Untuk semua pembicaraan tentang kerentanan keamanan, kemampuan seseorang untuk mengubah kata sandi Mac dengan cepat jarang dipikirkan. Ini adalah alasan bagus lainnya untuk menggunakan enkripsi FileVault dan mungkin mengatur kata sandi firmware.
Ini Semua Tentang Mode Pemulihan
Kunci untuk proses ini adalah Recovery Mode - lingkungan khusus yang dapat diakses siapa pun di Mac Anda jika mereka mereboot dan menahan Command + R saat boot. Mode Pemulihan biasanya tidak memerlukan kata sandi untuk diakses, meskipun Anda harus memasukkan kata sandi saat mem-boot Mac Anda secara normal.
Secara tradisional, memungkinkan untuk boot ke mode pemulihan dan memilih Utilitas> Penyetelan Ulang Sandi dari menu, yang dapat Anda gunakan untuk menyetel ulang kata sandi jika Anda lupa. Opsi ini dihapus kembali di OS X Lion, tetapi Anda masih dapat mengakses utilitas penyetelan ulang kata sandi yang sama dalam mode pemulihan dengan memilih Utilitas> Terminal, mengetik resetpassword ke jendela terminal, dan menekan Enter. Ini akan memungkinkan siapa pun dengan akses ke Mac Anda kemampuan untuk mengubah kata sandi Anda dan mengakses akun pengguna Anda, meskipun enkripsi FileVault dapat melindunginya.
Alat-alat yang sama ini tersedia dengan boot dari media instalasi OS X - drive DVD atau USB - pada Mac.
Ada cara untuk mereset kata sandi Anda di Windows, tentu saja. Tetapi Windows tidak membuat ini semudah Mac - alat-alat ini tidak semua hanya menekan tombol dengan cepat saat Anda mem-boot PC Windows Anda.
Aktifkan Enkripsi FileVault untuk Melindungi File Anda
Jika Anda menggunakan Mac, Anda harus memastikan enkripsi FileVault diaktifkan. Enkripsi FileVault sekarang diaktifkan secara default pada OS X Yosemite - dengan asumsi Anda menerima opsi default saat mengatur Mac Anda, Anda harus aman. Jika Anda memilih tidak menggunakan enkripsi atau Anda menggunakan versi Mac OS X sebelumnya, Anda harus mengaktifkan enkripsi FileVault sekarang.
Versi enkripsi FileVault yang modern menyediakan enkripsi menyeluruh pada Mac Anda. Ini berarti tidak mungkin bagi penyerang untuk menggunakan resetpassword utilitas dari mode pemulihan. Jika Anda mencoba menggunakan alat ini setelah mengaktifkan FileVault, Anda akan menemukan bahwa Anda tidak bisa. Utilitas tidak akan berfungsi, karena tidak dapat melihat drive sistem Mac atau pengguna apa pun di dalamnya. File Anda dienkripsi hingga Anda mengetik kata sandi, jadi tidak ada pengaturan ulang.
Enkripsi FileVault juga melindungi file Anda jika orang mencoba untuk mem-boot sistem operasi lain di Mac Anda atau menghapus drive sistemnya dan membacanya di komputer lain. ini adalah fitur keamanan penting. Jika Anda tidak yakin apakah FileVault diaktifkan, Anda dapat membuka System Preferences, klik Keamanan & Privasi, dan klik FileVault - atau cukup tekan Command + Space untuk membuka pencarian Spotlight, ketik FileVault, dan tekan Enter untuk mengaksesnya.
Aktifkan Kata Sandi Firmware untuk Mengunci Perangkat Keras Mac Anda
Bahkan dengan FileVault yang diaktifkan, seseorang dengan akses ke Mac Anda masih bisa menghapusnya dari mode pemulihan dan mengaturnya sebagai sistem baru. Kata sandi firmware dapat melindungi terhadap hal ini.
Ini juga akan membantu jika Anda tidak ingin menggunakan enkripsi FileVault karena alasan tertentu, tetapi ingin mencegah orang mengubah kata sandi dan mengakses file Anda. Kata sandi firmware juga mencegah orang mem-boot Mac Anda dari perangkat lain - seperti drive USB atau hard drive eksternal - dan mengakses file Anda jika tidak dienkripsi. Seseorang masih bisa merobek hard drive dari Mac Anda dan mengakses file-nya di perangkat lain jika Anda hanya menggunakan kata sandi firmware tanpa enkripsi.
Jika Anda menetapkan kata sandi firmware, Anda harus memasukkannya sebelum boot ke mode pemulihan atau menahan tombol Option untuk boot dari perangkat yang berbeda. Hanya menyalakan Mac Anda secara normal tanpa melakukan sesuatu yang istimewa tidak akan memerlukan kata sandi, jadi itu tidak terlalu merepotkan.
Jika Anda menggunakan Temukan Mac Saya untuk mengunci Mac Anda yang hilang dari jarak jauh, ini akan menetapkan kata sandi firmware pada Mac Anda untuk mencegah pencuri menggunakannya. Tetapi Anda dapat mengatur kata sandi firmware sebelumnya.Cukup boot ke mode pemulihan dan pilih Utilitas> Firmware Password untuk mengatur kata sandi. (PC Windows dan Linux biasanya menawarkan opsi UEFI atau BIOS kata sandi juga.)
Tidak, ini bukan penyebab kepanikan, tetapi ini mengkhawatirkan. Khususnya sebelum Mac OS X Yosemite mulai mengaktifkan enkripsi FileVault secara default, Anda dapat mengambil Mac apa pun, mem-boot-nya ke mode pemulihan dengan kombinasi tombol cepat, dan mengatur ulang kata sandi untuk melewatinya dan mengakses file dan data pengguna itu. Setiap Mac yang menjalankan versi OS X sebelumnya akan tetap rentan kecuali pemiliknya telah keluar dari jalan mereka untuk mengaktifkan enkripsi FileVault.