Anonim

כשהייתי בשדה התעופה של פרנקפורט לאחרונה, ראיתי איש עסקים משאיר את המחשב הנייד ה-MacBook Air היקר שלו על השולחן כדי ללכת לשתות קפה. הוא נעלם לחמש דקות, אבל בחמש הדקות האלה, מישהו יכול היה לגנוב את המחשב או לפרוץ אליו כדי לקבל נתונים יקרי ערך.

בימים אלה, האקרים אינם זקוקים לגישה פיזית למכונה. באמצעות סנפירי רשת, הם יכולים לשוטט בנקודות wifi ציבוריות בחיפוש אחר חולשות, או להיכנס לנקודות wifi פרטיות שאין להן סיסמאות.

אז מההתחלה, אתה צריך להגן על מחשב ה-macOS שלך מפני "השחקנים הרעים" האלה. עם זאת, עליך לזכור, לפני שנמשיך שלעולם לא תהיה לך אבטחה מצופה ברזל של 100%, ואם אתה מתמודד מול סוכנות ממשלתית, הצעדים הבסיסיים האלה לא קרובים לעזור.

אבל לעצור את האופורטוניסט המזדמן? תמשיך לקרוא.

הוסף קוד סיסמה למחשב

זה דבר לא מובן מאליו, אבל אני המום ממספר האנשים שלא מתעסקים בזה. זה כמו לצאת לחופשה ולהשאיר את דלת הכניסה לא נעולה, ולתהות מתי חזרת למה פרצו לך.

הוספת קוד סיסמה היא פשוטה. עבור אל העדפות מערכת – אבטחה ופרטיות בכרטיסייה כללי, אתה יכול להגדיר סיסמה , כמו גם לציין כמה זמן לאחר שהמחשב שינה את הסיסמה נדרשת.ברור שמיד היא האפשרות הטובה ביותר.

תוכל גם להוסיף רמז לסיסמה למקרה שתשכח את הסיסמה שלך, אבל אלא אם כן תהפוך את הרמז למעורפל ביותר עבור כל מי שקורא אותו, לא הייתי ממליץ לעשות זאת. פשוט הפוך את הסיסמה למשהו שמובטח לך לזכור.

הפעל את FileVault

אחד הדברים הנהדרים במכשיר MacOS הוא שכאשר אתה מכבה אותו לחלוטין, הקבצים הכלולים בכונן הקשיח אינם נגישים לחלוטין. אבל כדי שתוכל לנצל את זה, אתה צריך להפעיל את FileVault.

ממוקם ב העדפות מערכת – אבטחה ופרטיות, FileVault מצפין את הכונן הקשיח, אבל ההצפנה מתחילה רק אם המחשב סגור למטה לגמרי. אז נסו לא להשתמש במצב שינה לעתים קרובות מדי, במיוחד אם אתם בחוץ עם המחשב הנייד בתיק.

כשתדליק אותו, יעברו כמה שעות עד שהכונן הקשיח כולו יוצפן, אבל זה לגמרי שווה את זה בשביל השקט הנפשי. אם יש רק דבר אחד שאתה צריך לעשות מהמאמר הזה, זה FileVault. השאר זה רק הדובדבן שבקצפת.

וודא שהמנעול פועל בהעדפות המערכת

שינויים לא מורשים של העדפות המערכת של המחשב נמנעים על ידי שימוש בסמל מנעול קטן בפינה השמאלית התחתונה.

אם ברצונך לשמור על העדפות מערכת מאובטחות, לחץ על המנעול כדי לסגור אותו. אם אתה רוצה לפתוח אותו שוב כדי לשנות משהו, תידרש להזין את סיסמת המנהל.

אל תיכנס כמנהל מערכת

No-No נוסף הוא כניסה למחשב ושימוש בו למשימות שגרתיות כ"מנהל".

משתמש עם הרשאות מנהל יכול לעשות הכל במחשב. התקנה והסרה של תוכנות, כמו גם הוספה והסרה של משתמשים שהם רק שניים מהם. אם מישהו שנכנס למחשב שלך כבר מחובר כמנהל, הוא מוסר לו את המפתחות לממלכה.

הפתרון לכך הוא ליצור חשבון רגיל שאינו מנהל מערכת ולהשתמש בו לשימוש יומיומי במחשב. השאר את חשבון המנהל לבדו והשתמש בפרטי ההתחברות האלה רק כשהמחשב מבקש אותם.

כדי ליצור משתמש חדש, עבור אל העדפות מערכת – משתמשים וקבוצות. ודא שהמנעול אינו נעול בתחתית ולאחר מכן לחץ על ה-"+" מתחת לאפשרויות התחברות. הפוך את החשבון החדש ל-Standard1.

אסור משתמשים אורחים

הרבה אנשים אומרים שזה רעיון טוב שיהיה לך חשבון משתמש אורח כדי שאנשים אחרים יוכלו להשתמש במחשב שלך. אבל אני נוקט בדעה הפוכה.

