Daftar Isi:

7 tips untuk membantu Anda menjaga Mac Anda sepenuhnya aman
7 tips untuk membantu Anda menjaga Mac Anda sepenuhnya aman
Anonim
7 tips untuk membantu Anda menjaga Mac Anda sepenuhnya aman
7 tips untuk membantu Anda menjaga Mac Anda sepenuhnya aman

Banyak pengguna khawatir tentang keamanan komputer mereka dan mengajukan pertanyaan "Bagaimana cara melindungi Mac saya di Internet?" atau "Haruskah saya menginstal perangkat lunak antivirus yang berbeda?" Pertanyaan-pertanyaan ini dalam satu atau lain interpretasi sangat sering menggairahkan pikiran pengguna. Paling sering mereka dapat didengar dari orang-orang yang baru saja beralih ke OS X dari Windows dan belum berhasil menghilangkan kebiasaan lama menginstal antivirus, program deteksi spyware, dan hal serupa lainnya di bidang keamanan.

Cara termudah, tentu saja, adalah dengan bercanda dan mengatakan bahwa komputer yang paling aman adalah komputer yang terputus dari Internet atau dimatikan sama sekali.

Tapi serius, apa yang bisa Anda rekomendasikan kepada orang-orang yang peduli dengan keselamatan dan keamanan data mereka? Kami memutuskan untuk melihat masalah ini secara lebih luas dan mempertimbangkannya dari semua sisi.

Alih-alih prolog

Saya telah menghabiskan beberapa waktu mencari informasi dan telah mengumpulkan beberapa tips bermanfaat untuk membantu Anda menjaga Mac Anda tetap aman dan tetap berjalan tanpa takut akan masalah saat terjadi kesalahan. Kiat-kiat ini netral dan tidak mengandung rekomendasi perangkat lunak apa pun, karena saya tidak tertarik dengannya. Dan ya, saya tidak percaya pada kekebalan mutlak komputer, tidak peduli platform apa yang dijalankannya. Beberapa rekomendasi di bawah ini tidak terkait langsung dengan malware, namun, dalam satu atau lain cara, rekomendasi tersebut memengaruhi keamanan data Anda jika terjadi kehilangan, pencurian, atau kerusakan pada komputer Anda.

Faktanya, runtuhnya keamanan OS X telah diprediksi selama bertahun-tahun berturut-turut, dan segera setelah berita tentang kerentanan sekecil apa pun keluar, hanya yang malas yang tidak berteriak dengan busa di mulut: “Lihat, lihat! Saya katakan bahwa Mac Anda tidak lebih baik dari komputer Windows!” Sebagian besar artikel semacam itu di Internet dan entri blog bias dan lebih ditujukan untuk mempromosikan berbagai perangkat lunak antivirus dan, dalam satu atau lain cara, terkait dengan penjualannya. Semua argumen biasanya bermuara pada hal berikut: “Terlepas dari kenyataan bahwa Anda memiliki OS X, cepat atau lambat akan memiliki masalah yang sama seperti di Windows. Karena itu, Anda sebaiknya bersiap-siap untuk hari yang tak terhindarkan ini sebelumnya dan membeli antivirus kami."

Tapi lucunya di sini adalah bahwa satu-satunya masalah keamanan serius di OS X adalah Trojan Flashback pada April 2012, dan anehnya, tidak ada perusahaan yang menjual perangkat lunak antivirus yang dapat menghasilkan uang dari gelombang "kesuksesan" ini, karena alasan sederhana bahwa tidak ada antivirus mampu mendeteksinya.:)

Jadi tindakan pencegahan wajar apa yang harus dilakukan orang ketika mereka ingin melindungi komputer dan keamanan data mereka?

Kiat # 1: Cadangan

Pencadangan Mesin Waktu

Memberitahu orang untuk membuat cadangan mungkin sama dengan menyuruh mereka mulai makan dengan benar atau berolahraga. Semua orang tahu bahwa mereka harus melakukan ini, banyak yang berencana untuk memulai dari Senin depan, tetapi hampir tidak ada yang melakukan tindakan nyata.

