Fermer l'annonce

Il existe plusieurs raisons différentes pour lesquelles les utilisateurs préfèrent les Mac aux ordinateurs Windows ou Linux. Certaines personnes sont à l'aise avec l'environnement, tandis que d'autres possèdent plusieurs appareils Apple. Un Mac leur convient donc bien en termes de fonctionnalités. Cependant, de nombreux utilisateurs apprécient particulièrement la sécurité offerte par Mac et iPhone, iPad ou Apple Watch. Quoi qu'il arrive, avec les appareils Apple, vous pouvez être sûr que personne n'accédera à vos données - bien sûr, si tout est correctement configuré. Jetons un coup d'œil ensemble dans cet article à 5 fonctionnalités de sécurité importantes qui font partie de votre Mac.

Cryptage des données avec FileVault

Si vous avez récemment eu l'occasion de configurer un tout nouveau Mac ou MacBook, vous vous souvenez probablement que dans l'assistant initial, vous aviez la possibilité d'activer le cryptage des données avec FileVault. Certaines personnes peuvent avoir activé la fonction, d’autres non. Mais la vérité est que le guide d’introduction n’explique pas parfaitement ce que fait réellement FileVault, c’est pourquoi de nombreux utilisateurs préfèrent ne pas l’activer, ce qui est vraiment dommage. FileVault ajoute une autre couche de sécurité, juste au-delà de votre nom d'utilisateur et de votre mot de passe que vous utilisez pour vous connecter à votre profil. FileVault peut crypter toutes les données de votre Mac, ce qui signifie que personne ne pourra y accéder, à moins d'obtenir votre clé de décryptage, bien sûr. Grâce à FileVault, vous pouvez être sûr que même si l'appareil est volé, personne ne pourra accéder à vos données. Vous pouvez activer FileVault dans Préférences Système -> Sécurité et confidentialité -> FileVault. Voici l'aide château en bas à droite, autorisez, puis appuyez sur Activez FileVault… Choisissez ensuite la méthode par laquelle il sera possible de restaurer la clé de déchiffrement perdue. Après la configuration, les données commenceront à être cryptées – cela prendra un certain temps.

Protégez votre Mac avec un mot de passe du firmware

Comme FileVault, un mot de passe du micrologiciel ajoute une autre couche de sécurité à votre Mac ou MacBook. Si le mot de passe du firmware est actif, vous pouvez être sûr que personne ne pourra « démarrer » le système d'exploitation de votre appareil à partir d'un autre disque, par exemple externe. Par défaut, lorsque le mot de passe du micrologiciel n'est pas activé, n'importe quel utilisateur peut accéder à votre Mac et accéder à quelques fonctions de base. Si vous activez le mot de passe du firmware, vous devrez vous autoriser via le mot de passe du firmware avant toute action (pas seulement) en mode de récupération macOS. Vous pouvez l'activer en allant dans le mode sur votre Mac Récupération macOS. Cliquez ensuite sur dans la barre du haut Utilitaire, puis à l'option Utilitaire de démarrage sécurisé. Puis appuyez sur Activer le mot de passe du micrologiciel…, saisissez le mot de passe et confirmez. Vous avez maintenant activé le mot de passe du firmware. Lorsque vous saisissez le mot de passe du micrologiciel, n'oubliez pas que la disposition du clavier britannique est utilisée.

Find Mac est plus qu'un simple affichage de localisation

Si vous êtes l'un des propriétaires de plusieurs appareils Apple différents, vous utilisez certainement l'application Find. Grâce à lui, il est possible de localiser facilement tous les appareils, ce qui est utile si vous n'en trouvez pas certains. Il est également possible de localiser des utilisateurs ou des objets sélectionnés équipés d'une balise de localisation AirTag. Mais saviez-vous que l'application Find, c'est-à-dire Find Mac dans macOS, ne sert pas uniquement à afficher l'emplacement de vos appareils ? C'est une application qui peut faire bien plus. Concrètement, à l'intérieur de celui-ci, il est possible de supprimer ou de verrouiller à distance un Mac (ou un autre appareil), que vous pouvez utiliser, par exemple, en cas de vol. La bonne nouvelle est que vous pouvez effectuer les mêmes actions sur n’importe quel appareil connecté à Internet – il n’est pas nécessaire qu’il s’agisse d’un appareil Apple. Il suffit d'aller sur le site iCloud.com, où vous vous connectez à votre identifiant Apple et accédez à l'application Find My iPhone – ne vous laissez pas tromper par le nom de l'application. Sur Mac, il est alors possible de retrouver et d'activer le service dans Préférences Système -> Identifiant Apple -> iCloudcocher boîte toi Trouver mon Mac.

Identifiant Apple et authentification à deux facteurs

Chaque utilisateur doit avoir l'authentification à deux facteurs activée sur son identifiant Apple pour augmenter la sécurité. Il faut penser au fait que l'identifiant Apple est le compte qui connecte tous les services, applications et appareils Apple. Ainsi, s'il accédait à ce compte, il pourrait visualiser le contenu stocké sur iCloud, gérer votre appareil, effectuer des achats, ou peut-être réinitialiser le code de décryptage de la fonction FileVault ou désactiver Rechercher. Si vous n'avez pas encore activé l'authentification à deux facteurs, faites-le. Allez simplement à Préférences Système -> Identifiant Apple -> Mot de passe et sécurité, où vous pouvez déjà trouver l’option d’activation. Sur un iPhone ou un iPad, allez simplement dans Paramètres -> votre profil -> Mot de passe et sécurité, où l'authentification à deux facteurs peut également être activée. Une fois l'authentification à deux facteurs activée, il n'est pas possible de la désactiver à nouveau pour des raisons de sécurité.

Protection de l'intégrité du système

Toutes les fonctionnalités ci-dessus nécessitent une activation manuelle pour leur fonctionnalité. Cependant, Apple vous protège également automatiquement par défaut via la protection de l'intégrité du système (SIP). Cette fonctionnalité a été introduite avec OS X El Capitan et empêche toute modification importante du système d'exploitation de quelque manière que ce soit. Comme mentionné ci-dessus, SIP est actif par défaut. En pratique, cela fonctionne de telle manière que si l'utilisateur, c'est-à-dire une application malveillante, tente de modifier les fichiers système, SIP ne le permettra tout simplement pas. Il est possible de désactiver SIP manuellement à certaines fins de développement, mais cela n'est absolument pas recommandé aux utilisateurs ordinaires.

.