
Podokno Předvolby zabezpečení umožňuje ovládat úroveň zabezpečení uživatelských účtů v počítači Mac. V podokně předvoleb zabezpečení je také místo, kde můžete nakonfigurovat bránu firewall počítače Mac a zapnout nebo vypnout šifrování dat pro svůj uživatelský účet. Zde je popsáno, jak pomocí podokna Zabezpečení a ochrana osobních údajů udržet počítač v bezpečí. Pokyny v tomto článku platí pro macOS Big Sur (11) až OS X Mountain Lion (10.8). Některé možnosti se mírně liší v závislosti na operačním systému, který používáte.
Jak změnit předvolby zabezpečení na počítači Mac
Panel Zabezpečení a soukromí má čtyři oblasti, z nichž každá ovládá jiný aspekt zabezpečení Mac. Podle těchto pokynů můžete přistupovat a upravovat každý z nich.
-
Otevřeno Systémové preference výběrem z Nabídka Apple nebo kliknutím na jeho ikonu v Docku.
-
Klikněte Zabezpečení a ochrana osobních údajů.
-
Vybrat Všeobecné záložka.
-
Klikněte na ikonu zámek ikona v levém dolním rohu podokna předvoleb zabezpečení.
-
Až se zobrazí výzva, zadejte heslo správce.
-
The Vyžadovat heslo Tato možnost vyžaduje, abyste vy (nebo kdokoli, kdo se pokusí použít váš Mac), zadali heslo pro aktuální účet, abyste ukončili režim spánku nebo aktivní spořič obrazovky. Kliknutím na políčko tuto možnost zapnete. Pomocí nabídky vyberte interval, do kterého bude macOS požadovat heslo. Máte na výběr: okamžitě, pět sekund, jedna minuta, pět minut, 15 minut, jedna hodina, čtyři hodiny a osm hodin.
-
Na vašem počítači Mac se mohou nebo nemusí zobrazit následující položky:
- Zakázat automatické přihlášení: Tato možnost vyžaduje, aby uživatelé při každém přihlášení ověřili svou totožnost pomocí hesla.
- Vyžadovat heslo k odemčení každého podokna Předvolby systému: Je-li tato možnost vybrána, uživatelé musí vždy, když se pokusí provést změnu jakékoli předvolby zabezpečeného systému, uvést své ID účtu a heslo. Normálně první ověřování odemkne všechny předvolby zabezpečeného systému.
-
Můžete mít také možnost zobrazit zprávu, když je obrazovka uzamčena kliknutím na políčko vedle této možnosti. Klikněte na ikonu Nastavit uzamčení zprávy tlačítko pro vytvoření zprávy.
-
Počítače Mac vyrobené v polovině roku 2013 a novější s alespoň macOS Sierra (10.12) mají také možnost úplně přeskočit heslo, když probudíte počítač. Můžete použít Apple Watch, pokud jsou na zápěstí a odemčené. Klikněte na políčko vedle Pomocí hodinek Apple Watch odemknete aplikace a Mac tuto funkci zapnete. Tato funkce je kompatibilní s Apple Watch Series 1 a 2 pro Sierra a Series 3 a vyšší pro High Sierra (10.13) a novější.
-
Poslední dvě možnosti na hlavní obrazovce na kartě Obecné souvisí s aplikacemi, které si můžete stáhnout. Tyto dvě možnosti jsou Obchod s aplikacemi a App Store a identifikovaní vývojáři. První volba je bezpečnější, protože vám umožňuje instalovat pouze aplikace, které Apple certifikoval jako kompatibilní.
-
Klikněte na ikonu Pokročilý tlačítko pro přístup k dalším možnostem. Nastavení pod tlačítkem Upřesnit jsou na každé kartě předvoleb Zabezpečení a soukromí stejná.
-
První nastavení v dalším okně je Odhlaste se po xx minutách nečinnosti. Tato možnost umožňuje vybrat nastavenou dobu nečinnosti, po které se aktuálně přihlášený účet automaticky odhlásí.
-
Můžete také zaškrtnout políčko vedle Vyžadovat heslo správce pro přístup k předvolbám celého systému. Toto nastavení je podobné tomu, které požaduje přihlašovací údaje pro přístup k podokně předvoleb.
Jak používat nastavení FileVault
Další záložka ovládá FileVault. Tato funkce používá 128bitové (AES-128) šifrovací schéma k ochraně vašich uživatelských dat před zvědavým pohledem. Šifrování domovské složky téměř znemožňuje komukoli přístup k jakýmkoli uživatelským datům ve vašem počítači Mac bez názvu vašeho účtu a hesla. FileVault je vhodný pro ty s přenosnými počítači Mac, kteří mají obavy ze ztráty nebo krádeže. Je-li povolen FileVault, stane se z vaší domovské složky obraz zašifrovaného disku, který se připojí až po přihlášení. Když se odhlásíte, vypnete nebo uspíte, obraz domovské složky již nebude k dispozici.
-
Klikněte na ikonu FileVault záložka pro přístup k jejím nastavením.
-
FireVault může být zapnutý. Pokud tomu tak není, klikněte Zapněte FileVault zahájíte proces šifrování.