למרות שלמשתמש האורח יש גישה הרבה יותר מוגבלת למחשב שלך, עדיין יש לו גישה לשני אזורים חשובים. ראשית, יש להם גישה לכל היישומים המותקנים שבהם הם יכולים להשתמש כדי לבצע כל דרך של פעולה זדונית.

שנית, יש להם גם גישה לספריית tmp שבה ניתן לאחסן סקריפטים זדוניים ותוכנות זדוניות.

אז עבור אל העדפות מערכת - משתמשים וקבוצות וכבה את האפשרות משתמש אורח.

וודא שעדכונים אוטומטיים מופעלים

כמו כל מערכת הפעלה אחרת, אפל דוחפת עדכוני MacOS על בסיס קבוע. אותו דבר עם תוכנה - אם יש צורך בתיקון, המפתח יכין אחד וישלח אותו.

אז זה חסר טעם אם התיקון יושב שם מוכן להתקנה ואין לך עדכונים אוטומטיים מופעלים. אלא אם כן אתה רוצה לבדוק ידנית כל יום ולמי יש זמן לזה?

כדי להפעיל עדכונים אוטומטיים, עבור אל העדפות מערכת – עדכון תוכנה. סמן את התיבה שאומרת לשמור את ה-Mac שלי מעודכן באופן אוטומטי.

אם לאחר מכן תלחץ על התיבה Advanced, תראה את האפשרויות הזמינות. אני מציע לך לסמן את כולם.

הפעל את חומת האש

זה גם קצת לא מובן מאליו, אבל שוב, אנשים רבים פשוט לא טורחים.

בהשוואה לחומת אש של Windows, שיכולה להיות כרוכה בהרבה שינויים, חומות אש של macOS הן עסקה בלחיצה אחת.על ידי מעבר אל העדפות מערכת – אבטחה ופרטיות, ולאחר מכן לכרטיסייה Firewall, אתה יכול הפעל את חומת האש בלחיצה אחת. וזהו באמת.

יש לי אף פעם לא הייתי צריך לגעת במשהו ב-אפשרויות חומת אש קטע אחד. בקרוב אעשה מאמר על "מצב התגנבות" של MacOS Firewall, אבל באופן כללי, שמור את הדברים כפי שהם בצילום המסך למטה.

אנונימיזציה של הרשת שם המחשב שלך

זה אחד שהוצע לי על ידי חבר לא כל כך מזמן, וזה היה משהו שמעולם לא חשבתי עליו קודם לכן.

אם מישהו פורץ לרשת שלך, ברור שהוא יראה את השמות של כל המכשירים המחוברים לרשת הזו. אם יש רק מכשיר אחד (מכשיר ה-MacOS שלך), ובכן, זה יהיה מוגבל ללא השפעה.אבל אם יש לך מספר מכשירים ברשת שלך, אתה יכול לנסות להסוות את מכשיר ה-MacOS שלך על ידי ביצוע אנונימי של השם שלו.

לדוגמה, עד שהודיעו לי על כך, שמו של המחשב שלי היה "Mark's MacBook Air". כלומר, יכול להיות שגם הצבתי שלט שאומר "בואו! קבל את כל הקבצים שלי כאן!". אבל על ידי שינוי השם למשהו תמים, הוא יושב עכשיו בין כל המכשירים המחוברים האחרים שלי.

ברור שזה לא חסין תקלות. כל אחד יכול לבדוק כל מכשיר אחד אחד, אבל זה ייקח לו יותר זמן ויגרום לו לטרחה יותר.

עבור אל System-Preferences – Sharing ובחלק העליון, תראה את שם המחשב שלך. לחץ על המנעול בתחתית המסך, הזן את סיסמת המנהל שלך וכפתור העריכה ליד שם המחשב יהפוך לפעיל לפתע. לחץ עליו.

עכשיו תוזמן לשנות את השם למה שתרצה. השאר את האפשרות "השתמש בשם מארח גלובלי דינמי" לא מסומן.

כיבוי שיתוף

בזמן שאתה בקטע שיתוף, הגיע הזמן לבטל את כל האפשרויות הללו – למעט אחת – אחסון תוכן במטמון.

לפי מה שהצלחתי למצוא, מטמון תוכן בסדר ונראה שהוא באמת מועיל לך. זה בתורו מפעיל את שיתוף האינטרנט, אז אני מניח שגם אתה יכול לעזוב את זה. אבל האחרים, כגון שיתוף מסך, שיתוף קבצים, התחברות מרחוק - כבו אותם (אלא אם יש לך צורך עצום להפעיל אותם).

סיכום

כפי שציינתי בהתחלה, הצעדים האלה רק יעצור את החטטנית המזדמנת בבית הקפה, או גנב שמחפש לחטוף את המחשב הנייד שלך תמורת כסף מהיר.

אם אתה מותקף על ידי סוכנות ממשלתית או סוג אחר של איש מקצוע, אמצעים אלה יאטו אותם - אבל רק לזמן קצר מאוד.

אבל בכל זאת, עדיף מכלום, נכון? למה להקל עליהם?

איך להקשות על מישהו לפרוץ למק שלך