|
|

Важные данные есть у всех. Это могут быть бекапы 1Password с паролями от всех ваших сайтов, ftp, почты и т.д. Информация учетных записей AdSence, Яндекс.Денег, WebMoney, где хранятся совсем реальные деньги. Это может быть WebMoney-сертификат, без которого вы не получите доступ к своему кошельку. Вспомним про важные документы, бизнес-планы, TЗ, стратегии и т.д. Все это хранится на винчестере компьютера, и по умолчанию, практически никак не застраховано.
Риски
Все риски можно свести к двум общим случаям:
- кража (потеря). При выстреле события практически 100%-вероятность того, что злоумышленники или посторонний человек заинтересуется содержимым вашего жесткого диска. Обезопасить себя можно шифрованием важных данных и правильными системными настройками. Кроме того, вам понадобится резервная копия, из которой вы сможете восстановить свою информацию
- повреждения. От этого вас может спасти только резервная копия
Резервная копия, как основа безопасности
Многим уже стало понятно, резервное копирование — главное условие для сохранения личных данных, но она не может обезопасить полностью без должной дополнительной защиты. Зачем вам свои пароли, если они уже есть у кого-то еще? Многие из вас используют Time Machine для создания бекапов. Бесспорно, метод очень удобный, но вы когда-то заглядывали в свою резервную копию? Файлы в ней никак не защищены. Любой, кто получит доступ к диску, автоматически становится владельцем ваших данных. Выходов тут несколько.
Можно включить стандартную функцию шифрования пользовательской папки FileVault. Это обезопасит данные как компьютера, так и резервной копии от несанкционированного доступа из вне. Но у этого способа есть большой недостаток. Для работы FileVault понадобится дополнительное свободное место на диске, которое равняется объему пользовательской папки. В реальных ситуациях, при объеме винчестера менее 250 Гб FileVault активировать не получится из-за недостаточного свободного пространства. Скорее всего, придется задуматься о переносе библиотек iTunes, Aperture и iPhoto куда-то в другое место, за пределы пользовательской папки.
Как вариант, можно вовсе отказаться от использования Time Machine и воспользоваться сторонними программами, например SuperDuper, которая будет делать бекап в виде полного зашифрованного образа вашего диска. Этот способ менее удобен, зато надежен.
Еще раз вспомним про кражу и несчастный случай (как частный случай повреждений). Злоумышленники, проникшие в вашу квартиру, скорее всего прихватят не только ваш ноутбук, но и ваш жесткий диск с резервной копией. Либо еще хуже — в помещении с техникой случился пожар, который также быстро уничтожит ваш компьютер и бекап. В таком случае вы опять останетесь с носом. Поможет еще одна резервная копия, содержащая только сверхважную информацию (пароли, сертификаты, документы). Ее целесообразно зашифровать на небольшом накопителе (флешке) и хранить в безопасном месте (например, банковской ячейке), либо, как минимум в другом помещении.
В итоге
Самым простым и безопасным решением для параноиков среднего уровня будет правильные настройки безопасности системы + FileVault + Time Machine + зашифрованные данные на flash-карте. Реализовать подобную систему просто, быстро и бесплатно. Об этом поэтапно я расскажу в следующих материалах.
P.S. напоминаю, что первый человек оставивший свой комментарий к посту с указанием Имени и Фамилии на латинице получит лицензию блог-клиента Blogo!
Популярность: unranked

Alex Berso =)
Ладно. Пропущу, а то не честно будет.
Жду вчерашнюю лицензию и вот эту http://macosworld.ru/?p=2087#more-2087
Lomov Sergey
Название интересное, обязательно прочту
Могу для тебя сделать отдельную ленту, где буду выкладывать только интересные названия
Чтоб ты не утруждал себя прочтением. Буду беречь твой мозг от многабукв
))
Злюка
Так не зя
Что-то ты сильно идеологией Епл проникся – рашать за пользователя что ему надо 
Большое спасибо, я как нибуть сам
Да я тут стараюсь, а никто даже не читает! Вот и переживаю.
