Hoe macOS Catalina ‘ s Nieuwe beveiligingsfuncties

0
105
Issarawat Tattong/Shutterstock.com

macOS Catalina introduceert nieuwe security controles. Bijvoorbeeld, apps worden nu verplicht uw toestemming te vragen voor toegang tot delen van de schijf waar de documenten en persoonlijke bestanden worden bewaard. Laten we een kijkje nemen naar wat is er nieuw voor de veiligheid in Catalina.

Sommige Apps Vereisen Toegang tot Uw Bestanden

Apps hebben nu toestemming te vragen om toegang te krijgen tot bepaalde onderdelen van uw bestandssysteem. Dit omvat uw Documenten en Desktop mappen, uw iCloud-Schijf en externe volumes die momenteel is aangesloten op uw Mac (met inbegrip van flash drives, geheugenkaarten, etc.). Dit is de verandering die is het krijgen van het meeste nieuws.

Apple heeft geduwd permission-based toegang voor een tijdje op iOS, en zien we meer van deze security-beleid hun weg naar de macOS. Wanneer u voor het eerst een upgrade naar Catalina, dit kan resulteren in een sneeuwstorm van de aanvraag voor toestemming dialoogvensters. Dit heeft ertoe geleid dat sommige te vergelijken met de functie Windows Vista ‘ s op het volledige scherm beveiliging aanwijzingen (maar in werkelijkheid, het is nergens in de buurt zo ernstige aard).

Van het oogpunt van beveiliging is het een verandering verwelkomd worden, maar het kan enige tijd duren om te wennen. Niet elke app vraagt bereikbaar. In onze tests, waren we in staat om bestanden openen en opslaan met behulp van markdown-editor Typora, maar navigeren naar de map Documenten in-Aansluiting met behulp van de cd ~/Documenten/ opdracht gevraagd een verzoek om toestemming.

Hoofd naar systeemvoorkeuren > Beveiliging en Privacy ‘ > ‘Privacy’ en klik op de “Bestanden en Mappen” de optie om te zien welke apps dat hebben gevraagd. U kunt ook toegang verlenen tot je hele schijf door te klikken op “Full Disk Access.” Merk op dat sommige apps, zoals dubbele bestanden vinders, zal vereisen dat u toegang tot uw gehele schijf met behulp van dit menu.

Om veranderingen te maken, klik eerst op het pictogram vergrendelen in de linkerbenedenhoek van het venster, voer dan uw wachtwoord admin (of gebruik de Touch-ID als u een vingerafdruklezer hebt). U kunt vervolgens het selectievakje naast de app in kwestie om toegang te verlenen.

Input Monitoring, Screen Recording, en Safari

De toegang tot de schijf is niet de enige verandering te machtigingen in mac os Catalina. Apple vereist dat apps vragen toestemming aan te melden invoer van het toetsenbord en het maken van tv-opnames. Vindt u opties voor elk van deze onder “Input Monitoring” en “Screen Recording” in systeemvoorkeuren > Beveiliging en Privacy ‘ > ‘Privacy’.

Input Monitoring verwijst naar een tekst invoeren die niet behandeld worden door het operating systeem, net als de “Volledige Toegang Toestaan” instelling op iOS voor externe toetsenborden. Dit kan helpen beschermen tegen keyloggers. Scherm Opname beperkingen apps blokkeren de opname van alles op je scherm zonder toestemming. Deze beperking betreft apps zoals Apple ‘s eigen QuickTime-Speler, vraagt om een ‘Open ‘ systeemvoorkeuren’, klik op het slot te autoriseren wijzigingen, en vervolgens handmatig toestemming geven.

In Safari, je zal ook gevraagd worden om voor toestaan of weigeren van aanvragen om bestanden te downloaden van specifieke domeinen of delen van uw scherm. U kunt fine-tunen van uw keuzes door de lancering van de browser en vervolgens te klikken op Safari > Voorkeuren > Websites. U kunt permanent toestemming verlenen, weigeren ronduit, of vraagt de website om u te vragen elke keer met behulp van de meegeleverde controles.

macOS Is Nu Opgeslagen op een Aparte Schijf

Tijdens het installatie proces voor macOS Catalina, uw belangrijkste system volume is in tweeën gesplitst: een alleen-lezen-volume voor de kern van het systeem bestanden (uw besturingssysteem) en een ander volume voor gegevens waarmee u lees-en schrijftoegang. U hoeft niets te doen; de installateur verzorgt het voor u.

