|
Пользователей Mac меньше, чем почитателей других платформ, но проблема защиты информации также является для них актуальной.
Прежде всего, после установки Mac OS X необходимо обновить ее до текущей версии. Как минимум нужно установить Security Updates. Полное же обновление в зависимости от установленной версии может потребовать до 100 Мбайт трафика, а это смогут себе позволить лишь пользователи с широким интернет-каналом.
Следующим шагом следует активировать Firewall. В Mac OS X используется проверенный временем мощный и гибко настраиваемый Firewall ipfw (наследие BSD), который можно включить, выполнив «System Preferences – Sharing – Firewall p Start». Там же при необходимости можно отредактировать список допустимых портов для внешних подключений. После активации сервис будет фильтровать весь входящий трафик и автоматически отсекать все внешние подключения кроме разрешенных. Этого будет достаточно для большинства задач, выполняемых обычными пользователями при работе в Интернете или локальной сети. При необходимости более тонкой настройки опытный пользователь без особых проблем сможет сделать это в терминале, используя утилиту ipfw.
Кроме того, существуют, конечно, и альтернативные брандмауэры для Mac OS X, например Norton Personal Firewall или довольно популярный NetBarrier от компании Intego, который помимо функций защиты умеет блокировать ненужную рекламу при путешествии по просторам Интернета, а также подсчитывать использование трафика и многое другое.
По умолчанию при установке Mac OS X создается аккаунт с администраторскими правами. Прежде всего, надо отметить необходимость пароля для этого аккаунта. К тому же достаточно запомнить этот один сложный пароль и вводить его при входе в систему – хранение всех остальных паролей Mac OS X возьмет на себя. В системе есть очень удобная функция «Keychain» («Связка ключей»), которая автоматически сохраняет все вводимые пароли от различных сервисов (e-mail, ftp и т. д.), а также веб-сайтов и пр. Пароли хранятся в надежной зашифрованной базе, получить доступ к которой нельзя без знания основного пароля аккаунта. Для пользователя использование «Keychain» проходит абсолютно незаметно: сохраненные пароли при необходимости подставляются автоматически. А запустив утилиту Keychain Access (Applications/Utilities/Keychain Access), пользователь сможет просмотреть все сохраненные им пароли, отредактировать эти записи, добавить новые.
Помимо этого, не рекомендуется использовать аккаунт с административными правами в повседневной работе. Лучше всего создать обычный пользовательский аккаунт, в котором можно выполнять любые необходимые действия. Во-первых, это предохранит от различных неприятностей, вроде случайного удаления системных файлов.
Во-вторых, в Mac OS X пользователь с административными правами имеет почти такие же полномочия, что и пользователь root, впрочем, на это мы обратим внимание чуть позже.
Mac OS X поставляется с комплектом настроенных и готовых к использованию сетевых сервисов («System Preferences – Sharing – Services»). Не стоит сообщать свой пароль пользователю, которому необходимо подключиться к вашему компьютеру. Лучше создать для него отдельный аккаунт или же воспользоваться специальной программой, предназначенной именно для этих целей, например SharePoints (www.hornware.com/ sharepoints.html).
Не следует забывать также, что каждый включенный сервис – лишний повод для хакера попытаться проникнуть в систему. Поэтому не забывайте отключать сервисы после использования.
Помимо угрозы извне, будет не лишним подумать и о локальной защите данных. Прежде всего, если к компьютеру могут иметь доступ посторонние лица, не помешает активировать хранитель экрана с обязательным запросом пароля при выходе из него («System Preferences – Security – Require password to wake this computer from sleep of screen saver»). Кроме того, по умолчанию Mac OS X при загрузке компьютера автоматически загрузит профиль пользователя, который был создан при установке. Эту функцию тоже лучше отключить, чтобы быть уверенным, что неавторизованный пользователь не сможет получить доступ к системе («System Preferences – Accounts – Login Options» – деактивировать чекбокс «Automatically log in as»). Но даже при такой настройке защищен лишь вход в систему, но не данные пользователя. Особенно это актуально для владельцев ноутбуков, поскольку при потере или краже злоумышленник сможет получить доступ к жесткому диску.
В этом случае поможет такая замечательная функция Mac OS X как «FileVault».
Она позволяет надежно зашифровать содержимое домашней папки пользователя, что обеспечит неприкосновенность данных даже при физическом доступе к жесткому диску. Причем для пользователя действие «FileVault» будет абсолютно незаметным. Перед активацией «FileVault» («System Preferences p Security») необходимо также задать мастер-пароль, который можно будет использовать в случае, если забыт пользовательский пароль.
|