OS X: วิธีใช้รหัสผ่านที่แตกต่างกันสำหรับ screensaver / sudo vs FileVault / Time Machine


1

ฉันต้องการใช้เวลานานมาก (20+ ตัวอักษร) รหัสผ่านที่รัดกุมสำหรับการเข้ารหัสดิสก์เต็ม FileVault 2 ของฉัน (รวมถึงการสำรองข้อมูล Time Machine ที่เข้ารหัสไว้ที่เก็บไว้ในไดรฟ์เครือข่าย) ซึ่งควรป้องกันการโจมตีด้วยกำลังดุร้ายบนดิสก์ อยู่ในมือผิด ฉันไม่ได้กังวลเกี่ยวกับการโจมตีด้วยการบูตเย็นหรือความพยายามที่จะตรึง ram และเข้าถึงเนื้อหาของมันโดยตรงเป็นต้น

อย่างไรก็ตามฉันไม่ต้องการที่จะต้องป้อนรหัสผ่านที่ยาวมากทุกครั้งที่ฉันปลดล็อกโปรแกรมรักษาหน้าจอหรือsudoในเทอร์มินัล - รหัสผ่านที่รัดกุมปานกลาง (และสั้นกว่ามาก) จะเพียงพอ

ฉันจะกำหนดค่าสิ่งต่าง ๆ ได้อย่างไรในขณะที่ Mac กำลังทำงานฉันสามารถใช้รหัสผ่านสั้น ๆ แต่สำหรับการปลดล็อคในเวลาบูตรหัสผ่านที่ยาวจะทำงานได้เท่านั้น


1
วิธีแก้ปัญหาที่เป็นไปได้: ไม่อนุญาตให้บัญชีของคุณบูต Mac เฉพาะบัญชีอื่นและสลับบัญชีทันทีที่เปิดคอมพิวเตอร์ ดูขั้นตอนที่ 2 ที่นี่คุณอาจต้องปิดการใช้งาน FileVault และเปิดใช้งานอีกครั้งเพื่อให้สามารถใช้งานได้
Daniel Beck

เกี่ยวกับปริมาณ Time Machine รหัสผ่านไปยังโวลุ่มจะถูกเก็บไว้ในพวงกุญแจของคุณ สร้างพวงกุญแจใหม่ใน Keychain Access ด้วยรหัสผ่านที่ซับซ้อนมากขึ้นย้ายรหัสผ่านที่จัดเก็บไว้ที่นั่นในอนาคตคุณจะต้องป้อนรหัสผ่านของ Keychain เพื่อปลดล็อค เนื่องจากฉันไม่มีเครือข่าย TM ฉันอาจผิดที่นี่
Daniel Beck

@DanielBeck ขอบคุณ เกี่ยวกับ Time Machine ดูเหมือนว่า OS จะพร้อมท์ให้ใส่รหัสผ่านแยกต่างหากดังนั้นนี่จึงได้รับการแก้ไข (ฉันไม่ต้องการในพวงกุญแจแยกต่างหากเนื่องจากข้อสันนิษฐานของฉันคือคอมพิวเตอร์จะไม่ถูกบุกรุกขณะปลดล็อคไม่ต้องพูดถึง รหัสผ่านผู้ใช้จะไม่ถูกบุกรุก)
GJ

คำตอบ:


1

หากคุณต้องการรหัสผ่านที่คาดเดายากสำหรับการเข้ารหัสดิสก์และรหัสผ่านที่อ่อนแอสำหรับบัญชีของคุณ:

  • คัดลอกดิสก์ของคุณไปยังดิสก์ภายนอก (เช่นคัดลอกด้วยคาร์บอน)
  • บูตจากดิสก์ภายนอก
  • เปิดยูทิลิตี้ดิสก์และเข้ารหัสดิสก์ภายในของคุณ
  • ติดตั้งดิสก์ภายใน
  • โคลนภายนอกกับดิสก์ภายใน

ตอนนี้คุณไม่จำเป็นต้องมีบัญชีสำรอง


0

กุญแจสำคัญในการแก้ปัญหาอธิบายไว้ที่นี่ (เช่นขอขอบคุณ @Daniel Beck สำหรับทิศทาง): http://www.tuaw.com/2011/12/12/prevent-certain-accounts-from-unlocking-filevault-2/

ในระยะสั้น:

  1. สร้างบัญชีสำรองด้วยรหัสผ่านที่คาดเดายาก
  2. ลบรหัสผ่านของบัญชีหลักผ่านทางเทอร์มินัล passwd
  3. เพิ่มรหัสผ่านของบัญชีหลักอีกครั้งโดยไม่เปิดใช้งานเพื่อปลดล็อคดิสก์
  4. บูตด้วยบัญชีสำรองจากนั้นออกจากระบบและกลับเข้าสู่ระบบด้วยบัญชีหลัก

นอกจากนี้คุณยังสามารถปิดใช้งานการลงชื่อเข้าใช้อัตโนมัติเพื่อที่คุณจะไม่ได้ออกจากระบบและกลับไปยังบัญชีอื่น: support.apple.com/kb/HT5989
Jonathan Oliver
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.