Deze plaatst van het besturingssysteem de meest belangrijke bestanden in een enkel read-only volume dat niet kan gewijzigd worden door u of een van uw apps. U zult niet in staat zijn om de tweede volume, tenzij u open Disk Utility. In de zijbalk, moet u de twee volumes—een regelmatige oude “Macintosh HD” (je operating systeem) en een “Macintosh HD — Gegevens” voor alles anders.

Deze verandering is iets wat de meeste gebruikers zal het niet merken. Het heeft geen invloed op hoe uw computer draait op een dag-tot-dag basis, en de enige keer dat de alleen-lezen-volume wordt beïnvloed door van alles is wanneer u een update van uw Mac. Alles wat je moet weten is dat de verandering maakt het nog moeilijker voor malafide apps, om beschadiging van het deel van uw schijf waar het besturingssysteem de meest gevoelige informatie wordt bewaard.

Gatekeeper Krijgt een Power-Up

Gatekeeper is de technologie die stappen in wanneer u probeert uit te voeren van een app die nog niet uit de Mac App Store en dat nog niet is ondertekend met een erkend certificaat voor ontwikkelaars. Gatekeeper stopt u met onbetrouwbare apps op je Mac, voor beter of slechter, en in Catalina, het is aan een upgrade.

Apps worden nu gecontroleerd op malware met behulp van Gatekeeper elke keer dat ze worden uitgevoerd. Eerder gebeurde dit pas de eerste keer dat u geprobeerd om de app te openen. Om de snelheid van het proces, Apple is gestart met een nieuwe notarization proces waar ontwikkelaars dienen te maken van hun apps naar Apple om ze vooraf goedgekeurd als veilig.

Als Gatekeeper ziet dat er een app is een notariële akte opgemaakt, het weet niet te scannen op malware elke keer dat deze wordt gestart. Als macOS Catalina, een ontwikkelaar die getekend heeft hun app met een Apple Developer ID-certificaat dient tevens te maken van hun apps voor notarization door Apple doorgeven van Gatekeeper controles. Dit vertaalt zich naar meer bureaucratie en hoepels voor ontwikkelaars, maar meer zekerheid voor de consument.

Vergeet niet, u kunt nog steeds installeren en uitvoeren van apps die niet getekend met Ontwikkelaar certificaten of gedownload uit de Mac App Store:

  1. De lancering van de app die je probeert uit te voeren en het erkennen van de Gatekeeper waarschuwing dat voorkomt dat de app wordt uitgevoerd.
  2. Hoofd naar systeemvoorkeuren > Beveiliging en Privacy ‘ > ‘Algemeen’ en kijk voor een toelichting op de onderkant van het scherm om een app te lanceren geweigerd.
  3. Klik op “Toch Open” Gatekeeper omzeilen en start de app.

Activering Lock Gaat om Macs met een T2-Chip

apple.com

Activering Slot werd voor het eerst toegevoegd aan iPhones af te schrikken dieven. De functie vergrendelt u alle iOS-apparaat op uw Apple-ID, die vereisen dat u inlogt met uw referenties als u wilt herstellen van het apparaat naar de fabrieksinstellingen. Dit is zo, dat een dief niet kan stelen van uw telefoon of tablet terugzetten naar de fabrieksinstellingen, vervolgens verkopen als een gebruikt apparaat.

