Выбор надежных паролей в Mac OS X

  • Дата изменения: 09 Апрель, 2009
  • Статья: HT1506
  • Старая статья: 106521

Обзор

Операционная система Mac OS X обеспечивает надежность и безопасность работы, нередко посредством использования паролей. Лучшей защитой для информации и компьютера является использование надежных паролей, которые трудно угадать.

Продукты, у которых возникает эта проблема

Mac OS X 10.4, Mac OS X 10.3, Mac OS X 10.2, Mac OS X 10.1, Mac OS X 10.0, Безопасность продукта, Mac OS X 10.5

Советы по выбору пароля

  • Подумайте, насколько надежный пароль необходим для защиты разных ресурсов. Например, при работе с зонами низкого риска, например на веб-сайте новостей, можно использовать легко запоминающийся пароль. Можно даже использовать один и тот же пароль для нескольких зон низкого риска. Для очень конфиденциальных ресурсов, например привилегий администратора или банковского счета в Интернете, необходимо использовать уникальный, трудный для угадывания пароль для каждой зоны и не использовать его в других местах. Таким образом, если один пароль будет раскрыт (кто-то его разгадал), другие зоны останутся защищенными.
  • У большинства людей есть большое количество информации, которая требует высокой степени безопасности. Таким образом становится очень трудно или невозможно запомнить действительно надежные пароли для каждого элемента. Вместо этого можно хранить все пароли в безопасном месте, например в файле зашифрованного образа диска, на устройстве хранения USB, доступ к которому есть только у вас, в связке ключей системы или даже на листке бумаги, запертом в безопасном месте.
  • Никому не сообщайте пароль, не отправляйте его по электронной почте. Не вводите пароль доступа к конфиденциальным данным, таким как банковский счет, в незащищенном месте, например на незащищенном веб-сайте. Кто-то может отслеживать трафик и получить доступ к паролю.

Создание надежного пароля

Ниже приводятся рекомендации по созданию уникального, надежного пароля.

  • Используйте длинную последовательность произвольных символов. Используйте строчные и заглавные буквы, цифры, знаки препинания и символы, которые вводятся при нажатой клавише Option (если сайт или ресурс их поддерживает).
  • Чтобы создать легко запоминающийся пароль, можно использовать фразу, стихотворение или строку из песни. Пропускайте определенные буквы, другие преобразуйте в цифры или знаки препинания, напоминающие их по форме. Также можно вставить дополнительные знаки препинания или цифры. Например фразу «You will be welcomed» можно представить как «UW1llBvv3lc0meD», а слово«тригонометрия» — в «3г0н0ме3я». Конечно же, не следует использовать в качестве паролей эти примеры, ведь их знает каждый, кто прочитал этот документ.
  • Надежные пароли содержат более 8 символов самых разных типов. Старайтесь не использовать названия городов, улиц, имена людей (реальных или вымышленных), клички животных, слова из словарей или популярных книг, телефонные номера, даты рождения, годовщины или их простые комбинации. Старайтесь не использовать узнаваемые комбинации символов на клавиатуре, например две диагональные линии клавиш, например «njimko» или «иргтош».

Где использовать надежные пароли в Mac OS X

Операционную систему Mac OS X следует защищать надежными паролями в следующих зонах.

  • Пароль доступа к учетной записи администратора. Этот пароль требуется для выполнения многих задач на компьютере, включая настройку параметров системы, установку программ и администрирование учетных записей пользователей. Пароль администратора — это пароль для входа в систему административного пользователя.
  • Пароли доступа к учетным записям пользователей, которые позволяют им входить в свои домашние папки. Этот пароль часто называется паролем для входа. Он должен быть надежным.
  • В связке ключей можно безопасно хранить пароли для различных приложений и ресурсов компьютера. Пароль к связке ключей «открывает» связку, чтобы можно было использовать хранящиеся в ней пароли. При первичной настройке учетной записи пароль доступа к связке ключей совпадает с паролем для входа в учетную запись, но его можно изменить с помощью утилиты «Связка ключей».
  • Дополнительный мастер-пароль можно использовать в случаях, когда пользователь, использующий защиту FileVault (в ОС Mac OS X 10.3 или более поздних версий), забывает свой пароль.
     

В учетных записях администратора нельзя использовать пустой пароль.

Для учетных записей административных пользователей с пустым паролем (то есть совсем без символов) будут недоступны функции sudo в Терминале.