Innholdsfortegnelse:

7 tips for å hjelpe deg med å holde Macen din helt trygg
7 tips for å hjelpe deg med å holde Macen din helt trygg
Anonim
7 tips for å hjelpe deg med å holde Macen din helt trygg
7 tips for å hjelpe deg med å holde Macen din helt trygg

Mange brukere er bekymret for sikkerheten til datamaskinene sine og stiller spørsmålene "Hvordan beskytter jeg Macen min på Internett?" eller "Bør jeg installere annen antivirusprogramvare?" Disse spørsmålene i en eller annen tolkning vekker ofte brukernes sinn. Oftest kan de høres fra folk som nylig har byttet til OS X fra Windows og ennå ikke har klart å kvitte seg med gamle vaner med å installere antivirus, spionprogrammer og andre lignende ting innen sikkerhet.

Den enkleste måten er selvfølgelig å spøke og si at den sikreste datamaskinen er den som er koblet fra Internett eller slått helt av.

Men seriøst, hva kan du anbefale til folk som bryr seg om sikkerheten og sikkerheten til dataene deres? Vi bestemte oss for å se på dette problemet bredere og vurdere det fra alle sider.

I stedet for en prolog

Jeg har brukt litt tid på å søke etter informasjon og har samlet noen nyttige tips for å hjelpe deg med å holde Mac-en din trygg og holde den i gang uten frykt for problemer når noe går galt. Disse tipsene er nøytrale og inneholder ingen programvareanbefalinger, da jeg ikke er interessert i det. Og ja, jeg tror ikke på den absolutte usårbarheten til en datamaskin, uansett hvilken plattform den kjører på. Noen av anbefalingene nedenfor er ikke direkte relatert til skadelig programvare, men på en eller annen måte påvirker de sikkerheten til dataene dine i tilfelle tap, tyveri eller skade på datamaskinen din.

Faktisk har kollapsen av OS X-sikkerhet vært spådd i mange år på rad, og så snart nyheten om en minste sårbarhet kommer ut, er det bare den late som ikke roper med skum i munnen: «Se, se! Jeg fortalte deg at Mac-ene dine ikke er bedre enn Windows-datamaskiner!” De fleste av slike artikler på Internett og blogginnlegg er partiske og mer rettet mot å fremme ulike antivirusprogramvare og, på en eller annen måte, relatert til salget. Alle argumenter koker vanligvis ned til følgende: «Til tross for at du har OS X, vil det før eller siden få de samme problemene som i Windows. Derfor bør du være klar for denne uunngåelige dagen på forhånd og kjøpe antivirusprogrammet vårt."

Men det morsomme her er at det eneste alvorlige sikkerhetsproblemet i OS X var Flashback-trojaneren i april 2012, og merkelig nok kunne ingen selskaper som selger antivirusprogramvare tjene penger på bølgen av denne "suksessen", av den enkle grunn at ingen antivirus var i stand til å oppdage det.:)

Så hvilke rimelige forholdsregler bør folk ta når de ønsker å beskytte datamaskinen og sikkerheten til dataene deres?

Tips # 1: Sikkerhetskopier

Time Machine-sikkerhetskopier

Å be folk om å ta sikkerhetskopi er sannsynligvis det samme som å fortelle dem om å begynne å spise riktig eller trene. Alle vet at de må gjøre dette, mange planlegger å starte fra førstkommende mandag, men det er nesten ingen som kommer til virkelig handling.

Du kan ignorere alle andre tips, men hør på dette. Lag sikkerhetskopier! Det er ingen unnskyldning for ikke å ta sikkerhetskopier i OS X. Det inkluderer Time Machine, kanskje det mest praktiske og enkle verktøyet for å lage sikkerhetskopier, og å kjøpe en ekstra harddisk for å lagre dem er ikke så vanskelig og dyrt. Time Machine ved den første tilkoblingen vil be deg om å konfigurere den, og i fremtiden vil alt skje automatisk, selv uten din deltakelse.

Å bruke Time Machine er som setebelter i bilen din, uten dem kan du, men veldig farlig.