Anda dapat mengabaikan semua tips lainnya, tetapi harap dengarkan ini. Buat cadangan! Tidak ada alasan untuk tidak membuat cadangan di OS X. Ini termasuk Time Machine, mungkin alat yang paling nyaman dan sederhana untuk membuat cadangan, dan membeli hard drive kedua untuk menyimpannya tidak terlalu sulit dan mahal. Time Machine pada koneksi pertama akan meminta Anda untuk mengonfigurasinya, dan di masa mendatang semuanya akan terjadi secara otomatis, bahkan tanpa partisipasi Anda.

Menggunakan Time Machine seperti sabuk pengaman di mobil Anda, tanpanya Anda bisa, tetapi sangat berbahaya.

Membuat gambar disk (kloning)

Time Machine memang bagus, tapi jangan berhenti di situ. Jika Anda ingin benar-benar aman, Anda harus memiliki image partisi sistem dari hard (atau SSD) drive Anda. Ini adalah salinan persis, dengan kata lain, tiruannya yang dapat Anda gunakan untuk mem-boot komputer Anda jika disk utama Anda rusak dalam satu atau lain cara. Ini dapat dilakukan menggunakan Disk Utility serta menggunakan aplikasi pihak ketiga seperti SuperDuper atau Carbon Copy Cloner.

Menggunakan Time Machine dan gambar disk dapat dibandingkan dengan sabuk pengaman di mobil dan asuransi yang baik yang mencakup semua kecelakaan.

Cadangan cadangan

Jika Anda melihat hal-hal dengan lebih skeptis, perlu dicatat bahwa menyimpan cadangan di rumah Anda mungkin tidak masuk akal jika Anda mempertimbangkan kemungkinan pencurian bersama dengan komputer utama atau kerusakan selama kebakaran atau bencana alam lainnya. Jalan keluar dari situasi ini adalah dengan menyimpan cadangan Anda dari jarak jauh, yang dapat diatur dalam beberapa cara.

Cara termudah adalah membuat dua cadangan dan membawa salah satunya ke lokasi yang aman dan jauh, seperti kantor atau rumah teman Anda. Dimulai dengan OS X 10.8, Time Machine memudahkan penggunaan banyak disk untuk pencadangan, jadi ini tidak akan menjadi masalah. Dengan cara ini Anda akan memiliki satu cadangan lokal dan, untuk berjaga-jaga, yang lain di tempat yang aman.

Ada kelemahan tertentu dalam hal ini, yaitu, Anda harus memperbarui cadangan Anda secara berkala, yang, pada gilirannya, akan menciptakan ketidaknyamanan dengan semua keributan ini dengan hard drive dan pergerakannya. Solusi yang lebih elegan adalah menggunakan aplikasi atau layanan khusus untuk pencadangan jarak jauh. Misalnya, BackBlaze, CrashPlan, Mozy, Carbonite, JungleDisk atau lainnya yang akan membuat cadangan jarak jauh data Anda secara real time.

Cloud untuk file terpenting Anda

Sebenarnya cloud, misalnya Dropbox, bukanlah alat backup, tetapi bisa menawarkan beberapa hal menarik terkait keamanan data Anda.

Pertama, segera setelah Anda menyimpan dokumen apa pun di folder Dropbox Anda (atau subfolder apa pun), dokumen itu akan segera disalin ke cloud. Ini berarti bahwa setelah beberapa detik (tergantung pada kecepatan Internet), Anda akan memiliki salinan jarak jauh dari file yang sedang Anda kerjakan. Misalnya, jika pada 10:15 Anda mengetik dokumen, dan pada 10:20 Anda menumpahkan kopi di laptop Anda, pekerjaan Anda tidak akan hilang dan Anda dapat memulihkan dokumen dari cadangan kapan saja.

