Det är omöjligt att helt skydda någon enhet från en angripare med fysisk åtkomst . Men om du inte ställer in din Mac ordentligt tar det bara en omstart och några sekunder att kringgå ditt lösenord - eller torka av hårddisken.
För allt prat om säkerhetsproblem, tänks sällan på möjligheten för vem som helst att snabbt ändra en Macs lösenord. Det är ännu en bra anledning att använda FileVault-kryptering och kanske ställa in ett lösenord för firmware.
Det handlar om återställningsläge
RELATERAD: Hur man går förbi och återställer lösenordet i alla operativsystem
Nyckeln till denna process är Återställningsläge - en speciell miljö som alla kan komma åt på din Mac om de startar om den och håller Command + R när den startar upp. Återställningsläget kräver normalt inte ett lösenord för att komma åt, även om du behöver ange ditt lösenord när du startar din Mac normalt.
Traditionellt har det varit möjligt att starta i återställningsläge och välja Verktyg> Återställ lösenord från menyn, som du kan använda för att återställa ett lösenord om du har glömt det. Det här alternativet togs tillbaka i OS X Lion, men du kan fortfarande komma åt samma lösenordsåterställningsverktyg i återställningsläge genom att välja Verktyg> Terminal, skriva Återställ lösenord in i terminalfönstret och tryck på Enter. Detta skulle ge alla som har tillgång till din Mac möjlighet att ändra ditt lösenord och få åtkomst till ditt användarkonto, även om FileVault-kryptering kan skydda mot det.
Samma verktyg finns tillgängliga genom att starta från OS X installationsmedia - en DVD eller USB-enhet - på en Mac.
RELATERAD: Hur du rensar din Mac och installerar om macOS från Scratch
Även om din Mac är säkert krypterad kan alla som har tillgång till den - till exempel en tjuv som stal din MacBook - gå in i återställningsläge och använda alternativet “Installera om OS X” för att torka hela hårddisken. Detta skyddar åtminstone dina personliga filer från en tjuv - de måste bara börja om från början. Det betyder dock att en tjuv snabbt kan torka av din Mac och börja använda den.
Det finns sätt att Återställ ditt lösenord på Windows , självklart. Men Windows gör det inte så enkelt som en Mac - de här verktygen är inte bara en snabb knapptryckning bort medan du startar din Windows-dator.
Aktivera FileVault-kryptering för att skydda dina filer
RELATERAD: Hur man krypterar din Macs systemdisk, flyttbara enheter och enskilda filer
Om du använder en Mac borde du göra det se till att FileVault-kryptering är aktiverad . FileVault-kryptering är nu aktiverat som standard på OS X Yosemite - förutsatt att du accepterar standardalternativet när du ställer in din Mac, borde du vara säker. Om du har valt bort krypteringen eller använder en tidigare version av Mac OS X bör du aktivera FileVault-kryptering nu.
Moderna versioner av FileVault-kryptering ger hel-disk kryptering av din Mac. Det betyder att det inte är möjligt för en angripare att använda Återställ lösenord verktyg från återställningsläge. Om du försöker använda det här verktyget efter att du har aktiverat FileVault kommer du att upptäcka att du inte kan. Verktyget fungerar inte eftersom det bara inte kan se Mac-enhet eller några användare på den. Dina filer är krypterade tills du skriver ditt lösenord, så det går inte att återställa det.
FileVault-kryptering skyddar också dina filer om människor försöker starta ett annat operativsystem på din Mac eller ta bort dess systemdisk och läsa det på en annan dator. det är en viktig säkerhetsfunktion. Om du inte är säker på om FileVault är aktiverat kan du öppna Systeminställningar, klicka på Säkerhet och sekretess och klicka på FileVault - eller bara trycka på Command + Space för att öppna Spotlight-sökning , skriv FileVault och tryck på Enter för att komma åt den.
Om du glömmer lösenordet på en modern Mac kan du återställa det och få åtkomst till dina filer genom att tillhandahålla den återställningsnyckel du får när du ställer in FileVault. Om du väljer att dela den med Apple under installationsprocessen för FileVault kan de hjälpa dig att få tillbaka tillgången till dina filer.
Aktivera ett firmware-lösenord för att låsa ner Mac-maskinvaran
Även om FileVault är aktiverat kan någon med åtkomst till din Mac fortfarande torka den från återställningsläge och ställa in den som ett nytt system. Ett lösenord för firmware kan skydda mot detta.
Detta kommer också att hjälpa om du av någon anledning inte vill använda FileVault-kryptering, men vill hindra människor från att ändra ditt lösenord och komma åt dina filer. Ett lösenord för firmware hindrar också människor från att starta din Mac från andra enheter - som USB-enheter eller externa hårddiskar - och få åtkomst till dina filer om de inte är krypterade. Någon kan fortfarande riva hårddisken från din Mac och få åtkomst till filerna på en annan enhet om du bara använder ett firmwarelösenord utan kryptering.
Om du ställer in ett lösenord för firmware måste du ange det innan du startar i återställningsläge eller Håll Alternativ-tangenten intryckt för att starta från en annan enhet . Att bara slå på din Mac normalt utan att göra något speciellt kräver inte lösenordet, så det är inte för mycket krångel.
Ingen utom Apple själva kan återställa ett glömt lösenord för firmware - i teorin åtminstone. Det är därför det här är en så användbar skyddsmetod, men det är också anledningen till att ett firmwarelösenord kan vara ett problem. Var noga med att komma ihåg det om du anger ett lösenord för firmware. Du måste besöka närmaste Apple Store om du glömmer det.
Om du använder Hitta min Mac för att fjärrlåsa din förlorade Mac, kommer detta att ställa in ett firmware-lösenord på din Mac för att förhindra att en tjuv använder den. Men du kan ställa in det inbyggda programvarulösenordet i förväg. Starta bara i återställningsläge och välj Verktyg> Firmwarelösenord för att ställa in ett lösenord. (Windows- och Linux-datorer erbjuder vanligtvis ett UEFI- eller BIOS-lösenordsalternativ också.)
Nej, detta är inte anledning till panik, men det är ett bekymmer. Särskilt innan Mac OS X Yosemite började aktivera FileVault-kryptering som standard kan du ta vilken Mac som helst, starta den i återställningsläge med en snabb tangentkombination och återställa lösenordet för att kringgå det och komma åt användarens filer och data. Alla Mac-datorer som kör en tidigare version av OS X kommer fortfarande att vara sårbara såvida inte deras ägare har gjort allt för att aktivera FileVault-kryptering.
Bildkredit: Michael Gorzka på Flickr