Opprette et diskbilde (klone)

Time Machine er flott, men ikke stopp der. Hvis du vil være helt trygg, må du ha et systempartisjonsbilde av harddisken (eller SSD-stasjonen). Det er en eksakt kopi, med andre ord, en klone av den som du kan bruke til å starte datamaskinen hvis hoveddisken din blir skadet på en eller annen måte. Dette kan gjøres ved hjelp av Diskverktøy i tillegg til å bruke tredjepartsapplikasjoner som SuperDuper eller Carbon Copy Cloner.

Bruk av Time Machine og et diskbilde kan sammenlignes med bilbelte og god forsikring som dekker alle ulykker.

Backup backup

Hvis du ser på ting med enda mer skepsis, er det verdt å merke seg at det å holde sikkerhetskopier i hjemmet ditt kanskje ikke er fornuftig hvis du vurderer muligheten for tyveri sammen med hoveddatamaskinen eller skade under en brann eller annen naturkatastrofe. Veien ut av denne situasjonen er å lagre sikkerhetskopiene dine eksternt, som kan organiseres på flere måter.

Den enkleste måten er å lage to sikkerhetskopier og ta en av dem til et trygt, eksternt sted, for eksempel jobben eller hjemmet til vennen din. Fra og med OS X 10.8 gjør Time Machine det enkelt å bruke flere disker for sikkerhetskopiering, så dette vil ikke være noe problem. På denne måten vil du ha en lokal sikkerhetskopi og, for sikkerhets skyld, en annen på et trygt sted.

Det er en viss ulempe ved dette, nemlig at du med jevne mellomrom må oppdatere sikkerhetskopiene, noe som igjen vil skape ulemper med alt dette oppstyret med harddisker og deres bevegelser. En mer elegant løsning ville være å bruke spesielle applikasjoner eller tjenester for ekstern sikkerhetskopiering. For eksempel BackBlaze, CrashPlan, Mozy, Carbonite, JungleDisk eller andre som vil lage eksterne sikkerhetskopier av dataene dine i sanntid.

Cloud for de viktigste filene dine

Skyer, for eksempel Dropbox, er faktisk ikke sikkerhetskopieringsverktøy, men de kan tilby flere interessante ting knyttet til sikkerheten til dataene dine.

For det første, så snart du lagrer et dokument i Dropbox-mappen din (eller en undermappe), blir det umiddelbart kopiert til skyen. Dette betyr at du etter noen sekunder (avhengig av hastigheten på Internett) vil ha en ekstern kopi av filen du jobbet med. Hvis du for eksempel kl. 10.15 skrev inn et dokument, og kl. 10.20 sølt kaffe på den bærbare datamaskinen, vil ikke arbeidet ditt gå tapt, og du kan når som helst gjenopprette dokumentet fra sikkerhetskopien.

For det andre vil Dropbox også hjelpe i tilfeller der datamaskinen din kan bli skadet eller de svært viktige filene kan bli slettet. Dropbox beholder en versjon av alle endringer for hver av filene dine i 30 dager. Derfor kan du enkelt sammenligne dokumentversjoner, finne den siste ukorrupte versjonen og lagre den ved hjelp av nettgrensesnittet. I tillegg er det en ekstra Dropbox-funksjon med det veltalende navnet Plyushkin, tilgjengelig i et betalt abonnement, som lar deg gjenopprette forskjellige versjoner av filer fra Dropbox selv etter 30 dager, noe som faktisk betyr at du lagrer dem i en ubegrenset periode (fungerer så lenge du betaler for funksjon).

Å skade filer kan være et vanskeligere problem enn å slette dem, så muligheten til å gjenopprette tidligere versjoner er faktisk en veldig viktig funksjon som hjelper mye. I prinsippet gjør Time Machine det samme, og med dens hjelp kan du gjenopprette tidligere versjoner av filer du har jobbet med, men det er en ulempe - den tar kun sikkerhetskopier en gang i timen, noe som kan være katastrofalt lite hvis du jobber aktivt med filer og dokumenter.

Hvis du tilhører kategorien skeptikere som har en tendens til å overdrive sannsynligheten for en bestemt trussel, kan bruk av datakryptering anbefales som en ekstra forholdsregel. Du kan gjøre dette gratis ved å bruke native verktøy (Disk Utility) eller bruke en tredjepartsløsning som Knox. Og ja, i stedet for Dropbox kan du bruke hvilken som helst annen sky, enten det er Google Drive, SkyDrive eller noe annet.

Tips # 2: Ikke installer alt

La oss nå ta en titt på trusler mot skadelig programvare og hvordan du kan bekjempe dem.

