Это руководство о безопасности, а не конфиденциальности.
Кроме того, в него не включены те меры безопасности, которые сильно снижают удобство использования.
Это руководство предназначено для создания систем с уровнем безопасности выше среднего, без отказа от функциональных возможностей.
Статья обновлена с выходом macOS Sequoia.
Как? Следуйте этому руководству Apple Support (Intel-based, Apple silicon).
Как? Перейдите в System Settings (Системные настройки) > General (Основные) > Software Update (Обновление ПО) > Automatic updates (Автоматические обновления), отметьте все.
Как? Перейдите в раздел System Settings (Системные настройки) > Lock Screen (Экран блокировки), установите значение «Выключать дисплей, если он неактивен» в течение 20 минут или меньше, и «Запрашивать пароль после запуска заставки или выключения дисплея» на 5 секунд или меньше.
Как? Перейдите в System Settings (Системные настройки) > Privacy & Security (Конфиденциальность и безопасность) > Security (Безопасность), установите для параметра «Разрешить использование приложение из» только значение App Store & Known Developers (App Store и от подтвержденных разработчиков).
Как? Перейдите в System Settings (Системные настройки) > Privacy & Security (Конфиденциальность и безопасность) > Security (Безопасность)> FileVault. Если последний отключен, нажмите «Включить...» и следуйте инструкциям.
Как? Перейдите в System Settings (Системные настройки) > Network (Сеть) > Firewall (Брандмауэр), включите его и выберите «Блокировать все входящие соединения», но это может ухудшить пользовательский опыт.
Как? Перейдите в System Settings (Системные настройки) Системные настройки > Users & Groups (Пользователи и группы) > Guest User (Гостевой пользователь), снимите все флажки.
Как? Перейдите в System Settings (Системные настройки) > General (Основные) > Sharing (Общий доступ), снимите флажки со всех неиспользуемых служб.
Как? Перейдите в System Settings (Системные настройки) > Privacy & Security (Конфиденциальность и безопасность) > Privacy (Конфиденциальность) > Camera (Камера), снимите флажки со всех программ, которым этот доступ не нужен. Сделайте то же самое для всего списка: микрофон, универсальный доступ и прочее.
Как? Перейдите в Safari > Settings (Настройки) > General (Основные), отключите функцию «Открывать „безопасные“ файлы после загрузки».
Как? Перейдите в Finder > Settings (Настройки) > Advanced (Дополнения), установите флажок «Показывать все расширения имен файлов».
Как? Отключайте Wi-Fi и/или Bluetooth, если вы их не используете.
Как? Выберите менеджер паролей, который соответствует вашим потребностям. Мне нравится, 1Password.
Как? Создайте учетную запись пользователя со стандартными правами и используйте ее, когда вам не нужны права администратора. Этот способ считается продвинутым, так как доставляет много неудобств при работе.
Как? Просмотрите установленные в вашем браузере расширения и оцените их важность для вас, а также то, стоит ли идти на риск или нет. Мне нравится, когда они установлены, но можно разрешать им доступ только к определенным сайтам или по требованию.
Как? Установите Little Snitch (платный) или LuLu (с открытым исходным кодом).
Как? Установите файл /etc/hosts от StevenBlack (или мой).
Как? Перейдите в программу Terminal > меню Terminal, выберите пункт «Безопасный ввод с клавиатуры».
Как? Установите и настройте Google Santa.
Безопасность — это постоянная задача. Вы должны активно следить за вновь обнаруженными уязвимостями и изучать способы защиты от них.
Несколько общих (но полезных) правил:
Кроме того, в него не включены те меры безопасности, которые сильно снижают удобство использования.
Это руководство предназначено для создания систем с уровнем безопасности выше среднего, без отказа от функциональных возможностей.
Статья обновлена с выходом macOS Sequoia.
Простой уровень
Это может сделать каждый, никаких технических знаний не требуется.- Переустановите macOS
Как? Следуйте этому руководству Apple Support (Intel-based, Apple silicon).
- Выполните первоначальную настройку системы.
- Включите автоматическое обновление программного обеспечения
Как? Перейдите в System Settings (Системные настройки) > General (Основные) > Software Update (Обновление ПО) > Automatic updates (Автоматические обновления), отметьте все.
