пайдаланып жатқан macOS нұсқасына байланысты FileVault осы процесс барысында жүйеден шығуы мүмкін.

  7. FileVault қойындысында келесі қосымша опцияларды көре аласыз:

    • Негізгі құпия сөзді орнату: Басты құпия сөз – ақауға қарсы. Ол кіру ақпаратын ұмытып қалған жағдайда пайдаланушы құпия сөзін қалпына келтіруге мүмкіндік береді. Дегенмен, пайдаланушы тіркелгінің құпия сөзін де, негізгі құпия сөзін де ұмытып қалсаңыз, пайдаланушы деректеріне қол жеткізе алмайсыз.
    • Қауіпсіз өшіруді пайдалану: бұл опция себетті босатқанда деректерді қайта жазады. Бұл себетке жіберілген деректердің оңай қалпына келмейтінін қамтамасыз етеді.
    • Қауіпсіз виртуалды жадты пайдалану: Бұл опцияны таңдау қатты дискіге жазылған кез келген жедел жад деректерін алдымен шифрлауға мәжбүр етеді.

Mac компьютерінің брандмауэрін қалай конфигурациялауға болады

Mac жүйесінде желі немесе интернет қосылымдарын болдырмау үшін пайдалануға болатын жеке брандмауэр бар. Ол ipfw деп аталатын стандартты UNIX орнатуына негізделген. Бұл жақсы, бірақ қарапайым, пакеттерді сүзетін желіаралық қалқан. Осы негізгі брандмауэрге Apple қолданба брандмауэр деп те белгілі розеткаларды сүзу жүйесін қосады.

Қандай порттар мен протоколдар қажет екенін білудің орнына, кіріс немесе шығыс қосылымдарды жасауға қандай қолданбалардың құқығы бар екенін көрсетуге болады.

  1. Таңдау тақтасындағы Брандмауэр қойындысын басыңыз.
  2. Брандмауэр өшірулі болса, оны белсендіру үшін Брандмауэрді қосу түймесін басыңыз.

    MacOS және OS X ескі нұсқаларында бұл опция Бастау деп аталады.

    Image
    Image
  3. Қосымша параметрлерге қол жеткізу үшін Брандмауэр опциялары түймесін басыңыз.

    Алдыңғы нұсқаларда бұл түйме Қосымша деп аталады. Ол желіаралық қалқан қосулы болса ғана қолжетімді.

    Image
    Image
  4. Маңызды емес қызметтерге кез келген кіріс қосылымдарды болдырмау үшін Барлық кіріс қосылымдарды блоктау жанындағы ұяшықты басыңыз. Apple анықтаған негізгі қызметтер:

    • Configd: DHCP және басқа желі конфигурациялау қызметтеріне мүмкіндік береді.
    • mDNSResponder: Bonjour протоколының жұмыс істеуіне мүмкіндік береді.
    • raccoon: IPSec (Internet Protocol Security) жұмыс істеуіне мүмкіндік береді.

    Егер барлық кіріс қосылымдарды блоктауды таңдасаңыз, көптеген файлдарды, экранды және басып шығаруды ортақ пайдалану қызметтері енді жұмыс істемейді.

  5. Тексеру Кірістірілген бағдарламалық құралға кіріс қосылымдарды қабылдауға автоматты түрде рұқсат беру брандмауэрге Пошта және Хабарлар сияқты қойма қолданбаларынан сұрауларды қабылдау керектігін айтады.
  6. Қол қойылған бағдарламалық құралға кіріс қосылымдарды қабылдауға автоматты түрде рұқсат беру опциясы қауіпсіз қол қойылған бағдарламалық құрал қолданбаларын сыртқы желіден, соның ішінде интернеттен қосылымдарды қабылдауға рұқсат етілген қолданбалар тізіміне автоматты түрде қосады..
  7. Қолданбаларды брандмауэр қолданбаларының сүзгі тізіміне plus (+) түймесі арқылы қолмен қосуға болады. Сол сияқты, минус (- ) түймесін пайдаланып тізімнен қолданбаларды жоюға болады.
  8. Жасырын режимді қосу Mac компьютеріңіздің желідегі трафик сұрауларына жауап беруіне жол бермейді. Бұл опция Mac компьютеріңізде жоқ болып көрінеді.

Құпиялылық параметрлерін қалай реттеуге болады

Сізде төртінші қойынды болуы мүмкін: Құпиялылық. Бұл бөлім қай қолданбалар Mac компьютеріңіздің әртүрлі аймақтарынан ақпаратты жинап, оқи алатынын шешуге мүмкіндік береді. Бұл қалай жұмыс істейді.

  1. Құпиялылық қойындысын басыңыз.

    Image
    Image
  2. Жалпы, сол жақ бағанда қолданба қатынасқысы келетін деректер түрі көрсетіледі. Кейбір мысалдар - сіздің орналасқан жеріңіз, контактілер, күнтізбелер, камера және микрофон. Оның опцияларын ашу үшін біреуін таңдаңыз.
  3. Оң жақ аумақта сол ақпаратты сұраған қолданбаларды көресіз. Рұқсат беру үшін оның атауының жанындағы ұяшыққа құсбелгі қойыңыз; жою үшін оны алып тастаңыз.

    Image
    Image
  4. Енгізгіңіз келетін барлық өзгертулерді осы теңшелім тақтасында жасаған кезде, рұқсатсыз қосымшалардың орын алуын тоқтату үшін құлып түймесін басыңыз.

    Image
    Image

Ұсынылған: