Держим систему в безопасности
Защита данных в мире компьютерных технологий, где все объединено сетями, существует необходимость в защите персональных данных от вторжения. Мы рассмотрим несколько вопросов связанных с персональной защитой данных:
Пароли и цепочки ключей (keychains)
Шифрование данных (функция FileVault)
Функция Keychain
При вводе пароля, работая с программой, которая позволяет работать с цепочкой ключей Mac OS, система предложит вам указать следует ли сохранить комбинацию логин-пароль в вашей цепочке ключей. Если вы разрешите сохранения комбинации логин-пароль в цепочке ключей, то при последующих входах в приложение, эта комбинация будет вводиться автоматически, из вашей цепочке.
Существуют некоторые особенности работы функции Keychain, к ним относятся:
— Пароли не имеют ограничения срока годности, в отличии от сертификатов безопасности и ключей шифрования.
— Пароли, ассоциированные с конкретным приложением, будут доступны именно этому приложению.
— Keychain будет использовать цепочки ключей только принадлежащие определенному пользователю системы.

Данные цепочки ключей хранятся в папке /Library/Keychains. Все данные в ней, зашифрованы криптографическим алгоритмом. Если вам необходимо будет просмотреть ваши цепочки ключей, то необходимо воспользоваться утилитой Application -> Utilities -> Keychain Access. Она позволит редактировать и конфигурировать отдельные элементы.
Функция FileVault
FileVault — защитит ваши данные от постороннего доступа. Данная функция доступна на вкладке FileVault в панели настройки Security. Функция шифрует содержимое домашней папки, защищая ее от любых пользователей.

Чтобы FileVault заработал, для начала необходимо установить главный пароль, нажав на кнопке Set Master Password. На представленной панели введите главный пароль, который будет использоваться в дальнейшем для расшифровки содержимого.
После задания главного пароля на вкладке FileVault, нажмите Turn on FileVault, и выбирите одну из форм аутентификации, затем вы сможете выставить некоторые ограничения по доступу к папкам, защищаемых FileVault.
Опция Use secure erase позволит корзине по умолчанию воспользоваться опцией Secure Empty Trash.
Опция Use Secure virtual memory позволит очищать виртуальную память, таким образом, с жесткого диска будут удаляться все следы вашего пребывания.
Заключение
В Mac OS сделан серьезный упор на безопасность информации, Apple создала отличные решения, позволяющие оградить пользователя от ряда неприятных проблем. В данной статье нам удалось затронуть только вершину айсберга, в дальнейшем мы уделим вопрос сетевой безопасности в частности и безопасности в отдельном случае.
Темы: FileVault, Keychain, Mac OS, безопасность

