Apple Store çalışanlarına dizüstü bilgisayarımla güvenebilir miyim?


16

Bu tuhaf ama önemli bir soru olabilir, dizüstü bilgisayarımı tam erişimine sahipken onarımda (Genius Bar) bırakmaya tamamen güvenebilir miyim?

Yakın zamanda ekranımı düzeltmek için dahi bara gittim ve görünüşe göre , bitirdikten sonra bazı "testlere" ihtiyaçları olduğunda dizüstü bilgisayarımın şifresini istediler . Bunu konuk hesabı olarak yapamazlar mı?

Dizüstü bilgisayarımda pasaport kopyaları vb.Gibi hassas bilgilerin yanı sıra banka hesabım, paypal, amazon vb. İçin Safari'nin anahtarlıklarına kaydedilen şifreler var.

Hizmet bugün daha sonra, parolamı değiştirmek ve belirli bir şey gerekiyorsa doğrudan benimle temasa sormak ister misiniz? 3 saat içinde tamir edecekler, bu yüzden bitirirken alışveriş merkezinde olacağım.

Yanıtlar:


17

Muhtemelen ortalama deha takımına güvenebilirsiniz (çünkü makine elinizin altındayken birçok insanın gözetiminde olacaktır). Yasal açıdan, mülkünüzü ve verilerinizi Apple'da imzalayarak AppleCare Onarım Hizmeti şart ve koşullarını kabul ettiniz . Sizinle Apple arasındaki verilerinizle ilgili sözleşme hakkındaki bu tartışmanın geri kalanında, İngiliz kuzey amerika sözleşmesine odaklanacağım.

Tüm gizli veya tescilli bilgileri sistemden kaldırmak için ekipmanı getiren kişiye sorumluluk yükler. Aynı zamanda sahibi olmak için Apple bir sorumluluk yüklüyor " yetkisiz erişim veya ifşa yanı sıra yasadışı imha karşı verilerinizi korumak gereken güvenlik tedbirlerini. " Avukat üzerinde durulacak olan should fazla bağlayıcı olan may ama daha az bağlayıcı -acak / şırası . İle devam ediyor

Verilerin işlenmesi ile ilgili olarak Apple'a verdiğiniz talimatlardan siz sorumlu olacaksınız ve Apple, Plan kapsamındaki hizmet ve destek yükümlülüklerinin yerine getirilmesi için makul olarak gerekli olan bu talimatlara uymaya çalışacaktır. Yukarıdakileri kabul etmiyorsanız veya verilerinizin bu şekilde işlenerek nasıl etkilenebileceği hakkında sorularınız varsa, verilen telefon numaralarından Apple ile iletişime geçin.


Ama neden biraz şüpheci olmasın ve neden onlara güvenebileceğinizi sorun. Muhtemelen müşterilerin kişisel verilerini korumak ve gizliliğe saygı göstermek için eğitilmişlerdir ve kişisel verilerinizle sarsılmamak için sosyal baskı vardır.

Bazı cihazlar (iPhone'lar, iPad'ler, Air ve retina MacBook), depolama modülünü çıkarmak için gelişmiş beceriler ve donanıma zarar verebilir, bu nedenle herkes eski MacBook'lar gibi servis sırasında sabit sürücüyü çıkartamayacağı için bu biraz araştırmaya değer bir şeydir. izin verdi.


Ben derdim şifrenizi vermemeyi kadar anlayacaksınız kullanılmakta olduğu ve tamamen bilgilendirilir ve sırrını ifşa ederek bu riski almaya hazır. Ayrıca, belirli bir parolayı emanet etmemeyi seçtiğimde, veri kategorisinde hiçbir şeyden daha fazla koruma gerektiren veri kategorisinde bir şey olduğunda dört şeyden birini yaptığımı söyleyebilirim.

  • Sürücüyü sil - eğer işler gerçekten hassassa - kontrolümden çıkmadan önce hassas olan tüm verileri güvenli bir şekilde silmeyerek işten tasarruf etmem gerekmiyor. (veya gizliliği sağlamak için daha yüksek bir hizmet düzeyi için ödeme yapmak)
  • Şifreyi hesabım veya anahtar zincirim olarak değiştirin.
  • Test için yeni bir geçici hesap oluşturun ve verin. Bazen onlara yönetici hakları veriyorum - diğer zamanlarda vermiyorum.
  • Onlara bir cep telefonu numarası verin ve şifreye ihtiyaç duymaları durumunda 7/24 beni arama izni verin ve onarımın neden bu noktada gerekli olduğunu açıklayın.

