Hur man gör det svårare för någon att hacka sig in på din Mac

När jag nyligen var på Frankfurts(Frankfurt) flygplats såg jag en affärsman lämna sin mycket dyra MacBook Air- dator på bordet för att gå och hämta kaffe. Han var borta i fem minuter men under dessa fem minuter kunde någon antingen ha stulit datorn eller hackat sig in i den för värdefull data.

Nuförtiden behöver dock hackare inte fysisk åtkomst till maskinen. Med hjälp av nätverkssniffare kan de leta efter offentliga wifi-platser(wifi spots) och leta efter svagheter eller ange privata wifi-platser som inte har lösenord.

Bild på en man som stoppar en tjuv från att stjäla hans bärbara dator

Så från början måste du skydda din macOS-dator från dessa "dåliga skådespelare". Du måste dock komma ihåg, innan vi fortsätter att du aldrig kommer att ha 100 % järnklädd säkerhet, och om du ställs mot en statlig myndighet är dessa grundläggande steg inte i närheten av att hjälpa.

Men för att stoppa den tillfällige opportunisten? Läs vidare.

Lägg till ett lösenord till din dator(Add a Passcode To Your Computer)

Lösenordsinloggningsfönster på Mac

Detta är en absolut no-brainer, men jag är förvånad över antalet människor som inte stör sig på det. Det här är som att åka på semester och lämna ytterdörren olåst och undra när du kom tillbaka varför du fick inbrott.

Det är enkelt att lägga till ett lösenord. Gå till Systeminställningar – Säkerhet och sekretess(System Preferences – Security & Privacy) . På fliken Allmänt(General ) kan du ställa in ett lösenord, samt ange hur lång tid efter att datorn går i viloläge lösenordet krävs. Uppenbarligen är omedelbart(immediately) det bästa alternativet.

Säkerhet och integritet Allmänt fönster med Kräv lösenord valt inställt på "omedelbart"

Du kan också lägga till ett lösenordstips om du glömmer ditt lösenord, men om du inte gör tipset extremt vagt för någon annan som läser det, skulle jag inte rekommendera att du gör detta. Gör bara lösenordet till något du garanterat kommer ihåg.

Slå på FileVault(Turn On FileVault)

FileVault aktiverat

En av de fantastiska sakerna med en MacOS- enhet är att när du har den helt avstängd är filerna på hårddisken helt otillgängliga. Men för att du ska kunna dra nytta av det måste du aktivera FileVault(FileVault) .

FileVault , som ligger i Systeminställningar – Säkerhet och integritet( System Preferences – Security & Privacy) , krypterar hårddisken, men krypteringen startar bara om datorn stängs av helt. Så försök att inte använda viloläget för ofta, särskilt om du är ute och går med din bärbara dator i väskan.

När du slår på den tar det några timmar för hela hårddisken att krypteras, men det är helt värt det för sinnesfrid. Om det bara är en sak du bör göra från den här artikeln är det FileVault . Resten är bara grädde på moset.

Se till att hänglåset är på i systeminställningar(Make Sure The Padlock Is On In System Preferences)

Hänglåsikonen visas i fönstret Systeminställningar

Obehöriga ändringar av datorns systeminställningar(System Preferences ) förhindras genom att använda en liten hänglåsikon i det nedre vänstra hörnet.

Om du vill hålla systeminställningarna(System Preferences) säkra, klicka på hänglåset för att stänga det. Om du vill öppna den igen för att ändra något måste du ange administratörslösenordet.

Logga inte in som administratör(Do Not Log In As An Administrator)

Fönstret Systeminställningar som frågar efter användarnamn och lösenord

Ett annat nej är att logga in på datorn och använda den för rutinuppgifter som "administratör".

En användare med administratörsbehörighet kan göra allt på datorn. Installera(Installing) och ta bort programvara, samt lägga till och ta bort användare som bara är två av dem. Om någon som kom in på din dator redan är inloggad som administratör, ger den dem nycklarna till kungariket.

Lösningen på detta är att skapa ett vanligt icke-administratörskonto och använda det för daglig rutinmässig datoranvändning. Lämna administratörskontot ifred och använd dessa inloggningsuppgifter endast när datorn begär dem.

För att skapa en ny användare, gå till Systeminställningar – Användare och grupper(System Preferences – Users & Groups) . Se till att hänglåset är upplåst längst ned och klicka sedan på "+" under Inloggningsalternativ(Login Options) . Gör det nya kontot till ett standardkonto(Standard) .

Skapa ett standardkontofönster

Tillåt inte gästanvändare(Disallow Guest Users)

Tillåt inte gästanvändare genom att avmarkera "Tillåt gäster att logga in på den här datorn"

Många säger att det är en bra idé att du har ett gästanvändarkonto så att andra kan använda din dator. Men jag har motsatt uppfattning.

Även om gästanvändaren har mycket mer begränsad tillgång till din dator, har de fortfarande tillgång till två viktiga områden. För det första(First) har de tillgång till alla installerade applikationer som de kan använda för att utföra alla slags skadliga åtgärder.

För det andra har de också tillgång till tmp-katalogen där skadliga skript och skadlig programvara kan lagras.

Så gå till Systeminställningar – Användare och grupper(System Preferences – Users & Groups) och stäng av alternativet Gästanvändare(Guest User) .

