
Ja ikdienā izmantojat Mac datoru darbam, mācībām vai vienkārši pārlūkošanai, jums būs interesanti uzzināt, kā Mac darbojas. Ugunsmūris operētājsistēmā macOS un kādas iespējas jums ir savienojumu kontroleiLai gan Apple sistēma jau no paša sākuma ir diezgan labi aizsargāta, tas nenozīmē, ka tā ir pilnīgi droša vai ka varat aizmirst par jebkādu konfigurēšanu.
Ugunsmūri ir kā vārtsargs pie jūsu tīkla ieejas: Viņi izlemj, kuri savienojumi ienāk, kuri iziet un kuras lietojumprogrammas var sazināties ar internetu.Mac datorā ir iebūvēts ugunsmūris, kas pārvalda tikai ienākošo datplūsmu, un ir pieejami trešo pušu risinājumi, kas ļauj uzraudzīt arī izejošos savienojumus, bloķēt izsekotājus, liegt piekļuvi noteiktām lietotnēm un daudz ko citu.
Kas ir ugunsmūris operētājsistēmā Mac un kāpēc to vajadzētu izmantot?
Ugunsmūris, ko sauc arī par Ugunsmūris ir programmatūra, kas filtrē tīkla trafiku. kas ienāk un iziet no jūsu datora. Tas ir balstīts uz noteikumiem, kas nosaka, kurām pieslēgvietām, pakalpojumiem, protokoliem vai lietojumprogrammām ir atļauts sazināties un kurām nē. Operētājsistēmā macOS sistēmas ugunsmūris koncentrējas uz ienākošajiem savienojumiem, taču tas nekontrolē, ko jūsu lietotnes dara ar internetu.
Aktivizējot sistēmas ugunsmūri, jūsu Mac bloķē nevēlamus ienākošos savienojuma mēģinājumusTas neļauj citām ierīcēm tīklā vai internetā piekļūt jūsu pakalpojumiem bez jūsu atļaujas. Tomēr dažiem integrētajiem pakalpojumiem joprojām ir piekļuve, lai pamatfunkcijas, piemēram, failu koplietošana vai AirDrop, turpinātu darboties bez brīdinājuma.
Piemēram, ja aktivizējat koplietošanas pakalpojumu, piemēram, failu koplietošanu, macOS automātiski atver nepieciešamo portu šim konkrētajam pakalpojumam.Līdzīgi noteiktas lietotnes ar uzticamiem sertifikātiem vai paši sistēmas pakalpojumi var pieprasīt īpašu atļauju iziet cauri ugunsmūrim, jums manuāli neapstiprinot katru lietu.
Lai iegūtu lielāku kontroli, varat definēt noteikumus konkrētām lietotnēm un pakalpojumiem un izlemt, vai piešķirt tiem pastāvīgu piekļuvi, pagaidu piekļuvi vai to pilnībā liegt. Kad lietojumprogramma mēģina pieņemt ienākošo savienojumu un nav sarakstā, macOS parāda paziņojumu, lai jūs varētu izvēlēties, vai atļaut vai bloķēt šo saziņu.
Kā iespējot un konfigurēt iebūvēto macOS ugunsmūri
Visiem mūsdienu Mac datoriem ir iebūvēts ugunsmūris, par kura eksistenci, pārsteidzošā kārtā, daudzi cilvēki pat nezina. Tas ir ļoti noderīgs rīks, jo Tas ļauj jums izlemt, kuras lietojumprogrammas var saņemt tīkla savienojumus Kad ir izveidots savienojums ar internetu vai lokālo tīklu. Dažos modeļos tas pēc noklusējuma ir atspējots, tāpēc ir vērts to pārbaudīt.
Lai to ieslēgtu, klasiskās darbības ir ļoti vienkāršas: no Apple izvēlnes jūs piekļūstat Sistēmas preferences un pēc tam dodieties uz Drošība un konfidencialitāte Pēc tam dodieties uz cilni Ugunsmūris. Tur varat izmantot pogu "Aktivizēt ugunsmūri", un no šī brīža sistēma sāks filtrēt ienākošos savienojumus saskaņā ar jūsu definētajiem noteikumiem.
