RE:Vision Effects Twixtor 6 for Mac
Рассмотрим как установить плагин RE:Vision Effects Twixtor 6 на Mac OS X платформе для программ Adobe Premiere Pro CC 2014 и Adobe After Effects CC 2014. Итак, после скачивания и разархивирования RAR архива у нас на руках есть DMG образ: Twixtor 6 [CRACKED], делаем по нему двойной клик мышью.
Пароль на архив шел рядом с DMG образом в текстовом документе, он следующий: mojado. Вводим его и нажимаем на кнопку: ОК.
Запустится процесс открытия образа.
Далее, у нас две папки, в одной пропатченные плагины, а другой оригинальный образ плагина RE:Vision Effects Twixtor 6, который можно качнуть с официального сайта без всякой регистрации в разделе Download.
Запускаем TwixtorAE Original Istaller (тут ошибка пропущена буква n).dmg.
Вот он исходный инсталлятор, делаем по нему двойной клик мышью.
Нас предупреждают, что мы качнули программу. И объект был загружен из Интернета. И задают вопрос: Вы действительно хотите открыть этот объект? Нажимаем на кнопку: Открыть.
Вводим свой пароль доступа и нажимаем на кнопку: ОК.
Запустится стандартный интерфейс установщика плагина Twixtor 6. Нажимаем на кнопку: Continue.
Нажимаем на кнопку: Continue.
Нажимаем на кнопку: Agree (Согласен).
Подтверждаем установку на системный диск и нажимаем на кнопку: Continue.
Выбираем для каких хост программ будем ставить плагины, нам хватит только СС версии. И нажимаем на кнопку: Install.
Вот главный момент на чем спотыкаются пользователи и почему “надо” писать отдельный мануал для Mac OS (и программы Adobe и плагины ставятся точно также как и на платформе Windows), не замечают путь куда ставятся плагины. И на Windows и на Mac OS X, Adobe выдилила (для Adobe After Effects и Adobe Premiere Pro) общую папку для установки плагинов, чтобы они не дублировались для каждой программы, и эта папка MediaCore. Вот с поиском этой папки и возникают «проблемы». Путь следующий: /Library/Application Support/Adobe/Common/Plug-ins/ /MediaCore.
В окне регистрации, ставим плагин как демо, поэтому нажимаем на кнопку: Install Demo or Floating License Version.
Следим за индикатором статуса установки:
По окончании установки, нажимаем на кнопку: Quit.
Теперь открываем папку с пропатченными плагинами:
Далее, выделяем четыре плагина: CreateMotionVectorsAE64.plugin, TwixtorAE64.plugin, TwixtorProAE64.plugin, TwixtorProVectorsAE64.plugin.
И перетягиваем их в директорию: System > Библиотеки > Application Support >
Adobe > Common > Plug-ins > 7.0 > MediaCore >
Отпускаем кнопку мыши:
И четыре раза подтверждаем замену перемещаемым объектом, нажав на кнопку: Заменить.
Запускаем программу Adobe Premiere Pro CC или Adobe Premiere Pro CC 2014.
Идем в панель Effects и находим папку RE:Vision Plug-ins, открываем ее и видим четыре плагина:
Применяем эффект к видео и сразу же видим отличительную особенность шестой версии: поддержку GPU ускорения:
При установке можем получить сообщение: Файл Twixtor6.0Installer не может быть открыт, так как не удается подтвердить подлинность разработчика.
Ваши параметры безопасности настроены на разрешение установки программ только из App Store для Mac и от установленных разработчиков.
Для того, чтобы установить плагин RE:Vision Effects Twixtor 6 for Mac OS X, нужно отключить функцию Gatekeeper, как это сделать читаем здесь.
Плагины для версий Adobe Premiere Pro и After Effects CC, CC 2014, CC 2015, CC 2017 и выше ставятся в папки:
Windows: C:/Program Files/Adobe/Common/Plug-ins/7.0/MediaCore
Mac: /Library/Application Support/Adobe/Common/Plug-ins/7.0/MediaCore
Установка, активация и работа производилась на рабочей станции Apple Mac Pro 1.1 с операционной системой OS X Yosemite 10.10 и без выхода в интернет.
www.efxi.ru
Internet Explorer: Текущая настройка безопасности не допускает загрузку этого файла
Пользователь работает на компьютере с установленной ОС Windows Server 2008 с браузером Internet Explorer 8.0. При попытке скачать любой файл из интернет он получает ошибку: «Текущая настройка безопасности не допускает загрузку этого файла» («Your current security settings do not allow this file to be downloaded»)
Так как человек работает с ограниченными правами (пользователь), в настройках обозревателя на закладке «Безопасность» невозможно изменить/настроить уровень безопасности для зоны «Интернет».
Причина
По умолчанию для снижения риска заражения компьютера вредоносным кодом через интернет на Windows Server 2008 в Internet Explorer заблокирована возможность загрузки файлов.
