وفقا لبلوق الدفاع في العمق في OS X الأسد هناك مشكلة، لأن الذي كان من الممكن لتغيير كلمات مرور المستخدم دون المصادقة المسبقة. وبعبارة أخرى، يمكن للشخص يذهب إلى محطة على جهاز الكمبيوتر الخاص بك وتغيير كلمة المرور للمستخدم الخاص بك، حتى دون معرفة كلمة السر الحالية. على الرغم من أن في وقت سابق أن ارتكاب عمل من وصول المهاجم المباشر لل جهاز الكمبيوتر الخاص بك والدفاع في العمق العروض سيناريو فيه هو ممكن لتنفيذ تغيير كلمة المرور عن بعد.
يمكن للمستخدم مع امتيازات المسؤول عند استخدام سفاري وصول الى الموقع، والتي يتم وضعها متطفل جافا الصغير. تشغيل، فإنه سيتصل المهاجم، وتوفير الوصول إلى شل النظام. على الرغم من أن المهاجم في هذه الحالة سوف يتم حقوق محدودة فقط، وقال انه لا يزال قادرا على تغيير كلمة المرور للمستخدم الحالي.
وبطبيعة الحال، في هذه الحالة، كل هذا يتوقف على الرعاية الشخصية حول جهاز الكمبيوتر الخاص بك وسلامته. إذا أعطيت جهاز الكمبيوتر الخاص بك لاستخدام أي العداد وعلى شبكة الإنترنت تشغيل أي الصغير الذي سوف نرى ذلك، بالتأكيد، لديك سبب لقلق. خلاف ذلك، فإن خطر التعرض للاختراق بهذه الطريقة هو صغير جدا، لأن القراصنة سوف تحتاج أكثر واسم المستخدم الحالي. من أجل السلام الخاص بك من العقل والسلامة يمكن أن تجعل عددا من الإجراءات الوقائية:
- إيقاف تسجيل الدخول التلقائي. فتح "تفضيلات النظام" (تفضيلات النظام)، حدد "المستخدمين والمجموعات" (المستخدمين والمجموعات). انقر على القفل لمصادقة، انقر فوق "تسجيل الدخول معلمات" (خيارات تسجيل الدخول) وتسجيل الدخول التلقائي "في القائمة (تسجيل الدخول التلقائي)، مجموعة "معطلة". (بعيدا).
- إيقاف تشغيل حساب Guest. في نفس القسم، "المستخدمين والمجموعات"، حدد "المستخدم ضيف" مستخدم ضيف. سترى خيار "السماح الضيوف لتسجيل الدخول على هذا الكمبيوتر" (السماح للضيوف لتسجيل الدخول إلى هذا الكمبيوتر)، والتي من المرجح أن يتم تضمين. تعطيله.
- تشغيل موجه كلمة المرور عند الخروج من شاشة التوقف ووضع السكون. اذهب إلى إعدادات النظام، في وقت لاحق في قسم "الأمن والسلامة" (الأمن والخصوصية). فتح "عام" علامة التبويب (عام) وحدد "مطلوب كلمة المرور... عند الخروج من النوم أو شاشة التوقف" (تتطلب كلمة مرور بعد... النوم أو شاشة التوقف يبدأ). مجال يمكن ترك مع قيمة "الحق" (فورا) لطلب كلمة المرور مباشرة بعد وضع السكون، أو شاشة التوقف، أو لتحديد الوقت المطلوب وبعد ذلك النظام سيطلب كلمة المرور الخاصة بك.
- كلمة السر حماية الوصول إلى إعدادات النظام. في "الخصوصية والأمان"، حدد "تتطلب كلمة مرور المسؤول للوصول إلى إعدادات رمز القلعة" (تتطلب كلمة مرور المسؤول لنظام الأفضليات الوصول مع رموز القفل).
- استخدام المراقبة الأبوية لتقييد الوصول إلى التطبيقات. وسوف تحتاج للذهاب إلى إعدادات النظام وحدد الرقابة الأبوية (المراقبة الأبوية)، ثم حدد حساب مسؤول وفي علامة التبويب التطبيقات، في القسم البرامج المسموح بها، تعطيل محطة و X11. يجب أن تتكرر هذه المناورات مع جميع الحسابات الإدارية على النظام. أقل من هذا الأسلوب هو أن الحد من وصولها بك إلى النظام، ولكن لأصدقائك أقل تطورا من الناحية التقنية والعائلة سيكون خيارا جيدا لتحسين السلامة.
[عبر يفهكر]