Kad tas ir ieslēgts, interesanti ir ieiet uzlabotas ugunsmūra opcijasŠeit varat pielāgot tā darbību, lai panāktu saprātīgu līdzsvaru starp drošību un ērtībām. Jūs redzēsiet vairākas izvēles rūtiņas un atļauto vai bloķēto lietojumprogrammu sarakstu, un tieši šeit varat patiešām precīzi pielāgot aizsardzību.
Izvēle “Bloķēt visus ienākošos savienojumus” ir ļoti agresīvsJa to iespējojat, ir atļauti tikai tie savienojumi, kas ir nepieciešami interneta funkcionalitātes uzturēšanai, taču Mac darbojas gandrīz "bunkura režīmā". Tas ir noderīgi ļoti jutīgās vidēs vai ja izveidojat savienojumu ar ārkārtīgi nedrošiem tīkliem, taču vidusmēra lietotājam tas parasti ir pārmērīgi, un parasti vislabāk to atstāt nekontrolētu.
Loga centrā jūs redzēsiet a Lietojumprogrammu un pakalpojumu saraksts, kuriem ir īpaši noteikumiJūs varat pārskatīt šo sarakstu, kad vien vēlaties, un noņemt visus vienumus, kurus neatpazīstat vai kuriem nav jēgas saņemt savienojumus. Ja lietotnei vēlāk būs jāatver ports, sistēma vēlreiz lūgs atļauju, tāpēc nebūs slikti veikt nelielu tīrīšanu.
Vēl viena interesanta kaste ir paredzēta “Automātiski atļaut iegultajai programmatūrai saņemt savienojumus”Tas norāda ugunsmūrim, ka visas Apple izveidotās lietotnes, kas nāk ar macOS, var saņemt savienojumus, neprasot jums katru reizi. Tas attiecas uz tādām lietotnēm kā Mūzika, TV, Mail, App Store utt. Parasti vislabāk ir atstāt šo opciju iespējotu, lai izvairītos no pastāvīgiem paziņojumiem.
Turpretī iespēja “Automātiski atļaut lejupielādētai parakstītai programmatūrai saņemt savienojumus” Tas mēdz būt pretrunīgāks. Lai gan koda parakstīšana nodrošina drošības slāni, tā nav nevainojama, un vispārējas atļaujas piešķiršana jebkurai parakstītai lietotnei var atstāt nevajadzīgas nepilnības. Daudzi cilvēki iesaka atstāt šo opciju nekontrolētu un piešķirt atļauju katrā gadījumā atsevišķi.
Visbeidzot, ir vērts atzīmēt slaveno macOS ugunsmūra "slēptais režīms"Kad to ieslēdzat, jūsu Mac ignorē tīkla pieprasījumus, piemēram, pingus un dažus tipiskus tīkla testus, padarot to mazāk redzamu tīklā. Tas ir īpaši ieteicams, ja izveidojat savienojumu ar publiskiem tīkliem, piemēram, darba vai universitātes Wi-Fi.
Apple ugunsmūra ierobežojumi un kāpēc trešās puses ugunsmūris varētu jūs interesēt
Lai gan macOS iebūvētais ugunsmūris ir labs pamats, tam ir viens būtisks ierobežojums: Tas filtrē tikai ienākošo trafiku.Citiem vārdiem sakot, tas neļauj citiem datoriem uzbrukt jums no ārpuses, taču tas nekontrolē, ko jūsu programmatūra dara internetā. Ja lietotne nolemj izveidot savienojumu "ar savu mājas tīklu" ik pēc piecām minūtēm, sistēmas ugunsmūris neteiks ne vārda.
Daudziem lietotājiem ar to pietiek, jo galvenās bailes ir, ka kāds Piesakieties savā Mac datorā no ārpuses un piekļūstiet saviem failiemBet, ja jūs uztrauc privātums, reklāmu izsekošana, datu nosūtīšana bez jūsu piekrišanas vai necaurspīdīgu lietotņu darbība, tad jums ir nepieciešams kaut kas jaudīgāks.