Dezelfde technologie is nu zijn weg naar macOS Catalina. Het werkt alleen als op uw Mac heeft Apple T2-chip, een eigen stuk van silicium dat rolt de “System Management Controller, image signal processor, audio controller en de SSD-controller” in een enkel stuk hardware. De T2-chip is momenteel te vinden op de volgende Mac computers:

  • MacBook Pro 2018 of later
  • MacBook Air 2018 of later
  • iMac Pro (alle modellen)
  • Mac mini 2018 of later

Om te profiteren van de Activering Slot, zorg ervoor dat de “Zoek Mijn Mac” – service is ingeschakeld onder systeemvoorkeuren > Apple ID > iCloud. Als u van plan bent om te verkopen van uw Mac, zorg ervoor dat u het uitschakelen van ‘Zoek Mijn Mac’ service voordat je dat doet. Je moet ook opnieuw macOS en wis alle persoonlijke gegevens voordat u het verkopen.

Niet zeker welke Mac je hebt? Klik op het Apple-logo in de linkerbovenhoek en kies vervolgens ‘Over Deze Mac’ te zien van de jaar -, model -, en andere technische specificaties.

“Mijn” Helpt U Zoeken naar Apparaten en Vrienden

Apple heeft gereviseerd zijn “Find My iPhone” service en omgedoopt als gewoon “Mijn” in plaats van. De service was eerder alleen beschikbaar via iCloud.com en via de iPhone en iPad apps. Maar, in macOS Catalina, Apple heeft een speciaal “Mijn” app voor het bijhouden van al je apparaten.

De nieuwe app bevat de mogelijkheid om bij te houden niet alleen de apparaten gekoppeld aan uw Apple ID, maar ook uw vrienden. Eerder Apple ‘s Zoek Mijn Vrienden” app werd gebruikt voor dit doel, maar de “Mijn” app zal trekken dubbele plicht voor de toekomst. U kunt uw locatie delen met behulp van deze app door te klikken op “Mijn Locatie Delen,” het invoeren van uw e-mail adres, en op Verzenden te klikken.

Vergeet niet dat “Mijn” werkt alleen met andere Apple-gebruikers. De persoon die u het delen van uw locatie met een Apple ID en de toegang tot de ‘Zoek Mijn” dienst, hetzij via een iPhone of een iPad of een Mac te nemen. U kunt ook uw locatie delen met uw iOS-apparaat in de Berichten-app, die over het algemeen een beter idee, aangezien de meeste van ons lopen rond met onze telefoons, eerder dan onze MacBooks.

Klik op de “Apparaten” tab te zien van al uw apparaten, samen met de huidige en laatst bekende locaties. Klik op een apparaat om het te selecteren en klik vervolgens op de “i” knop informatie om meer opties te zien. Afhankelijk van het apparaat, zult u in staat zijn om een geluid afspelen, markeert u het apparaat als verloren, en zelfs met het wissen van het apparaat op afstand.

Alle Kleine Dingen

Zoals het geval is met elke nieuwe macOS release, zijn er een heleboel kleinere wijzigingen die u zou het niet merken op het eerste. Een van de beste is de mogelijkheid om goed te keuren admin aanvragen op uw Apple-Horloge. Als u kunt gebruik maken van uw Apple Horloge om te ontgrendelen uw Mac, kunt u gebruik maken van het verlenen admin toestemming apps te installeren, bestanden te verwijderen, en meer.

Safari stappen tot de beveiliging van het spel door te laten weten als uw wachtwoorden zijn te zwak. Safari zal ook suggesties doen voor nieuwe ‘sterke’ wachtwoorden en bewaar ze op uw iCloud-sleutelhanger. De notitie-app zal nu ook kunnen delen alleen-lezen notities. Klik op de “Toevoegen” knop en wijzig vervolgens de “Toestemming” veld “Alleen de mensen die u uitnodigt, kunnen view” om een notitie te delen zonder volledige schrijfrechten.

Dit zijn slechts een paar van de veranderingen in macOS Catalina, die is nu beschikbaar.

GERELATEERD: Wat is Nieuw in macOS 10.15 Catalina, Nu Beschikbaar

LEES VERDER

  • “Is het mac os besturingssysteem UNIX? (en Wat Betekent Dat?)
  • “Het Installeren van een Slimme Sluiting
  • “Hoe Gebruik je Meerdere Beeldschermen aan Je Mac
  • “Het Wijzigen van de Standaard-Shell Bash op macOS Catalina
  • “Hoe Windows 10 de “Reset Deze PC” Heeft Gekregen Krachtiger