Kedua, Dropbox juga akan membantu jika komputer Anda mungkin rusak atau file yang sangat penting mungkin terhapus. Dropbox menyimpan versi semua perubahan untuk setiap file Anda selama 30 hari. Oleh karena itu, Anda dapat dengan mudah membandingkan versi dokumen, menemukan versi terbaru yang tidak rusak, dan menyimpannya menggunakan antarmuka web. Selain itu, ada satu fitur Dropbox tambahan dengan nama yang fasih Plyushkin, tersedia dalam langganan berbayar, yang memungkinkan Anda memulihkan berbagai versi file dari Dropbox bahkan setelah 30 hari, yang sebenarnya berarti menyimpannya untuk jangka waktu yang tidak terbatas (berfungsi selama Anda membayar untuk fungsi).

Merusak file bisa menjadi masalah yang lebih sulit daripada menghapusnya, jadi kemampuan untuk memulihkan versi sebelumnya sebenarnya adalah fitur yang sangat penting yang sangat membantu. Pada prinsipnya, Time Machine melakukan hal yang sama dan dengan bantuannya Anda dapat memulihkan versi sebelumnya dari file yang Anda kerjakan, tetapi ada satu kelemahan - hanya membuat cadangan sekali dalam satu jam, yang dapat menjadi sangat kecil jika Anda secara aktif bekerja dengannya. file dan dokumen.

Jika Anda termasuk dalam kategori skeptis yang cenderung membesar-besarkan kemungkinan ancaman tertentu, penggunaan enkripsi data dapat disarankan sebagai tindakan pencegahan tambahan. Anda dapat melakukan ini secara gratis menggunakan alat asli (Utilitas Disk) atau menggunakan solusi pihak ketiga seperti Knox. Dan ya, alih-alih Dropbox, Anda dapat menggunakan cloud lain, baik itu Google Drive, SkyDrive, atau apa pun.

Tip #2: Jangan Instal Semuanya

Sekarang mari kita lihat ancaman malware dan bagaimana Anda bisa melawannya.

Paling sering, semua worm, Trojan, dan byaka lainnya ini masuk ke komputer kita karena kelalaian kita sendiri. Seringkali kami (atau orang lain) menginstalnya dengan berpikir bahwa itu adalah perangkat lunak lain. Jika saya menulis aplikasi Mac primitif dengan fungsionalitas minimal dan meyakinkan Anda untuk menggunakannya dengan memasukkan kata sandi Anda, saya dapat melakukan banyak hal di komputer Anda.

Ketika Anda menemukan beberapa aplikasi berkualitas tinggi dan mahal pada torrent yang tidak ingin Anda beli (atau tidak mampu Anda beli), sangat sulit untuk menahan godaan untuk mengunduh dan menginstalnya. Sebagai alasan, kita biasanya mengatakan pada diri sendiri bahwa kita tidak cukup sering menggunakannya untuk membeli, atau bahwa kita perlu mencobanya sebelum membeli. Dengan satu atau lain cara, masalahnya adalah Anda tidak tahu persis apa yang Anda instal. Ini bisa menjadi versi "aman" dari aplikasi yang di-jailbreak, atau bisa juga aplikasi yang menginstal beberapa malware di Mac Anda bersama dengan yang Anda idamkan. Jadi, segera setelah Anda mulai menginstal aplikasi dari sumber yang tidak tepercaya, Anda berisiko. Apa yang harus dilakukan dalam kasus ini?

Gunakan Mac App Store, yang dipromosikan Apple sebagai tempat yang aman untuk membeli dan menginstal aplikasi. Ada banyak aplikasi gratis di sini, dan harga yang dibayar tidak begitu tinggi dibandingkan dengan kemungkinan yang mereka berikan. Kami tidak dapat mengatakan dengan kepastian 100% bahwa malware tidak akan pernah sampai ke Mac App Store, tetapi di sana kemungkinan ini dikurangi hingga persentase terendah.

Gunakan perangkat lunak dari pengembang tepercaya. Bersamaan dengan Mac App Store, yang dilindungi oleh banyak pembatasan yang Apple belenggu pengembang, ada banyak aplikasi yang layak dan fungsional di luarnya, justru karena pembatasan ini. Namun, saya terus-menerus menginstal berbagai aplikasi pihak ketiga, melakukannya dengan cukup tenang, karena saya mengambil beberapa tindakan pencegahan.

