Можно ли защитить паролем конкретное приложение Mac?
Например, я заинтересован в защите Почты, потому что даже если вы не можете получить новые письма, вы все равно можете прочитать все уже полученные письма.
Это не вопрос безопасности. Речь идет о совместном использовании устройства в семье. У меня нет важной информации. Я просто хочу, чтобы моя девушка или сын не отправляли случайно электронные письма из моей учетной записи или не позволяли им читать некоторые из них.
macos
applications
security
Пьер Ватле
источник
источник
What's the best way to protect my email from snooping?
и ответ на этот вопрос заключается в том, что лучше всего полностью запретить неавторизованным пользователям использовать вашу учетную запись - например, требовать пароль для деактивации заставки или после выхода системы из спящего режима.~/Library/Application Support
- если кто-то захочет получить вашу электронную почту, он узнает, что нужно просто взять файлы оттуда и покончить с ними.Ответы:
Что касается вашего комментария к ответу Пола, желающего на мгновение покинуть ваш компьютер: вы должны заблокировать свой компьютер. Период.
Откройте «Системные настройки», нажмите «Безопасность» (верхний ряд, параметр «от второго до последнего»), на вкладке «Общие» установите флажок «Требовать пароль [немедленно] после запуска режима сна или заставки».
Затем, когда вы идете, чтобы уйти от вашего компьютера;
Ctrl ⌃+ Shift ⇧+Eject ⏏
(Дополнительные примечания: нажмите на строку выше.)
Заблокируйте свой Mac. Уходи. Вернись, введите свой пароль, чтобы разблокировать его. Безопасная консоль.
источник
you have to lock your computer. Period.
Вы можете просто установить родительский контроль для учетной записи, а затем определить, какие приложения можно использовать.
В качестве альтернативы вы можете установить пароль на экранной заставке, а также определить подходящий «горячий угол» для активации экранной заставки - таким образом, когда вы отходите от компьютера, вы можете просто переместить мышь в горячий угол, чтобы эффективно заблокировать экран, например, что для получения доступа требуется пароль.
источник
Это возможно с помощью скриптов.
Во-первых, вы должны включить меню сценариев в строке меню OS X. Прочитайте раздел «Меню сценариев» здесь: Включите меню сценариев
Теперь откройте папку Library / Scripts и создайте файл с именем «run_with_password.rb» со следующим содержимым (замените «johndoe» на ваше имя пользователя):
Затем запустите Script Editor и вставьте этот код (снова сменив johndoe на ваше имя пользователя):
Сохраните файл в Library / Scripts как «mail_with_password», убедившись, что формат файла «Script».
Теперь «mail_with_password» появится в вашем скрипте меню. Каждый раз, когда вы запускаете его, он запрашивает ваш пароль (как это делают некоторые установщики). После завершения работы он отключит доступ к обычному почтовому приложению. Так что запустите скрипт один раз, затем попробуйте запустить приложение Почта. Это не будет работать. Обратите внимание, что это означает, что ВСЕ пользователи на вашем компьютере не смогут запускать Почту напрямую, а не только ваш пользователь.
Если вы когда-нибудь захотите снова запустить Mail нормально, запустите эту команду в Терминале:
Вы могли бы опустить "sudo". Используйте sudo, если вы получаете «Операция не разрешена». Обратите внимание, что sudo попросит вас ввести пароль, чтобы разрешить привилегированные операции.
Предостережения
паранойя
Если кто-то, кто знает ruby, получит доступ к вашему вошедшему в систему пользователю, он может изменить скрипт ruby таким образом, чтобы он вызывал всевозможные разрушения при запуске скрипта, так как он некоторое время запускается от имени root. Если вы думаете, что это может произойти, вы должны сделать скрипт доступным для записи только root. Вы также должны убедиться, что кто-то не заменит скрипт своим собственным - он может сделать это, если папка доступна для записи. Если вы начинаете бояться этих предупреждений и не знаете, как защитить себя, вам, вероятно, следует забыть об этом решении и просто забыть заблокировать экран, когда вы выходите из компьютера.
источник
.emlx
почтовым файлам, хранящимся в~/Library/Mail
.Да, есть несколько способов защитить вашу почту паролем. Поскольку вы беспокоитесь о детях / членах семьи, проще всего просто ограничить использование этих приложений с помощью Родительского контроля в своей учетной записи. В какой-то момент они могут иметь свои собственные учетные записи, и вы можете заблокировать всю учетную запись.
Вот параметры, которые я считаю работоспособными для общего случая блокировки приложений или доступа к приложениям данных.
Сделайте свою учетную запись защищенной родительской учетной записью и внесите в белый список приложения, которые вы хотите разрешить. Вы будете знать отдельный логин / пароль администратора, чтобы разрешить запуск запрещенных приложений. Вуаля - любое приложение, которое вы хотите, теперь защищено паролем.
Переместите приложение в образ диска, защищенный паролем, а затем создайте псевдоним для хранения в папке «Приложения». (сначала удаляя исходное приложение). Когда какая-либо программа пытается получить доступ к приложению, у вас появляется возможность ввести пароль, и искатель смонтирует образ диска. Вы также можете изменить сценарий изменения разрешений и другие технические хитрости, чтобы запросить пароль перед запуском сценария, чтобы приложение снова стало работоспособным.
Сохраните данные приложения в защищенном паролем зашифрованном образе диска . Вот некоторые распространенные приложения и папки, в которых они хранят пользовательские данные .
Храните свое почтовое приложение на съемном носителе. Существует небольшая индустрия создания автономных пакетов приложений для запуска приложений с USB-накопителей.