Oftest kommer alle disse ormene, trojanerne og andre byaka til datamaskinen vår gjennom vår egen uaktsomhet. Ofte installerer vi (eller noen andre) dem og tenker at de er annen programvare. Hvis jeg skrev en primitiv Mac-applikasjon med minimal funksjonalitet og overbeviste deg om å bruke den ved å skrive inn passordet ditt, kunne jeg gjøre mye på datamaskinen din.

Når du finner noen høykvalitets og dyre applikasjoner på torrenter som du ikke vil kjøpe (eller ikke har råd til), er det veldig vanskelig å motstå fristelsen til å laste ned og installere den. Som en unnskyldning sier vi vanligvis til oss selv at vi ikke bruker det ofte nok til å kjøpe, eller at vi må prøve det før vi kjøper. På en eller annen måte er problemet at du rett og slett ikke vet hva du skal installere. Det kan være en "sikker" versjon av en jailbroken app, eller det kan være en app som installerer noe skadelig programvare på Mac-en din sammen med den du ønsker. Så snart du begynner å installere apper fra upålitelige kilder, er du i faresonen. Hva skal man gjøre i dette tilfellet?

Bruk Mac App Store, som Apple markedsfører som et trygt sted å kjøpe og installere apper. Det er mange gratisapplikasjoner her, og prisen på betalte er ikke så høy i forhold til mulighetene de gir. Vi kan ikke si med 100 % sikkerhet at skadevare aldri vil komme til Mac App Store, men der er denne sannsynligheten redusert til den laveste prosentandelen.

Bruk programvare fra pålitelige utviklere. Sammen med Mac App Store, som er sikret av mange av begrensningene som Apple begrenser utviklere, er det mange anstendige og funksjonelle applikasjoner utenfor den, nettopp på grunn av disse begrensningene. Imidlertid installerer jeg hele tiden forskjellige tredjepartsapplikasjoner, og gjør det ganske rolig, da jeg tar noen forholdsregler.

Fra og med OS X 10.8 Lion introduserte Apple Gatekeeper, som er et ekstra lag med beskyttelse mot skadelig programvare. Som standard lar Gatekeeper deg bare installere apper fra Mac App Store eller fra pålitelige utviklere som har betalt $ 100 for en utviklerlisens og kan signere appene sine med en spesiell kryptografisk nøkkel for å sikre at de ikke har blitt tuklet med. I teorien kan en angriper lage skadelig programvare og, ved å signere den, kjøpe en lisens for $100, distribuere den på nettsiden deres. Men i praksis er et slikt scenario ekstremt usannsynlig.

Det er mer sannsynlig at du kommer inn i en situasjon når applikasjonen du trenger er usignert og systemet vil advare deg om at den ble opprettet av en uakkreditert utvikler. Det er her ting blir vanskelige fordi appen kan være god og bygd av en god utvikler som ikke har signert den av en eller annen grunn. Dette kan være en gammel applikasjon som ble opprettet før Gatekeeper ble introdusert. Eller kanskje utvikleren laget applikasjonen sin på fritiden eller for ikke-kommersielle formål, og ønsket ikke å kjøpe en lisens.

En fornuftig person må veie implikasjonene og potensialet for at applikasjonen er skadelig programvare. Vel, ikke glem elementær logikk. Har den noen gang blitt vurdert av respekterte Mac-ressurser? Er dette virkelig en kjent app? Hold deg unna vedlegg som distribueres via e-post eller legges ut på en side midt i et forum.

Tips # 3: Les først, installer deretter

Nei, dette handler ikke om kjedelige lisensavtaler, som du kanskje tror. Jeg vil gjerne understreke viktigheten av å holde seg oppdatert med de siste Mac-nyhetene, som helt sikkert vil nevne eventuelle sårbarheter eller skadelig programvare hvis de dukker opp, siden dette emnet alltid er mye publisert.

Dette betyr ikke at du må oppdatere RSS-leseren hvert 15. minutt eller lese en haug med Mac-nettsteder. Det vil være nok å kaste et blikk over overskriftene en gang om dagen for å holde deg oppdatert. Ikke glem å lese anmeldelsene av appene du har tenkt å installere. Vi prøver å gjennomgå alle populære applikasjoner og nyheter, så du trenger bare å bruke Macradar-søket.