Se till att automatiska uppdateringar är aktiverade(Make Sure Automatic Updates Are Turned On)

Precis som alla andra operativsystem, skickar Apple ut MacOS- uppdateringar regelbundet. Samma sak med mjukvara – om en patch behövs kommer utvecklaren att göra en och skicka ut den.

Så det är meningslöst om patchen sitter där redo att installeras och du inte har automatiska uppdateringar påslagna. Om du inte vill kontrollera manuellt varje dag och vem har tid med det?

För att aktivera automatiska uppdateringar(Automatic Updates) , gå till Systeminställningar – Programuppdatering(System Preferences – Software Update) . Markera rutan som säger Håll min Mac uppdaterad automatiskt(Automatically keep my Mac up to date) .

Håll min Mac uppdaterad automatiskt i fönstret Programuppdatering

Om du sedan klickar på rutan Avancerat(Advanced) ser du de tillgängliga alternativen. Jag föreslår att du markerar alla.

Avancerat fönster i Programuppdatering med alla rutor markerade

Slå på brandväggen(Turn On The Firewall)

Brandvägg påslagen

Den här är också lite av en no-brainer, men återigen, många människor bryr sig helt enkelt inte.

Jämfört med Windows -brandväggar, som kan innebära en hel del justeringar, är macOS-brandväggar en affär med ett klick. Genom att gå till Systeminställningar – Säkerhet och sekretess(System Preferences – Security & Privacy) och sedan fliken Brandvägg(Firewall ) kan du slå på brandväggen med ett klick. Och det är verkligen det.

Jag har aldrig(never) behövt röra något i avsnittet Brandväggsalternativ . (Firewall Options)Jag kommer inom kort att göra en artikel om MacOS Firewalls "Stealth Mode", men i allmänhet, behåll saker som de är i skärmdumpen nedan.

Säkerhets- och sekretessfönster med 2 objekt markerade

Anonymisera nätverksnamnet på din dator(Anonymize The Network Name Of Your Computer)

Fönstret Datornamn

Det här är en som föreslogs till mig av en vän för inte så länge sedan, och det var något jag aldrig riktigt hade tänkt på tidigare.

Om någon hackar sig in i ditt nätverk kommer de uppenbarligen att se namnen på alla enheter som är anslutna till det nätverket. Om det bara finns en enhet (din MacOS- enhet), ja då kommer detta att ha begränsad till ingen effekt. Men om du har flera enheter i ditt nätverk kan du försöka kamouflera din MacOS- enhet genom att anonymisera namnet på den.

Tills jag blev informerad om detta, hette min dator till exempel "Marks MacBook Air". Jag menar, jag kan lika gärna ha satt upp en skylt där det stod "Kom in! Hämta(Get) alla mina filer här!”. Men genom att ändra namnet till något ofarligt, sitter den nu bland alla mina andra anslutna enheter.

Uppenbarligen är detta inte idiotsäkert. Vem som helst kan kontrollera varje enhet en efter en men det kommer att ta längre tid och göra det mer krångligt för dem.

Gå till Systeminställningar – Delning(System-Preferences – Sharing) och högst upp ser du namnet på din dator. Klicka på hänglåset längst ner på skärmen, ange ditt administratörslösenord och redigera-knappen bredvid datornamnet blir plötsligt aktiv. Klicka på det.

Delningsfönster med lokalt värdnamn "nothingtoseeheremovealong" skapat

Du kommer nu att bli inbjuden att ändra namnet till vad du vill. Håll "Använd dynamiskt globalt värdnamn"(“Use dynamic global hostname”) avmarkerat.

Stäng av delning(Turn Off Sharing)

All delning avstängd förutom innehållscache

Medan du är i avsnittet Delning(Sharing ) är det dags att stänga av alla dessa alternativ – förutom ett – innehållscache.

Från vad jag har kunnat hitta är Content Caching bra och verkar faktiskt gynna dig. Detta aktiverar i sin tur Internetdelning(Internet Sharing) , så jag antar att du kan lämna den också. Men de andra, som skärmdelning(Screen Sharing) , fildelning(File Sharing) , fjärrinloggning –(Remote Login –) stäng av dem (såvida du inte har ett stort behov av att ha dem på).

Slutsats(Conclusion)

Som jag sa i början kommer dessa åtgärder bara att stoppa den tillfälliga snokaren på kaféet, eller en tjuv som vill ta din bärbara dator för några snabba pengar.

Om du blir överfallen av en statlig myndighet eller annan form av professionell, kommer dessa åtgärder att bromsa dem – men bara för en mycket kort stund.

Men ändå, bättre än ingenting, eller hur? Varför göra det enkelt för dem?



About the author

När det kommer till teknik är inget viktigare än noggrannhet och kvalitet. På Microsoft är vi stolta över vår förmåga att ge våra kunder den bästa möjliga upplevelsen. Våra Windows- och iOS-produkter är några av de mest innovativa i branschen, och vi arbetar ständigt med att förbättra dem. Våra felfria PDF-filer är en annan anledning till att våra produkter är så framgångsrika. Vi vet att kvalitetskontroll är viktigt när det kommer till arbetsflöden och kommunikation, så vi är noga med att säkerställa att alla våra PDF-filer är felfria. Och slutligen, som en prylälskare förstår vi att att göra livet enklare alltid är en nyckelprioritet. Vi ser till att alla våra Lumia-enheter kommer med funktioner som NFC och CarPlay så att du enkelt kan dela filer med vänner och familj. Med dessa färdigheter,



Related posts