Могу ли я доверить свой ноутбук сотрудникам Apple Store?

Это может быть странный, но важный вопрос: могу ли я полностью доверять тому, чтобы оставить свой ноутбук в ремонте (Genius Bar), пока у них есть полный доступ к нему?

Недавно я пошел в гениальный бар, чтобы починить мой дисплей, и, по-видимому, они попросили пароль моего ноутбука на тот случай , если им понадобится какое-то «тестирование» после того, как они закончат. Разве они не могут сделать это как гостевая учетная запись?

Я получил конфиденциальную информацию на своем ноутбуке, такую ​​как копии паспорта и т. д., а также пароли, сохраненные в брелках Safari для моего банковского счета, PayPal, Amazon и т. д.

Услуга должна быть предоставлена ​​позже сегодня, я должен изменить свой пароль и попросить их связаться со мной напрямую, если им нужно что-то конкретное ?? Они починят через 3 часа, так что я буду в торговом центре, пока они закончат.

Ответы (11)

Вы, вероятно, можете доверять средней команде гениев (поскольку машина будет находиться под присмотром многих людей, пока она вне вашего владения). С юридической точки зрения вы соглашаетесь с положениями и условиями службы ремонта AppleCare , передавая свое имущество и данные Apple. В оставшейся части этого обсуждения контракта между вами и Apple, касающегося ваших данных, я сосредоточусь на англо-североамериканском контракте.

На лицо, доставляющее оборудование, возлагается ответственность за удаление из системы всей конфиденциальной или служебной информации. Он также возлагает ответственность на Apple за наличие « мер безопасности , которые должны защищать ваши данные от несанкционированного доступа или раскрытия, а также от незаконного уничтожения » . Он продолжается с

Вы будете нести ответственность за инструкции, которые вы даете Apple в отношении обработки данных, и Apple будет стремиться выполнять эти инструкции, насколько это разумно необходимо для предоставления услуг и обязательств по поддержке в рамках Плана. Если вы не согласны с вышеизложенным или у вас есть вопросы относительно того, как такая обработка может повлиять на ваши данные, свяжитесь с Apple по указанным номерам телефонов.


Но почему бы не проявить немного скептицизма и не спросить, почему вы можете доверять им. Конечно, они, вероятно, обучены защищать личные данные клиентов и уважать конфиденциальность, и существует социальное давление, чтобы они не были придурками с вашими личными данными.

Некоторые устройства (iPhone, iPad, Air и Retina MacBook) требуют продвинутых навыков и потенциально могут привести к повреждению оборудования для извлечения модуля хранения, поэтому это стоит немного изучить, поскольку не все могут просто вынуть жесткий диск во время обслуживания, как старые MacBook. допустимый.


Я бы сказал, никогда не сообщайте свой пароль , пока вы не поймете, почему он используется, и вы не будете полностью информированы и готовы пойти на этот риск, раскрывая свой секрет. Я бы также сказал, что, когда я решил не доверять определенный пароль, я сделал одну из четырех вещей, когда у меня есть что-то для обслуживания, которое относится к категории данных, требующих большей защиты, чем ничего.

  • Протрите диск — если что-то действительно важно — у меня нет никакой выгоды, если я сэкономлю короткое время, не удалив безопасно все конфиденциальные данные, прежде чем они выйдут из-под моего контроля. (или оплата более высокого уровня обслуживания для обеспечения конфиденциальности)
  • Измените пароль либо на мою учетную запись, либо на мою связку ключей.
  • Создайте новую временную учетную запись для тестирования и отдайте ее. Иногда я даю им права администратора, иногда нет.
  • Дайте им номер сотового телефона и разрешите звонить мне 24/7, если им понадобится пароль, и они смогут объяснить, зачем он нужен на данном этапе ремонта.

По сути, если вы передаете свой компьютер Apple - вы передаете его кому-то с инструментами и обучением для обхода всех паролей (включая прошивку и обычную физическую защиту корпуса) и читаете данные с жесткого диска или просто берете хранилище и Оставь это. Если у вас нет FileVault или другого шифрования (например , 1Password ) и не удерживайте эту парольную фразу. Технический специалист может, если захочет, сделать полную копию ваших данных и, возможно, даже заняться слежкой. Я бы попросил гения (или техника) помочь обучить вас тому, как работает безопасность, прежде чем вы приступите к ремонту.

Если у вас есть несколько сверхсекретных файлов, вы можете поместить их в зашифрованные образы дисков , защищенные другой фразой.

