Reklamani yopish

Apple kompyuterlarini quvvatlaydigan macOS operatsion tizimi odatda xavfsizroqlaridan biri hisoblanadi. Windows bilan solishtirganda, aslida hayron bo'ladigan narsa yo'q, chunki Mac kompyuterlarida kamroq odamlar ishlaydi, shuning uchun ular turli xil hujumlar va shunga o'xshash narsalar bilan tez-tez shug'ullanishlari shart emas. Mac kompyuterlari turli xil vositalar to'plami bilan himoyalangan, ularning maqsadi har bir Apple foydalanuvchisi uchun eng yaxshi xavfsizlikni ta'minlashdir.

Qayd etilgan vositalar qatoriga, masalan, xavfsizlik devori yoki FileVaultni kiritishimiz mumkin. Bu ikkala funksiya ham foydalanuvchini himoya qilish uchun xizmat qiladi, ammo shuni ta'kidlash kerakki, ularning har biri butunlay boshqacha narsaga qaratilgan. Shunday qilib, keling, har bir funktsiya nima qilishini, uning imkoniyatlarini va nima uchun ularni faollashtirish kerakligini qisqacha tushuntirib beraylik.

Faervol

Xavfsizlik devori bugungi operatsion tizimlarning nisbatan muhim qismi bo'lib, u tarmoq trafigini boshqarish va himoya qilish bilan shug'ullanadi. Amalda, u tarmoqlar o'rtasidagi aloqa qoidalarini belgilaydigan boshqaruv nuqtasi sifatida ishlaydi. OS X 10.5.1 (va undan keyingi versiyalari) bo'lgan Apple kompyuterlari ilova xavfsizlik devori deb ataladigan qurilma bilan jihozlangan bo'lib, u portlar o'rniga alohida ilovalarga asoslangan ulanishlarni boshqarish uchun ishlatilishi mumkin, bu ko'p foyda keltiradi, shu bilan birga keraksiz ilovalarning boshqaruvni qo'lga kiritishiga yo'l qo'ymaydi. ba'zi tarmoq portlari. Buning sababi shundaki, ular bir vaqtning o'zida butunlay boshqa va tasdiqlangan ilovalar uchun ochiq bo'lishi mumkin.

Hammasi juda oddiy ishlaydi va umuman, xavfsizlik devori faol bo'lishi tavsiya etiladi. Bunday holda, siz shunchaki Tizim sozlamalari > Xavfsizlik va maxfiylik > Xavfsizlik devoriga o'tishingiz kerak, pastki chapdagi qulf belgisini bosing, parol/Touch ID bilan tasdiqlang va keyin xavfsizlik devorining o'zini faollashtiring. Xavfsizlik devori parametrlari tugmasini bosganingizda, siz turli xil sozlamalarni o'rganishingiz va, masalan, alohida ilovalar uchun kiruvchi ulanishlarni bloklashingiz mumkin. Xuddi shunday, bu erda ko'rinmas rejimni o'rnatish mumkin. Keyin ICMP (masalan, ping) yordamida tarmoq ilovalari uchun ko'rinmas bo'lib qolasiz.

xavfsizlik devorini sozlash

Oxir-oqibat, shuni aytish mumkinki, xavfsizlik devori bilan hech narsa o'rnatishingiz shart emas - uni faollashtirish kifoya. Keyinchalik, har safar yangi dastur o'rnatilganda, macOS tizimi uning qonuniy ilova ekanligini va kiruvchi ulanishni tasdiqlash yoki aksincha, uni blokirovka qilishni bilishi mumkin. Yaroqli CA tomonidan imzolangan har qanday ilova avtomatik ravishda oq ro'yxatga kiritiladi. Ammo imzosiz dasturni ishga tushirishga harakat qilsangiz nima bo'ladi? Bunday holda, sizga ikkita variantli dialog oynasi paydo bo'ladi - Ilova uchun ulanishga ruxsat berish yoki rad etish - lekin bu borada juda ehtiyot bo'lishingiz kerak.

FileVault

Yana bir ajoyib qo'shimcha sifatida bizda yuklash diskini XTS-AES-128 orqali 256 bitli kalit bilan shifrlash bilan shug'ullanadigan FileVault mavjud. Bu ishga tushirish diskini deyarli buzilmaydi va ruxsatsiz kirishdan himoya qiladi. Shuning uchun, keling, avval funktsiyani qanday faollashtirishni ko'rsatamiz. Biroq, bundan oldin, funktsiyani ta'kidlash kerak FileVault 2 OS X Lion da topilgan. Uni faollashtirish uchun Tizim sozlamalari > Xavfsizlik va maxfiylik > FileVault-ga o‘ting, bu yerda siz FileVault-ni yoqish tugmasi bilan tasdiqlashingiz kifoya. Ammo Mac-da bir nechta foydalanuvchi bo'lsa, ularning har biri diskni qulfdan chiqarishdan oldin o'z parolini kiritishi kerak bo'ladi.

Keyingi bosqichda tizim sizdan drayverni qulfdan chiqarish uchun iCloud hisob qaydnomangizdan foydalanishni xohlaysizmi, deb so'raydi. Bu bir vaqtning o'zida unutilgan parolni tiklash va umuman o'zingizni yoqimsiz daqiqalardan himoya qilishning nisbatan oddiy usuli. Yana bir variant - tiklash kaliti deb ataladigan narsani yaratish. Biroq, uni xavfsiz saqlashingiz kerakligini unutmang - lekin yuklash diskining o'zida emas. Va bu amalda amalga oshirildi. Endi shifrlash fonda ishlaydi, lekin faqat Mac uyg'oq va quvvatga ulanganda. Albatta, uni butunlay normal ishlatishga hech narsa to'sqinlik qilmaydi. Shifrlash tugallangandan so'ng, har safar Mac-ni qayta ishga tushirganingizda boshlang'ich drayverni qulfdan chiqarish uchun parolni kiritishingiz kerak bo'ladi. Tizimga kirmasdan, FileVault sizni qo'yib yubormaydi.

Ammo FileVault-ni ham o'chirib qo'yishingiz mumkin. Bunga deyarli bir xil protsedura bilan erishishingiz mumkin va keyin tanlovni parol bilan tasdiqlashingiz mumkin. Xuddi shifrlash sodir bo'lganidek, ushbu bosqichda boshlang'ich diskdagi ma'lumotlar shifrlanishi kerak. Biroq, odatda funksiyani yoqish tavsiya etiladi.

.