Решение
Чтобы разрешить скачивание файлов средствами Internet Explorer, необходимо внести изменения в реестр Windows:
1. Нажмите кнопку Пуск, выберите пункт Выполнить и введите в поле Открыть команду regedit.
2. Найдите и выделите следующий раздел реестра: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Изменяем параметр: 1803
Тип: REG_DWORD
Значение: 0 или 3
3: загрузка файлов запрещена (по умолчанию)
0: загрузка файлов разрешена
www.pokatashkin.com
Образование | Настройки безопасности браузеров
Подпишись
на рассылку
Лучшие публикации Теплицы, доставленные на твой email
Подпишись
на Теплицу(Pro)
Не пропусти лучшие новости для экспертов в области IT, активистов, дизайнеров
Подпишись
в Фейсбуке
Не пропусти лучшие публикации Теплицы, руководства, анонсы мероприятий
Подпишись
ВКонтакте
Подпишись
в Телеграм
Подпишись
на YouTube
Не пропусти видео-уроки, скринкасты, записи вебинаров и мероприятий
Теплица социальных технологий
Всего материалов: 118
Настройки безопасности браузеров
Делаем Google Chrome и Mozilla Firefox безопаснее «штатными средствами». Веб-браузер – едва ли не самый распространенный рабочий инструмент. Люди листают страницы сайтов, отвечают на письма, заходят в онлайновые магазины, скачивают файлы и часто не задумываются: ведь все это время они пользуются одной и той же программой. Достаточно ли она безопасна? Хороши ли настройки по умолчанию? Может, есть смысл что-нибудь изменить?
Статья подготовлена проектом safe.rublacklist.net. На сайте Теплицы размещена по лицензии CC BY 4.0. Проект SAFE – сборник материалов по цифровой безопасности. «Роскомсвобода» рассказывает о практиках и инструментах для защиты данных и коммуникаций.
В этой статье мы поговорим о популярных кросс-платформенных браузерах Google Chrome и Mozilla Firefox.
Будем считать, что вы знакомы с браузером хотя бы в общих чертах, и обратим все внимание на специфические настройки.
Обновления
Устанавливать обновления – общее правило для всех программ, и браузеры не исключение. С помощью обновлений разработчик не только делает программу функциональнее, но и ликвидирует уязвимости и исправляет ошибки. Общая рекомендация: не препятствуйте браузеру в установке обновлений.
Начальная страница
Удобно, когда браузер при запуске показывает часто используемую веб-страницу (например, новостную ленту) или подборку недавно (часто) открытых страниц, но это не лучшая идея с точки зрения обеспечения безопасности. Не давайте браузеру запоминать эти данные, и тогда их не увидит случайный человек.
- Chrome: меню «Настройки» – раздел «При запуске открывать» – убедитесь, что выбрано значение «Новую вкладку».
- Firefox: меню «Настройки» – (слева) меню «Основные» – раздел «При запуске Firefox» – выберите «Показать пустую страницу» или «Показать домашнюю страницу» (в последнем случае убедитесь, что в поле «Домашняя страница» (чуть ниже) указано что-либо не идентифицирующее ваши интересы и дела (например, вариант по умолчанию «Начальная страница Mozilla Firefox»).
- Chrome: меню «Настройки» – (в самом низу) ссылка «Дополнительные» – раздел «Пароли и формы» – пункт «Настроить» – передвиньте первый рычажок влево (в положение «Выкл»).
- Firefox: меню «Настройки» – (слева) меню «Приватность и Защита» – раздел «Формы и пароли» – снимите галочку в поле «Запоминать логины и пароли для веб-сайтов».
- Chrome: меню «Настройки» – (в самом низу) ссылка «Дополнительные» – раздел «Конфиденциальность и безопасность» – включите рыжачок в поле «Отправлять запрет на отслеживание с исходящим трафиком» и нажмите во всплывающем окне синюю кнопку «Подтвердить».
- Firefox: меню «Настройки» – пункт «Приватность и Защита» – найдите пункт «Передавать сайтам сигнал “Не отслеживать”, означающий, что вы не хотите быть отслеживаемыми» – выберите пункт «Всегда».
- Chrome: меню «Настройки» – в самом верху;
- Firefox: меню «Настройки» – пункт «Аккаунт Firefox».
- История загрузок. Какие файлы вы загружали из Интернета и куда их сохраняли.
- История поиска. Информация о ваших поисковых запросах.
- Данные форм. Информация, которую вы вводите в онлайновые формы (например, имя – при регистрации на каком-либо сайте).
- Куки-файлы (cookies). Маленькие текстовые файлы, которые браузер записывает на ваш компьютер. Могут содержать разнообразную информацию о посещенных вами сайтах.
- Кеш. Сохраненные изображения (и другие данные) с веб-сайтов.
- Chrome: меню «Дополнительные инструменты» – пункт «Удаление данных о просмотренных страницах». Появится всплывающее окно «Очистить историю».
- Firefox: меню «Библиотека» – «Журнал» – пункт «Удалить историю». Появится всплывающее окно «Удаление недавней истории».
