첫 번째 요점 ( "OS X 시스템 패치와 함께 유지")이 아마도 가장 중요 할 것입니다. OS X에서의 익스플로잇 내역을 추적하면 대부분 다음에서 비롯된 것입니다.
- 자바
- 플래시
- PDF
- 원정 여행
- 알 수없는 앱에 권한 부여 또는 알 수없는 링크 클릭
나는 보안 전문가는 아니지만 그러한 것들에 대한 노출을 제한하면 노출이 크게 줄어 듭니다.
자바
Java는 필요하지 않은 경우 설치하지 않아야하며, 필요한 경우 사용하는 시간 동안 만 켜야합니다.
플래시
플래시도 마찬가지입니다. Safari가 선택한 브라우저 인 경우 Chrome 에서 Flash를 사용하여 페이지를 열려면 Chrome 및 스위치 를 사용하십시오 (Flash 가 필요한 페이지 만 ). Chrome에는 플래시 용 샌드 박스가 있으며 매우 안전합니다.
PDF
Apple의 패치를 적용하면 결국 PDF를 악용하지 않아도됩니다. OS X의 미리보기를 사용하여 Adobe Acrobat이 아닌 PDF를 보는 것도 좋습니다.
원정 여행
브라우저를 최신 상태로 유지하고 사용하는 확장 프로그램의 양을 제한하는 것이 좋습니다. Safari에는 "다운로드 후 안전한 파일 열기"옵션이 있습니다. 보안을 조정하는 것이 가장 좋습니다. Safari에는 맬웨어 탐지 기능 도 포함되어 있습니다 . 최신 Chrome 및 Firefox도 좋은 브라우저 선택을합니다.
알 수없는 앱에 권한 부여 또는 알 수없는 링크 클릭
클릭하는 링크와 관리자 권한을 요청하는 앱에주의를 기울이면 트로이 목마와 맬웨어가 악의적 인 일을하는 것을 막을 수 있습니다. 서비스에서 조치를 취해야 할 사항에 대한 전자 메일 알림을 보낸 경우 전자 메일의 출처가 의심되는 경우 전자 메일의 링크를 클릭하지 않고 자신의 책갈피를 사용하여 사이트를 방문하는 것이 좋습니다.
다양하고 긴 비밀번호
암호를 생성하고 저장하기 위해 1Password 와 같은 것을 사용하면 도움이 될 수 있습니다. 이는 각 서비스마다 다른 암호를 가지고 있으며 문자와 숫자가 무작위로 보이는 거대한 문자열 일 수 있기 때문입니다. 다음은 방금 예로 생성 한 것입니다 : lyLEnrFDnoDoBoS90PJZ. 그렇게하면 주 컴퓨터 (및 1Password) 암호가 웹 사이트 나 웹 서비스에 절대 사용되지 않도록 할 수 있습니다.
긴 암호는 무차별 대입 공격을 해킹하는 데 시간이 오래 걸립니다. 그리고 모든 것에 다른 암호를 사용한다는 것은 하나의 손상된 서비스가 침입자에게 다른 서비스에 대한 암호를 제공하지 않음을 의미합니다.
OS X의 내장 키 체인 (OS X에는 무료 임)을 포함하여 1Password에 대한 대안이 많이 있습니다.
Mac 기술 블로그 팔로우
다른 모든 방법이 실패하고 취약한 익스플로잇이있을 경우 최대한 빨리 알아 내고 싶을 것입니다. 큰 기술 뉴스가 될 가능성이 높기 때문에 인기있는 Mac 기술 사이트를 따르면 하루 안에 문제를 알리고 필요한 조치를 취할 수 있습니다. 최근의 Flashback 트로이 목마는 큰 뉴스였습니다. 나는 Daring Fireball과 Macworld를 따르기 때문에 그것에 대해 알았습니다. (이것은 Java 익스플로잇을 사용하므로 Java를 사용하지 않거나 설치하지 않으면이 경우 절약 할 수 있습니다.)