Temel olarak, bilgisayarınızı Apple'a verirseniz - araçlarıyla birine teslim edersiniz ve tüm şifreleri (kasanın ürün yazılımı ve normal fiziksel güvenliği dahil) atlamaya ve sabit sürücüden verileri okumanıza veya yalnızca depolama birimini almanıza ve saklayın. FileVault veya başka bir şifreleme ( 1Password gibi ) yoksa ve bu şifreyi saklamıyorsanız . Bir teknisyen istedikleri takdirde, verilerinizin tam bir kopyasını oluşturabilir ve hatta belki de gözetleme yapabilir. Dehadan (veya teknisyenden), bu onarımdan önce güvenliğin nasıl çalıştığı konusunda sizi eğitmesine yardımcı olmasını isterim.

Birkaç ekstra gizli dosyanız varsa, bunları şifreli disk görüntülerine koydunuz .

Hizmetiniz yazılım değişiklikleri içeriyorsa, hizmeti tamamlamak için parola gerektiğinde birçok onarım yapılır. Normalde, bu şifrenin sizin için onarımı hızlandırması ve onarımı tamamlamak için gereken tüm parçaları değiştirmelerine izin verilmesi istenir. Eğer oradalar ve yeni bir anakarta ihtiyacınız varsa, sadece ekstra izin ve şifre verirseniz, bunu yapmak için durmadan sizinle iletişime geçmeye ve ne / nedenini açıklamaya gerek duymadan yapabilirler.

Sizin durumunuzda, hizmet sırasında şifrenizi ve verilerinizi nasıl korudukları hakkında biraz daha fazla bilgi edinmek istediğinizi söyleyebilirim. Parolanızı soran kişinin 100. kez bir makinede kontrol ettikleri ve herhangi bir sorunuz olup olmadığını veya sorulan şeyle ilgili huzursuzluğunuzu kaçırdığınızı sormayı unuttuğuna bahse girerim. Endişenizi neden ihtiyaç duyduklarını sorarak somut hale getirdikten sonra - vermemekten daha iyi hissedeceğinizi söyleyebilir ve bunun onarımı geciktirip engelleyemeyeceğini sorabilirsiniz. Güvendiğim her dükkan, şifrenizi kabul etmeden önce bu endişeleri memnuniyetinize cevap vermek için zaman harcayacaktır. Ayrıca onarımdan sonra bir şeyleri nasıl güvenli hale getireceğinizi de size söylerler - bu üç şifreyi değiştirin, vb ...

Bir sınıf olarak, benim görüşüm ve deneyimim, Apple servis teknisyenlerinin son derece profesyonel, ekipmanınızın ve bilgilerinizin gizliliği konusunda eğitimli olması ve birisinin şifresini ne, nasıl ve neden istediğini çok iyi düşündükleridir. Ancak iyi eğitim ve politikaya rağmen kötü şeyler hiç yaşanmamış olsa bile, yanlış dizüstü bilgisayarı veya hırsızlığı iade etmede hatalar olabilir ve olacaktır ve dükkanınızdayken verileriniz risk altındadır.

Sonunda, biraz şüpheli olma hakkına (ve sorumluluğa) sahip olan sizsiniz - özellikle onarım sırasında şifrenizin nasıl kullanılacağı açık değilse. Endişelerinizle ne kadar net olursanız olun - etkileşim halinde olduğunuz belirli ekibe duruma göre güvenme konusunda daha rahat olursunuz.


4
Bir keresinde onlara şifremi verdim (sadece PII veya üzerinde herhangi bir yararlı veri olmayan yepyeni bir makine olduğu için) ve bana verdiğim fatura / makbuz, şifremi yazdırdı! Kolayca yanlış yerleştirebilirsiniz veya kopyalarını vb. Yanlış yerleştirebilirler. Çalışanlar muhtemelen PII için gözetleme konusunda eğitimli profesyonellerdir, ancak şifre bilgileriniz kolayca çalınabilecek kadar düşük teknolojili yollarla hareket ettirilir. .
rm -rf

@ rm-rf Çok iyi bir noktası var. Ben seri numaralar ve adresler ile bağlantılı kullanıcı şifreleri bir veritabanında düz metin olarak saklamak için kabul etmeden önce şifreli bir yapışkan not - el yazısı ve katlanmış veya Mac'in altına bağlı ekli bırakarak düşünün. Benim tahminim Apple onarım izleme sisteminin güvenliğini artırdı, ama neden benzersiz / oddball şifreleri kullanmazsanız ve yine de vermeyi tercih ederseniz güvenebilirsiniz.
bmike

16

İşte cevabınız:

Kabul ediyorum:

[...]

