Glede na blog za obrambo v globino v OS X Lion je problem, zaradi katerega je mogoče spremeniti uporabniških gesel brez predhodnega preverjanja pristnosti. Z drugimi besedami, lahko nekdo iti na terminal na vašem računalniku in spremenite geslo za uporabnika, ne da bi poznali svoje trenutno geslo. Čeprav je že, da je komisija učinkovanju napadalca neposreden dostop računalnik, obramba v globino ponudbe scenarij, po katerem je mogoče izvajati geslo spremembe na daljavo.
Uporabnik z administratorskimi pravicami pri uporabi Safari more priti do mesta, na katerem je nameščen zlonamerni Java-applet. Run, se bo povezal z napadalcem, ki omogoča dostop do lupine sistema. Čeprav se bo napadalec je v tem primeru omejena le pravice, da je še vedno sposoben spremeniti geslo za trenutnega uporabnika.
Seveda, v tem primeru, je vse odvisno od vaše osebno nego o računalniku in njeno varnost. Če daš računalnik uporabljajte števec in na internetu zaženete programček, ki ga boste videli, zagotovo imate razloga za skrbi. V nasprotnem primeru, je tveganje, ki je vdrl na ta način, je zelo majhna, saj se bo heker potrebujejo več in trenutni uporabnik ime. Za svoj mir uma in varnosti lahko nekaj preventivnih ukrepov:
- Izklop samodejne prijave. Odprite »System Preferences« (system Preferences), Izberite "uporabniki in skupine« (Uporabniki in skupine). Kliknite na ključavnico za potrditev, kliknite "Prijava Parametri" (Prijava Možnosti) In Samodejna prijava "v meniju (Samodejna prijava), Set "Off." (off).
- Izklopite račun gost. V istem oddelku, "Uporabniki in skupine", izberite "User-gost" Gost Uporabnik. Videli boste možnost "Dovoli gostom, da se prijavite na tem računalniku" (Pustite gostom, da se prijavite na tem računalniku), Ki je verjetno, da se vključijo. onemogočite.
- Vklopite pozivu za geslo, ko zapustite ohranjevalnik zaslona in način mirovanja. pojdite na Sistemske nastavitve, Kasneje v poglavju "Varnost in varovanje" (Varnost in zasebnost). Odprite zavihek »Splošno« (splošno) In izberite »Zahtevaj geslo... ob izhodu iz spanja ali ohranjevalnik zaslona" (Zahtevaj geslo po... spanja ali ohranjevalnik zaslona začne). Polje lahko pustite z vrednostjo "desno" (takoj) Da bi po načinu spanja ali ohranjevalnik zaslona takoj zahteva geslo, ali pa določite želeni čas, po katerem bo sistem vpraša za geslo.
- Zaščitite z geslom dostop do nastavitev sistema. V »Zasebnost in varnost«, izberite »Zahtevaj skrbniško geslo za dostop do nastavitev ikona grad" (Zahteva skrbniško geslo za preferenc dostop do sistema z ikonami ključavnice).
- Uporaba starševskega nadzora za omejevanje dostopa do aplikacij. Boste morali iti Sistemske nastavitve in izberite Starševski nadzor (starševski nadzor), Nato izberite skrbniški račun in v zavihku aplikacije, v razdelku dovoljeni programi, onemogoči Terminal in X11. Te manipulacije je treba ponoviti pri vseh upravnih računov v sistemu za. Manj te metode je, da omeji in svoj dostop do sistema, ampak za manj tehnično zdrava pamet prijatelji in družino, da bo dobra možnost za izboljšanje varnosti.
[prek Priporočene povezave]