FileVault सक्षम किए बिना आपका Mac कितना सुरक्षित है?

Apple ने 2011 में Mac OS वर्षों तक, फ़ाइल वॉल्ट ने पढ़ने/लिखने की गहन एन्क्रिप्शन विधि का उपयोग किया, जिसमें पहले आपकी ड्राइव को एन्क्रिप्ट करने में काफी समय लगता था और उसके बाद प्रदर्शन पर थोड़ा सा दबाव पड़ता था, हालांकि यह बहुत ध्यान देने योग्य नहीं था।

बदले में, फाइलवॉल्ट ने आपके कंप्यूटर तक भौतिक पहुंच के खिलाफ तीन महत्वपूर्ण सुरक्षा की पेशकश की, यहां तक ​​कि इसमें कोई व्यक्ति आपके मैक के साथ भाग रहा है और उसके पास दुनिया में सारा समय लाभ कमाने के लिए है पहुँच।

सबसे पहले, आराम की स्थिति में (जब पावर बंद हो), आपके मैक की ड्राइव पूरी तरह से एन्क्रिप्टेड थी। एन्क्रिप्शन कुंजियाँ, जो आपके खाते के पासवर्ड द्वारा सुरक्षित होती हैं, के बिना कोई हमलावर ऐसा करने का प्रयास कर सकता है सीधे तोड़ें या हार्ड ड्राइव (या बाद में, फ़्यूज़न ड्राइव और एसएसडी) निकालें, लेकिन वे पूरी तरह से लॉक हो जाएंगे बाहर।

फ़ाइलवॉल्ट पुनर्प्राप्ति कुंजी

FileVault को सक्षम करने से आपके Mac स्टार्टअप में सुरक्षा का एक और मजबूत स्तर जुड़ जाता है।

फाउंड्री

दूसरा, macOS वैध खाता पासवर्ड या संबंधित पुनर्प्राप्ति कुंजी के बिना स्टार्टअप पर एक्सेस के लिए आपकी ड्राइव को अनलॉक नहीं करेगा। एक वेक्टर जिसका अभी भी शोषण किया जा सकता है वह यह है कि यदि आप अपनी पुनर्प्राप्ति कुंजी को अपनी ऐप्पल आईडी में एस्क्रो में संग्रहीत करने के लिए ऐप्पल के विकल्प का उपयोग करते हैं खाता, जो कोई आपके Apple ID खाते को हैक करता है वह संभावित रूप से पुनर्प्राप्ति कुंजी तक पहुंच प्राप्त कर सकता है और आपके Mac को अनलॉक कर सकता है गाड़ी चलाना। (तकनीकी रूप से, फाइलवॉल्ट सक्रिय होने पर, आपका मैक रिकवरीओएस का उपयोग करना शुरू कर देता है, छोटा विभाजन जो आपको मैकओएस को फिर से स्थापित करने या बड़ी समस्याओं से उबरने में भी मदद करता है।)

[आपकी पुनर्प्राप्ति कुंजी नहीं मिल रही? देखना "MacOS में अपनी FileVault पुनर्प्राप्ति कुंजी कैसे खोजें।” निश्चित नहीं हैं कि आपके पास पुनर्प्राप्ति कुंजी की वर्तमान प्रति है या नहीं? “क्या आपकी macOS FileVault पुनर्प्राप्ति कुंजी चालू है? यहां जांचने का तरीका बताया गया है.”]

तीसरा, ड्राइव को सफलतापूर्वक अनलॉक करने और मैकओएस में बूट करने के बाद भी, किसी के पास अभी भी सामान्य मैक सुरक्षा है: उन्हें लॉग इन करने के लिए एक खाता पासवर्ड की आवश्यकता होती है। हालाँकि ऐसे कारनामे कभी-कभी खोजे गए हैं जो हमलावरों को लॉगिन स्क्रीन को बायपास करने देते हैं, वे आम तौर पर होते हैं अल्पकालिक-क्योंकि वे ग्रे मार्केट में मूल्यवान हैं और फिर Apple द्वारा खोजे गए और पैच किए गए-और इन्हें ट्रिगर नहीं किया जा सकता किसी भी मामले में दूर से. किसी भी व्यक्ति को ऐसा शोषण करना ही पड़ेगा, और आपका लॉक लेकिन उनके सामने macOS कंप्यूटर में बूट हो गया।