• Apple, servis sırasında ürünümdeki verilerin kaybolmasından, bozulmasından veya ihlalinden sorumlu değildir ; ve

[...]

Genius Bar'da çalışanlar robotlar değil insanlardır. Apple onları kurallara uymaya zorlayamaz, bu nedenle her zaman verilerinizde olması gerekmeyen bir şeyler yapma şansı vardır.


Sorumluluğun nerede yattığı çok güzel bir özet. OP'nin sorumluluğun kendisinin / onun olduğunun farkında olduğuna inanıyorum - ve bir süre için veya geçici bir durum için sorumluluğu devrettiğinizde olan güveni getirdiğine inanıyor. Tamamen haklısınız, Apple iyi niyetlere rağmen, Mac'i yasal anlaşmalarında ve şartlarında hizmet için terk eden kişiye açıkça% 100 sorumluluk yüklüyor.
bmike

4

Mac'inizi test için harici bir sabit diskten önyükleyebilirler (ve dizüstü bilgisayarınızın sabit diski şifrelenmemişse dosyalarınıza bu şekilde erişebilirler), bu yüzden şifrenize ihtiyaç duymazlar. Onarımdan önce sürücüyü bile çıkardım ve burada bir sorun yoktu.


Yani sadece şifreyi değiştirebilir miyim? Gerçekten ihtiyaç duymuyorlar mı? Ayrıca hassas dosyaları ve şifreleri şifrelemem gerekir mi? Yoksa onları olduğu gibi bırakmak güvenli miyim?
Render

1
Hassas dosyalarınız varsa FileVault'u açabilirsiniz. Mac OS ile birlikte gelir ve sabit sürücünüzü şifreler. Bence bu tamamlanması birkaç saat sürüyor. Anahtarlık yine de şifrelenmiştir ve kullanıcı hesabınız olmadan erişilemez. Yani: ikinci bir kullanıcı hesabı ekleyin (yönetici hakları olmadan) ve bu onarım için uygun olmalıdır.
Comic Sans

Bir süre Genius olarak çalıştım - hiçbir zaman müşteri sabit diskleri aracılığıyla 'gözetleme' yapan hiçbir çalışan görmedim (genellikle gerçek donanım onarımları yapmakla çok meşguldük). Resmi olarak, Apple'ın eğitiminde teknolojinin işi durdurmasını ve amirleri bilgilendirmesini gerektiren tek şey çocuk pornografisidir. Ancak evet, bu konuda endişeleriniz varsa, dizüstü bilgisayar iade edildikten sonra hassas bilgileri şifreleyin ve şifrenizi değiştirin.
da4

@ComicSans hizmetten sonra şifrelemeyi kaldırabilir miyim? herhangi bir yan etkisi ??
Render

@ da4 Hâlâ testingbir Misafir hesabında bulunmayı başarabilir misiniz ?
Render

4

Tüm hassas / önemli bilgilerinizi geçici olarak harici bir sürücüye aktarmak ve daha sonra dizüstü bilgisayarınıza geri yüklemek mümkün müdür? Anahtarlıklar için tüm anahtarlıklarınızı dışa aktarmak, MacBook'unuza kaydedilmiş olanları silmek ve ardından MacBook'unuzu geri aldığınızda bunları geri almak için Anahtarlık Erişimi yardımcı programı uygulamasını kullanabilirsiniz. Aynısı diğer kaydetme verileri için de geçerlidir. Ancak zamanınız varsa, bir Time Machine yedeklemesi yapabiliyorsanız ve makineyi yepyeni bir OSX kurulumuyla silmeniz en etkili olacaktır.


Ama bu çok telaşlı ... Bir yedekleme yapmak ve makinemi silmek için zamanım yok. Dosya Kasası'nı etkinleştirip etkinleştiremeyeceğimi, şifremi değiştirebileceğimi ve bir Misafir hesabına erişmelerine izin verebileceğimi merak ediyordum.
Render

Bu harika bir seçenektir. Zaman sınırlı olsaydı, (ve yalnızca) çöp kutusuna girdikten sonra hassas dosyaları silmek güvenli olurdu. Zamanınız olsaydı, paranoyak olsaydınız sürücüdeki tüm boş alanı güvenli bir şekilde silebilirsiniz. En iyi uzun vadeli strateji FileVault'un nasıl çalıştığını öğrenmek ve hassas parolalar, dosyalar, hesap bilgileri için belki 1Password veya başka bir şifreli mağaza kullanmaktır.
bmike

3

Bunun cevapları çok iyi ve servis etkinliğini takip etme konusundaki deneyimimi anlatmak istedim.

