題:
如何保護所有需要使用Mac的人的隱私?
nonopolarity
2011-06-16 08:28:35 UTC
view on stackexchange narkive permalink

我的一個朋友要在這裡住兩天,我相信他需要請我在自習室使用Mac(和PC)。 (將它們移走要花大量的工作,無論它們移到哪裡,朋友肯定會要求使用計算機。)

在這種情況下,保護我的最佳方法是什麼?隱私,這樣他就無法查看我的 Documents 文件夾, Photos 文件夾等,以及我所有的Firefox,Chrome,Safari的歷史記錄,書籤和我可以創建一個臨時帳戶,並使用該tmp帳戶登錄,但是這樣可以保護我查看硬盤上的默認用戶文件夾以及Safari / Firefox /安裝了Chrome等,以便所有用戶都可以使用它們,因此,我還需要在每個瀏覽器上刪除所有這些歷史記錄,書籤,存儲的密碼嗎? (而且刪除書籤和存儲的密碼也不是一件好事,因為以後可能會需要它們。)

有更好的方法嗎?

您正在運行什麼型號和操作系統版本? (實際上有所不同)
五 答案:
bmike
2011-06-16 08:43:05 UTC
view on stackexchange narkive permalink

只需確保您的管理員帳戶具有一個不會在任何地方寫下的好密碼(或將一些您會記住的數字添加到您的常規密碼中即可。)

您可以在此處創建一個來賓帳戶對於他們-只要不是管理員用戶-他們就不能授予自己訪問文件的權限。

如果確實有任何敏感內容-請勿讓它們靠近Mac。從我的操作系統不關心您的密碼是很容易從安裝磁盤啟動任何mac並訪問您的文件。您的訪客只需要時間,一點知識和好奇心(或更糟糕的是,只有好奇心),才能訪問Mac上未加密的任何內容。您可以(應該?)製作加密的磁盤映像,以存儲任何您想要保護的敏感信息,以防他人訪問您的Mac。

請參閱此文章以獲取解釋。即使將密碼存儲在鑰匙串中(安全性較低),技術人員也無法看到文件夾的內容,除非他們破解了密碼(或鑰匙串/登錄密碼)。只會是亂碼。

Dave DeLong
2011-06-16 09:01:47 UTC
view on stackexchange narkive permalink

我在系統偏好設置中啟用來賓帳戶,然後在其他人要使用計算機時進入登錄屏幕。這樣,他們將獲得一個完全乾淨的用戶,而沒有我的任何個人設置,並且註銷後,他們所做的任何事情都會從系統中刪除。超級方便。

只是大聲疾呼-大多數人都習慣於始終保存文件,儘管警告說註銷時所有文件都會被刪除,但我還是有人在航空公司的家庭作業文件行程中詛咒來賓帳戶當其他人將其註銷時,則為裸體。
jm666
2011-06-16 14:18:36 UTC
view on stackexchange narkive permalink

如果您真正想要99.999%的安全性,那麼唯一的方法就是加密數據。 (因為在最壞的情況下,可以打開Mac,取出硬盤,然後在另一台計算機上讀取它。)

要啟用加密,可以使用FileVault:

系統偏好設置>安全性> FileVault

請參閱:使用FileVault加密Mac上的啟動磁盤

Ps:老實說,我從未嘗試過。也許有人可以發布更多有關它的信息。

FileVault可能會給您帶來不小的傷害-如果用戶沒有一半的可用驅動器-可能不再有足夠的空間來加密文件或在以後不再需要FileVault時對其進行解密。我非常喜歡使用小磁盤映像來加密真正需要它的文件,儘管需要執行額外的步驟和學習。
ConstantineK
2011-06-16 09:55:46 UTC
view on stackexchange narkive permalink

如果除了使用“來賓帳戶”選項之外還啟用了“ 打開固件”,則基本上,您將需要開始拆卸Mac以獲得信息。

bmike是正確的您可以使用安裝磁盤或單用戶模式重設密碼,但是如果您具有使用開放固件的Guest帳戶,則將非常安全。但是請注意:Apple不支持開放固件,如果忘記密碼,可能會很痛苦。

摘自Apple文章:

開放式固件密碼保護功能(基於Intel的Mac計算機)

  • 阻止了使用“ C”鍵從光盤啟動。
  • 阻止使用“ D”鍵從安裝DVD的診斷卷中啟動的功能。
  • 阻止使用“ N”鍵從以下功能啟動的功能NetBoot服務器。阻止使用“ T”鍵在目標磁盤模式下啟動的功能(在提供此功能的計算機上)。
  • 通過按Command鍵阻止在詳細模式下啟動的功能在啟動過程中使用-V組合鍵。
  • 在啟動過程中通過按Command-S組合鍵來阻止以單用戶模式啟動系統的功能。
  • 阻止對參數進行重置在啟動過程中按Command-Option-PR組合鍵即可進入RAM(PRAM)。
  • 在打開固件中啟動後需要輸入密碼才能輸入命令,這是通過按Command-Option-OF組合鍵完成的在啟動過程中。
  • 在啟動過程中按Shift鍵可阻止以安全啟動模式啟動的功能。要求密碼才能使用啟動管理器,啟動時可通過按Option鍵訪問該管理器
還有一點:開放式固件密碼很容易解密。切勿將其設置為與您的用戶密碼相似或相同。
如果您可以進入計算機內部的硬盤驅動器,則可以繞過OF密碼。根據這篇出色的文章,Apple確實通過開放固件支持用戶。 http://support.apple.com/kb/HT1352這是一個很好的工具,可能非常適合這種情況(兩個星期的安全性),但是一旦您知道它是如何工作的,就可以輕鬆訪問機器。
是的,我同意可以繞開或解密它們,但是他說了兩天,而他在那裡的時候,所以他必須是個忍者:)
Nivas
2011-06-17 14:09:15 UTC
view on stackexchange narkive permalink

短期條款:
如果要保護您的瀏覽歷史記錄和某些個人照片在幾天(或幾週)內不被盜竊/意外碰碰,則只需要一個新用戶,沒有管理員權限。
只需確保您的所有個人數據都在您的主文件夾中( UserName / Documents UserName / Pictures等)。外面的任何東西,尤其是在 Public Shared 文件夾中的東西,都是公開的(大多數時候)
所有瀏覽器的緩存/歷史記錄/書籤也都是公開的
因此,創建新用戶應該可以在短期內滿足您的所有要求。

我假設您的朋友不會在停頓磁盤或另一台Mac中附帶OSX(

長期:
幾乎所有其他人都說過,加密是唯一安全的方法保存數據。 File Vault(系統偏好設置->安全性)可以提供幫助。您還可以創建加密的磁盤映像( Applications ->實用程序->磁盤實用程序



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...