- Chrome: «Настройки» – (в самом низу) ссылка «Дополнительные» – раздел «Конфиденциальность и безопасность» – пункт «Настройки контента».
- Firefox: «Настройки» – (слева) «Приватность и Защита» – раздел «Разрешения».
- Chrome: «Новое окно в режиме инкогнито» (или сочетание клавиш Ctrl+Shift+N).
- Firefox: «Новое приватное окно» (или сочетание клавиш Ctrl+Shift+P).
- Вы можете носить браузер с собой на флешке, использовать его на работе, дома, в командировке. Все ваши настройки и закладки сохранятся.
- Если вы освоите азы шифрования, то сможете хранить браузер в зашифрованном контейнере или на зашифрованном диске. Это надежно защитит упомянутые выше настройки от чужих глаз. Вы сможете перестать беспокоиться о тех данных, которые не защитить стандартными настройками браузера (например, закладки).
По умолчанию в обоих браузерах включена функция сохранения паролей. Многие пользователи не обращают на это внимание, и если браузер предлагает сохранить пароль, машинально соглашаются.
Таким образом, браузер становится хранилищем самого ценного, что может быть у активного пользователя сети: паролей к разным аккаунтам. Да, в Firefox есть функция «мастер-пароль», которая позволяет с помощью одного пароля зашифровать все остальные.
Но по умолчанию она выключена, и опыт показывает, что пользуются ею нечасто. Кроме того, сохраненные в браузере пароли не будут автоматически добавлены, например, в другой браузер, которым вы пользуетесь на том же устройстве.
Советуем использовать для хранения паролей надежное зашифрованное хранилище, менеджер паролей (например, KeePassXС).
Не забудьте заглянуть в список уже сохраненных паролей, и если таковые обнаружатся – перенести их в защищенную базу, а из браузеров удалить. Для Google Chrome это можно сделать в том же окне, где рычажок «Выкл» (см. выше), для Mozilla Firefox нужно нажать кнопку «Сохраненные логины».
Отслеживание
Многие веб-сайты собирают данные о вас. Они позволяют третьим сторонам отслеживать, какие сайты вы посещаете. Современные браузеры позволяют включать в запросы уведомление о том, что вы возражаете против такого отслеживания.
У каждого сайта своя политика, и нет гарантий, что ваша просьба будет исполнена «как есть», но включение этой функции может несколько уменьшить активность по сбору данных.
В Firefox можно также заблокировать т.н. трекеры, маленькие элементы, используемые веб-сайтами для отслеживания вашего поведения на страницах. Для этого в том же разделе настроек (чуть выше) в позиции «Использовать защиту от отслеживания для блокировки известных трекеров» установите значение «Всегда».
Синхронизация
Эта функция позволяет поддерживать актуальность всех ваших настроек и сохраненных данных, если вы работаете на разных устройствах. Удобно, однако из соображений безопасности мы бы советовали синхронизацию отключить. Убедиться, что синхронизация отключена, можно:
Удаление сохраненных данных
История (журнал) посещенных страниц – удобный инструмент, в котором можно, например, найти сайт, посещенный пару дней назад. Но с точки зрения безопасности история – готовый каталог ваших предпочтений, интересов и слабостей. Это детальная коллекция следов, оставленных вами в Интернете. Если устройство попадет в руки злоумышленника, он сможет извлечь из этой коллекции ценный материал.
Помимо истории, есть немало других данных, которые сохраняет браузер.
Некоторые данные, сохраняемые браузером
Можно быстро очистить историю вручную, выбрав типы данных для удаления и временной промежуток (например, за час, за день и т.д.).
Для браузера Firefox, созданного «с прицелом» на приватность, доступны гибкие настройки «что и как сохранять». Вы можете увидеть их в меню «Настройки» – пункт «Приватность и Защита».
Доступны разные варианты. Если вы настроены решительно и хотите обеспечить наилучшую приватность работы в браузере, попробуйте отключить сохранение данных. Для этого в разделе «История» выберите «Не будет запоминать историю» (понадобится перезапустить браузер).
Впрочем, вы можете выбрать свою комбинацию настроек (вариант «Будет использовать ваши настройки хранения истории»), например, с очисткой истории посещенных страниц и удалением куки-файлов при закрытии браузера.
Удаление сохраненных данных (как для Chrome, так и для Firefox) возможно также с помощью специальных программ-«чистильщиков» вроде CCleaner.
Разрешения
Довольно часто веб-сайты просят разрешение, например, на доступ к данным местоположения (геонавигационные программы, туристические путеводители, интернет-магазины с доставкой товаров на дом и др.), доступ к микрофону и/или камере (чаты, мессенджеры и др.), возможность показывать вам push-уведомления (новостные сайты, развлекательные порталы и др.).
Иногда это способно принести вам пользу, иногда лишь позволяет владельцам сайтов собирать дополнительные данные о вас или надоедать вам всплывающими окошками. Можно настроить ваши предпочтения (и заодно посмотреть, каким сайтам вы уже дали разные разрешения).