Я же говорил: веселый блог
Будет интересно почитать. Все хочу прикупить себе внешний диск и сделать копию системы на него. Вот впрос есть: Можно ли установить программу для хранения паролей на флешку, на которой они и будут храниться. Те не имея флешки и не зная паролей невозможно воспользоваться информацией, хранящейся на компе.
В смысле флешку как ключ использовать? Или просто чтоб доступ к паролям был всегда?
У 1Password есть iPhone версия, так что пароли всегда со мной.
Что бы доступ к паролям был всегда, это я имею в виду. Ну а как ключ я думаю должно много софта для этого быть.
Хм… Прочитал наконецто
Могу сказать с полной увереностью, что переносить фото и музыку никуда не придется в случае с Time Maсhine, так как там есть исключения, их можно исключить из бекапа
2 sergiyakov: 1Password + iPhone отличная связка. Есть и другие приложения, их можно без проблем поставить на флешку.
2 ShadowX: музыку и фото придется переносить не из-за резервной копии, а чтоб освободить место для FileVault. Зачем шифровать 80 GB моей музыки?
Согласен
Не включат еще FileVault… у меня очень большие объемы информации постоянно модифицируются в домашней папке… в день измененных данных может быть до гигабайта и так несколько раз в час… получается шифровать и записывать(!) оно будет объем соизмеримый с твоей медиатекой каждый день… Не надо мне такое счастье
Я думаю, что шифровать он должен быстро. Тут надо пробовать. Есть еще один косяк — TM бекапит раздел с FileVault только когда пользователь вылогенен.
В таком случае мне он вообще противопоказан: комп не вырубаю, выход из системы не делаю
Название статьи заинтересовало,но нового ничего я не узнал к сожалению.
Очень надеюсь на продолжение…
Если говорить о безопасности то можно поставить пароль на загрузку,тогда никто даже не сможет загрузить машину.Еще можно с помощью SuperDuper создать песочницу и поставить по умолчанию загрузку именно на нее,т.е. кто то всетаки обошел первую защиту и загрузил Мак,ево взору откроется пустая система без документов( настоящий раздел можно скрыть, а ярлыки на документы удалить или заблокировать)
И конечно можно сделать еще проще перенести папку Home на внешний диск и просто тогда документы всегда будут под рукой,а у Мака только софт и все.
Если говорить о безопасности то можно поставить пароль на загрузку,тогда никто даже не сможет загрузить машину. – Вот вопрос который меня очень интересует со времен перехода с Винды на Мак: Как запаролить именно загрузку. Ибо все эти пароли юэера – это игрушки для самоуспокоения. На винде я заходил в Билс и устанавливал пароль и на загрузку и на вход в биос. Конечно есть мастер пароль который проходит и эту защиту – но его знают единицы.
Как такую же историю создать на Маке?
Вставляем загрузочный диск с Леопардом в Мак,показ скрытых файолов в Finder должен быть включен.
Applications->Utilities->запускаем программу FirmwarePassword
устанавливаем галочку,чтобы всегда был запрос пароля
задаем пароль.
Вводим пароль админа,ребут.
2 anibius: это все лишь вводная статья в котором я очертил проблему. Дальше будут конкретные шаги.
Vladimir Legkostupov
интересная статья- хотелось бы продолжения)
особенно про SuperDuper!
а по мне дак самое удобное, это если бэкап где-нить в инете делать (например Mobile Me), и пожар не страшен и не украдет никто.
Ну а. Если это не пожар на сервере Mobile Me или DropBox
Не забываем, что это тоже всего лишь компы, и все вышеописанное может произойти и с их хардами
И еще вспомним недавний скандал с Mobile Me и массовой утечкой логинов-паролей к левым людям.
Так что интернету и интернет Хранилищам стоит доверять как раз меньше