Mağazaya gittim ve dizüstü bilgisayarımı Genius Bar'a verdim. Bir şeye ihtiyaçları olursa benimle iletişime geçeceklerini söylediler. Bana şifrenin sistemde doğru olup olmadığını sordular ve onlara gerçekte ne zaman olduğunu söyledim. Aslında şifreyi değiştirdim ve bir misafir hesabı oluşturdum. Sonra adama şifre işe yaramazsa konuk hesabını deneyebileceklerini söyledim ve "Ah evet kesinlikle" dedi. İlk etapta neden şifreye ihtiyaç duyduklarından emin değilim. Neyse 3 saat sonra, başka bir adam (kim benim laptop tamir olduğunu söylendi) geldi ve yepyeni ekran ile benim makine teslim. Dizüstü bilgisayarıma erişmeleri gerekip gerekmediğini sordum ve "İsterseniz şimdi yapabilirsiniz" dedi ve hesabımda oturum açtım. Temelde test için dizüstü bilgisayarıma erişmesi gerekmiyordu. Ancak,

TLDR : Hesabımın şifresini değiştirmiş ve sadece güvenli olması için Safari'nin kayıtlı şifreleri silinmiş + bir misafir hesabı oluşturmuş -> Onlar vermedi değil ekran sabit olup olmadığını kontrol etmek benim laptop erişmesi gerekir.


2

FileVault2 ile ilgili sorun, oturum açtıktan sonra herhangi bir yönetici kullanıcının diğer kullanıcıların verilerine bakabilmesidir.

Bununla birlikte, tamir için Apple ile bir makineden ayrıldığımda genellikle "Apple Teknik Destek" adlı ikinci bir hesap oluşturacağım. Ancak veriler hakkında gerçekten endişeliysem, hepsini harici bir sürücüye kopyalarım (sadece 99 $ 'a mal olur), sistemimi silip temiz bir kurulum yapacağım. Sistemi geri aldığımda harici sürücüden dahili sürücüye geri yükleme yaparım. Bunun için Apple'ın taşıma yardımcı programı yerine SuperDuper veya CarbonCopy kullanıyorum (çok fazla yazılımı yeniden yüklemenizi gerektirir).


2

EVET. Bu konuda 'paranoyak' olmalısınız. Dizüstü bilgisayarıma hızlı bir düzeltme yaptım - dosyalarıma girmeye gerek yok. Fazladan bir gün aldılar ... Uzun lafın kısası, son çalışma dosyalarımı geri almak için geri döndüm ve orada olmadıklarını gördüm. Son dosyalarımın hepsi özel resimlerim ve bilgilerimdi.Tarihi kontrol edebildim ve dosyalarımın kazıldığını gördüm. ONLARA GÜVENME. Bundan nasıl kaçınacağımı bilmiyorum, ama tamamen ihlal edildim ...


-1

Onarılan bir kez onlar tarafından çizilen bir dizüstü bilgisayar vardı ve sadece omuz silkti.

Dizüstü bilgisayarlara bakmanın çok dikkatli bir şekilde yapıldığından emin olurum. Onlara verilerle güvenirdim (ve güvendim).


-1

Verilerinizi korumak için ihtiyaç duyduğunuz tüm araçlar (ve bunun için endişelenmeyi bırakın) zaten mac'unuzda.

FileVault kullanın. Yedek sürücünüzü de şifreleyin. Time Machine aracılığıyla düzenli yedeklemeler yapın ve servise girdiğinizde teste ihtiyaç duyabileceklerini anlayın ve onlara bir şifre vermezseniz, testi bitirmek için makinenizi silecekleri anlamına gelir.

Sadece donanımla ilgili sorunları düzeltmek için orada bulundum ve işte böyle çalıştı. Bazen silerler ve bazen de silmezler. Şifremi hiç teklif etmedim; sadece "gerekiyorsa silin. Yedeklerim var."


-3

Bence buradaki bazı insanlar paranoyak oluyor. Aşağı doğru geldiğinde, kişisel verilerinizle ilgilenmezler. Sorununuzu düzeltmeye çalışıyorlar, böylece bir sonrakine geçebiliyorlar.