Есть много ремонтов, когда для завершения обслуживания требуется пароль, если ваше обслуживание связано с изменением программного обеспечения. Обычно этот пароль запрашивается, чтобы ускорить ремонт для вас и позволить им заменить все детали, необходимые для завершения ремонта. Если они находятся внутри и обнаруживают, что вам нужна новая материнская плата, они могут просто сделать это, если вы дадите им дополнительное разрешение и пароль, необходимые им для выполнения всей возможной работы, не останавливаясь, чтобы связаться с вами и объяснить, что/почему.

В вашем случае я бы просто сказал, что вы хотели бы узнать немного больше о том, как они защищают ваш пароль и ваши данные во время обслуживания. Могу поспорить, что человек, запрашивающий ваш пароль, был убаюкан, когда в сотый раз зашел в машину и забыл спросить вас, есть ли у вас какие-либо вопросы или, возможно, вы пропустили ваше беспокойство по поводу того, что спрашивали. Как только вы конкретизируете свое беспокойство, спросив, зачем им это нужно, вы можете сказать, что вам лучше не давать его, и спросить, задержит ли это ремонт или помешает ему. Любой магазин, которому я доверяю, потратит время на решение этих проблем к вашему удовлетворению, прежде чем примет ваш пароль. Вам бы еще разложили, как снова обезопасить вещи после ремонта - сменить эти три пароля и т.д...

Как класс, мое мнение и опыт таковы, что специалисты по обслуживанию Apple являются высокопрофессиональными, обученными конфиденциальности вашего оборудования и информации и очень хорошо продумали, что, как и почему они запрашивают чей-то пароль. Но даже если плохие вещи никогда не случались, несмотря на хорошую подготовку и политику, ошибки могут и будут происходить при возврате не того ноутбука или краже, и ваши данные находятся под угрозой, когда вы находитесь в магазине.

В конце концов, это вы имеете право (и ответственность) быть немного подозрительным, особенно когда неясно, как ваш пароль будет использоваться во время ремонта. Чем яснее вы сможете изложить свои опасения, тем комфортнее будет ваш выбор доверять конкретной команде, с которой вы взаимодействуете в каждом конкретном случае.

Однажды я дал им свой пароль (только потому, что это была совершенно новая машина, на которой не было PII или каких-либо полезных данных), и на счете / квитанции, которые они мне дали, был напечатан мой пароль! Вы можете легко потерять это, или они могут потерять свою копию и т. д. Сотрудники, вероятно, являются обученными профессионалами, когда речь идет о том, чтобы не отслеживать PII, но ваша информация о пароле перемещается такими низкотехнологичными способами, что ее можно легко украсть. .
@rm-rf Имеет очень хороший смысл. Я бы подумал о том, чтобы оставить пароль на стикере — написанном от руки и сложенном или прикрепленном к нижней части Mac во время обслуживания, прежде чем я соглашусь хранить его в виде обычного текста в базе данных пользовательских паролей, связанных с серийными номерами и адресами. Я предполагаю, что Apple усилила безопасность системы отслеживания ремонта, но зачем доверять этому, если вы не используете уникальные / странные пароли и все равно решите дать его.

Вот ваш ответ:

Я согласен, что:

[...]

• Apple не несет ответственности за потерю, повреждение или утечку данных моего продукта во время обслуживания; и

[...]

В баре Genius работают люди, а не роботы. Apple не может заставить их следовать правилам, поэтому всегда есть шанс, что они сделают с вашими данными что-то, чего им делать не положено.

Очень хорошее обобщение того, где лежит ответственность. Я считаю, что ОП понимает, что ответственность лежит на ней / его, и его формулировка вызывает доверие, что и происходит, когда вы делегируете ответственность на определенный промежуток времени или временную ситуацию. Вы совершенно правы в том, что, несмотря на добрые намерения, Apple явно возлагает 100% ответственности на человека, оставившего Mac для обслуживания, в соответствии с их юридическим соглашением и условиями.

Они могут загрузить ваш Mac с внешнего жесткого диска для тестирования (и если жесткий диск вашего ноутбука не зашифрован, они смогут таким образом получить доступ к вашим файлам), поэтому им не нужен ваш пароль. Я даже снял диск перед ремонтом, и здесь не было проблем.

