Aizvērt sludinājumu

MacOS operētājsistēma, kas darbina Apple datorus, parasti tiek uzskatīta par vienu no drošākajām. Salīdzinot ar Windows, patiesībā nav par ko brīnīties, jo ar Mac strādā ievērojami mazāks cilvēku skaits, tāpēc viņiem nav tik bieži jāsaskaras ar dažādiem uzbrukumiem un tamlīdzīgi. Mac datorus īpaši aizsargā dažādu rīku komplekts, kura mērķis ir nodrošināt vislabāko iespējamo drošību ikvienam Apple lietotājam.

Starp minētajiem rīkiem mēs varētu ietvert, piemēram, ugunsmūri vai FileVault. Abas šīs funkcijas kalpo lietotāja aizsardzībai, taču jāpiemin, ka katra no tām koncentrējas uz kaut ko pavisam citu. Tāpēc īsi paskaidrosim, ko katra funkcija dara, kādas ir tās iespējas un kāpēc tās jāaktivizē.

ugunsmūris

Ugunsmūris ir salīdzinoši svarīga mūsdienu operētājsistēmu sastāvdaļa, kas rūpējas par tīkla trafika pārvaldību un drošību. Praksē tas darbojas kā tāds kontroles punkts, kas nosaka sakaru noteikumus starp tīkliem. Apple datori ar operētājsistēmu OS X 10.5.1 (un jaunāku versiju) ir aprīkoti ar tā saukto lietojumprogrammu ugunsmūri, ko var izmantot, lai kontrolētu savienojumus, pamatojoties uz atsevišķām lietojumprogrammām, nevis pieslēgvietām, kas sniedz daudz priekšrocību, vienlaikus novēršot nevēlamu programmu pārņemšanu. dažiem tīkla portiem. Tas ir tāpēc, ka konkrētajā brīdī tie var būt atvērti pilnīgi dažādām un pārbaudītām lietojumprogrammām.

Tas viss darbojas diezgan vienkārši un kopumā noteikti ir ieteicams, lai ugunsmūris būtu aktīvs. Šajā gadījumā jums vienkārši jāiet uz System Preferences > Security and Privacy > Firewall, noklikšķiniet uz piekaramās atslēgas ikonas apakšējā kreisajā stūrī, apstipriniet ar paroli/Touch ID un pēc tam aktivizējiet pašu ugunsmūri. Noklikšķinot uz pogas Firewall Options, varat arī iedziļināties dažādos iestatījumos un, piemēram, bloķēt ienākošos savienojumus atsevišķām lietojumprogrammām. Tāpat šeit var iestatīt tā saukto neredzamo režīmu. Pēc tam jūs kļūsit neredzams tīkla lietojumprogrammām, kas izmanto ICMP (piemēram, ping).

ugunsmūra iestatīšana

Tomēr galu galā var teikt, ka ar ugunsmūri nekas nav jāiestata - pietiek ar to, lai tas būtu aktīvs. Pēc tam katru reizi, kad tiek instalēta jauna lietojumprogramma, macOS sistēma var atpazīt, vai tā ir likumīga lietotne, un vai apstiprināt ienākošo savienojumu vai, gluži pretēji, to bloķēt. Jebkura lietojumprogramma, ko parakstījusi derīga CA, tiek automātiski iekļauta baltajā sarakstā. Bet ko darīt, ja mēģināt palaist neparakstītu lietojumprogrammu? Šādā gadījumā jums tiks parādīts dialoglodziņš ar divām opcijām – Atļaut vai Aizliegt savienojumu lietojumprogrammai –, taču šajā ziņā jums jābūt īpaši uzmanīgam.

FileVault

Kā vēl viens lielisks papildinājums mums ir FileVault, kas rūpējas par mūsu sāknēšanas diska šifrēšanu, izmantojot XTS-AES-128 ar 256 bitu atslēgu. Tas padara startēšanas disku gandrīz nesalaužamu un aizsargā pret nesankcionētu piekļuvi. Tāpēc vispirms parādīsim, kā šo funkciju vispār var aktivizēt. Tomēr pirms tam ir svarīgi norādīt, ka funkcija FileVault 2 atklāts operētājsistēmā OS X Lion. Lai to aktivizētu, vienkārši dodieties uz System Preferences > Security and Privacy > FileVault, kur viss, kas jums jādara, ir jāapstiprina ar pogu Ieslēgt FileVault. Bet, ja jūsu Mac datorā ir vairāki lietotāji, katram no viņiem pirms diska atbloķēšanas būs jāievada sava parole.

Nākamajā darbībā sistēma jautās, vai vēlaties izmantot savu iCloud kontu, lai atbloķētu disku. Tas ir salīdzinoši vienkāršs veids, kā vienlaikus atiestatīt aizmirsto paroli un kopumā pasargāt sevi no nepatīkamiem brīžiem. Vēl viena iespēja ir izveidot tā saukto atkopšanas atslēgu. Tomēr atcerieties, ka jums tas ir jāglabā drošībā, bet ne pašā sāknēšanas diskā. Un tas praktiski tiek darīts. Šifrēšana tagad darbojas fonā, bet tikai tad, kad Mac ir nomodā un ir pievienots strāvas padevei. Protams, nekas neliedz to lietot pilnīgi normāli. Kad šifrēšana ir pabeigta, jums būs jāievada parole, lai atbloķētu starta disku katru reizi, kad restartējat savu Mac datoru. Bez pieteikšanās FileVault neļaus jums aiziet.

Bet jūs varat arī izslēgt FileVault. To var panākt ar praktiski tādu pašu procedūru un pēc tam apstiprināt izvēli ar paroli. Tāpat kā notika šifrēšana, šajā darbībā ir jāatšifrē startēšanas diskā esošie dati. Tomēr parasti ir ieteicams šo funkciju ieslēgt.

.