Dimulai dengan OS X 10.8 Lion, Apple memperkenalkan Gatekeeper, yang merupakan lapisan tambahan perlindungan anti-malware. Secara default, Gatekeeper hanya mengizinkan Anda untuk menginstal aplikasi dari Mac App Store atau dari pengembang tepercaya yang telah membayar $ 100 untuk lisensi pengembang dan dapat menandatangani aplikasi mereka dengan kunci kriptografik khusus untuk memastikan mereka tidak dirusak. Secara teori, penyerang dapat membuat malware dan, dengan menandatanganinya, membeli lisensi seharga $100, mendistribusikannya di situs web mereka. Namun, dalam praktiknya, skenario seperti itu sangat tidak mungkin.

Kemungkinan besar Anda akan mengalami situasi ketika aplikasi yang Anda butuhkan tidak ditandatangani dan sistem akan memperingatkan Anda bahwa itu dibuat oleh pengembang yang tidak terakreditasi. Di sinilah segalanya menjadi rumit karena aplikasinya bisa bagus dan dibangun oleh pengembang yang bonafid yang tidak menandatanganinya karena alasan apa pun. Ini mungkin aplikasi lama yang dibuat sebelum Gatekeeper diperkenalkan. Atau mungkin pengembang membuat aplikasinya di waktu senggang atau untuk tujuan non-komersial, tidak ingin membeli lisensi.

Orang yang berakal harus mempertimbangkan implikasi dan potensi aplikasi menjadi malware. Nah, jangan lupakan logika dasar. Apakah pernah ditinjau oleh sumber daya Mac yang disegani? Apakah ini benar-benar aplikasi terkenal? Jauhi lampiran yang didistribusikan melalui email atau diposting di halaman di tengah forum.

Tip # 3: Baca Dulu, Instal Kemudian

Tidak, ini bukan tentang perjanjian lisensi yang membosankan, seperti yang mungkin Anda pikirkan. Saya ingin menekankan pentingnya tetap mengikuti berita terbaru Mac, yang pasti akan menyebutkan kerentanan atau malware apa pun jika muncul, karena topik ini selalu dipublikasikan secara luas.

Ini tidak berarti Anda harus memperbarui pembaca RSS setiap 15 menit atau membaca banyak situs Mac. Cukup dengan melihat berita utama sekali sehari untuk tetap mengetahuinya. Juga, jangan lupa untuk membaca ulasan aplikasi yang ingin Anda instal. Kami mencoba meninjau semua aplikasi populer dan hal baru, jadi Anda hanya perlu menggunakan pencarian Macradar.

Dan sebagai kesimpulan untuk titik ini. Seperti halnya versi beta OS, jangan buru-buru menginstal utilitas atau aplikasi baru di antara yang pertama. Biarkan pakar teknis, kolumnis, dan jurnalis mempertaruhkan komputer mereka. Jika Anda menemukan sesuatu yang menarik, tetapi masih ragu untuk menginstal aplikasi ini atau tidak, tambahkan saja ke bookmark Anda dan periksa apa yang dikatakan sumber tematik tentangnya. Dalam 99, 99% kasus, semuanya akan baik-baik saja dan keraguan ini akan sia-sia, tetapi Anda tidak ingin sama 0,01%, bukan?

Tip # 4: Apakah Anda memerlukan antivirus?

Jawaban saya adalah tidak. Apakah mungkin di masa depan, pengguna Mac akan dipaksa untuk menggunakan alat pendeteksi antivirus dan malware yang terus berjalan? Ya. Seberapa besar kemungkinan ini? Diabaikan. Sayangnya, aplikasi pendeteksi malware waktu nyata terbukti tidak efektif. Dan, pada kenyataannya, OS X tidak memiliki begitu banyak ancaman untuk dipertahankan.

Namun, jika Anda bersikeras membutuhkan antivirus untuk Mac Anda, Anda dapat mencoba ClamXav atau Sophos. Tetapi pilih saja satu hal dan bagaimanapun juga jangan menjalankan kedua antivirus secara bersamaan, karena ini akan lebih merugikan Anda daripada kebaikan.

