ローカル管理者から自分のファイルを保護する


0

自分のホームフォルダとキーチェーンを、1台のマシンで管理者権限を持つ他のユーザーから保護する方法はありますか?

編集: これが状況の背景です。私のオフィスには、いくつかの共有ワークステーションがあります。開発フロアの全員が、マシン上でソフトウェアを保守するために使用する一般管理者アカウントにアクセスできます。マシン上のアカウントをパーソナライズできるようにしたいのですが、他の「管理者」が自分のファイルにアクセスする可能性に気を配っています。 (私は特に敏感なことは何もしていません。GitHub用のsshキー、仕事用のDropboxフォルダ、gmailをログインしたままにするなど)


1
"保護"を定義します。ローカル管理者は、特別な措置を講じることなしにはホームディレクトリ内のファイルにアクセスできません。彼らはあなたのパスワードを知らない限り彼らはあなたのキーチェーンファイルの内容にアクセスすることができません
jaberg

@jaberg私のホームフォルダは他の管理者からアクセス可能であるという印象を受けました。そうでない場合は、その種の質問に答えます。
Mathletics

あなたのホームディレクトリは、Finderから管理者にアクセスすることはできません。管理者は、正しい呪文を知っていれば、ターミナル経由でファイルにアクセスできます。 (彼らはおそらくそうします)
jaberg

@jabergあなたはどういう意味ですか cd /Users/mathletics?それだけで十分な場合は、他の管理者を自分のホームフォルダから除外するオプションがありますか
Mathletics

管理者はあなたのファイルにアクセスするためにsudoを使う必要があるでしょう。
jaberg

回答:


3

パスワードなしでは誰もあなたのキーチェーンに入ることができません。

OS X Panther(10.3)で導入され、Mac OS X Lion(10.7)ではFilevault2に置き換えられたオリジナルのFilevaultでOS Xのバージョンを実行している場合、ホームフォルダを保護することができます。したがって、10.3から10.6までを実行している場合は、Filevaultによる保護を有効にするだけです。古いバージョンは、ユーザーのホームフォルダを暗号化します。


2
特に機密性の高いファイルを 暗号化ディスクイメージ
jaberg

このマシンは現在10.7で、もうすぐ10.8になるでしょう。そうは言っても、私が管理者が他のアカウントに対してどれだけのアクセス権を持っているかについて混乱していたようです。
Mathletics

1

キーチェーンに情報を保存できます。

ディスクユーティリティを使用して、パスワードを使用してディスクイメージを作成できます。ディスクイメージはフラッシュドライブのように機能します。 (他のどのディスクパーティションでも)[マスターパスワードの効果がわからない]

ファイル用の他の暗号化プログラムがあります。


管理者はsudoコマンドを使用するかrootを有効にする必要があります。

Macintosh-HD - >アプリケーション - >ユーティリティ - >ターミナル

sudo ls -la /ユーザー/あなたのショートネーム

sudo cat /ユーザー/あなたのショートネーム/あなたのファイル名


0

管理者の知識によります。あなたのファイルとキーチェーンを使うことも可能です http://arstechnica.com/security/2012/09/mac-os-x-keychain-pillaging-app/ (パスワードを入手したり、新しいパスワードを設定したりするのはそれほど難しくありません)。 FileFault 1と2は問題ありませんが、ハッキングされていて、マスターパスワードを持っている人によって異なります。また、暗号化する前にそれらがバックアップになる可能性があることも忘れないでください。


FileVault 2はいつハッキングされましたか?
jaberg

これはそれが機能することを例示的なリンクにすぎません tuaw.com/2012/02/03/.. その方法を示すのはここでのトピックではありません。 Mac上でソフトウェア(バックドア、トロイの木馬など)を入手するには、Macが実行されていてキーがメモリ内にある必要があります(ただし、Adobe Flashを使用しても正常に動作します)。
NaWi at Mac

そして暗号化されたDMGは保存されません... georgestarcher.com/?p=228 あるいはSpartanと素敵な辞書ファイルはうまく動きます - しかしブルートフォース攻撃は時間がかかります。
NaWi at Mac

これはかなりあいまいな脆弱性です。 FileVault 2は一般的に安全であると考えられています。
jaberg

私は私の毎日のお金を稼いでいます。あなたはそれをあいまいであると言ってもいいですし、問題は「保護する」こと以外の何でもです。あなたが必要なものと既知の知識を持っていればそれは問題ありません。ただし、FileVault 2は可能な限り保存されています(方法があるとしても)。
NaWi at Mac
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.