Og avslutningsvis til dette punktet. Som i tilfellet med betaversjoner av OS, ikke skynd deg å installere nye verktøy eller applikasjoner blant de første. La tekniske eksperter, spaltister og journalister risikere datamaskinene sine. Hvis du finner noe interessant, men fortsatt av en eller annen grunn tviler på om du skal installere denne applikasjonen eller ikke, legg den til i bokmerkene dine og sjekk hva de tematiske ressursene har å si om det. I 99, 99% av tilfellene, vil alt være bra og denne tvilen vil være forgjeves, men du vil ikke være de samme 0,01%, ikke sant?

Tips # 4: Trenger du et antivirusprogram?

Mitt svar er nei. Er det mulig at Mac-brukere i fremtiden vil bli tvunget til å bruke konstant kjørende antivirus- og skadevareoppdagingsverktøy? Ja. Hvor sannsynlig er dette? Ubetydelig. Dessverre har programmer for oppdagelse av skadelig programvare i sanntid vist seg å være ineffektive. Og faktisk har ikke OS X en slik overflod av trusler å forsvare seg mot.

Men hvis du insisterer på behovet for et antivirus for Mac-en din, kan du prøve ClamXav eller Sophos. Men bare velg én ting og i alle fall ikke kjør begge antivirusene samtidig, da dette vil gjøre deg mer skade enn nytte.

Bare neste gang du ser en omtale av en overhengende trussel mot sikkerheten til Mac-en din og behovet for å bruke spesialisert antivirusprogramvare, sjekk om forfatteren av slike uttalelser har noe å gjøre med utviklingen eller salget av det samme antivirusprogrammet, og alt vil falle på plass.

Tips # 5: bruk innebygde verktøy

Apple har opparbeidet seg et rykte for å være svært bekymret for sikkerheten til produktene og brukerdataene sine, men tidene ser ut til å endre seg og det er små endringer i denne saken. Vi har nå noen sikkerhetsrelaterte alternativer, sentrert under delen Beskyttelse og sikkerhet i Systemvalg.

I tillegg til alternativene for å spørre om et passord og kryptere systemstasjonen, er det en brannmur og personvern-fane, som vi er interessert i:

  • i fanen Brannmur du kan aktivere og konfigurere den tilsvarende for å blokkere uønskede innkommende tilkoblinger utenfra. Han vil også vise hvilke søknader som hengir seg til dette. Du kan tillate eller undertrykke slike forsøk, samt manuelt legge til programmer her som du forbyr tilgang til Internett.
  • i fanen konfidensialitet du kan spore hvilke applikasjoner som har tilgang til dine kontakter, kalendere, kontoer osv. ved et lignende prinsipp. Og konfigurer også tilgang, begrense den til de programmene du ikke stoler på.

Tips # 6: gjør Safari sikrere

Det er flere alternativer du kan endre for å gjøre nettopplevelsen din sikrere. Først åpner du innstillingene (⌘,) og fjerner avmerkingen i fanen Generelt Åpne sikre filer etter nedlasting.

Skjermbilde 2014-06-19 kl. 15.24.23
Skjermbilde 2014-06-19 kl. 15.24.23

Husk også at Adobe Flash ofte påvirkes av sikkerhetssårbarheter. Selvfølgelig sier jeg ikke at du skal fjerne det helt (selv om det absolutt ville vært bedre), men det er svært ønskelig å stoppe den automatiske lanseringen av ulike plugins på nettsteder. Dette kan gjøres i innstillingene, på fanen Sikkerhet - Internett-plugins - Tilpass nettstedet.

En annen potensiell sårbarhet i Safari er Java. Jeg la ikke merke til at jeg ofte bruker Java-skript i Safari, så jeg bestemte meg for å slå dem av. Hvis du er en vanlig bruker, kan du mest sannsynlig gjøre det samme. Dette gjøres på samme fane. Sikkerhet i Safari-innstillingene. Mange vil anse dette som en ekstrem, men siden vi snakker om sikkerhet, var det verdt å nevne.

Jeg anbefaler også å bruke de nyttige utvidelsene ClickToPlugin og ClickToFlash, som ikke bare vil beskytte deg mot uønskede bannerannonser, men også spare Mac-batteriet, og legge til en halvtime eller en time til den totale batterilevetiden. På denne måten kan du kontrollere avspillingen av innholdet selv, det vil være en mer balansert og fornuftig tilnærming.