-
Zobrazí se okno, které vám umožní přizpůsobit způsob přístupu k pevnému disku. Jsou dvě možnosti:
- Povolit mému účtu iCloud odemknutí disku: Tato možnost umožňuje použít vaše Apple ID a heslo.
- Vytvořte klíč pro obnovení a nepoužívejte můj účet iCloud: Toto nastavení vyberte pro větší zabezpečení. Vaše data budou za nezávislým, jedinečným klíčem, který nesouvisí s vaším Apple ID. Je to lepší volba, pokud máte obavy o zabezpečení svých pověření iCloud.
-
Vyberte si a klikněte Pokračovat.
-
FileVault začne šifrovat váš disk. Pokud jste se rozhodli vytvořit klíč pro obnovení, zobrazí se v okně. Poznamenejte si to a poté klikněte Pokračovat. Udržujte svůj obnovovací klíč někde v bezpečí.
-
FileVault dokončí šifrování disku. V závislosti na modelu vašeho počítače a verzi macOS, kterou používáte, vás FileVault může během tohoto procesu odhlásit.
-
Na kartě FileVault se mohou zobrazit následující další možnosti:
- Nastavte hlavní heslo: Hlavní heslo je zabezpečené proti selhání. Umožňuje vám resetovat heslo uživatele v případě, že zapomenete přihlašovací údaje. Pokud však zapomenete jak heslo svého uživatelského účtu, tak hlavní heslo, nebudete mít přístup ke svým uživatelským údajům.
- Použijte bezpečné mazání: Tato možnost přepíše data, když vyprázdníte koš. Tím je zajištěno, že data v koši nelze snadno obnovit.
- Používejte zabezpečenou virtuální paměť: Výběr této možnosti vynutí, aby byla nejprve zašifrována veškerá data RAM zapsaná na váš pevný disk.
Jak nakonfigurovat bránu firewall vašeho počítače Mac
Váš Mac obsahuje osobní bránu firewall, pomocí které můžete zabránit připojení k síti nebo internetu. Je založen na standardním nastavení systému UNIX s názvem ipfw. Jedná se o dobrý, i když základní firewall filtrující pakety. K tomuto základnímu firewallu přidává Apple systém filtrování soketů, známý také jako aplikační firewall. Místo toho, abyste potřebovali vědět, které porty a protokoly jsou nutné, můžete určit, které aplikace mají právo provádět příchozí nebo odchozí připojení.
-
Klikněte na ikonu Firewall v podokně předvoleb.
-
Pokud je váš firewall vypnutý, klikněte na Zapněte bránu firewall aktivovat. Ve starších verzích macOS a OS X se tato možnost nazývá Start.
-
Klikněte Možnosti brány firewall pro přístup k dalším nastavením. V dřívějších verzích se toto tlačítko nazývá Pokročilý. Je k dispozici, pouze pokud je zapnutá brána firewall.
-
Klikněte na políčko vedle Blokovat všechna příchozí připojení aby se zabránilo jakémukoli příchozímu připojení k nepodstatným službám. Základní služby definované společností Apple jsou:
- Konfigurace: Umožňuje DHCP a další služby konfigurace sítě.
- mDNSResponder: Umožňuje fungování protokolu Bonjour.
- mýval: Umožňuje funkci IPSec (zabezpečení internetového protokolu).
Pokud se rozhodnete blokovat všechna příchozí připojení, většina služeb sdílení souborů, obrazovek a tisku již nebude fungovat.
-
Probíhá kontrola Automaticky povolit vestavěnému softwaru přijímat příchozí připojení řekne firewallu, aby přijímal požadavky ze skladových aplikací, jako jsou Mail a Zprávy.
-
The Automaticky povolit podepsanému softwaru přijímat příchozí připojení Tato možnost automaticky přidá bezpečně podepsané softwarové aplikace do seznamu aplikací, které mohou přijímat připojení z externí sítě, včetně internetu.
-
Pomocí seznamu můžete ručně přidat aplikace do seznamu filtrů aplikací brány firewall Plus (+) knoflík. Stejně tak můžete ze seznamu odebrat aplikace pomocí mínus (–) knoflík.
-
Povolit utajený režim zabrání vašemu Macu reagovat na dopravní dotazy ze sítě. Tato možnost způsobí, že váš Mac nebude vypadat.
Jak upravit nastavení ochrany osobních údajů
Možná máte čtvrtou kartu: Ochrana osobních údajů. V této části se můžete rozhodnout, které aplikace mohou shromažďovat a číst informace z různých oblastí vašeho počítače Mac. Funguje to takto.
-
Klikněte na ikonu Soukromí záložka.
-
Levý sloupec obecně uvádí typ dat, ke kterým může aplikace chtít získat přístup. Příkladem může být vaše poloha, kontakty, kalendáře, kamera a mikrofon. Vyberte jednu a otevřete její možnosti.
-
V pravém podokně uvidíte aplikace, které si tyto informace vyžádaly. Zaškrtnutím políčka vedle jeho názvu udělíte povolení; odebráním zrušíte.
-
Po provedení všech změn v tomto podokně předvoleb, které chcete provést, klikněte na ikonu zámek zastavit další bez povolení.