Mac OS X의 보안은 얼마나 안전합니까?


7

내 친구의 MacBook Pro가 최근에 도난당했습니다. 다행히 암호로 보호되었습니다. 내장 된 보호 장치는 얼마나 안전합니까?

도둑이 하드 드라이브의 데이터에 액세스 할 수 있습니까? 그리고 어떤 어려움이 있습니까?


2
Filevault의 다양한 답변은 대부분 사용자가 자신의 홈 디렉토리를 암호화 된 DMG에 저장하여 개별 사용자 계정을 보호 한 원래 Filevault와 관련이 있으며, 현재 Lion에서 도입 된 전체 디스크 암호화 인 Filevault가 아닙니다. 따라서 일부 답변은 더 이상 날짜를 알지 못하고 현재 파일 볼트를 추측하지 않는 사용자와 관련이 없습니다.
stuffe

이 질문에 정말 관련이 없기 때문에 나는 이것을 코멘트로 남겨 둘 것이다. 친구가 컴퓨터를 다시 가질 기회가 없다고 생각하면 조언을 해주는 한 단어로 iCloud의 웹 사이트 또는 앱을 통해 내 iPhone 찾기에서 Mac을 잠 그거나 지울 수 있습니다.
Tre S

답변:


16

그것은 당신이 무엇을 의미하는지에 달려 있습니다.

그것은 암호로 보호되었다.

그들이 사용하고 있다는 것을 의미한다면 FileVault , 그들의 데이터는 거의 접근 할 수 없어야합니다.

하지만 로그인 암호가 있다는 의미 일 경우, 도둑이해야 할 일은 다른 디스크에서 노트북을 부팅하고 내부 드라이브의 모든 항목에 즉시 액세스 할 수 있어야합니다.


5
"자신의 데이터에 액세스 할 수 있어야합니다"라는 단 한 가지주의 사항이 있습니다 ... 비밀번호가 매우 단순한 경우 (예 : 사용자 이름, 사전 단어 또는 수하물의 조합과 같음) 공격자가 FileVault DMG 파일을 강제로 실행하고 내용에 액세스하십시오.
Josh

4

FileVault가 활성화되어 있지 않으면 두 가지 쉬운 방법이 있습니다. 단일 사용자 모드에서 로그인 암호 재설정 다른 컴퓨터 또는 설치 매체에 액세스 할 필요도 없습니다.

로그인 키 체인의 비밀번호를 재설정하지는 않지만 도둑은 여전히 ​​대부분의 파일에 정상적으로 액세스 할 수 있습니다. Safari에서 자동 채우기를 사용하거나 Mail의 계정에 로그인 할 수 없습니다. 그러나 자동으로 로그인하도록 웹 메일 사이트를 설정하고 Apple ID로 비밀번호를 재설정하는 옵션을 비활성화하지 않은 경우 도둑은 Apple ID 재설정 (현재 보안 질문에 답변하지 않아도 됨) 키 체인 암호를 재설정하는 데 사용합니다.

로그인 암호의 해시 (일반적으로 로그인 키 체인의 암호이기도 함)는 /var/db/dslocal/nodes/Default/users/username.plist 10.7 및 10.8에서 10.7에서는 비교적 복잡한 암호를 사용하는 경우에도 데이브 그롤 그러나 PBKDF2로 전환 된 10.8은 코어 당 초당 약 10 추측으로 제한됩니다.


3

그만큼 흐름 FileVault의 버전이 안전합니다. 현재 잘 알려진 최선의 관행을 따른다면 공격이 될 수 있습니다.

이전 버전의 FileVault에는 심각한 문제가있었습니다. 만나다 http://en.wikipedia.org/wiki/FileVault#Issues https://discussions.apple.com/message/18835839#18835839 ; 둘 다 더 자세한 내용이 있습니다. 이전 버전과 MacOS의 설치를 신중하게 설정했다면, FileVault로 보호 된 드라이브의 내용을 쉽게 해독 할 수 있습니다. 다행히 이전 버전의 FileVault에서 알려진 문제가 수정되었습니다.

일부 "우수 사례"의 예는 Google ,와 같은 Mac OS X 용 NSA 구성 안내서 .

암호로 보호 된 것은 중요한 질문입니다 ... 모든 계정에 로그인 암호가 필요합니까? 부팅시 암호가 있습니까? Filevault (또는 다른 암호화 소프트웨어)가 전혀 사용 되었습니까? 좋은 암호 실습이 따라 왔습니까? 체인은 가장 약한 링크만큼 강합니다.


필자는 FileVault의 현재 버전에 존재한다고 생각되는 심각한 문제가 무엇인지 이해하지 못합니다. Wikipedia 링크는 도움이되지 않습니다 (심각한 문제는 아닙니다). Apple Discussions 페이지에 대한 링크는 현재 버전의 FileFault와 관련이없는 것처럼 보입니다. 필자가 알고있는 FileVault의 최신 버전은 안전하며 일반 도둑이 FileVault로 보호 된 컴퓨터의 데이터에 액세스 할 가능성은 희박합니다.
D.W.

화가 나면 미안해, 매튜. 나는 당신이 당신의 대답을 향상시키는 것을 도우려는 것이 었습니다. 답안의 첫 번째 문장을 다시 읽으면, 당신의 첫 번째 문장의 첫 문장에서 말한 내용과 확실히 다른 인상을 줄 수 있습니다.
D.W.

1
추신 "베스트 프랙티스"(FileVault의 최신 버전의 보안을 위험에 빠뜨리는 것이 실패 할 수있는 경우)를 언급 할 때 명시 적으로 나열하면 도움이 될 것이라고 생각합니다. 하나는 FileVault를 활성화하고 좋은 암호를 선택해야합니다. 보안에 필요한 다른 "모범 사례"를 나열 하시겠습니까? 나는이 질문을 방문하는 다른 사람들이 당신이 정교하게 신경 쓰면 유익 할 것이라고 생각합니다.
D.W.

피드백을 주셔서 감사합니다. 나는 그것을 명확하게하기 위해 나의 답을 쥐었던 것처럼 보인다. 더 이상의 제안? Doh! 방금 내 대답을 향상시킨 사람이 당신이라는 것을 깨달았습니다. 예. 스택 사이트에서 계속 문제가 발생하거나 변경되고 있습니다. ( 'About'은 게시물을 편집 할 수는 없지만 할 수는 있지만 편집은 검토 됨, 내 대답은 편집 할 수 있지만 & lt; & lt; 2000 점 ...) 어쨌든 지금해야 할 일은 위의 대부분의 의견을 삭제 하시겠습니까? 흥미로운 여기 편집 ... Wikipedia처럼, 너무 많이는 아니야! :-) 화가 났을 때, NVC는 저를 더 잘 돕고 있습니다!
Matthew Elvey

@ D.W .: Re. "모범 사례": 답변을 할 때, 구체적인 내용을 쓰기 시작했으나 재방송이 아니라 모범 사례 만 말하는 것이 가장 바람직하다고 판단했습니다. 다른 사람들은 이미 ISO27001과 같은 감사 표준을 사용하여 잘 수행했습니다. gog.is/mac+os+x+security+best+practices NSA의 goo.gl/ineX4 등등. 아마도 & lt; security.stack ... & gt;에 별도의 Q & A 또는 일련의 질문이있을 경우 나는 놀라지 않을 것입니다. 네가 너무 바쁘다. 너무 많은 것이 있습니다 (예 : 내가 무엇을 가리키는 지 elvey.com/insecure , 아무도 덮고있다!
Matthew Elvey
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.