Questions tagged «security»

如果您的问题与特定协议有关,例如ssh或ssl(https),请改用该标记。

2
为了使Filevault 2最大程度地安全,必须采取什么用户行为?
情况:Filevault 2密码可能被盗 Passware发布了Passware Kit Forensic 11.3,该套件可通过FireWire端口执行DMA攻击,从而从RAM中窃取FileVault 2密码。 他们声明自己的软件: 从计算机内存中恢复Mac用户登录密码和FileVault密钥,然后 在几分钟内解密TrueCrypt和FileVault卷。 已提出各种建议,试图描述如何保护具有Filevault 2的Mac免受此类攻击: sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25 当系统进入睡眠模式时,这将从RAM中删除完整卷加密密钥,并强制系统立即将RAM写入磁盘,并在睡眠时从内存中移除电源。 题: 要在Mac上使用FileVault 2进行最大程度的保护,必须采取什么用户行为,以及必须采取什么步骤?

7
如何禁用自动wifi连接?
当OSX已经知道一个wifi网络时,它会自动连接到它,但是当它不知道wifi网络时,它将根据系统首选项中的“询问加入”切换设置的设置来自动连接。 您如何强迫OSX要求加入每个wifi网络(无论是否已知)?我不希望OSX能够自动连接。

1
Sierra下的屏幕共享是否安全,即完全加密的连接?
我正在尝试从工作中的另一台Mac在家连接到Mac时,是否对屏幕共享数据进行了加密。我已经看到很多问题和答案,但是我找不到真正的答案。基本上,我只是将Mac放在家里并打开了屏幕共享功能,并且正在转发端口5900。它可以工作,但是我还是希望它安全。 现在,在任何人都提到SSH隧道之前,我在尝试此操作的第一天就进行了设置(远程登录,端口转发22,创建隧道等),但是随后它停止工作。我仍在尝试弄清楚那里发生了什么,但是如果“屏幕共享”已完全加密,那么我就不再担心隧道了。

1
macOS Mojave如何实施以及如何实施以限制应用程序访问个人数据?
除了在macOS Mojave发行期间讨论的许多其他功能(如暗模式)和添加新应用(如Home)外,macOS Mojave的另一个关键功能似乎是它越来越重视隐私和安全性。 作为“摄像头和麦克风现在需要您的权限”部分中引用此文章: 苹果还宣布,其他类别的数据,例如您的消息历史记录和邮件数据库,将以与macOS Mojave的新摄像头和麦克风权限类似的方式受到保护。 我了解更新后,当一个应用程序请求使用您的相机或麦克风时,您将收到类似以下的警报: 但是,我对以下内容感兴趣: ...其他类型的数据,例如您的邮件历史记录和邮件数据库,将以类似的方式受到保护... 我无法在网上找到有关此功能的更多信息,并且我目前尚未安装macOS Mojave的预发行版本,因此无法测试此新功能,但我很想知道此功能的确切含义。 苹果是否公开记录了它如何工作?

3
OS X 10.9:密码哈希存储在哪里
我认为在OS X的早期版本中,密码存储在/ etc / shadow文件中。 但是,此文件在更高版本的操作系统中似乎不存在-特别是OS X 10.9,它是非猫名为OS的第一个发行版。 有人知道OS X Mavericks上存储密码哈希的位置吗?

3
OS X反复询问登录钥匙串密码
我知道这里已经被问过几次了,但是我已经检查了其他讨论并尝试了他们的建议,但是没有成功。除了重新安装整个系统,我还能做些什么吗? 当某些应用程序想要访问钥匙串时,即使我输入了正确的密码,也会反复询问我“登录”钥匙串密码,并且永无休止。 我已经尝试过以下方法,彼此分开: Keychain Access > Preferences > Reset my default key chain 重置登录钥匙串的密码(新密码=旧密码) 删除~/Library/Keychains/XYZ...文件夹(如此处建议:https : //apple.stackexchange.com/a/148437/5924) 重新启动几次 现在,我只想简单地授予对某些钥匙串所有应用程序的访问权限,但是当要保存更改时,与原始问题相同:我被要求输入登录钥匙串密码,但从未被接受。我肯定输入了正确的密码,我什至可以用它锁定和解锁钥匙串,而不会出现问题。甚至重置密码。只是无济于事。(以防万一,请注意:“登录”钥匙串密码与我用于用户帐户的密码相同。) 这是截屏视频:https : //www.dropbox.com/home/Public? preview =video3.m4v [ ] (我在El Capitan上,钥匙串访问权限为9.0版(55171.20.2)) 相关讨论,但没有一个帮助: OSX反复询问登录钥匙串密码 Mac要求输入多个“登录”钥匙串应用密码,但不会接受 登录时如何停止我的机器要求输入多个密码? ===更新=== 我碰到了这个话题:El Capitan升级后,钥匙串不显示密码 实际上,这也是我在/var/log/system.log中得到的消息: SecurityAgent[877]: Ignoring user action since the dialog has received events from an untrusted source …