Lain kali Anda melihat penyebutan ancaman yang akan segera terjadi terhadap keamanan Mac Anda dan kebutuhan untuk menggunakan perangkat lunak antivirus khusus, periksa apakah pembuat pernyataan tersebut ada hubungannya dengan pengembangan atau penjualan antivirus yang sama dan semuanya akan jatuh ke tempatnya.

Tip # 5: gunakan alat bawaan

Apple telah mendapatkan reputasi karena sangat memperhatikan keamanan produk dan data penggunanya, tetapi waktu tampaknya berubah dan ada sedikit perubahan dalam hal ini. Kami sekarang memiliki beberapa opsi terkait keamanan, yang dipusatkan di bawah bagian Perlindungan dan Keamanan di Preferensi Sistem.

Selain opsi untuk meminta kata sandi dan mengenkripsi drive sistem, ada tab Firewall dan Privasi, yang kami minati:

  • di tab Firewall Anda dapat mengaktifkan dan mengonfigurasinya untuk memblokir koneksi masuk yang tidak diinginkan dari luar. Dia juga akan menunjukkan aplikasi mana yang memanjakan diri dalam hal ini. Anda dapat mengizinkan atau menekan upaya tersebut, serta secara manual menambahkan aplikasi di sini yang Anda larang untuk mengakses Internet.
  • di tab Kerahasiaan Anda dapat melacak aplikasi mana yang memiliki akses ke kontak, kalender, akun, dll. dengan prinsip serupa. Dan juga mengonfigurasi akses, membatasinya untuk aplikasi yang tidak Anda percayai.

Tip # 6: buat Safari lebih aman

Ada beberapa opsi yang dapat Anda ubah untuk membuat pengalaman online Anda lebih aman. Pertama, buka pengaturan (⌘,) dan pada tab Umum, hapus centang pada kotak Buka file aman setelah mengunduh.

Tangkapan layar 2014-06-19 pada 15.24.23
Tangkapan layar 2014-06-19 pada 15.24.23

Juga, perlu diingat bahwa Adobe Flash sering dipengaruhi oleh kerentanan keamanan. Tentu saja, saya tidak menyuruh Anda untuk menghapusnya sepenuhnya (walaupun tentu akan lebih baik), tetapi sangat diinginkan untuk menghentikan peluncuran otomatis berbagai plugin di situs. Ini dapat dilakukan di pengaturan, pada tab Keamanan - plugin internet - Sesuaikan situs web.

Kerentanan potensial lainnya di Safari adalah Java. Saya tidak menyadari bahwa saya sering menggunakan skrip Java di Safari, jadi saya memutuskan untuk mematikannya saja. Jika Anda adalah pengguna biasa, kemungkinan besar Anda dapat melakukan hal yang sama. Ini dilakukan pada tab yang sama. Keamanan di preferensi Safari. Banyak yang akan menganggap ini ekstrem, tetapi karena kita berbicara tentang keamanan, itu layak disebut.

Saya juga merekomendasikan menggunakan ekstensi yang berguna ClickToPlugin dan ClickToFlash, yang tidak hanya akan melindungi Anda dari iklan spanduk yang tidak diinginkan, tetapi juga menghemat baterai Mac Anda, menambahkan sekitar setengah jam atau satu jam ke total masa pakai baterai. Dengan cara ini Anda dapat mengontrol pemutaran konten sendiri, itu akan menjadi pendekatan yang lebih seimbang dan masuk akal.

Tip # 7: Pertahanan yang Wajar

Bagi mereka yang telah membaca sampai akhir, saya memiliki satu saran lagi untuk membantu Anda melindungi diri dari malware. Untuk memahaminya, Anda harus memiliki pemahaman tentang bagaimana aplikasi (dan daemon latar belakang) diluncurkan setelah Anda menghidupkan atau memulai ulang Mac Anda.

