Làm thế nào để chuẩn bị hoặc bảo mật MacBook nếu bị trộm?

Đã trả lời

Hiện mình đang sử dụng ứng dụng Prey mà hy vọng là sẽ không bao giờ phải dùng đến nó, nhưng để đề phòng thôi, mình muốn chuẩn bị cho tình huống xấu.

Vì vậy, cơ bản là yêu cầu mật khẩu sau khi ngủ/bảo vệ màn hình được bật, nhưng cách đó chắc chắn sẽ hướng kẻ trộm sang một hướng khác là cài đặt lại OS X, tất cả các dữ liệu của mình sẽ đi tong và Prey sẽ trở nên vô dụng. Vì vậy mình tạo một vài người dùng khác không cần mật khẩu, để kẻ trộm dùng luôn Mac (đằng nào cũng vậy) và từ đây ình sẽ nhận được một số tín hiệu gì đó để mình có thể định vị vị trí của nó và các manh mối khác nữa…

Vấn đề cơ bản ở đây là kẻ trộm vẫn có thể thấy một số ứng dụng, cái mà mình có thể ạn chế nhưng dù sao thì người dùng cũng vẫn sẽ thấy chúng và biết được rằng họ không phải người dùng chính, do đó, kẻ trộm vẫn sẽ lại nảy sinh ra ý định cài đặt lại máy. Mình muốn đánh lừa tên trộm để nó có thể thoải mái dùng máy mà không mảy may nghi ngờ và không xóa bất cứ thứ gì đi cả.

Anh em có giải pháp gì không? Làm thế nào để sử dụng Prey và trang bị cho Mac trong tình huống này?

Bình luận
Chấp nhận

Việc đầu tiên phải làm là vào System Preferences » Security & Privacy sau đó điền tên và số điện thoại vào mục “Show a message when the screen is locked”. Cách này sẽ dành cho bất kỳ ai nhặt được máy tính của bạn cơ hội để trả lại nó về cho khổ chủ.

Để giải quyết những vấn đề cụ thể mà bạn nêu ra về các ứng dụng:

Đó là, cài đặt các ứng dụng vào ~/Applications (tức là, tạo một thư mục “Applications” trong thư mục chủ) và cài đặt các ứng dụng ở đó.

Lưu ý rằng Mac App Store sẽ tự động cài đặt ứng dụng vào  /Applications nhưng bạn có thể dễ dàng di chuyển chúng. Bạn thậm chí có thể tự động hóa quá trình sử dụng Hazel hoặc cái gì đó tương tự.

Ý kiến khác:

Launchd là công cụ trợ giúp đắc lực. Bạn có thể tạo các tập lệnh hay chương trình chạy bất cứ khi nào có người đăng nhập vào máy bạn, hoặc bạn có thể làm tương tự nhưng là với trường hợp khi một số người dùng cụ thể nào đó đăng nhập. Ví dụ, tạo một tài khoản Gmail mới và tạo ra một tập lệnh để  gửi địa chỉ IP của bạn máy tính mỗi 15 phút:

curl -s http://whatismyip.org | Mail -s "$HOST address as ofdate" [email protected]

 

 

(Lưu ý: bạn sẽ phải thiết lập máy Mac của bạn để gửi email bằng dòng lệnh, cách làm có thể tham khảo tại đây)

DynDNS cũng là một ý tưởng khá hay ho. Cách này sẽ giúp bạn có tên máy để đăng nhập từ xa với ssh. (Hãy chắc rằng “Remote Login” được bật qua System Preferences -> Sharing). Đảm bảo là nó hoạt động nhé (ví dụ: deamon chạy/cập nhật) trong khi bạn đăng nhập vào tài khoản ‘giả’.

Cài đặt cá nhân:

Mình đặt mật khẩu firrmware trên Mac nó không thể bị khởi động từ một drive ổ đĩa khác (ví dụ như cố gắng xóa sạch nó) mà không nhập mật khẩu.

Mình dùng FileVault 2 9Lion) để mã hóa ổ đĩa. Người lạ chỉ có thể truy cập vào Safari. bạn có thể đọc bài viết này để có thêm thông tin chi tiết.

Tóm lại: Mình đã làm mọi cách có thể để bảo vệ dữ liệu cũng như là cho người khác một cơ hội để trả lại máy cho mình nếu mình chẳng may làm mất và họ tìm ra nó (hay bị mất trộm).