Tur ir trešās puses ugunsmūris Mac datoriemŠie rīki ir izstrādāti arī izejošās datplūsmas kontrolei. Tie uzrauga visu, kas iziet no jūsu datora, parādot, kuri procesi mēģina izveidot savienojumu, uz kurām IP adresēm, kuros portos un kurus protokolus izmanto, un ļauj ļoti detalizēti bloķēt vai atļaut šos savienojumus.
Praksē ar šāda veida ugunsmūri jūs varat bloķēt noteiktām lietotnēm savienojumu ar analītikas serveriem, izsekotājiem vai reklāmām., neļaut aizdomīgām programmām sūtīt datus vai pat izveidot zināmu ļaunprātīgu IP adrešu sarakstus, lai jūsu Mac nekad ar tām nesazinātos.
Turklāt dažiem no šiem produktiem ir pievienotas funkcijas, piemēram, Vizuālas savienojumu kartes, detalizēti darbību pārskati vai iepriekš definēti izsekotāju un ļaunprogrammatūras sarakstiTas viss padara tos par ideālu papildinājumu Apple ugunsmūrim, īpaši, ja vēlaties pilnīgu kontroli pār savu savienojumu.
Labākie trešo pušu ugunsmūri Mac datoriem: piedāvātās opcijas
macOS ekosistēmā ir vairāki populāri risinājumi izejošās datplūsmas pārvaldībai un sistēmas drošības iespēju paplašināšanai. Katram no tiem ir savas stiprās puses, sākot no detalizētas kontroles līdz absolūtai vienkāršībai vai iepriekš konfigurētiem izsekotāju sarakstiem.
Little Snitch: pilnīga kontrole pār katru savienojumu
Maza kniedes Tas ir viens no klasiskajiem nosaukumiem, runājot par Uzlaboti ugunsmūri Mac datoriem, kas paredzēti lietotājiem, kuri vēlas redzēt un kontrolēt visuTā ir maksas lietojumprogramma, kuras individuālā licence maksā aptuveni 59 ASV dolārus, taču pretī tā piedāvā ļoti plašu funkciju klāstu.
Viņa filozofija ir vienkārša: katru reizi, kad lietotne mēģina izveidot jaunu savienojumu vai modificēt esošuEkrānā parādās paziņojums, lai jūs varētu izlemt, vai to atļaut vai bloķēt, un vai noteikums būs pagaidu vai pastāvīgs. Sākumā tas var šķist nedaudz sarežģīti, taču tas sniedz ļoti augstu kontroles līmeni.
Ja nevēlaties pastāvīgi saskarties ar uznirstošajiem logiem, varat to atstāt ieslēgtu. klusuma režīmā un pēc tam pārbaudiet reģistrētos savienojumusNo tā saskarnes jūs redzēsiet procesu, ostu un galamērķu sarakstu ar iespēju mierīgāk apstiprināt vai noraidīt katru gadījumu.
Viena no Mazā Snitch galvenajām iezīmēm ir tās Satiksmes grafiskais attēlojums ar kartēm un diagrammām Šajos ziņojumos ir parādīts, kur tiek sūtīti jūsu dati, kā arī sniegta informācija par IP adresēm, izmantotajiem protokoliem un portiem. Ikvienam, kurš vēlas uzreiz saprast, ko viņa Mac dara tīklā, tas ir ļoti pārskatāms rīks.
Vēl viena spēcīga funkcija ir spēja Importēt domēnu un IP adrešu sarakstus, kas saistīti ar ļaunprātīgiem dalībniekiem vai zināmiem rāpuļprogrammāmTas ļauj automātiski bloķēt daudz nevēlamu galamērķu. Tomēr ir svarīgi tos izmantot saprātīgi, jo dažreiz netiek izmantoti likumīgi pakalpojumi, piemēram, tīmekļa analīzes sistēmas, kuras jūs, iespējams, izmantojat savās tīmekļa vietnēs.