Приватный режим
Во время работы, не изменяя обычные настройки браузера, можно воспользоваться специальным режимом просмотра веб-сайтов, при котором браузер не будет собирать данные (куки-файлы, пароли и т.д.).
В Google Chrome это называется «режим инкогнито», в Mozilla Firefox – «приватное окно». Внешне этот режим мало чем отличается от обычного окна или вкладки.
Не забывайте, что приватный режим не влияет на сохранение загрузок и закладок.
Портативная версия
Большинство из вас наверняка пользуется обычной версией браузера, установленной в системе. Портативная версия имеет преимущества.
Портативные версии браузеров можно скачать, например, с известного сайта PortableApps:
Многие функции обеспечения безопасности отсутствуют в браузерах по умолчанию, но их можно получить с помощью дополнений/расширений. О том, как это сделать, будет рассказано в отдельной статье.
te-st.ru
Ваши параметры безопасности настроены на разрешение установки программ
Ну что же, подошло время научиться чему-то новому! Прочитав эту статью до конца, вы научитесь устанавливать и удалять программы в операционной системе MAC OS X. На самом деле процесс этот совершенно незамысловатый, но новичку (или пользователю привыкшему к Windows) необходимо кое-что знать, ведь отличия от Windows здесь кардинальные. На MAC этот процесс намного проще, быстрее и приятней.
ОК! Ближе к делу! Все просто до безобразия. Забудьте о страшном инсталляторе, который был в Windows. Когда-то один мой Канадский сотрудник, рассказывая о макбуке своей жены, сказал «Yeah! Installing apps on MAC is super easy. All you do is just drug and drop app icon into Application folder». Для тех кто учил немецкий объясню несколькими словами — процесс установки сводится к перетаскиванию программы в папку Программы. Далее рассмотрим все подробней и с примером.
Первое что необходимо сделать для установки программы в MAC OS X это скачать (взять на флешке у друга, переписать с HDD, и т.п.) саму программу. Распространяются MAC приложения в виде одного файла с расширением .dmg. Кстати, обязательно прочитайте статью «TOP 11 must have программ для установки на новом MacBook», где я представил список жизненно необходимых программ.
DMG расшифровывается как Disk Image (образ диска) и является форматом для распространения программ и других файлов между компьютерами Apple. Чтобы понять что из себя представляют .dmg файлы, мысленно представьте CD, USB флешку или внешний жесткий диск. DMG файл выполняет роль такого же устройства (только виртуального) и содержит внутри всю информацию (документы, фотографии, программы и др).
Для того чтобы добраться до содержимого .dmg файла, вам необходимо его смонтировать. Не надо пугаться слова «смонтировать», вам всего-лишь необходимо два раза кликнуть по имени файла. Операционная система OS X сама загрузит образ и добавит новый виртуальный диск и иконку в разделе дисков в Finder.
Ручная установка программ на MAC
На смонтированном диске обычно находится сама программа (полноценная и не требующая никаких установок). Именно этот факт вводит в заблуждение многих новичков.
Внимание! Не надо запускать программу с виртуального диска! Образ диска .dmg служит всего лишь контейнером для транспортировки. Сначала скопируйте приложение в папку Программы на свой жесткий диск. После этого можно демонтировать виртуальный диск (нажав треугольник напротив имени диска) и удалить .dmg файл.
Многие пользователи по ошибке (не знанию) сразу перетягивают программу в Dock. Не надо так делать! Таким образом вы создадите ярлык на запуск, но никак не переместите ее в папку Программы. В этом случае каждый раз кликая по пиктограмме в доке, .dmg файл будет монтировать образ диска в системе. Ко всему сказанному, образы диска имеют атрибут только для чтения, поэтому ваша программа не сможет сохранить никакую внутреннюю информацию.
А теперь все опробуем на наглядном примере. Допустим вам необходимо установить Mozilla Firefox. Для этого делаем так:
ШАГ 1 Скачиваем с официального сайта один единственный файл Firefox28.0.dmg (ищите в Google)
ШАГ 2 Два раза кликаем по имени файла и монтируем образ диска. Обычно при этом откроется еще одно окошко собственно с самим содержанием. Для вашего удобства очень часто рядом с программой вставляют ярлык на папку Программы.
ШАГ 3 Перетягиваем приложение (обычно имеет расширение .app) в папку Программы.
ШАГ 4 Обязательно дождитесь завершения процесса копирования
ШАГ 5 Демонтируйте образ (кнопка находится справа от названия диска)
ШАГ 6 По желанию удалите .dmg файл
Как вы знаете, инсталлятор приложений Windows может копировать файлы куда ему взбредется. Поэтому жесткие диски виндузятников очень часто нафаршированны ненужной «файловой шелухой». В OS X все файлы программы хранятся внутри пакета .app. Точнее выглядит это как .app файл, а работает как папка. Чтобы добраться до всех файлов программы кликните правой кнопкой мыши на файле .app и выберите пункт «Показать содержимое пакета». Как вы видите, файлы в OS X хранятся более аккуратно, упорядочено и главное в одном месте. Удаляя программу, вы с 95% вероятностью избавляетесь от всех ненужных вам файлов.
