Question:
Comment protéger toute la confidentialité de quelqu'un qui a besoin d'utiliser mon Mac?
nonopolarity
2011-06-16 08:28:35 UTC
view on stackexchange narkive permalink

Un de mes amis va rester ici pendant deux jours, et je suis sûr qu'il devra me demander d'utiliser le Mac (et le PC) dans la salle d'étude. (ce qui sera beaucoup de travail pour les déplacer et peu importe où ils sont déplacés, l'ami demandera à coup sûr l'utilisation d'un ordinateur).

Dans ce cas, quelle est la meilleure façon de protéger mon confidentialité, de sorte qu'il ne puisse pas consulter mon dossier Documents , mon dossier Photos , etc., ainsi que l'ensemble de mon Firefox, Chrome, l'historique de Safari, mes favoris et Mots de passe stockés?

Je peux créer un compte temporaire, je pense, et me connecter en utilisant ce compte tmp, mais cela me protégera-t-il en regardant mes dossiers utilisateur par défaut sur le disque dur, ainsi que Safari / Firefox / Chrome, etc. ont été installés afin qu'ils puissent être utilisés par tous les utilisateurs, alors dois-je également supprimer tous ces historiques, signets et mots de passe stockés sur chaque navigateur? (et il n'est pas bon de supprimer les signets et les mots de passe enregistrés car j'en aurai peut-être besoin plus tard).

Y a-t-il une meilleure façon?

Quel modèle et quelle version du système d'exploitation utilisez-vous? (Cela fait une différence)
Cinq réponses:
bmike
2011-06-16 08:43:05 UTC
view on stackexchange narkive permalink

Assurez-vous simplement que votre compte administrateur a un bon mot de passe qui n'est écrit nulle part (ou ajoutez des chiffres dont vous vous souviendrez à votre mot de passe habituel.)

De là, vous pouvez créer un compte invité pour eux - tant qu'il ne s'agit pas d'un utilisateur administrateur - ils ne peuvent pas s'autoriser l'accès à vos fichiers.

Si quelque chose est vraiment sensible - ne les laissez pas s'approcher du mac. Il est facile de démarrer n'importe quel mac à partir d'un disque d'installation et d'accéder à vos fichiers car mon système d'exploitation ne se souciera pas de votre mot de passe. Vos invités n'auraient besoin que de temps, d'un peu de connaissances et de curiosité (ou pire) pour avoir accès à tout ce qui n'est pas chiffré autrement sur votre Mac. Vous pouvez (devriez?) Créer des images disque chiffrées pour stocker toute information sensible que vous souhaitez protéger contre une personne qui accèderait à votre Mac contre votre gré.

Consultez cet article pour une explication. Même si vous stockez votre mot de passe dans votre trousseau (moins sécurisé), un technicien ne peut pas voir le contenu du dossier à moins qu'il ne craque votre mot de passe (ou votre trousseau / mot de passe de connexion). Ce ne sera que des morceaux brouillés.

Dave DeLong
2011-06-16 09:01:47 UTC
view on stackexchange narkive permalink

J'active le Compte Invité dans les Préférences Système, puis j'accède à l'écran de connexion lorsque quelqu'un d'autre veut utiliser l'ordinateur. De cette façon, ils obtiennent un utilisateur totalement propre sans aucun de mes paramètres personnels, et tout ce qu'ils font est effacé du système lorsqu'ils se déconnectent. C'est super pratique.

Il suffit d'appeler l'effacement - la plupart des gens sont tellement habitués à ce que les fichiers soient toujours enregistrés, que malgré l'avertissement selon lequel tous les fichiers seront effacés lors de la déconnexion, certaines personnes ont vraiment maudit le compte d'invité lorsqu'un itinéraire de compagnie aérienne du fichier de devoirs est atomisé lorsque quelqu'un d'autre les déconnecte.
jm666
2011-06-16 14:18:36 UTC
view on stackexchange narkive permalink

Si vous voulez vraiment une sécurité à 99,999%, le seul moyen est de crypter vos données. (Parce que dans le pire des cas, il est possible d'ouvrir votre Mac, de retirer le disque dur et de le lire sur un autre ordinateur).

Pour activer le cryptage, vous pouvez utiliser FileVault:

Préférences Système> Sécurité> FileVault

Voir: Utiliser FileVault pour crypter le disque de démarrage sur votre Mac

Ps: Honnêtement, je ne l'ai jamais essayé. Quelqu'un pourrait peut-être en publier plus.