Так что я могу просто изменить пароль правильно? Им это на самом деле не нужно, не так ли?? Кроме того, нужно ли шифровать конфиденциальные файлы и пароли? Или я могу оставить их такими, какие они есть?
Вы можете включить FileVault, если у вас есть конфиденциальные файлы. Он поставляется с Mac OS и шифрует ваш жесткий диск. Думаю, на это уйдет несколько часов. Связка ключей в любом случае зашифрована и не может быть доступна без вашей учетной записи пользователя. Итак: добавьте вторую учетную запись пользователя (без прав администратора), и это должно быть хорошо для ремонта.
Некоторое время я работал как Genius — я никогда не видел, чтобы кто-то из сотрудников просто «рыскал» по жестким дискам клиентов (обычно мы были слишком заняты ремонтом аппаратного обеспечения). Официально единственное, что в обучении Apple требует, чтобы технический специалист прекратил работу и сообщил руководителям, — это детская порнография. Но да, если вас это беспокоит, зашифруйте конфиденциальную информацию и измените свой пароль после возврата ноутбука.
@ComicSans, могу ли я удалить шифрование после обслуживания? какие побочные эффекты??
@ da4 Ребята, вам все еще удастся сделать testingэто в гостевой учетной записи?
Да, вы можете удалить шифрование без каких-либо побочных эффектов.
@Render конечно, причина в том, чтобы проверить, установлено ли у пользователя какое-либо программное обеспечение, которое может вызывать проблемы, о которых сообщают. Когда я отправляю устройства компании для обслуживания, я всегда создаю фиктивную учетную запись локального администратора и удаляю ее после ее возврата.

Можно ли временно перенести всю вашу конфиденциальную / важную информацию на внешний диск, а затем восстановить ее обратно на ноутбук? Для брелков вы можете использовать служебное приложение Keychain Access, чтобы экспортировать все свои брелки, удалить сохраненные на вашем MacBook, а затем импортировать их обратно, когда вы вернете свой MacBook. То же самое относится и к другим данным сохранения. Но если у вас есть время, было бы наиболее эффективно, если бы вы могли сделать резервную копию Time Machine и просто стереть машину с новой установкой OSX.

Но это очень беспокойно ... У меня нет времени сделать резервную копию и стереть мою машину. Мне было интересно, могу ли я активировать File Vault, изменить свой пароль и разрешить им доступ к гостевой учетной записи.
Это отличный вариант. Если бы время было ограничено, я бы безопасно удалил конфиденциальные файлы, как только они (и только они) окажутся в корзине. Если бы у вас было время, вы бы надежно стерли все свободное место на диске, если бы вы были параноиком. Лучшая долгосрочная стратегия — узнать, как работает FileVault, и, возможно, использовать 1Password или другое зашифрованное хранилище для конфиденциальных паролей, файлов и информации об учетной записи.

Ответы на этот вопрос очень хорошие, и я хотел рассказать о своем опыте последующих мероприятий по обслуживанию.

Я пошел в магазин и отдал свой ноутбук в Genius Bar. Они сказали мне, что свяжутся со мной, если им что-то понадобится. Они спросили меня, правильный ли пароль в системе, и я сказал им, что это так, хотя на самом деле это не так. Я фактически изменил пароль и создал гостевую учетную запись. Затем я сказал парню, что если пароль не сработает, они могут попробовать гостевую учетную запись, и он сказал: «О да, конечно». Поэтому я не уверен, зачем им вообще нужен был пароль. В любом случае, через 3 часа пришел другой парень (который, как мне сказали, чинил мой ноутбук) и доставил мою машину с совершенно новым экраном. Я спросил его, нужен ли им доступ к моему ноутбуку, и он сказал: «Ну, вы можете сделать это сейчас, если хотите», и я вошел в свою учетную запись. По сути, ему не нужно было получать доступ к моему ноутбуку для тестирования. Однако,

TLDR : я изменил пароль своей учетной записи и создал гостевую учетную запись + я удалил сохраненные пароли Safari на всякий случай -> им не нужно было получать доступ к моему ноутбуку, чтобы проверить, исправлен ли экран.

ДА. Вы должны быть «параноиком» по этому поводу. Я быстро починил свой ноутбук — мне не нужно было копаться в моих файлах. В итоге им потребовался дополнительный день… Короче говоря, я вернулся, чтобы забрать свои последние рабочие файлы, и обнаружил, что их там нет. Последние файлы были всеми моими личными фотографиями и информацией. Я смог проверить историю и обнаружил, что все мои файлы были перерыты. НЕ ВЕРЬТЕ ИМ. Не знаю, как этого избежать, но меня полностью нарушили...

Проблема с FileVault2 заключается в том, что любой пользователь-администратор, войдя в систему, может просматривать данные любого другого пользователя.

С учетом сказанного я обычно создаю вторую учетную запись под названием «Техническая поддержка Apple», когда оставляю машину в Apple для ремонта. Но если меня действительно беспокоят данные, я скопирую все это на внешний диск (они стоят всего 99 долларов), сотру свою систему и выполню чистую установку. Когда я возвращаю систему, я делаю восстановление с внешнего диска на внутренний. Я использую для этого SuperDuper или CarbonCopy, а не утилиту миграции Apple (которая требует переустановки большого количества программного обеспечения).

Однажды они поцарапали мне ноутбук во время ремонта, и они просто пожали плечами.