Установка программ из App Store
Самый простой способ установки программ в MAC OS X, о котором можно было и не писать, это использование магазина App Store. На ваш выбор представлено огромное количество разнообразного ПО. Главное знать за чем пришел.
Установка программ из AppStore сводится к выбору нужного приложения, нажатию кнопки или ценника и последующего подтверждения. Приложения в этом случае автоматически будут скопированы в папку Программы.
Для скачивания приложений из AppStore вам необходимо создать персональную учетную запись Apple ID. Как это сделать я подробно описал в отдельной статье.
Как удалять программы в MAC OS X?
Вы не поверите, но удалять программы в MAC OS X еще проще чем их устанавливать. Заходим в папку Программы, находим в ней ненужное приложение или игру, кликаем правой кнопкой мыши и выбираем «Переместить в корзину». Не забывайте переодически очищать содержимое мусорного ведра, т.к. там может скопиться много Гб ненужной информации.
macnoob.ru
Яблочный Джем
Чем хорош Apple. Макинтош и другие.
15 советов по настройке параметров безопасности Mac OS X
У вас на столе чудный новенький Мак… Красавчик, что и сказать. Но отвлекитесь на минутку от восторгов и подумайте о том, что эйфория вскоре пройдет и потянутся рядовые будни, а будням присущи проблемы. Давайте попробуем защитить себя от возможных неприятностей разумной настройкой параметров безопасности Mac OS X. Уделите вопросу немножко времени и многие из них обойдут вас стороной.
Не секрет, что безопасность и комфорт частенько располагаются в разных углах ринга. А Мак славится именно мелочами в удобстве пользования и отказываться от них захочется не всем. Давайте поговорим о других мелочах, которые желательно знать любому маководу. А дальше каждый сможет принять решение: безопасно или комфортно? В идеале хорошо бы сделать всё нижеперечисленное сразу после первого включения системы. Понятно, что уже не все из вас смогут это сделать. Ну что ж, в данном случае лучше позже, чем никогда.
Проверяем настройки брандмауэра Mac OS X
Сегодня безопасность вашей машины во многом зависит от того, работает ли она автономно или подключена к какой-нибудь сети. С большой вероятностью в Интернет вы ходите каждый день, поэтому начнем именно с этого. Если вы в Сети, вам нужен брандмауэр. Эта служба – контролер сетевых соединений, с её помощью операционная система фильтрует все подключения к вашему компьютеру из сети – как внешней, так и внутренней. Существуют программные брандмауэры, над настройкой которых сломал голову не один системный администратор – настолько сложной она может быть. Однако в Mac OS X, как обычно, всё уже сделано за вас. Нужно только нажать кнопку “включить”, в остальном обычному пользователю разойтись не дадут.
Чтобы запустить брандмауэр, откройте Системные настройки, раздел “Защита и безопасность”, вкладку “Брандмауэр”. Ткните в кнопку “Включить”. Вы на полпути к успеху. Теперь желательно кликнуть кнопку “Параметры брандмауэра” и проверить то немногое, к чему нам оставили доступ.
Самым важным тут является последний пункт, он даёт возможность включить так называемый “невидимый режим”, в котором ваша машина не отвечает на служебные сетевые запросы, часто используемые неправоверными горожанами, например для выявления возможных дыр в системе безопасности. При этом функциональность обычных приложений никак не страдает. Посему рекомендую держать этот режим включённым.
Если вы не хотите заморачиваться в дальнейшем ответами на вопросы, которые время от времени будут вылезать, поставьте галку напротив пункта “Автоматически разрешать входящие подключения подписанному ПО”. В этом случае система сама разрулит большинство непоняток, за исключением случаев, когда она посчитает, что программа, запрашивающая входящее подключение, не имеет сертификата, выданного надёжным сервисом. Но такое случается довольно редко, и вы не слишком устанете от принятия трудных решений.
И последнее… этот пункт понравится фанатам безопасности. Тут можно заблокировать все входящие подключения, кроме самых базовых, обеспечивающих сетевые взаимодействия. В обычной ситуации от этого прежде всего пострадают ваши соседи по локальной сети, потому как просто не смогут пользоваться расшаренными ресурсами вашей машины. Все сервисы, использующие общий доступ к файлам, принтерам, веб-страницам, экрану, а также служба удалённого доступа к вашему компьютеру станут неработоспособными.
Эта штучка может оказаться полезной, если вы выходите в Интернет в какой-нибудь кафешке, или подключаетесь к корпоративной сети у себя на работе, и не хотите, чтобы чужие лапы шарили по вашим папкам со свадебными фотографиями. Одним кликом можно окоротить любого любопытного сетевого соседа. При этом остаётся возможность полноценно пользоваться браузером, почтовым клиентом, аськой и доступом по FTP. В общем, запомните эту галочку, однажды она вам пригодится.