Mình cũng đã nghic về việc đến cửa hàng kim hoàn và hỏi xem liệu họ có thể ghi tên/số điện thoại của mình phía dưới máy được hay không. (nghĩ thôi,chưa thử làm bao giờ :)) )

Đấy là chia sẻ cá nhân của mình. Mong giúp ích được chút ít cho bạn! :)

 

Đã trả lời vào August 15, 2016
Bình luận

Sự phòng bị của mình sẽ không trả lời được vấn đề bạn đang quan tâm vì ưu tiên của mình khác của bạn. Mình đề cao việc bảo mật dữ liệu hơn là việc bảo vệ bản thân Macintosh. Phần mềm theo dõi không đảm bảo sự khôi phục của một laptop bị mất trộm. Nếu bạn quan tâm về giá trị phần cứng thì cách bảo vệ tốt nhất dành cho bạn là các điều khoản bổ sung trong hợp đồng bảo hiểm đặc biệt là các điều khoản cho việc máy tính bị mất trộm.

Vậy, với giá trị ưu  tiên đó, đây là các phương án bảo mật của mình:

  • Một hệ thống sao lưu mạnh mẽ và đáng tin cậy, cái mà sẽ hoạt động từ bất kì vị trí nào có kết nối internet và lưu trữ dữ liệu vào một cloud server ngoại vi. Mình dùng Crashplan Central. khi mình làm việc, mình cũng tự nhân bản hệ thống hàng ngày vào một ổ đĩa cục bộ, sử dụng SuperDuper!
  • Đặt mật khẩu firmware cho Mac để phòng ngừa viejc khởi động trái phép từ các ổ đĩa khởi động khác. Cảnh báo: nếu bạn đặt mật khẩu này, đừng bao giờ để mất nó.
  • Mã hóa ổ đĩa cứng, sử dụng FileVault 2
  • Sử dụng một mật khẩu mạnh để đăng nhập.
  • Thiết lập khoảng thời gian chờ khóa màn hình ngắn khi dùng máy ở những  nơi không an toàn. Mình coi nhà, văn phòng và phần lớn các vị trí gặp gỡ khách hàng là nơi an toàn và mình sử dụng thời gian chờ khóa màn hình lâu hơn. Nếu mình đi du lịch hoặc làm việc tại một nơi công cộng tôi thiết lập các khóa màn hình/ khóa hoạt động sau khoảng một phút chờ . Ở vị trí nào cũng thế, tôi có thói quen tự khóa màn hình từ Menubar khi phải rời máy tính.
  • Kích hoạt Find My Macintosh qua tài khoản iCloud. Đừng mong chờ gì việc nhận lại được máy, nhưng phần mềm này cũng chẳng hại gì và nó sẽ cho phép bạn xóa dữ liệu từ xa nếu cần thiết. Mình đã dùng tính năng này để định vị máy mình khi mình để quên nó trong tủ đồ của phòng phục vụ khách hàng.
  • Xây dựng một quy trình làm việc mà tự nó thêm vào để nhanh chóng trở lại làm việc trên một máy tính thay thế. Mình hạn chế tối đa các ứng dụng sử dụng thường xuyên để có ít ứng dụng phải cài đặt và mua ứng từ Apple App Store khi có thể để dễ dàng cài đặt chúng từ một nguồn duy nhất, thậm chí từ đường. Mình sử dụng DropBox để lưu trữ các dự án hiện tại. Khi cần thiết, các dự án cũ có sẵn từ xa bằng cách đăng nhập vào CrashPlan.

Thêm vào đó, mình mang theo một ổ đĩa flash mini trong ví để có một bản sao gần đây của tập tin Password Wallet và một vài tập tin dữ liệu “khóa” khác, Mình cập nhật chúng thường xuyên bằng cách sử dụng tính năng của  Automator để hoạt động bất cứ khi nào ổ đĩa flash được gắn vào trên hệ thống. Bản sao hiện tại của tập tin mật khẩu cũng có trên iPhone, iPad và Dropbox.

Phần lớn là mình cố gắng duy trì cảnh giác để giảm thiểu khả năng xảy ra trộm cắp. Mặc dù vậy, máy tính xách tay của mình vẫn luôn không được bảo vệ trong phòng khách sạn và văn phòng, nhưng mình khá yên tâm vì đã thực hiện các bước cần thiết để bảo mật dữ liệu và thực hiện các kế hoạch cho sự khôi phục nhanh chóng.

Một điều cuối cùng… Mình có thông tin liên lạc (số điện thoại và email) được hiển thị trên màn hình đăng nhập của MacBook Pro và màn hình khóa của iPad và iPhone. Có lẽ mình ngây thơ, nhưng mình tin rằng nguy cơ lớn nhất là làm mất, chứ không phải là trộm cắp.

Đã trả lời vào August 15, 2016
Bình luận

Đáp án của bạn

Với việc gửi đáp án, bạn đã đồng ý với Chính sách dữ liệuCác điều khoản của chúng tôi.