Okienko preferencji Zabezpieczenia umożliwia kontrolowanie poziomu zabezpieczeń kont użytkowników na komputerze Mac. Ponadto w panelu preferencji Zabezpieczenia konfigurujesz zaporę sieciową komputera Mac, a także włączasz i wyłączasz szyfrowanie danych dla swojego konta użytkownika.
Oto jak korzystać z okienka Bezpieczeństwo i prywatność, aby zapewnić bezpieczeństwo komputera.
Instrukcje zawarte w tym artykule dotyczą systemu macOS Big Sur (11) do OS X Mountain Lion (10.8). Niektóre opcje różnią się nieznacznie w zależności od używanego systemu operacyjnego.
Jak zmienić preferencje bezpieczeństwa na komputerze Mac
Panel Bezpieczeństwo i prywatność składa się z czterech obszarów, z których każdy kontroluje inny aspekt bezpieczeństwa Maca. Wykonaj poniższe czynności, aby uzyskać dostęp i zmodyfikować każdy z nich.
-
Otwórz Preferencje systemowe wybierając je z menu Apple lub klikając jego ikonę w Docku.
-
Kliknij Bezpieczeństwo i prywatność.
-
Wybierz kartę Ogólne.
-
Kliknij ikonę lock w lewym dolnym rogu okienka preferencji Zabezpieczenia.
- Po wyświetleniu monitu wprowadź hasło administratora.
-
Opcja Wymagaj hasła wymaga od Ciebie (lub każdego, kto próbuje używać Twojego Maca) podania hasła do bieżącego konta, aby wyjść z trybu uśpienia lub aktywnego wygaszacza ekranu. Kliknij pole, aby włączyć opcję.
Użyj menu, aby wybrać interwał, przed którym macOS będzie prosić o hasło. Masz do wyboru: natychmiast, pięć sekund, minuta, pięć minut, 15 minut, godzina, cztery godziny i osiem godzin.
-
Na komputerze Mac mogą lub nie pojawić się następujące elementy:
- Wyłącz automatyczne logowanie: Ta opcja wymaga od użytkowników uwierzytelnienia swojej tożsamości za pomocą hasła przy każdym logowaniu.
- Wymagaj hasła, aby odblokować każdy panel Preferencji systemowych: Po wybraniu tej opcji użytkownicy muszą podać swój identyfikator konta i hasło za każdym razem, gdy próbują dokonać zmiany w dowolnym bezpiecznym systemie pierwszeństwo. Zwykle pierwsze uwierzytelnienie odblokowuje wszystkie bezpieczne preferencje systemowe.
-
Możesz również mieć opcję pokazania wiadomości, gdy ekran jest zablokowany, klikając pole obok tej opcji. Kliknij przycisk Ustaw wiadomość blokady, aby utworzyć wiadomość.
-
Macy wyprodukowane w połowie 2013 roku i później z co najmniej macOS Sierra (10.12) mają również opcję całkowitego pominięcia hasła po obudzeniu komputera. Możesz używać zegarka Apple Watch, pod warunkiem, że masz go na nadgarstku i jest odblokowany. Kliknij pole obok Użyj zegarka Apple Watch do odblokowywania aplikacji i komputera Mac, aby włączyć tę funkcję.
Ta funkcja jest zgodna z Apple Watch Series 1 i 2 dla Sierra oraz Series 3 i nowszym dla High Sierra (10.13) i nowszych.
-
Ostatnie dwie opcje na głównym ekranie karty Ogólne dotyczą tego, które aplikacje możesz pobrać. Dwie opcje to App Store i App Store i zidentyfikowani programiści Pierwszy wybór jest bezpieczniejszy, ponieważ umożliwia instalowanie tylko aplikacji certyfikowanych przez Apple być kompatybilnym.
-
Kliknij przycisk Zaawansowane, aby uzyskać dostęp do większej liczby opcji.
Ustawienia pod przyciskiem Zaawansowane są takie same na każdej karcie preferencji Bezpieczeństwo i prywatność.
-
Pierwsze ustawienie w następnym oknie to Wyloguj się po xx minutach braku aktywności. Ta opcja pozwala wybrać określony czas bezczynności, po którym aktualnie zalogowane konto automatycznie się wyloguje.
-
Możesz również zaznaczyć pole obok Wymagaj hasła administratora, aby uzyskać dostęp do preferencji systemowych. To ustawienie jest podobne do tego, które wymaga podania danych uwierzytelniających w celu uzyskania dostępu do paneli preferencji.
Jak korzystać z ustawień FileVault
Następna karta kontroluje FileVault. Ta funkcja wykorzystuje 128-bitowy (AES-128) schemat szyfrowania, aby chronić dane użytkownika przed ciekawskimi oczami. Szyfrowanie folderu domowego sprawia, że prawie niemożliwe jest uzyskanie dostępu do jakichkolwiek danych użytkownika na komputerze Mac bez nazwy konta i hasła.
FileVault jest przydatny dla użytkowników przenośnych komputerów Mac, którzy obawiają się utraty lub kradzieży. Gdy funkcja FileVault jest włączona, folder domowy staje się obrazem dysku zaszyfrowanego, który jest montowany tylko w celu uzyskania dostępu po zalogowaniu. Po wylogowaniu, zamknięciu lub uśpieniu obraz folderu domowego nie jest już dostępny.
-
Kliknij kartę FileVault, aby uzyskać dostęp do jej ustawień.
-
FireVault może być włączony. Jeśli nie, kliknij Włącz FileVault, aby rozpocząć proces szyfrowania.