1
我可以确保键盘命令不会被浏览器脚本所束缚吗?
是否可以对Safari进行调整以确保与Safari的窗口内容相对应的命令键组合像⌘H或⌘L转到Safari? 在我这个网站上,这最经常出现在我的网站上,因为编辑器窗口(如我现在所键入的位置)捕获了这些击键来制作标题和链接,但总的来说,这似乎是一个安全漏洞,允许站点捕获命令击键。 请注意,我正在寻找一种无需完全禁用JavaScript的方法。 无论值多少钱,我都在经营Mountain Lion。

5
将.dmg用作加密文件夹是否会很好地工作?
我有一个文件夹,其中包含遗嘱,信托,个人财务报表等文件。这些文件大多数是word文档,excel电子表格,PDF和jpeg。我想保护此文件夹免遭窥视。 如果此信息位于.dmg中,则单击.dmg,输入我的密码,安装驱动器,访问信息/文件夹似乎很容易,并且在完成后弹出磁盘映像(知道已关闭并受到保护)。 我想念什么吗?任何想法的利弊?
14 macos  security 

1
防火墙的隐身模式有多隐秘?会增加安全性吗?
在系统偏好设置中,有以下选项: `Security & Privacy -> Firewall -> Advanced... -> Enable Stealth Mode 这是否选择网络或网上冲浪时显著提高安全性? 提示只说: 不要响应或确认使用ICMP的测试应用程序(例如Ping)从网络访问此计算机的尝试。 该提示并未说明我在Mac上的工作如何受到影响。

4
压缩和加密文件的工具
我想压缩多个文件,并在可能的情况下使用密码对其进行加密。 Mac OS中是否有提供此类功能的内置工具? 如果没有,您可以推荐我(免费软件)替代品吗? 我也会对终端命令感到满意。

2
停止尝试连接到Apple TV的未知设备
我有一台第四代Apple TV,我住在一个公寓楼里,所以附近有邻居。 当我观看视频时,被新连接(Ryan的iPhone)闪烁的4位确认屏幕打断了。 我不认识瑞安,也不会欣赏他打断我的视线。 我检查了Wi-Fi路由器的状态,它表明Ryan的iPhone未连接到我的WLAN。我认为这是尝试通过蓝牙连接。 如何防止再次发生这种情况,仅允许来自先前授权的设备进行连接?

1
阻止我的Mac连接到不安全的Wi-Fi网络?
如何防止Macbook连接到非安全无线网络? 我已勾选“要求加入新网络”选项,并从“高级”>“ Wi-Fi”中的“首选网络”列表中删除了有问题的网络。 理想情况下,我想根据特定网络的名称将其列入黑名单(而不是任何硬件地址,因为有许多使用此名称的接入点)。 我的系统:Mac OS 10.8.3,Macbook Air 13英寸,2011年中。
14 wifi  security 

2
试图安全擦除硬盘驱动器,但安全选项不可用(小牛)
最近有一个新的Macbook Pro 13”,我正在准备出售旧的Macbook Air。我正在按照该主题的Apple支持文章(以及我发现的其他类似文章)中的步骤进行操作。 我目前处于擦除启动盘的阶段。我已经用⌘R引导了我的机器,并且正在运行Disk Utility。最初,我能够将“安全性选项”设置为“最安全”(7个传递零),但是在单击“擦除”后,出现了一些错误,它说无法完成。 现在,“安全选项”显示为灰色(不可用),但是“擦除”仍然可用。 该错误仅在几秒钟后发生,因此我假设它实际上没有完成7遍擦除并在停止之前重写。猜测意味着我的数据仍然存在并且可以相对访问。 无论如何,是否有必要重新访问“安全选项”并从此点安全擦除此东西?

3
网络摄像头和LED指示器之间的硬连线链接?
根据有关通过笔记本电脑网络摄像头进行秘密监视的故事(例如“ 一个”或“ 这个”)的故事,我想知道摄像头旁边的绿色LED的可靠性(表明正在使用)。 MacBook Pro上的摄像头和指示灯之间是否存在已知的硬连线链接,无法在软件中进行规避? 考虑到相机的硬件,这样的事情有可能吗?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.