Помните, что такие вещи, как прожектор и другие приложения, использующие фреймворки в приложениях, не будут работать так хорошо, пока не смонтированы изображения. Если ваш пароль пользователя защищен (от людей, которым вы не хотите видеть данные), вы можете сохранить пароли образов дисков в связке ключей.
Кроме того - если вы не защищаете файлы данных - это только защита от неясности, и кто-то может скопировать ваши данные в другом месте или просто посмотреть на них из центра внимания или других приложений, таких как редактирование текста. Они также могут принести копию почтового (или любого другого) приложения с другого компьютера. Приложения могут запускаться из любого места, а не только из папки «Приложения», если пользователь-администратор благословит их для первого запуска в этой системе.
Поэтому № 3 - единственный путь. Заблокируйте свои данные и не беспокойтесь о приложениях.
источник
Вот утилита Mac, которая сделает то, что вы просите. Он может защитить паролем отдельные приложения. Кроме того, вы можете установить значение тайм-аута, которое будет выходить из приложения после неактивности в течение выбранного времени.
Mac App Blocker
источник
Это старая ветка, которую я знаю, но у меня была та же проблема, что и у вас ... Вот решение: приложение под названием iLock. Защищает отдельные приложения паролем после вашего выбора. Просто, эффективно и совершенно бесплатно! https://www.macupdate.com/app/mac/49881/ilock
источник
Хм. Я хотел сделать это некоторое время сейчас. Давайте возьмем другой пример, который не хранит локальные файлы, если ему не сказано - например, программы чата, такие как Skype или Trillian. Проблема с родительским контролем заключается в том, что вы не можете быть администратором на машине И иметь родительский контроль на своей учетной записи администратора.
Мое предложение было бы просто сделать следующее:
Это мешает кому-либо запустить его, но помечает как ваш
Затем запустить его,
sudo /Applications/Trillian.app/Contents/MacOS/Trillian
Это выходит за рамки прав доступа 600 (rw- --- ---), указанных выше, и вам нужно будет ввести пароль администратора для его запуска.
Вы также можете заглянуть в бит setuid и посмотреть, поможет ли это (другими словами, запустить приложение от имени другого пользователя).
источник
Как насчет создания отдельных учетных записей пользователей с их собственным идентификатором Apple, электронной почты с родительскими ограничениями или вообще без электронной почты. Приложения могут совместно использоваться различными учетными записями. В зависимости от возраста ваших детей, если у них есть права администратора, например, ваша учетная запись, они могут нанести вред вашей учетной записи, не задумываясь об этом. Поскольку вы являетесь администратором, вы можете контролировать, что они могут делать со своей учетной записью.
источник
Отдельные учетные записи является решением этой проблемы.
Электронная почта может быть очевидной, но будут некоторые важные файлы, или закладки, или открытые банковские вкладки, и т. Д., Которые ребенок может случайно удалить / открыть / связать с ним.
Раздельные учетные записи (администратором могут быть только родители) означают, что вы можете хранить отдельные файлы, электронные письма, настройки и т. Д. Отдельно, даже если приложения доступны всем.
Если пользователь X использует приложение «Почта», его электронные письма и настройки учетной записи доступны только после того, как они вошли в систему. Когда пользователь Y откроет «Почту», они будут иметь свои собственные учетные записи / почту, даже если оба используют одно и то же приложение «Почта».
У вас может быть общая учетная запись для взрослых и другая для детей или отдельные учетные записи для каждого человека. В случае отдельных учетных записей вы захотите заблокировать компьютер (с помощью заставки или возврата к экрану входа в систему), когда вы покинете его. Но даже если вы забудете, ваши дети захотят использовать свою учетную запись (с собственными закладками, или сохранить игровые файлы, или рекорды, или документы и т. Д.), А не вашу, что поможет предотвратить любой случайный доступ / повреждение. Даже что-то простое: не нужно выходить из Facebook с того, кто последний раз пользовался браузером (у каждой учетной записи есть свои настройки браузера, которые запоминают, кто вошел в Gmail, facebook, icloud и т. Д.).
Вы также можете запретить некоторым пользователям доступ к определенным приложениям, веб-сайтам и т. Д. Через Родительский контроль в Системных настройках.
источник
Mac App Blocker
Делает именно то, что вы просите. С их сайта:
источник
Быстро и грязно: Откройте утилиты диска, создайте образ диска, защищенный паролем, в папке приложений, переместите туда все приложения, которые вы хотите защитить. Вам нужно будет ввести пароль один раз, чтобы использовать его каждый раз, когда вы входите в систему, затем вы можете просто размонтировать образ диска, чтобы люди с той же учетной записью могли по-прежнему использовать ваш компьютер без доступа к этим приложениям.
источник
Если вы хотите использовать приложение для достижения этой цели, кажется, что в «свободном» диапазоне нет особого выбора. AppLocker и AppCrypt позволяют блокировать только 1 приложение в бесплатной версии, и есть несколько других приложений, которые предлагают бесплатные пробные версии в течение 15 дней или около того. В противном случае есть платные варианты. Я думаю, путь для свободного решения (более 1 приложения) должна идти с Кельвином «s методом сценария .
Вот приложения, которые мне удалось найти:
Free (Mium):
AppLocker
AppCrypt
Бесплатные пробные версии:
iLocker
MacAppBlocker
Выплачено:
iLock
Lock Pro
Лично я только что попробовал и все еще использую AppLocker. Мне нужно это только для одного приложения, так что для меня бесплатная версия просто отлично. Очень прост в использовании и надежен. Рекомендуемые!
источник