LuLu: bezmaksas un atvērtā koda ugunsmūris
Ja dodat priekšroku bezmaksas opcijai, lulu ir Bezmaksas un atvērtā koda ugunsmūris, ko izstrādājusi Objective-See Tas ir ieguvis labu reputāciju pieredzējušu lietotāju vidū. Tas koncentrējas uz izejošo savienojumu kontroli, izmantojot diezgan praktisku pieeju.
Pēc tā instalēšanas LuLu Atzīmējiet kā uzticamas visas lietotnes, kas jau ir jūsu sistēmā, un visu Apple programmatūruTādā veidā jūs netiekat bombardēts ar paziņojumiem par visu, ko jau esat izmantojis. Turpmāk katru reizi, kad jauna lietotne mēģina izveidot savienojumu, parādās dialoglodziņš, kurā tiek lūgts izlemt, vai piešķirt tai pastāvīgu piekļuvi, pagaidu piekļuvi vai bloķēt to.
Saskarnē jūs varat Izveidojiet un manuāli rediģējiet noteikumus jebkurai instalētai lietotneiTātad, ja vēlaties sākt bloķēt savienojumus no programmām, kas jau pastāv jūsu Mac datorā, jums tās vienkārši jāpievieno ierobežojumu sarakstam. Daudziem lietotājiem tas ir labs līdzsvars starp drošību un lietojamību.
Citi drošības slāņi Mac datorā, kas papildina ugunsmūri
Ugunsmūris, lai cik labs tas būtu, nav viss. Lai patiesi aizsargātu savu Mac datoru, vislabāk to apvienot ar citām drošības funkcijām, kas jau ir iekļautas macOS, un ar papildu rīkiem. Ideja ir veidot vairāki aizsardzības līmeņi: sistēma, dati, konti, tīkls un veselais saprāts.
Automātiski macOS un lietotņu atjauninājumi
Pirmā aizsardzības līnija vienmēr ir uzturēt sistēmu un lietotnes atjauninātasDrošības atjauninājumi novērš ievainojamības, ko uzbrucēji var izmantot, lai iekļūtu sistēmā neatkarīgi no aktīvā ugunsmūra.
macOS sistēmā varat pārskatīt iestatījumus Programmatūras atjauninājums sistēmas preferencēs un pārliecinieties, vai ir iespējotas automātiskās lejupielādes un instalēšanas. Tas attiecas ne tikai uz operētājsistēmu, bet arī uz papildu drošības ielāpiem, ko Apple izlaiž, kad atklāj kritiskas ievainojamības.
Attiecībā uz pieteikumiem ieteicams Atstājiet automātiskos atjauninājumus iespējotus App StoreUn, ja izmantojat trešo pušu programmas ārpus veikala, pārliecinieties, vai tām ir sava atjauninājumu sistēma. Jo mazāk novecojušu programmu jums ir, jo mazāk drošības ievainojamību.
FileVault: pilnīga diska šifrēšana
FileVault ir macOS iebūvētais šifrēšanas rīks, kas apstrādā Aizsargājiet visu diska saturu ar paroliTas iekšēji šifrē datus, lai, ja kāds paliek pie izslēgta Mac datora vai izņemta diska, viņš nevar neko nolasīt bez pareizas paroles.
Jaunākajos Mac datoros FileVault Parasti tas ir aktivizēts pēc noklusējuma, taču ir vērts to pārbaudīt. Sadaļā Drošība un konfidencialitāte, zem cilnes FileVault, ja tā nav iespējota, varat to ieslēgt un izpildīt vedņa norādījumus, kas palīdzēs jums izvēlēties, kā saglabāt atkopšanas atslēgu — Apple kontā vai lokāli.
Paroles glabāšana pakalpojumā iCloud parasti ir ērta lielākajai daļai cilvēku, ja vien jums ir spēcīga parole jūsu Apple ID un iespējota divfaktoru autentifikācijaJa vēlaties saglabāt pilnīgu kontroli un nolemjat paturēt atslēgu pats, ir svarīgi to nepazaudēt, jo bez šīs atslēgas un lietotāja paroles jūsu dati nebūs pieejami pat jums.