-
Pojawi się okno, w którym możesz dostosować sposób dostępu do dysku twardego. Dostępne są dwie opcje:
- Zezwól mojemu kontu iCloud na odblokowanie mojego dysku: Ta opcja umożliwia korzystanie z Twojego Apple ID i hasła.
- Utwórz klucz odzyskiwania i nie używaj mojego konta iCloud: Wybierz to ustawienie dla większego bezpieczeństwa. Twoje dane będą znajdować się za niezależnym, unikalnym kluczem, który nie jest powiązany z Twoim Apple ID. To lepsza opcja, jeśli martwisz się o bezpieczeństwo swoich danych logowania iCloud.
- Dokonaj wyboru i kliknij Kontynuuj.
-
FileVault rozpocznie szyfrowanie dysku. Jeśli zdecydujesz się utworzyć klucz odzyskiwania, pojawi się on w oknie. Zanotuj to, a następnie kliknij Kontynuuj.
Przechowuj klucz odzyskiwania w bezpiecznym miejscu.
-
FileVault kończy szyfrowanie dysku.
W zależności od modelu komputera i używanej wersji systemu macOS usługa FileVault może Cię wylogować podczas tego procesu.
-
Możesz zobaczyć następujące dodatkowe opcje na karcie FileVault:
- Ustaw hasło główne: Hasło główne jest bezpieczne. Umożliwia zresetowanie hasła użytkownika w przypadku zapomnienia danych logowania. Jeśli jednak zapomnisz zarówno hasła do konta użytkownika, jak i hasła głównego, nie będziesz mieć dostępu do swoich danych użytkownika.
- Użyj bezpiecznego usuwania: Ta opcja nadpisuje dane po opróżnieniu kosza. Gwarantuje to, że zniszczonych danych nie będzie można łatwo odzyskać.
- Użyj bezpiecznej pamięci wirtualnej: Wybranie tej opcji wymusza uprzednie zaszyfrowanie wszystkich danych RAM zapisanych na dysku twardym.
Jak skonfigurować zaporę sieciową komputera Mac
Twój Mac jest wyposażony w osobistą zaporę sieciową, której możesz użyć do blokowania połączeń sieciowych lub internetowych. Opiera się na standardowej konfiguracji systemu UNIX o nazwie ipfw. Jest to dobra, choć podstawowa zapora filtrująca pakiety. Do tej podstawowej zapory firma Apple dodaje system filtrowania gniazd, znany również jako zapora aplikacji.
Zamiast wiedzieć, które porty i protokoły są potrzebne, możesz określić, które aplikacje mają prawo nawiązywać połączenia przychodzące lub wychodzące.
- Kliknij kartę Firewall w panelu preferencji.
-
Jeżeli zapora jest wyłączona, kliknij Włącz zaporę, aby ją aktywować.
W starszych wersjach macOS i OS X ta opcja nosi nazwę Start.
-
Kliknij Opcje zapory, aby uzyskać dostęp do dalszych ustawień.
We wcześniejszych wersjach ten przycisk nosi nazwę Zaawansowane. Jest dostępny tylko wtedy, gdy zapora jest włączona.
-
Kliknij pole obok Blokuj wszystkie połączenia przychodzące, aby zapobiec wszelkim połączeniom przychodzącym z usługami nieistotnymi. Podstawowe usługi zdefiniowane przez Apple to:
- Konfiguracja: Zezwala na działanie DHCP i innych usług konfiguracji sieci.
- mDNSResponder: Umożliwia działanie protokołu Bonjour.
- raccoon: Umożliwia działanie IPSec (Internet Protocol Security).
Jeśli zdecydujesz się zablokować wszystkie połączenia przychodzące, większość usług udostępniania plików, ekranów i drukarek przestanie działać.
- Sprawdzanie Automatycznie zezwalaj wbudowanemu oprogramowaniu na odbieranie połączeń przychodzących informuje zaporę ogniową, aby akceptowała żądania od standardowych aplikacji, takich jak Poczta i Wiadomości.
- Opcja Automatycznie zezwalaj podpisanemu oprogramowaniu na odbieranie połączeń przychodzących automatycznie dodaje bezpiecznie podpisane aplikacje do listy aplikacji, które mogą akceptować połączenia z sieci zewnętrznej, w tym z Internetu.
- Możesz ręcznie dodać aplikacje do listy filtrów aplikacji zapory za pomocą przycisku plus (+). Podobnie możesz usunąć aplikacje z listy za pomocą przycisku minus (- ).
- Włącz tryb ukrycia uniemożliwia Macowi odpowiadanie na zapytania o ruchu z sieci. Ta opcja sprawia, że Twój Mac wydaje się nie istnieć.
Jak dostosować ustawienia prywatności
Możesz mieć czwartą kartę: Prywatność. W tej sekcji możesz zdecydować, które aplikacje mogą zbierać i odczytywać informacje z różnych obszarów komputera Mac. Oto jak to działa.
-
Kliknij kartę Prywatność.
- Zazwyczaj lewa kolumna zawiera typ danych, do których aplikacja może chcieć uzyskać dostęp. Niektóre przykłady to Twoja lokalizacja, kontakty, kalendarze, kamera i mikrofon. Wybierz jeden, aby otworzyć jego opcje.
-
W prawym okienku zobaczysz aplikacje, które zażądały tych informacji. Zaznacz pole obok jego nazwy, aby udzielić pozwolenia; usuń go, aby unieważnić.
-
Po dokonaniu wszystkich zmian w tym okienku preferencji, które chcesz wprowadzić, kliknij lock, aby zatrzymać kolejne zmiany bez autoryzacji.