¿Cuáles son los riesgos específicos de un dispositivo Apple Silicon? ¿Qué puedo hacer para que sean menos críticos?
Si se prepara adecuadamente, ¿qué debo hacer después de que se pierda o me roben el Mac?
Aquí está mi investigación sobre los deberes hasta ahora:
Prepárate:
-
se puede acceder a los datos del SSD => activar FileVault
- la contraseña de la cuenta de iCloud puede verse comprometida => utilizar la clave de recuperación local de FileVault en lugar del desbloqueo basado en la cuenta de iCloud
-
puede ser completamente borrado / reinstalado =>
- utilizar el Macbook con un usuario no administrador la mayor parte del tiempo
- hacen que la contraseña del administrador de MacOS sea impracticable para la fuerza bruta;
- utilizar un inicio de sesión basado en una tarjeta inteligente (por ejemplo Yubikey ) para el usuario administrador, con múltiples claves;
En caso de pérdida/robo:
- activar Marcar como perdido ; puesta en marcha código de acceso ; establecer un mensaje personalizado con mi número de teléfono para que aparezca en el Macbook
- evitar Borrado remoto ya que parece que permite borrar y reinstalar completamente MacOS
Todavía no está claro si puedo hacer algo al respecto:
- El MacBook puede venderse a un taller de reparaciones no autorizado como dispositivo "donante": la batería, la pantalla, la carcasa superior, el teclado y el trackpad no parecen estar bloqueados a su placa base original (¿propones una cantidad de rescate más atractiva en el mensaje Marcar como perdido?)
- se puede sobornar a un empleado de AASP (proveedor de servicios autorizado de Apple) para que restablezca el acceso a la unidad de FileVault y permita el borrado completo del Macbook (¿ha ocurrido alguna vez en el pasado?)