Aizsargājiet mapes ar paroli, izmantojot diska attēlus
Ja vēlaties pievienot papildu privātuma slāni noteiktiem dokumentiem, varat aizsargāt konkrētas mapes, izveidojot šifrētus diska attēlus Izmantojot Disk Utility, neinstalējot nekādu papildu programmatūru. Tā nav "atslēga" uz sākotnējo mapi, bet gan .dmg fails, kas šifrētā veidā satur visu tās saturu.
Procedūra ietver Disk Utility atvēršanu, opcijas atlasīšanu izveidot jaunu attēlu no mapesIzvēlieties šifrēšanas līmeni (128 bitu vai 256 bitu AES atkarībā no drošības vajadzībām) un iestatiet paroli. Ieteicams izmantot lasīšanas/rakstīšanas attēla formātu, lai vēlāk varētu modificēt failus.
Kad attēls būs izveidots, šifrētais attēls un sākotnējā mape būs neaizsargātas. Parasti tā ir. Izdzēsiet nešifrēto mapi, ja tā vairs nav nepieciešama.atstājot tikai diska attēlu. Katru reizi, kad vēlaties piekļūt saturam, pievienojiet attēlu, ievadot paroli, un strādājiet ar failiem tā, it kā tā būtu parasta mape.
Apple iebūvētais ugunsmūris kā aizsardzības pamats
Atgriežoties pie macOS ugunsmūra, lai gan tikai Tas aizsargā pret ienākošo datplūsmu, bet neuzrauga izejošo datplūsmu.Tas ir ļoti noderīgs slānis, lai samazinātu uzbrukuma virsmu no tīkla. Pareiza tā konfigurēšana, iespējojot slēpto režīmu un pārskatot atļauto lietojumprogrammu sarakstu, rada ievērojamu atšķirību salīdzinājumā ar tā atspējošanu.
Pieredzējušiem lietotājiem varētu būt interesanti eksperimentēt ar ugunsmūra opcijas, lai pielāgotu koplietoto pakalpojumu atļaujas Un, apvienojot to ar tādiem risinājumiem kā Little Snitch vai Lulu, jūs varat kontrolēt gan ienākošo, gan izejošo datu plūsmu. Tas pārvērš sistēmas ugunsmūri par pirmo aizsardzības līniju, bet trešo pušu ugunsmūrus — par otro.
Dublējumkopijas, izmantojot Time Machine
Neatkarīgi no tā, cik labi ir konfigurēts jūsu ugunsmūris, vienmēr pastāv risks, ka datu zudums zādzības, aparatūras kļūmes, ļaunprogrammatūras vai cilvēciskas kļūdas dēļTāpēc ir svarīgi izveidot rezerves kopēšanas stratēģiju, un Time Machine to padara diezgan vienkāršu.
Viss, kas jums nepieciešams, ir ārējais cietais disks, vismaz tikpat liels kā jūsu Mac, un Laika mašīnas konfigurēšana no sistēmas preferencēmKad esat izvēlējies disku dublēšanai, varat iespējot automātiskās dublēšanas opciju, lai sistēma varētu tikt galā ar pārējo. Kad disks ir pilns, Time Machine izdzēš vecākās versijas, lai atbrīvotu vietu.
Labākā prakse privātuma, kontu un tīkla lietošanai jūsu Mac datorā
Papildus ugunsmūriem un šifrēšanai ir daudz iestatījumu un paradumu, kas tieši ietekmē jūsu drošību. Veselais saprāts apvienojumā ar pareizajiem rīkiem ir gandrīz tikpat svarīgs kā jebkurš ugunsmūris.
Viesu konti un piekļuves kontrole
Ja laiku pa laikam koplietojat savu Mac datoru ar citiem cilvēkiem, drošāk ir izmantot Viesu konts, kas izveido pilnus kontus visiemViesu sesija ļauj izmantot lietojumprogrammas un internetu, taču tajā netiek rādīti jūsu personīgie faili, un vide tiek automātiski dzēsta, kad izrakstāties.
