ホームページ » の仕方 » あなたがこれをしない限り、あなたのMacを使っている人は誰でもあなたのパスワードをバイパスすることができます

    あなたがこれをしない限り、あなたのMacを使っている人は誰でもあなたのパスワードをバイパスすることができます

    物理的なアクセスを使用して攻撃者からデバイスを完全に保護することは不可能です。ただし、Macを正しく設定しない限り、パスワードを回避するには再起動と数秒かかります。またはハードドライブを拭きます。.

    セキュリティの脆弱性に関するすべての講演で、誰でもMacのパスワードを素早く変更することができることはめったに考えられません。 FileVault暗号化を使用し、おそらくファームウェアのパスワードを設定するのは、もう1つの良い理由です。.

    回復モードについてのすべて

    このプロセスの秘訣はリカバリモードです。リカバリモードとは、起動時にCommand + Rを押したままにしておけば、誰でもアクセスできる特別な環境です。通常のMacの起動時にパスワードを入力する必要がある場合でも、リカバリモードでは通常アクセスにパスワードは必要ありません。.

    伝統的には、回復モードで起動してメニューからUtilities> Password Resetを選択することが可能でした。パスワードを忘れた場合はこれを使用してパスワードをリセットできます。このオプションはOS X Lionでは削除されましたが、[ユーティリティ]> [ターミナル]を選択して回復モードで同じパスワードリセットユーティリティにアクセスすることもできます。 パスワードを再設定する 端末ウィンドウに入り、Enterキーを押します。 FileVault暗号化はそれに対して保護することができますが、これはあなたのMacへのアクセス権を持つ誰でもあなたのパスワードを変更し、あなたのユーザーアカウントにアクセスする能力を許可するでしょう.

    Mac上でOS Xインストールメディア(DVDまたはUSBドライブ)から起動することで、これらの同じツールを利用できます。.

    たとえあなたのMacが安全に暗号化されていても、それにアクセスできる誰か - 例えばあなたのMacBookを盗んだ泥棒 - は回復モードに入りそしてあなたの全体のハードドライブを拭くために“ Reinstall OS X”オプションを使うことができる。これは少なくとも窃盗犯からあなたの個人的なファイルを保護します - それらはただ最初からやり直さなければならないでしょう。しかし、それは泥棒がすぐにあなたのMacを拭いてそれを使い始めることができることを意味します.

    Windowsでパスワードをリセットする方法はもちろんあります。しかし、WindowsはMacのようにこれを容易にするわけではありません - これらのツールは、あなたがあなたのWindows PCを起動する間、すぐに離れてただのキー入力ではありません.

    FileVault暗号化を有効にしてファイルを保護する

    Macを使用している場合は、FileVault暗号化が有効になっていることを確認してください。 OS X Yosemiteでは、FileVault暗号化がデフォルトで有効になっています。Macのセットアップ中にデフォルトオプションを受け入れたと仮定すると、安全なはずです。暗号化を選択しなかった場合、または以前のバージョンのMac OS Xを使用している場合は、今すぐFileVault暗号化を有効にする必要があります。.

    最新バージョンのFileVault暗号化は、お使いのMacのディスク全体の暗号化を提供します。これは、攻撃者がこれを使用することは不可能であることを意味します。 パスワードを再設定する 回復モードからの効用。 FileVaultを有効にした後にこのツールを使用しようとすると、できないことがわかります。このユーティリティは機能しません。Macのシステムドライブや他のユーザーが表示されていないためです。パスワードを入力するまでファイルは暗号化されているため、再設定する必要はありません。.

    FileVault暗号化はまた、人々があなたのMac上で他のオペレーティングシステムを起動しようとしたり、そのシステムドライブを取り外して他のコンピュータでそれを読むことを試みるならあなたのファイルを保護する。これは重要なセキュリティ機能です。 FileVaultが有効になっているかどうかわからない場合は、システム環境設定を開き、セキュリティとプライバシーをクリックしてFileVaultをクリックするか、Command + Spaceを押してSpotlight検索を開き、FileVaultと入力してEnterを押します。.

    最近のMacでパスワードを忘れた場合は、FileVaultの設定時に指定した回復キーを入力して、パスワードを回復してファイルにアクセスできます。 FileVaultのセットアップ中にAppleと共有することを選択した場合は、ファイルへのアクセスを取り戻すのに役立ちます。.

    ファームウェアパスワードを有効にしてMacのハードウェアをロックダウンする

    FileVaultが有効になっていても、あなたのMacにアクセスできる誰かがまだそれを回復モードから抹消してそれを新しいシステムとしてセットアップすることができる。ファームウェアパスワードはこれに対して保護することができます.

    これは、何らかの理由でFileVault暗号化を使用したくないが、他人がパスワードを変更したりファイルにアクセスしたりすることを防止したい場合にも役立ちます。ファームウェアパスワードは、他のデバイス(USBドライブや外付けハードドライブなど)からMacを起動し、暗号化されていない場合はファイルにアクセスすることを防止します。暗号化せずにファームウェアのパスワードを使用するだけで、誰かがまだあなたのMacからハードドライブを切り取って別のデバイス上のそのファイルにアクセスすることは可能だが、.

    ファームウェアのパスワードを設定した場合は、リカバリモードで起動する前、またはOptionキーを押しながら別のデバイスから起動する前にパスワードを入力する必要があります。特別なことを行わずに通常の方法でMacの電源を入れるだけではパスワードは不要になるため、あまり手間がかかりません。.

    Apple自身以外は誰も忘れたファームウェアパスワードをリセットすることはできません - 理論的には、少なくとも。これがこのような便利な保護方法である理由ですが、ファームウェアのパスワードが潜在的に問題になる可能性がある理由でもあります。ファームウェアのパスワードを設定した場合は、覚えておくように特に注意してください。忘れた場合は、最寄りのApple Storeにアクセスする必要があります。.

    紛失したMacをリモートからロックするために「自分のMacを検索」を使用すると、泥棒がそれを使用できないようにするために、Macにファームウェアパスワードが設定されます。しかし、あなたはそのファームウェアパスワードを前もって設定することができます。復旧モードで起動し、Utilities> Firmware Passwordを選択してパスワードを設定してください。 (WindowsとLinux PCは通常UEFIまたはBIOSパスワードオプションも提供します。)


    いいえ、これはパニックの原因ではありませんが、心配です。特にMac OS X YosemiteがデフォルトでFileVault暗号化を有効にする前は、どんなMacでも手軽にリカバリーモードで起動し、パスワードをリセットしてそれを回避し、そのユーザのファイルやデータにアクセスすることができました。以前のバージョンのOS Xを実行しているすべてのMacは、所有者がFileVault暗号化を有効にする方法から抜けていない限り、依然として脆弱です。.

    画像のクレジット:FlickrのMichael Gorzka