FileVault peut être un sacré dommage - si l'utilisateur n'a pas la moitié du disque libre - il peut ne pas y avoir assez d'espace pour crypter les fichiers ou les décrypter plus tard lorsque FileVault n'est plus nécessaire. Je préfère de loin utiliser de petites images de disque pour crypter uniquement les fichiers qui en ont vraiment besoin malgré les étapes supplémentaires et l'apprentissage nécessaires.
ConstantineK
2011-06-16 09:55:46 UTC
view on stackexchange narkive permalink

Si vous activez Open Firmware en plus d'utiliser l'option de compte Invité, vous devrez essentiellement commencer à désassembler le Mac pour obtenir les informations.

bmike est correct en disant avec un disque d'installation ou en mode mono-utilisateur, vous pouvez réinitialiser le mot de passe, mais si vous avez un compte Invité avec Open Firmware, vous serez assez en sécurité. ATTENTION TOUTEFOIS: Apple ne prend pas en charge Open Firmware et cela peut être pénible si vous oubliez le mot de passe.

Extrait de l'article d'Apple:

Fonctionnalités de la protection par mot de passe du micrologiciel ouvert Ordinateurs Mac Intel

  • Bloque la possibilité de utilisez la touche "C" pour démarrer à partir d'un disque optique.
  • Bloque la possibilité d'utiliser la touche «D» pour démarrer à partir du volume de diagnostic du DVD d'installation.
  • Bloque la possibilité d'utiliser la touche «N» pour démarrer à partir de un serveur NetBoot.Bloque la possibilité d'utiliser la touche "T" pour démarrer en mode disque cible (sur les ordinateurs qui offrent cette fonctionnalité).
  • Bloque la possibilité de démarrer en mode détaillé en appuyant sur la commande Combinaison de touches -V au démarrage.
  • Bloquer la possibilité de démarrer un système en mode mono-utilisateur en appuyant sur la combinaison de touches Commande-S pendant le démarrage.
  • Bloque une réinitialisation du paramètre RAM (PRAM) en appuyant sur la combinaison de touches Commande-Option-PR lors du démarrage.
  • Nécessite le mot de passe pour entrer les commandes après le démarrage dans Open Firmware, ce qui se fait en appuyant sur la combinaison de touches Commande-Option-OF au démarrage.
  • Bloque la possibilité de démarrer en mode de démarrage sans échec en appuyant sur la touche Maj pendant le démarrage.Requiert le mot de passe pour utiliser le gestionnaire de démarrage, accessible en appuyant sur la touche Option au démarrage
Un autre point: les mots de passe Open Firmware sont facilement déchiffrables. Ne le définissez jamais de manière similaire ou identique à votre mot de passe utilisateur.
Les mots de passe OF peuvent être contournés si vous pouvez accéder au disque dur à l'intérieur de la machine. Apple prend en charge les utilisateurs avec Open Firmware selon cet excellent article. http://support.apple.com/kb/HT1352 C'est un bel outil et pourrait être parfait pour ce cas (deux semaines de sécurité), mais une fois que vous savez comment cela fonctionne, il est facile de casser si vous avez accès à la machine .
Ouais, je suis d'accord qu'ils peuvent être contournés ou déchiffrés, mais il a dit deux jours, et pendant qu'il était là-bas, il devrait donc être tout à fait un ninja :)
Nivas
2011-06-17 14:09:15 UTC
view on stackexchange narkive permalink

À court terme:
Si tout ce que vous voulez, c'est protéger votre historique de navigation et certaines photos personnelles contre les veilles indiscrètes / les chocs accidentels pendant quelques jours (ou semaines), tout ce dont vous avez besoin est un nouvel utilisateur, sans privilèges d'administrateur.
Assurez-vous simplement que toutes vos données personnelles sont dans votre dossier personnel ( UserName / Documents , UserName / Pictures etc ). Tout ce qui se trouve à l'extérieur, et en particulier dans les dossiers Public ou Shared est, eh bien, public ouvert (la plupart du temps)
Tout le cache / historique / signets de votre navigateur le sont également stocké par utilisateur.
La création d'un nouvel utilisateur devrait donc satisfaire toutes vos exigences à court terme.

Je suppose que votre ami ne viendra pas avec un disque OSX en stalle, ou un autre mac ( ou PC) et quelques câbles pour retirer le disque dur et le connecter.

À long terme:
Comme presque tous les autres l'ont dit, le chiffrement est le seul moyen infaillible pour enregistrer des données. File Vault ( Préférences système - > Security ) peut vous aider. Vous pouvez également créer des images disque cryptées ( Applications -> Utilities -> Disk Utility )



Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...