Я бы просто удостоверился, что очень внимательно смотрю на состояние ноутбуков. Я бы (и доверил) им данные.

Все инструменты, необходимые для защиты ваших данных (и избавления от беспокойства по этому поводу), уже есть на вашем Mac.

Используйте FileVault. Зашифруйте также резервный диск. Регулярно делайте резервные копии через Time Machine, и когда вы обратитесь в сервис, знайте, что им может потребоваться проверка, и если вы не дадите им пароль, это означает, что они собираются стереть вашу машину, чтобы закончить тестирование.

Я был там только для решения проблем, связанных с оборудованием, и вот как это сработало. Иногда протирают, а иногда нет. Я никогда не предлагал свой пароль; просто оставил их с «сотрите, если нужно. У меня есть резервные копии».

Я думаю, что некоторые люди здесь параноики. Когда дело доходит до этого, их не интересуют ваши личные данные. Они проталкиваются, пытаясь решить вашу проблему, чтобы перейти к следующей.

Есть много вещей, связанных с ремонтом, для выполнения которых требуется пароль администратора; вещи, которые нельзя сделать из гостевой учетной записи. Я сотрудник службы технической поддержки Mac на своем рабочем месте, и нет ничего хуже, чем столкнуться с «требуется пароль», а человек не оставил вам свой пароль. До сих пор мне всегда удавалось узнать их пароли, но это было бы намного быстрее, если бы я знал это с самого начала.

Когда я сталкиваюсь с чем-то, в чем не могу разобраться, я отношу свое оборудование в бар Genius. Обычно я стою и жду, пока они над ним работают, но иногда я даже оставлял им Mac на несколько дней, и мне от этого не стало хуже.

Что вы имеете в виду под «До сих пор я всегда мог выяснить их пароли» ?? Пожалуйста, уточните этот конкретный момент. Я сомневаюсь, что вы вручную набрали самые основные 100 паролей без помощи программного обеспечения.
Нет, софт не нужен. Я просто довольно хорошо запоминаю/выясняю пароли людей. Хорошо, что я не хакер, а?
Сомневаюсь. Именно поэтому я иногда не очень доверяю сотрудникам, спасибо за прекрасный пример.

Что это за вопрос?

Откуда вы вообще знаете, что «можете доверять» кому-то?

Доверие включает в себя данные. У вас должен быть прошлый опыт, который показывает, что им можно доверять. Если вы действительно беспокоитесь об этом, найдите другой сервис: тот, которому вы доверяете.

Или уберите важные вещи с ноутбука, пока они работают с ним. Я думаю, что есть процесс, который HR использует, чтобы избежать вовлечения неэтичных сотрудников. Он называется собеседованием. 100% точно? Нет. Сотрудники всегда будут следовать правилам? Нет.

Это мир, в котором мы живем. Берегите себя, но я всегда оказываю другим такое же доверие, какое хотел бы, чтобы они оказывали мне. Я даю соответствующий объем доступа и беру на веру, что им не будут злоупотреблять. Если я обнаруживаю, что есть брешь, я ищу, в чем я потерпел неудачу, а не в том, как обвинить другого. Потому что на самом деле это моя неудача. Мне не нужно было давать им мою конфиденциальную информацию и полный доступ к ней.

РЕДАКТИРОВАТЬ: в отношении «Что это за вопрос?» - к чему я клоню, это не вопрос технического характера. Это очень субъективно и, что еще хуже, может внушить читателям необоснованный страх. Здесь нет реального, реального ответа: речь идет о том, кому вы готовы доверять. Помните о своей безопасности и оцените сами.

Интересно, что вы предложили ответ, если вы действительно считаете, что полезные ответы не могут быть предложены. Некоторые субъективные вопросы приветствуются и допускаются - несмотря на то, что они могут вызвать недовольство у пользователей, модераторов и владельцев сайта.
@bmike Хорошо, как тогда решить, субъективно ли это и следует ли поощрять или нет? И да, ты прав. Мой ответ был эмоционально заряжен, потому что мне кажется неправильным задавать вопрос таким образом, на этой доске. Он основан на вашей собственной оценке и чувстве этики. Спасибо, что позвонил мне по этому поводу.
Лучшее место, где можно спросить, почему что-то хорошо или плохо для сайта , — это Ask Different Meta . Короткий ответ: сообщество решает, что является слишком субъективным, голосуя за закрытие слишком субъективных вопросов. Это кажется разумным призывом к опытным людям поделиться своим опытом, а не опросом всех на предмет всех возможных предпочтений в отношении доверия. Я также могу ошибаться, или вопрос может быть изменен на что-то другое, и его нужно закрыть / заблокировать / повторно отредактировать.