Başarmak için yönetici şifresi gerektiren birçok onarımla ilgili şey vardır; misafir hesabından yapılamayan şeyler. Ben iş yerimdeki Mac teknik destek görevlisiyim ve "gerekli şifre" ile karşılaşmaktan daha kötü bir şey yok ve kişi size şifresini bırakmadı. Şimdiye kadar, şifrelerini her zaman anlayabildim, ancak en başından beri sahip olsaydım çok daha hızlı olurdu.

Anlayamadığım bir şeyle karşılaştığımda, donanımımı Genius Bar'a götürüyorum. Genellikle orada durur ve üzerinde çalışırken beklerim, ama zaman zaman, birkaç gün boyunca onlarla bir Mac bile bıraktım ve bunun için daha kötü değilim.


3
"Şimdiye kadar, şifrelerini her zaman anlayabildim" ile ne demek istiyorsun ?? Lütfen belirli bir noktayı açıklığa kavuşturun .. Yazılımın yardımı olmadan en temel 100 şifreyi manuel olarak yazdığınızdan şüpheliyim.
Render

Hayır, yazılıma gerek yok. İnsanların şifrelerini hatırlamak / anlamakta oldukça iyiyim. İyi bir şey ben hacker değilim, ha?
Gavin Anderson

1
Gerçekten şüpheliyim. Bu yüzden bazen çalışanlara gerçekten güvenmiyorum, mükemmel örnek için teşekkür ederim.
Render

-5

bu ne tür bir soru?

Nasıl mı hiç birini "güvenebilirsin" biliyor musunuz?

Güven verileri içerir. Güvenilir olabileceğini gösteren geçmiş deneyime sahip olmalısınız. Gerçekten endişeleniyorsanız, farklı bir hizmet bulun: güvendiğiniz bir hizmet.

Veya hassas şeylerinizi üzerinde çalışırken dizüstü bilgisayarınızdan uzaklaştırın. İK'nın etik dışı işçilerden kaçınmak için yaptığını düşündüğüm bir süreç var. Buna röportaj deniyor. % 100 doğru mu? Hayır. Çalışanlar her zaman kurallara uyar mı? Hayır.

İçinde yaşadığımız dünya bu. Kendini koru, ama ben her zaman başkalarını beni genişletmelerini istediğim kadar güvenirim. Uygun miktarda erişim veriyorum ve istismar edilmeyeceğine inanıyorum. Bir ihlal olduğunu fark edersem, nasıl başarısız olduğumu ararım, diğerini nasıl suçlayacağımı değil. Çünkü bu benim hatam. Onlara hassas bilgilerimi ve tam erişimimi vermek zorunda değildim.

EDIT: "Bu ne tür bir soru?" - Bu benim teknik nitelik meselesi değil. Son derece öznel ve daha da kötüsü, korkusu, temeli olmadan, okuyucularına ilham verebilir. Burada verilecek gerçek ve gerçek bir cevap yok: Bu, kime güvenmeye istekli olduğunuzla ilgili. Güvenliğinizi göz önünde bulundurun ve kendiniz değerlendirin.


2
İlginç bir cevap verilemeyeceğine gerçekten inanıyorsanız, bir cevap vermeniz ilginçtir. Bazı öznel sorular teşvik edilir ve bunlara izin verilir - kullanıcılara, moderatörlere ve site sahiplerine neden olabilirler.
bmike

@bmike OK - sübjektif olup olmadığı ve teşvik edilmesi gerekip gerekmediğine nasıl karar verilir? Ve evet, haklısın. Cevabım duygusal olarak suçlandı çünkü soruyu bu şekilde bu tahtada sormanın doğru olmadığını hissediyorum. Bu sizin kendi değerlendirmenize ve etik anlayışınıza dayanmaktadır. Beni buraya çağırdığın için teşekkürler.
Harv

2
Hakkında sormak için en iyi yer bir şey site için iyi veya kötü olmasının nedeni ise farklı Meta sor . Kısa cevap, toplumun çok öznel olan sorulara oy vererek neyin öznel olduğuna karar vermesidir. Bu, deneyimli insanlardan deneyimlerini paylaşmalarını istemek için makul bir cazibe gibi görünüyor ve herkesi güvene yönelik tüm olası tercihler için araştıran bir şey değil. Ben de yanlış olabilir ya da soru başka bir şey düzenlemek olabilir ve kapatılması / kilitli / yeniden düzenlenmesi gerekir.
bmike
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.