數據安全提示:在 Mac 開發上保護隱私的 8 種行之有效的方法
保護您的數據
由於當今我們的設備負責保存大量敏感信息,數據安全已成為一個優先考慮的問題,當然值得詳細討論。當今大多數計算機用戶傾向於認為完全依靠防病毒軟件足以保護他們的敏感信息。然而,事實上,最好的防病毒程序提供的功能並未涵蓋許多數據丟失原因,更不用說此類軟件本身可能與重要文件的安全威脅相關(請參閱:假冒防病毒軟件、免費應用程序與惡意軟件等)。此外,許多人也會驚訝地發現他們的設備實際上配備了一個內置的高級設置列表,旨在管理訪問和權限,並允許每個 Mac 用戶只需幾個複選標記即可設置對存儲信息的控制。那麼,普通用戶(即沒有計算機科學方面的高級技術技能的用戶)可以採取一些措施來保護他們的數據嗎?當然可以!在本文中,我們將向您介紹 8 種最可靠的方法,以增強 macOS 設備的安全性,從而為您的重要文件提供額外的保護。
頂部。不同的活動,獨立的賬戶
每台 Mac 都至少有一個管理員分配的帳戶 - 當您創建第一個帳戶時,它會自動獲得管理員權限。管理員有權安裝軟件、更改設置……並犯錯誤,例如刪除計算機正常運行所需的軟件,或刪除隨後導致各種系統錯誤的文件。另一方面,標準用戶在 Mac 上的訪問權限有限。他們能夠創建、使用和修改文件,訪問共享卷上的文件夾(在權限允許的情況下),更改系統偏好設置中的非安全設置,以及安裝不需要在系統或庫文件夾中安裝項目的軟件。同時,標準帳戶可以完全安全地用於日常工作。這意味著您不會意外刪除重要的系統文件,並且每當存在風險時都會被要求輸入用戶名和密碼。
#2.禁用自動登錄
當您創建新帳戶時,默認情況下它會設置為在啟動時自動登錄。當您在家使用筆記本電腦時,風險為零,但如果您是旅行者,或者只是習慣在公共場所工作,則可能會出現問題。自動登錄意味著 Mac 啟動後即可訪問所有數據,同時在啟動時顯示登錄屏幕可為您的文件提供額外保護。您可以在“登錄設置”部分或“系統設置”中的“常規”選項卡上指定啟動時自動登錄系統的用戶。如何:系統偏好設置 > 用戶和組 > 登錄選項
#3。檢查您的 MacOS 設置
從設備的安全和隱私設置開始。您對與各種應用程序共享您的物理位置的想法有何看法?您是否知道哪些程序可以接收有關您的確切傾向的詳細信息?由於默認情況下啟用了大量服務,因此您首先應該訪問“安全和隱私”選項卡並檢查您想要更改哪些設置。如何:系統偏好設置 > 安全和隱私 > 位置服務
#4。啟用全盤加密
就最佳數據保護實踐而言,僅對用戶帳戶進行密碼保護是不夠的;正確的文件加密可以確保您的文件不落入他人之手。幸運的是,Mac 設備配備了一種有用的內置數據加密方法,即 FileVault。 FileVault 是 Apple 的默認加密程序,它使用XTS-AES 128- 一種先進的、極其安全的加密算法 - 以保護設備免受其他人訪問(如果他們可以物理訪問)。在不影響系統性能的情況下,一旦您的設備關閉,它就會加密並鎖定 Mac 硬盤或固態驅動器上存儲的所有數據,以便只有擁有登錄密碼的人才能訪問這些文件。如何:系統偏好設置 > 安全和隱私 > 啟用 FileVault(需要一些時間)
#5。設置萬無一失的密碼
是的,這個建議本身是非常陳詞濫調和顯而易見的。儘管如此,從眾多權威研究中可以看出,包括《Security+ 網絡安全基礎指南到目前為止,用戶對他們使用的密碼仍然相當不負責任,他們從最常見的選項列表中選擇容易破解的組合,例如“12345”或“qwerty”。不要犯同樣的錯誤:確保您的系統實際上受到強大的、複雜的、唯一的密碼的保護 - 最好是由隨機數字組合、不同大小寫字母和拼寫錯誤的單詞組成的密碼。這些是不可能猜測的,而且通過暴力攻擊更難發現。哦,確保你能夠記住那些亂七八糟的東西。如何:系統偏好設置 > 安全和隱私 > 常規
#6。使用密碼管理器
所以,你(希望)決定認真對待上述保護措施,並確實設計了一個極難破解的可靠密碼……但這個大雜燴似乎不太好記。您可能想到的第一件事就是把它寫下來。但這僅在兩種情況下是個好主意:a)如果有人僅僅通過一張紙或筆記本頁面就可以訪問您的所有敏感數據(例如帳戶、信件、付款信息等),您不介意; b) 如果條目以某種方式被破壞,您可能會失去對所有內容的訪問權限,您完全可以接受。
#7.使用雙向防火牆
入站防火牆僅針對某些類型的攻擊提供網絡保護,包括 Apple 的內置攻擊。再加上越來越多的有針對性的攻擊和新的惡意軟件,很明顯需要多個級別的保護才能正確保護敏感數據。現在,如果有未知的惡意軟件設法進入您的系統,您將需要阻止它連接到互聯網 - 而這只有具有出站保護功能的防火牆(雙向防火牆軟件最重要的組件)才能提供。在對抗入站威脅的同時,它們還可以防止您計算機上的惡意程序調用網絡,並防止您的個人數據洩露。如果這些選項聽起來都不好,那麼您一定會喜歡使用密碼管理器。使用密碼管理器,您無需記住一打獨特的密碼,只需一個即可登錄。此外,大多數密碼管理器都帶有有用的密碼生成功能,這意味著您不必浪費時間自己創建密碼。
#8。讓您的設備保持最新狀態
總而言之,沒有沒有錯誤和故障的軟件 - 各種許可的應用程序和官方程序也是如此。然而,問題是,如果不及時修復,任何這些漏洞都可以很容易地被惡意行為者用來訪問您的系統;因此,您最終可能會面臨重要信息被盜、損壞或丟失的情況。為了修補系統中的漏洞,並為反惡意軟件程序的病毒庫提供必要的更新,因此及時更新對於數據安全至關重要。因此,由於 Apple 產品獲得了大量安全更新,為新威脅提供補丁,因此請確保選中“自動使我的 Mac 保持最新”複選框,並在軟件更新窗口中點擊“稍後提醒我”按鈕時三思而後行。如何:系統偏好設置 > 軟件更新
總結一下
即使您的計算機上運行著最好的防病毒軟件,也應考慮確保您的文件不易被訪問的其他數據安全措施 - 因為這是您的責任。對於任何其他數據丟失情況 - 硬件組件的磨損或故障、損壞的文件系統錯誤、硬盤驅動器或存儲介質損壞等等 - 有 Salvagedata 專業數據恢復實驗室!