Turklāt, ja funkcija ir iespējota Atrodi manu Mac iCloudŠis viesa konts var palīdzēt atrast ierīci zādzības vai nozaudēšanas gadījumā, jo tās atrašanās vieta tiks atjaunināta, kad pieteiksieties un izveidosiet savienojumu ar internetu.
Notīriet programmatūru, kuru vairs neizmantojat
Gadu gaitā ir viegli uzkrāt instalētās programmas, kuru mērķi vairs neatceraties. Šie atlikušie programmatūras faili var radīt risku, īpaši, ja Viņi vairs nesaņem atjauninājumus un tiem ir atklātas ievainojamībasTurklāt tie aizņem vietu un var palēnināt sistēmas darbību.
Sadaļā “Par šo Mac” varat pārskatīt krātuves informāciju un pārvaldības sadaļā — Skatiet nesaderīgas lietotnes un programmas, kuras neesat lietojis ilgu laikuIeteicams atinstalēt to, kas vairs nav nepieciešams, tādējādi samazinot uzbrukuma virsmu un sistēmas slodzi.
Privātuma atļauju pārskatīšana operētājsistēmā macOS
macOS uztur detalizēta atļauju sistēma, lai kontrolētu, kuras lietotnes piekļūst jūsu atrašanās vietai, kontaktpersonām, kalendāriem, kamerai, mikrofonam un citiem sensitīviem datiemLaika gaitā mēs mēdzam pieņemt atļaujas gandrīz bez lasīšanas, tāpēc ieteicams periodiski pārskatīt šo sadaļu.
Sadaļā Drošība un konfidencialitāte, cilnē Konfidencialitāte, varat veikt tālāk norādītās darbības. Pārskatiet katru kategoriju un atspējojiet piekļuvi, kurai vairs nav jēgas.Ja neesat pārliecināts, vai lietotnei ir nepieciešama atļauja, vislabāk to liegt. Ja vēlāk kaut kas pārstāj darboties, varat to piešķirt vēlreiz ar lielāku pārliecību.
Tajā pašā panelī sadaļā “Analītika un uzlabojumi” varat atspējot automātiska lietošanas un diagnostikas datu nosūtīšana uzņēmumam Apple un citiem izstrādātājiem Ja nevēlaties kopīgot šo informāciju, tas tieši neietekmē ugunsmūri, bet samazina datu apjomu, kas atstāj jūsu Mac datoru.
Konfidencialitāte pārlūkprogrammā Safari un tīmekļa pārlūkošanā
Safari ietver vairākas funkcijas, kas paredzētas samazināt starpvietņu izsekošanu un pārvaldīt sīkfailusPrivātā pārlūkošana, kurai var piekļūt no izvēlnes vai ar saīsni “jauns privāts logs”, neļauj saglabāt vēsturi lokāli, lai gan tā nepadara jūs neredzamu tīklā.
Varat arī periodiski dzēst pārlūkošanas vēsturi un vietņu datus Safari izvēlnē un pārlūkprogrammas iestatījumos ir īpaša privātuma sadaļa, kurā varat pielāgot trešo pušu sīkfailu bloķēšanu un tīmekļa vietņu izsekošanu. Apvienojumā ar ugunsmūri, kas bloķē izsekotājus, tas piedāvā diezgan spēcīgu aizsardzību pret tiešsaistes izsekošanu.
Find My Mac, ekrāna bloķēšana un Touch ID
Funkcija Find My Mac ir būtiska, lai atrast ierīci, ja to pazaudējat vai nozogun arī lai to varētu attālināti dzēst. Lai tas darbotos, ir jābūt iespējotiem atrašanās vietas noteikšanas pakalpojumiem un nepārprotami jāatļauj funkcijai Find My Mac izmantot jūsu atrašanās vietu.
Attiecībā uz lokālo piekļuvi ieteicams stabils pieteikšanās kods un ekrānsaudzētājs, kam nepieciešama parole Kad šī funkcija ir aktivizēta, varat pielāgot taimautu, lai pēc dažām neaktivitātes minūtēm jūsu Mac automātiski bloķētos, neļaujot nevienam piekļūt jūsu failiem, ja uz brīdi piecelsieties.