Misalnya, segera setelah Anda masuk ke akun Anda, beberapa aplikasi akan segera mengunduh dan mulai bekerja. Daftar mereka dapat dilihat di pengaturan sistem, di bagian Pengguna dan Grup - Item Masuk:

Tangkapan layar 2014-06-19 pada 15.50.06
Tangkapan layar 2014-06-19 pada 15.50.06

Namun, beberapa utilitas kecil dan daemon yang juga mulai secara otomatis tidak muncul dalam daftar ini. OS X memiliki beberapa folder sistem tempat aplikasi dan utilitas ditempatkan sehingga sistem akan dimuat secara otomatis saat startup. Di sini mereka:

  • ~ / Perpustakaan / LaunchAgents
  • / Pustaka / StartupItems
  • / Pustaka / LaunchAgents
  • / Pustaka / LaunchDaemons
  • / Sistem / Pustaka / LaunchAgents
  • / Sistem / Perpustakaan / LaunchDaemons
  • / Sistem / Pustaka / StartupItems

Saya memeriksa folder ini di mac saya dan menemukan sekitar 400 file di sana. Ini tidak perlu dikhawatirkan, karena ada file yang bertanggung jawab untuk meluncurkan file yang diinstal yang saya butuhkan, serta aplikasi sistem yang melakukan pekerjaan yang bermanfaat. Namun, sering kali pengembang malware mencoba menyembunyikannya.

Apa yang kita lakukan ketika komputer kita mulai bertingkah aneh? Anda kemungkinan besar akan mem-boot ulangnya, bukan? Ini adalah poin yang sangat penting, karena hal pertama yang harus Anda pastikan, apakah Anda adalah pengembang dari beberapa worm atau virus, adalah bahwa "kreasi" Anda akan dimuat pada startup sistem setelah reboot atau power-up. Untuk mencegah deteksi, pertama kali malware diluncurkan, malware tidak akan mengambil tindakan apa pun, segera setelah reboot.

Mengapa saya menceritakan semua ini? Intinya adalah bahwa ada cara yang bagus untuk melacak semua yang ditambahkan ke autorun dan melihat aplikasi dan daemon baru apa yang telah ditambahkan di sana. Jelas, Anda tidak tahu apa tujuan dari semua file yang ada di folder startup itu, dan mana yang berbahaya. Bunga poppy kami akan melakukan banyak pekerjaan latar belakang yang berguna dan Anda tidak perlu khawatir tentang banyak daemon yang dimulai. Ini dapat dibandingkan dengan ruang bawah tanah atau lemari Anda. Anda memiliki banyak barang yang disimpan di sana dan sampai saat Anda meletakkan barang di sana, Anda tidak peduli. Tetapi jika orang lain menaruh barang-barang mereka di sana tanpa sepengetahuan Anda, Anda pasti ingin mengetahuinya.

Orang-orang di CIRCL (Computer Incident Response Center Luxembourg) telah membuat utilitas gratis yang berguna yang memantau setiap entri yang ditambahkan ke daftar startup, baik itu aplikasi atau daemon. Setelah menginstalnya, segera setelah aplikasi apa pun menambahkan file-nya ke folder yang ditentukan, Anda akan menerima pemberitahuan dan bahkan Anda akan dapat memahami apakah aplikasi ini berguna atau berbahaya, setelah itu Anda dapat membuat keputusan lebih lanjut.

Namun, perlu diingat bahwa benar-benar semua catatan akan terdeteksi, termasuk aplikasi yang berguna dan sama sekali tidak berbahaya. Anda tidak perlu khawatir tentang penurunan kinerja mac Anda karena pemantauan seperti itu - hampir tidak akan terasa, karena pemantauan hanya akan dilakukan pada beberapa folder, dan bukan pada seluruh isi disk Anda, sebagaimana adanya. kasus di perangkat lunak antivirus. Sekali lagi, ini bukan jaminan perlindungan 100%, tetapi tindakan pencegahan yang masuk akal untuk dimanfaatkan.

Jangan panik

Terlepas dari semua peringatan tentang "tak terhindarkan" dari ancaman malware di OS X, masalah ini lebih dibuat-buat dan tidak benar. Saya tidak mengatakan bahwa Anda harus mengabaikan semua rekomendasi, tetapi saat ini tidak ada ancaman kritis. Apa yang sebaiknya dilakukan saat ini adalah melakukan tindakan pencegahan preventif dalam bentuk cadangan dan, di atas segalanya, dipandu oleh logika dan akal sehat.

Direkomendasikan: