So deaktivieren Sie den Einzelbenutzer-Start (Befehl S)

11

Standardmäßig Macs sind extrem unsicher , wenn jemand den physischen Zugang zu bekommen, da sie einfach herunterfahren, drücken Sie die Power - Taste, halten command- Sund dort, bekommen sie Root - Zugriff in 5 Sekunden.

Gibt es eine Möglichkeit, den Einzelbenutzer-Startmodus zu deaktivieren oder zumindest durch ein Kennwort zu schützen?

houbysoft
quelle
Das Vaulting Ihres Laufwerks scheint der beste Weg zu sein, um Ihre Dateien zu schützen.
ian5v

Antworten:

12

Das Beste, was Sie tun können, ist, ein Firmware-Kennwort festzulegen, in der Hoffnung, dass jemand die im NVRAM gespeicherten Startoptionen nicht ändert oder die Tastatur eine alternative Software zum Starten und Umgehen Ihrer Administratorkennwörter auswählt.

Ältere Macs verwenden Open Firmware, um dieses Kennwort zu erzwingen, neuere verwenden EFI Password, um das Booten in den Einzelbenutzermodus zu verhindern.

Physischer Zugriff bedeutet, dass Ihr Mac mit Tools anfällig dafür ist, das Firmware-Kennwort physisch zurückzusetzen oder das Laufwerk zu entfernen. Ziehen Sie zum Schutz FileVault in Betracht, das den Inhalt Ihrer Festplatte verschlüsselt und unabhängig vom physischen Zugriff auf den Mac das richtige Kennwort erfordert.

Daniel
quelle
5

Bei vollständigem physischen Zugriff sind alle Wetten in Bezug auf die Sicherheit beim Booten ungültig. Stellen Sie sicher, dass die Daten oder Benutzerkonten, die Sie interessieren, verschlüsselt sind (FileVault usw.), damit die Bits auf der Festplatte ohne Kennwort mit größerer Wahrscheinlichkeit unbrauchbar werden.

hotpaw2
quelle