Ja jūsu modelim ir Touch ID, ieteicams to konfigurēt Padariet pieteikšanos ērtāku, neizmantojot garu un sarežģītu paroliSistēmas preferencēs var pievienot vienu vai vairākus pirkstu nospiedumus, un pēc pārstartēšanas vai noteiktu kritisku izmaiņu veikšanai joprojām būs nepieciešama pilna parole, taču ikdienas lietošanai pietiks ar sensoru.
Lietotņu lejupielādes, atļaujas un pikšķerēšana
Liela daļa Mac drošības ir atkarīga no kur lejupielādējat lietotnes un kādas atļaujas tām piešķiratIr ļoti ieteicams pieturēties pie App Store un zināmiem izstrādātājiem, kā arī par katru cenu izvairīties no pirātiskas programmatūras vai programmatūras no apšaubāmiem avotiem, kas bieži vien satur slēptu ļaunprogrammatūru Trojas zirgu veidā.
Pirms kaut kā uzstādīšanas nenāk par ļaunu... Izlasiet atsauksmes un pārskatiet privātuma politiku Lai saprastu, kādus datus lietotne apkopo un kā tos izmanto. Un, piešķirot piekļuves atļaujas kontaktpersonām, kalendāriem vai failiem, labāk būt skopam nekā dāsnam.
Paralēli tam ir jāiemācās Atklājiet pikšķerēšanas mēģinājumus e-pastos, īsziņās un sociālajos tīklosNekad neklikšķiniet uz saitēm ziņojumos, kurus negaidījāt, it īpaši, ja tajos tiek lūgta pieteikšanās informācija vai bankas informācija. Gudrākais risinājums ir doties tieši uz oficiālo vietni, ierakstot adresi pārlūkprogrammā.
Divfaktoru autentifikācija un uzlabotas metodes
Divfaktoru autentifikācijas iespējošana iCloud kontā mūsdienās ir praktiski obligāta. Papildus parolei, Piesakoties no jaunas ierīces, jums ir nepieciešams pagaidu kods.Tātad, pat ja kāds uzminēs vai nozags jūsu paroli, viņš nevarēs tai piekļūt bez šī papildu koda.
Varat spert soli tālāk, izmantojot Autentifikācijas lietotnes, kas ģenerē kodus jūsu ierīcēTā vietā, lai saņemtu paroles īsziņu veidā, kas ir vairāk pakļautas pārtveršanai, daži paroļu pārvaldnieki integrē šo funkciju, ievērojami atvieglojot vairāku kontu pārvaldību.
Ekstrēmas drošības vidēm ir arī fiziskās drošības atslēgas, piemēram, U2F/FIDO žetoni vai atslēgasTie darbojas kā otrais fiziskais slānis: ja jums nav atslēgas, jūs nevarat iekļūt, pat ja zināt paroli. Tā ir interesanta iespēja tiem, kas strādā ar ļoti sensitīvu informāciju.
VPN, attālā piekļuve un koplietotie pakalpojumi

VPN (virtuālais privātais tīkls) var papildināt ugunsmūri, piedāvājot Pārlūkošanas datplūsmas šifrēšana un jūsu īstās IP adreses slēpšanaTas ievērojami apgrūtina ikvienam, kurš mēģina pārtvert vai izsekot jūsu darbībām publiskajos tīklos. Ir pieejamas daudzas iespējas, tostarp komerciāli risinājumi, piemēram, drošu savienojumu pakalpojumi no dažādiem drošības pakalpojumu sniedzējiem.
No otras puses, ja jums nav nepieciešams izveidot savienojumu ar Mac no ārpuses, tā ir laba ideja. Atspējojiet attālās piekļuves un koplietošanas pakalpojumus, kurus neizmantojat. Sistēmas preferencēs, sadaļā Koplietošana, jo mazāk pakalpojumu jūs pakļaujat tīklam, jo mazāk potenciālu ievainojamību, pat ja ugunsmūris ir pareizi konfigurēts.