Tips # 7: Rimelig forsvar

For de som har lest til slutten, har jeg ett råd til for å hjelpe deg med å beskytte deg mot skadelig programvare. For å forstå det, må du ha en forståelse av hvordan applikasjoner (og bakgrunnsdemoner) startes etter at du slår på eller starter Mac-en på nytt.

For eksempel, så snart du logger på kontoen din, vil noen applikasjoner umiddelbart laste ned og begynne å fungere. Listen deres kan sees i systeminnstillingene, i delen Brukere og grupper - Påloggingselementer:

Skjermbilde 2014-06-19 kl. 15.50.06
Skjermbilde 2014-06-19 kl. 15.50.06

Noen små verktøy og demoner som også starter automatisk vises ikke i denne listen. OS X har flere systemmapper der applikasjoner og verktøy er plassert som systemet automatisk vil laste ved oppstart. Her er de:

  • ~ / Bibliotek / LaunchAgents
  • / Bibliotek / StartupItems
  • / Bibliotek / LaunchAgents
  • / Bibliotek / LaunchDaemons
  • / System / Bibliotek / LaunchAgents
  • / System / Bibliotek / LaunchDaemons
  • / System / Bibliotek / StartupItems

Jeg sjekket disse mappene på min Mac og fant rundt 400 filer der inne. Dette er ikke en grunn til bekymring, siden det er filer som er ansvarlige for å starte de installerte som jeg trenger, samt systemapplikasjoner som gjør nyttig arbeid. Imidlertid er det ofte her skadevareutviklere prøver å skjule det.

Hva gjør vi når datamaskinen vår begynner å oppføre seg merkelig? Du vil mest sannsynlig starte den på nytt, ikke sant? Dette er et veldig viktig poeng, fordi det første du må forsikre deg om, enten du er utvikler av en orm eller virus, er at "skapelsen" din vil bli lastet ved systemstart etter en omstart eller oppstart. For å forhindre gjenkjenning, første gang skadelig programvare startes, vil den ikke foreta seg noen handling umiddelbart etter omstart.

Hvorfor forteller jeg alt dette? Poenget er at det er en fin måte å holde styr på alt som legges til autorun og se hvilke nye applikasjoner og demoner som er lagt til der. Du har åpenbart ingen anelse om hva formålet med alle de mange filene i oppstartsmappene er, og hvilke av dem som er skadelige. Valmuene våre vil gjøre mye nyttig bakgrunnsarbeid, og du trenger ikke å bekymre deg for at mange demoner starter opp. Det kan sammenlignes med kjelleren eller skapet ditt. Du har mye av alle slags ting lagret der, og inntil det øyeblikket du legger ting der, bryr du deg ikke. Men hvis noen andre legger inn tingene sine der uten din viten, vil du gjerne vite om det.

Gutta ved CIRCL (Computer Incident Response Centre Luxembourg) har laget et nyttig gratisverktøy som overvåker alle oppføringer som legges til oppstartslisten, enten det er et program eller en demon. Etter å ha installert det, så snart et program legger til filene i de spesifiserte mappene, vil du motta et varsel, og selv da vil du kunne forstå om dette programmet er nyttig eller skadelig, hvoretter du kan ta en ytterligere avgjørelse.

Men husk at absolutt alle poster vil bli oppdaget, inkludert nyttige, helt ufarlige applikasjoner. Du trenger ikke å bekymre deg for reduksjonen i ytelsen til Mac-en din på grunn av slik overvåking - det vil neppe merkes, siden overvåking bare vil finne sted på noen få mapper, og ikke på hele innholdet på disken din, som det er. tilfellet i antivirusprogramvare. Igjen, dette er ikke en 100 % garanti for beskyttelse, men en fornuftig forholdsregel å dra nytte av.

Ikke få panikk

Til tross for alle advarslene om "uunngåelighet" av malware-trusler i OS X, er dette problemet mer langsøkt og ikke sant. Jeg sier ikke at du skal ignorere alle anbefalingene, men for øyeblikket er det ingen kritiske trusler. Det som ville vært fint å gjøre akkurat nå, er å ivareta forebyggende forholdsregler i form av backup og fremfor alt være styrt av logikk og sunn fornuft.

Anbefalt: