0 votos

seguridad del llavero en un dispositivo gestionado (AD)

Cuando se utiliza un dispositivo gestionado (Active directory) detrás, ¿qué medidas de seguridad se recomiendan para proteger los datos sensibles como las contraseñas almacenadas, los directorios o el propio llavero?

La forma en que necesito unirme/configurar este dispositivo de Apple es arrancar desde la red e instalar el sistema operativo/software/herramientas personalizadas de la empresa, esto descargará/configurará algunos certificados necesarios para obtener acceso, pero al mismo tiempo, me pregunto cuánto se exponen los datos privados, como el ID de Apple, o datos como 1password, etc.

Mi conjetura es que en este escenario es como regalar el acceso Root y no hay prácticamente nada que hacer además de usar el dispositivo sin datos sensibles/etc. o ¿hay alguna opción semigestionada que no conceda demasiados privilegios?

1voto

Jose Chavez Puntos 645

Cuando tienes que instalar un sistema operativo y un software a medida, realmente no hay nada que puedas hacer. Es completamente como regalar el acceso Root. A falta de realizar una ingeniería inversa completa de toda la plataforma (no es realmente factible), hay que tener en cuenta el riesgo de que haya una puerta trasera incorporada o una filtración automática de datos al cuartel general.

Por lo tanto, lo mejor sería tratarlo como un ordenador no privado y no almacenar en él ningún dato sensible que se quiera mantener privado de la empresa.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X