Paroļu pārvaldnieki un drošība pakalpojumā iCloud
Unikālu un sarežģītu paroļu pārvaldība visiem jūsu kontiem ir praktiski neiespējama bez palīdzības. Tāpēc [paroļu pārvaldnieka/rīka nosaukums] izmantošana ir tik noderīga. paroļu pārvaldnieks, kas ģenerē un saglabā šifrētas parolesApple piedāvā iCloud Keychain, kas šifrē datus ar 256 bitu AES un sinhronizē tos visās jūsu Apple ierīcēs.
Ja izmantojat tikai Apple ekosistēmu, atslēgu piekariņš varētu būt pietiekams. Bet, ja jums ir arī Android vai Windows ierīcēm jūs varētu interesēt trešās puses pārvaldnieks. kas darbojas visās platformās. Tādā veidā jūs varat saglabāt spēcīgas un atšķirīgas paroles katrā vietnē, neiegaumējot tās visas.
Bluetooth, Siri, bloķēšanas režīms un programmaparatūras parole
Deaktivizēt Bluetooth un Wi-Fi atspējošana, kad tie nav nepieciešami, samazina uzbrukuma virsmu. Tas arī novērš nevēlamus savienojumus, īpaši potenciāli naidīgā vidē, piemēram, lidostās vai konferencēs. Kad šos pakalpojumus neizmantojat, varat viegli atspējot sistēmas preferencēs.
Arī Apple palīgs Siri var apstrādāt noteiktu personisko informāciju. Ja to neizmantojat, Varat to atspējot iestatījumos lai samazinātu datu apmaiņu ar Apple serveriem un samazinātu vēl vienu potenciālu iekļūšanas vektoru.
Ļoti sarežģītu draudu jomā Apple ir ieviesis bloķēšanas režīms (hermētiskais režīms) jūsu mobilajās sistēmāsParedzēts personām, kuras var kļūt par ļoti sarežģītu uzbrukumu mērķiem, piemēram, žurnālistiem vai aktīvistiem noteiktās situācijās. Aktivizēšana atspējo vai ierobežo daudzas funkcijas, ievērojami ierobežojot uzbrukuma virsmu uz ērtības rēķina.
Mac datoros ar Intel procesoru ir arī iespēja iestatīt programmaparatūras paroliTas neļauj datoram startēt no ārējiem diskdziņiem vai alternatīviem datu nesējiem bez atļaujas. Tas ir ļoti noderīgs papildu aizsardzības slānis pret zādzību, lai gan tas ir rūpīgi jāpārvalda, lai to neaizmirstu.
Antivīruss Mac datoriem kā papildinājums
macOS ietver savu pretļaunatūras aizsardzību ar tādām tehnoloģijām kā XProtect un citiem iekšējiem mehānismiem, taču Nav slikta ideja pievienot kvalitatīvu antivīrusu, kas paplašina draudu noteikšanas un bloķēšanas iespējas.Daudzi no šiem produktiem integrē arī savus ugunsmūrus, uzvedības uzraudzību un privātuma aizsardzības rīkus.
Galvenais ir visu redzēt kopumā: Sistēmas ugunsmūris, trešo pušu ugunsmūri izejošās datplūsmas kontrolei, šifrēšana, spēcīgas paroles, atjaunināti atjauninājumi un apdomīgi ieradumiKopā tie veido daudz spēcīgāku vairogu nekā jebkurš no šiem elementiem atsevišķi.
Paturot to prātā, izvēloties labāko ugunsmūri savam Mac datoram, ir vērts apsvērt tieši to, kas jums nepieciešams: vai pietiek vienkārši pastiprināt Apple ugunsmūri un pārskatīt drošības iestatījumus, vai arī vēlaties izvēlēties uzlabotu risinājumu, piemēram, Little Snitch, apvienojiet bezmaksas iespējas, piemēram, Lulu, Radio Silence vai Lockdown, lai uzraudzītu izejošos savienojumus un izsekotājus, un papildiniet to visu ar labu pretvīrusu programmu, regulārām dublējumkopijām, uzticamu VPN un dažiem labiem ieradumiem pārlūkojot, instalējot programmatūru un pārvaldot kontus.