- Включите блокировку экрана после бездействия
Как? Перейдите в раздел System Settings (Системные настройки) > Lock Screen (Экран блокировки), установите значение «Выключать дисплей, если он неактивен» в течение 20 минут или меньше, и «Запрашивать пароль после запуска заставки или выключения дисплея» на 5 секунд или меньше.
- Запретите неподписанное программное обеспечение
Как? Перейдите в System Settings (Системные настройки) > Privacy & Security (Конфиденциальность и безопасность) > Security (Безопасность), установите для параметра «Разрешить использование приложение из» только значение App Store & Known Developers (App Store и от подтвержденных разработчиков).
- Включите шифрование диска
Как? Перейдите в System Settings (Системные настройки) > Privacy & Security (Конфиденциальность и безопасность) > Security (Безопасность)> FileVault. Если последний отключен, нажмите «Включить...» и следуйте инструкциям.
- Включите сетевой экран
Как? Перейдите в System Settings (Системные настройки) > Network (Сеть) > Firewall (Брандмауэр), включите его и выберите «Блокировать все входящие соединения», но это может ухудшить пользовательский опыт.
- Отключите гостевую учетную запись
Как? Перейдите в System Settings (Системные настройки) Системные настройки > Users & Groups (Пользователи и группы) > Guest User (Гостевой пользователь), снимите все флажки.
- Отключите сетевые службы
Как? Перейдите в System Settings (Системные настройки) > General (Основные) > Sharing (Общий доступ), снимите флажки со всех неиспользуемых служб.
- Отключите доступ к ненужным приложениям
Как? Перейдите в System Settings (Системные настройки) > Privacy & Security (Конфиденциальность и безопасность) > Privacy (Конфиденциальность) > Camera (Камера), снимите флажки со всех программ, которым этот доступ не нужен. Сделайте то же самое для всего списка: микрофон, универсальный доступ и прочее.
- Запретите Safari автоматически открывать загрузки
Как? Перейдите в Safari > Settings (Настройки) > General (Основные), отключите функцию «Открывать „безопасные“ файлы после загрузки».
- Включите показ расширения всех файлов
Как? Перейдите в Finder > Settings (Настройки) > Advanced (Дополнения), установите флажок «Показывать все расширения имен файлов».
- Отключите беспроводную сеть, если не пользуетесь
Как? Отключайте Wi-Fi и/или Bluetooth, если вы их не используете.
- Используйте менеджер паролей
Как? Выберите менеджер паролей, который соответствует вашим потребностям. Мне нравится, 1Password.
Продвинутый уровень
Для тех, кто хочет углубиться в настройки безопасности- Выполняйте повседневные задачи с правами пользователя, не являющегося администратором.
Как? Создайте учетную запись пользователя со стандартными правами и используйте ее, когда вам не нужны права администратора. Этот способ считается продвинутым, так как доставляет много неудобств при работе.
- Пересмотрите риски, связанные с расширениями для браузеров
Как? Просмотрите установленные в вашем браузере расширения и оцените их важность для вас, а также то, стоит ли идти на риск или нет. Мне нравится, когда они установлены, но можно разрешать им доступ только к определенным сайтам или по требованию.
- Запустите дополнительный сетевой экран (Firewall)
Как? Установите Little Snitch (платный) или LuLu (с открытым исходным кодом).
- Блокируйте вредоносные доменные имена
Как? Установите файл /etc/hosts от StevenBlack (или мой).
- Включите безопасный ввод с клавиатуры терминала
Как? Перейдите в программу Terminal > меню Terminal, выберите пункт «Безопасный ввод с клавиатуры».
- Включите белый список процессов (приложений)
Как? Установите и настройте Google Santa.
И это все?
Нет.Безопасность — это постоянная задача. Вы должны активно следить за вновь обнаруженными уязвимостями и изучать способы защиты от них.
Несколько общих (но полезных) правил:
- Всегда своевременно обновляйте программное обеспечение.
- Предотвращайте физический доступ к устройствам без присмотра.
- Не используйте пароли повторно и включите двухфакторную аутентификацию.
- Регулярно создавайте резервные копии данных.
- Не теряйте бдительности. Большинство атак в наши дни направлены не на систему, а на пользователя, на вас.