К сожалению, встроенный брандмауэр Mac OS X не фильтрует исходящие соединения. Если вам не всё равно, что каждое третье установленное вами приложение пытается самовольно выйти в сеть, соединиться с каким-то непонятным сервером и передать ему неизвестно какие данные о вашем компьютере или о вас, подумайте о возможности использования специальных программ, которые призваны предупреждать подобный беспредел.
Общепризнаным любимцем в этой области является “стукачок” Little Snitch. К сожалению, за него просят целых 30 евро… но он того стоит. Если в вашей голове зашевелились крамольные мысли о торрентах, добавьте к ним одну отрезвляющую: эта программа призвана контролировать сетевые соединения. Это означает, что во-первых, она обеспечивает вашу безопасность. А во-вторых – её уже никто не контролирует. Известно предостаточно случаев, когда в комплекте с популярными программами торренты втюхивали жадным юзерам чудные наборы троянов. Кто даст гарантию, что вы не скачаете именно такой комплект? Последствия могут вам не понравиться…
Обеспечиваем безопасность Mac OS X при установке программ
Gatekeeper – такое название получил процесс, регулирующий запуск всех приложений, загруженных из глобальной Сети. Он значительно повысил уровень безопасности Mac OS X Mountain Lion, в составе которой впервые увидел свет. Его поведение регулируется параметрами на вкладке “Общие” раздела “Защита и безопасность”. Эти настройки в самом жестком варианте позволяют установить программу, только если она была загружена из Mac App Store. Максимальную же степень свободы представляет третий вариант – любая программа, независимо от ресурса, с которого она была скачана, запустится беспрепятственно, если не считать робкой попытки системы предупредить о возможных последствиях.
Я советую вам держаться середины и разрешить запуск программ, загруженных от “установленных разработчиков” (в Калифорнии несколько странный русский язык). В этом случае Gatekeeper предотвращает запуск любого приложения, разработчик которого не имеет сертификата, выданного компанией Apple, что практически полностью исключает возможность попадания на вашу машину любой гадости (при условии, что для запуска трояна не используется “липовый” сертификат). При этом вы не теряете контроля над машиной и сохраняете способность запустить нужную программу, даже если она не имеет верительных бумаг от Apple.
Нужно всего лишь найти её в Finder’e и кликнуть правой кнопкой, после чего выбрать в появившемся меню пункт “Открыть”. Это лишнее телодвижение понадобится совершить однократно, поскольку Gatekeeper контролирует только первый запуск загруженного файла. Но прежде чем принимать такое решение, спросите себя, действительно ли вы доверяете источнику, из которого получено это приложение? Право же, не стоит качать с трекеров и устанавливать всё подряд только потому, что это халява. Если программа действительно хороша и вам без неё никак, подумайте – неужели у вас не найдётся несколько сотен рублей, чтобы оплатить её и скачать с сайта разработчика гарантированно чистый дистрибутив?
Создайте рабочую учётную запись с правами обычного пользователя
На любом новом Маке уже существует учётная запись, для которой задан “пустой” пароль и разрешён автоматический вход в систему. Если вспомнить, что этот аккаунт обладает правами администратора системы, можно смело сказать, что по умолчанию мы имеем худший из всех вариантов с точки зрения защищённости. Любой человек, получивший физический доступ к компьютеру, наделяется неограниченной властью над ним. Вся система и все ваши личные файлы в его руках. Нравится вам такой вариант? Думаю, нет…
Поэтому первое, что вы должны сделать после того, как примете решение притащить новый Air в универ – задать качественный пароль существующей учётке, записать его в секретный блокнот и… перестать пользоваться этим аккаунтом! Единственное, для чего он (аккаунт, а не пароль) понадобится вам в ближайшее время – создание рабочей учётной записи с ограниченными правами. Не существует абсолютно безопасных операционных систем, рано или поздно вашей машине придётся почувствовать на себе воздействие какого-нибудь “зловреда”. Последствия будут гораздо менее ощутимы, если троян, которого вы подцепите, не получит прав администратора. А для этого вы всегда и везде должны работать в учётке рядового пользователя.
Управление учётными записями производится в Системных настройках (серая иконка с шестерёнками в Доке) на вкладке “Пользователи и группы”. В белой колонке слева, где значится ваш единственный пользователь (он же – администратор), в нижней части найдите кнопку со знаком “+” и нажмите её. В появившемся окне, в первом сверху выпадающем списке необходимо выбрать тип “Стандартная”, после чего вписать имя и пароль нового пользователя и, при необходимости, фразу, которая может служить подсказкой в случае, когда вы этот пароль благополучно забыли. Мне такая предосторожность кажется излишней, но если решите эту подсказку сочинить, помните, что она будет видна любому, кто попытается войти в аккаунт. Поэтому не вписывайте туда пароль прямым текстом, а используйте какую-нибудь военную хитрость.
Защитите системные настройки паролем администратора
В системе безопасности Mac OS X предусмотрена возможность блокировки некоторых важных системных настроек паролем администратора. Всего таких значится 11 штук: “Защита и безопасность”, “Экономия энергии”, “Печать и сканирование”, “Сеть”, “Общий доступ”, “Пользователи и группы”, “Родительский контроль”, “Дата и время”, “Обновление ПО”, “Time Machine” и “Загрузочный том”. Окна этих настроек визуально отличаются наличием иконки замка в левом нижнем углу. Прежде чем сделать какие-то изменения в любом из перечисленных окон, нужно нажать на иконку, после чего система запросит у вас пароль администратора (хотя бы по этой причине не стоит его забывать.
При первоначальной настройке компьютера довольно утомительно вводить пароль в каждом третьем окне. Чтобы избавиться от этих запросов, зайдите в раздел “Защита и безопасность”, разблокируйте защиту паролем администратора и нажмите кнопку “Дополнительно” в правом нижнем углу. Дальше вам нужно найти пункт “Запрашивать пароль администратора для доступа к системным настройкам”, снять в нем галку и подтвердить свой выбор. Теперь большая часть настроек станет доступной без ввода пароля. Кроме самых критичных – “Защита и безопасность”, “Пользователи и группы” и “Родительский контроль”, которые по-прежнему останутся под замком.
После того, как вы убедитесь, что компьютер в целом настроен вполне достойно, можно снова установить эту галку. Либо оставить всё как есть, блокируя при необходимости только те параметры, которые кажутся важными лично вам. Для этого достаточно просто кликнуть на иконке открытого замка в окне нужного раздела. Беспокоиться о трёх вышеупомянутых не нужно, они будут блокироваться автоматически каждый раз после закрытия окна Системных настроек.
Проверьте общие настройки безопасности
Давайте закончим наши дела со вкладкой “Пользователи и группы”. Щелкнув в столбце со списком зарегистрированных пользователей на кнопке “Параметры входа”, вы получите доступ к настройкам, определяющим способ входа в систему и вид окна ввода пароля. Для начала отключите автоматический вход в систему для всех учётных записей. Вы отгрызёте ещё один маленький кусочек удобства, зато значительно обезопасите себя от чьих-нибудь шаловливых ручек.
Далее нужно настроить окно входа так, чтобы оно отображало не список пользователей, а только две строчки для ввода имени и пароля. Остальные галки опциональны, но если уж совсем озаботиться секретностью, можно держать отключенными подсказки пароля, меню быстрого переключения пользователей, а также кнопки перезагрузки, сна и выключения компьютера.
Теперь перейдем на вкладку “Защита и безопасность” в Системных настройках, а внутри неё – на вкладку “Общие”. Здесь вы можете задать пароль текущей учётной записи (если до сих пор ещё не сделали этого), написать сообщение для того, кто найдёт вашу потерянную/украденную машину и отключить возможность автоматического входа в систему для текущего аккаунта.
Тут же можно поставить галку, которая окажется полезной владельцу ноутбука в общественных местах, где бывает много любопытных глаз. Если установить её, машина будет требовать пароль для отключения скринсейвера или при выходе из спящего режима. То есть, если вам понадобится отлучиться из читального зала на пару минут, ноут можно отправить в спящий режим закрытием крышки, либо включить скринсейвер. Теперь можно не бояться, что пока вы пудрите носик, сосед от вашего имени назначит ВКонтакте свидание вашей девушке.
На вкладке “Конфиденциальность” вы можете управлять работой службы геолокации, определяющей местоположение вашей машины по некоторым параметрам сетевых подключений. Я предпочитаю держать эту службу в нерабочем состоянии, но если вам вам не обойтись без программ, активно использующих эту службу, включите ее. Здесь же можно ознакомиться со списком приложений, которые успели поинтересоваться вашими координатами.
Ну что же, нам осталось только ткнуть в уже знакомую кнопку “Дополнительно” в правом нижнем углу окна. Наблюдаем три пункта, пара из которых есть дело добровольное, а третий – автоматическое обновление списка сохранённых загрузок, – очень желательно держать включенным. Под этим загадочным названием скрывается возможность ежедневного обновления списка XProtect, необходимого для корректной работы функции файлового карантина. Браузер (и некоторые другие встроенные приложения) использует этот список, чтобы предотвратить установку неосторожно загруженного трояна. Apple запустила карантин в 2009 году, после чего безопасность Mac OS X 10.6 заметно усилилась. Эта функция, в общем, заменяет собой антивирус, так что в ваших интересах держать список в актуальном состоянии.
Что касается остальных настроек, тут многое зависит от вас и вашей среды обитания. Если вы активно пользуетесь пультом ДУ, неразумно будет отключать ИК-приёмник компьютера. То же касается и настройки авто-выхода из учётной записи после нескольких минут вашего бездействия. Такая возможность хороша, когда одной рабочей станцией пользуются несколько человек, например, в маленькой небогатой корпорации. Если вы вышли покурить и заболтались с подружкой, коллеги не будут проклинать вас за невозможность поработать с компьютером – он автоматом выкинет вас из учётки через настроенное количество минут. Но если ваша машинка исключительно домашнего вида и вы для неё – царь и бог в одном лице, все эти премудрости ни к чему. С точки зрения соблюдения секретности вполне достаточно грамотно настроить скринсейвер, о чём будет сказано чуть позже.
Установите пароль на доступ к EFI
Если вы перешли на Mac с Windows, вам вероятно известно, что такое BIOS. Тем, кто не знает, короткое пояснение: эта штучка нужна для инициализации компьютера при включении и представляет собой интерфейс, связывающий операционную систему и низкоуровневые микропрограммы, хранящиеся в чипах памяти. Сразу после включения компьютера эти программы запускаются, выполняют определенный набор действий и передают управление загрузчику ОС. В Макинтошах, работающих на процессорах Интел, используется более продвинутый аналог BIOS – Extensible Firmware Interface (EFI).
Одной из полезностей, которую предоставляет EFI пользователю, является возможность использования “горячих” клавиш в процессе включения компьютера для внесения некоторых корректив в его работу. В частности, такими клавишами можно сменить источник загрузки и сделать так, что Mac будет загружаться с любого из внутренних или внешних приводов (и даже флешек). А раз так, то получается, что вся наша отлаженная система безопасности летит ко всем чертям, поскольку действует она только в рамках “домашней” ОС, и бесполезна при загрузке другой системы, например с внешнего жесткого диска, подключенного к USB порту.
Чтобы устранить такую вероятность, пусть даже и крошечную, нам и понадобится пароль на доступ к EFI. После его активации все клавиатурные сочетания, так или иначе прерывающие стандартный процесс загрузки, становятся нерабочими. За исключением одной – клавиши “Option”(она же “Alt”), удержание которой при включении машины в обычном варианте выдает на экран меню с перечнем всех доступных на данный момент загрузочных дисков. Если же мы установим пароль, единственное, что будет появляться на экране – это строка для его ввода.
Чтобы установить пароль, нам понадобится загрузить машину со специального раздела на жестком диске под названием Recovery HD. Он создается в процессе установки систем 10.7 или 10.8, невидим по умолчанию и предназначен для служебных целей (в основном – для восстановления поврежденной ОС). Сразу после того, как в процессе загрузки экран подсветится и раздастся стартовый тон, нужно нажать клавишу “Option” и удерживать ее до тех пор, пока не появится загрузочное меню с отображением иконок все доступных для загрузки дисков.
В меню нужно выбрать раздел Recovery HD. После завершения загрузки вы увидите окно со списком доступных служебных программ. Однако, в этот раз оно вам не понадобится. Нужно просто найти в строке меню пункт “Utilities”, а в нём – “Firmware Password Utility”.
После запуска утилиты на экране появится уведомление о том, что защита не установлена и приглашение назначить новый пароль. После того, как вы это сделаете, можно завершить работу утилиты и перегружаться в рабочую систему.
В следующий раз, если вы захотите запустить Firmware Password Utility, на экран выскочит окошко с подтверждением того, что защита включена и двумя опциями: отключить защиту или сменить пароль.
На этом, собственно всё. Теперь любая попытка задействовать загрузочное меню или другие “горячие” клавиши для смены источника загрузки будут сопровождаться приглашением ввести пароль EFI.
Нелишним будет добавить, что раздел Recovery HD появился только в Mac OS X 10.7, и если у вас установлена более старая система, вам понадобится комплектный установочный диск под названием Mac OS X Install DVD, с которого и нужно будет загрузиться. Все действия при этом будут аналогичны.
И последнее, что может здесь пригодиться. Вам полезно будет знать, что это не абсолютный способ защиты. Если ваш Мас произведен до 2011 года, пароль можно сбросить самостоятельно, что, с одной стороны дает вам страховку на случай, если вы его забудете, а с другой – любой грамотный воришка также может сделать это. Что поделать, мир не идеален… Можно успокоить себя мыслью о том, что далеко не все знают, как именно это нужно делать. И потом, способ сам по себе не слишком прост и быстр. Нужно каким-либо образом изменить набор аппаратных компонентов компьютера. Самый простой вариант – вытащить один из модулей оперативной памяти. Если он всего один, то нужно добавить второй подходящий (иначе компьютер не загрузится). После чего машину надо включить и сразу нажать на клавиатуре комбинацию “Cmd + Option + P + R”. Нужно удерживать клавиши до тех пор, пока компьютер снова не перезагрузится. После этого пароль будет сброшен.
Помните пожалуйста о том, что если у вас нет доступа к оперативной памяти, или доступ есть, но установлен только один модуль, а вам нечего к нему добавить, у вас будет только один способ сбросить пароль – обратиться в сервис. А это потеря времени и денег, что обидно. Поэтому позаботьтесь о сохранности пароля со всей возможной тщательностью.
P. S. Если у вас есть вопросы/проблемы, связанные с настройкой вашей системы, вы можете связаться со мной в соседнем разделе.
apple-jam.ru