T2 सिक्योरिटी चिप वाले Intel Mac से शुरुआत करते हुए, Apple ने macOS के निचले स्तर पर एन्क्रिप्शन बनाया: आपका स्टार्टअप आंतरिक वॉल्यूम है हमेशा एन्क्रिप्टेड, और आप इसे बंद नहीं कर सकते। यह सभी एम-सीरीज़ ऐप्पल सिलिकॉन मैक के साथ समान है। (यदि आप बाहरी वॉल्यूम का उपयोग करते हैं, तो FileVault को सक्षम करने से वॉल्यूम भी एन्क्रिप्ट हो जाता है, जो आधुनिक SSD के साथ काफी तेज़ हो सकता है।)

T2-सुसज्जित Intel Macs और सभी M-श्रृंखला Macs के लिए, FileVault केवल चरण दो पर सुरक्षा जोड़ता है। उन Macs पर FileVault अक्षम होने पर, जब आप अपना कंप्यूटर शुरू करते हैं, तो ड्राइव स्वचालित रूप से अनलॉक हो जाती है और लॉगिन के साथ उपयोग के लिए तैयार हो जाती है।

लोगों की सुरक्षा ज़रूरतें अलग-अलग होती हैं। यदि आपको कभी यह डर नहीं है कि आपका कंप्यूटर किसी ऐसे व्यक्ति द्वारा चुरा लिया जाएगा जो उच्च स्तर के हैकर कौशल का उपयोग कर सकता है - जिसमें एक सरकारी एजेंसी भी शामिल है - तो शायद आपको फाइलवॉल्ट को सक्षम करने की आवश्यकता नहीं है। फ़ाइल वॉल्ट जोखिम का एक स्तर जोड़ता है क्योंकि यदि पुनर्प्राप्तिओएस पर खाता डेटा किसी तरह दूषित हो जाता है, तो आपके मैक में वापस आने के लिए आपके पास पुनर्प्राप्ति कुंजी होनी चाहिए। (देखना "अपने मैक को उसकी पुनर्प्राप्ति कुंजी और फ़ाइल वॉल्ट सक्रिय के साथ कैसे अनलॉक करें.”) मुझे ऐसे लोगों से नियमित रूप से ईमेल प्राप्त होते हैं जो अपनी पुनर्प्राप्ति कुंजी नहीं ढूंढ पाते हैं और सुरक्षा कारणों से Apple के iCloud एस्क्रो का उपयोग नहीं करते हैं।

हालाँकि, यदि आप आश्वस्त हैं कि आप अच्छे रिकॉर्ड बनाए रख सकते हैं (या iCloud एस्क्रो पर भरोसा कर सकते हैं) और यह सुनिश्चित करना चाहते हैं कि कोई चोरी या एक्सेस किया गया Mac आपके निजी डेटा और अन्य रहस्यों को कभी नहीं छोड़ेगा, FileVault को सक्षम करने से केवल एक और परत मिलती है सुरक्षा।

यह मैक 911 लेख मैकवर्ल्ड रीडर डेरेक द्वारा प्रस्तुत एक प्रश्न के उत्तर में है।

मैक 911 से पूछें

हमने उन प्रश्नों की एक सूची तैयार की है जो हमसे अक्सर पूछे जाते हैं, साथ ही उत्तर और कॉलम के लिंक भी: हमारे सुपर FAQ पढ़ें यह देखने के लिए कि क्या आपका प्रश्न कवर किया गया है। यदि नहीं, तो हम हल करने के लिए हमेशा नई समस्याओं की तलाश में रहते हैं! अपना ईमेल करें [email protected], जिसमें उपयुक्त स्क्रीन कैप्चर शामिल हों और क्या आप अपना पूरा नाम इस्तेमाल करना चाहते हैं। हर प्रश्न का उत्तर नहीं दिया जाएगा, हम ईमेल का उत्तर नहीं देते हैं, और हम सीधे समस्या निवारण सलाह नहीं दे सकते हैं।

  • Sep 28, 2023
  • 10
  • 0