Ваш первый пункт («Поддерживаемый патчами OS X»), вероятно, самый важный. Если вы проследите историю эксплойтов в OS X, большинство из них появилось из:
- Джава
- вспышка
- PDF-файлы
- Сафари
- Предоставление привилегий неизвестным приложениям или переход по неизвестным ссылкам
Я не эксперт по безопасности, но похоже, что ограничение вашего воздействия на эти вещи значительно уменьшит ваше воздействие.
Джава
Java не должна быть установлена, если она вам не нужна, и должна быть включена только на время использования, если она вам нужна.
вспышка
То же самое верно для Flash. Если вы предпочитаете Safari, выберите Chrome и переключитесь, чтобы открыть страницы с Flash в Chrome (и только те страницы, для которых требуется Flash). Chrome имеет песочницу для Flash и считается вполне безопасным.
PDF-файлы
Применение исправлений Apple должно (в конечном итоге) избавить вас от любых эксплойтов PDF. Использование предварительного просмотра OS X для просмотра PDF-файлов вместо Adobe Acrobat также является хорошей идеей.
Сафари
Поддержание вашего браузера в актуальном состоянии и ограничение количества используемых вами расширений - это хорошая идея. Safari имеет опцию «Открыть безопасные файлы после загрузки». Если вы настраиваете на безопасность, лучше отключить. Safari также включает обнаружение вредоносных программ . Последние Chrome и Firefox также делают хороший выбор браузера.
Предоставление привилегий неизвестным приложениям или переход по неизвестным ссылкам
Будучи очень осторожными со ссылками, по которым вы щелкаете, и приложениями, которые запрашивают права администратора, также помогает предотвратить трояны и вредоносные программы от плохих действий. Если служба отправила вам уведомление по электронной почте о том, что вам нужно предпринять, вам лучше зайти на сайт, используя свои собственные закладки, а не переходить по ссылке в электронном письме, если вы подозреваете источник письма.
Много разных и длинных паролей
Использование чего-то вроде 1Password для генерации и хранения ваших паролей может помочь, потому что это означает, что у вас есть разные пароли для каждой службы, и они могут быть огромной цепочкой, казалось бы, случайных букв и цифр. Вот пример, который я только что сгенерировал: lyLEnrFDnoDoBoS90PJZ. Это также означает, что вы можете убедиться, что пароли вашего основного компьютера (и 1Password) никогда не используются для веб-сайтов или веб-служб.
Длинные пароли занимают много времени для взлома. А использование разных паролей для всего означает, что один взломанный сервис не даст злоумышленнику ваш пароль для других сервисов.
Существует несколько альтернатив 1Password, в том числе встроенная цепочка для ключей OS X (которая бесплатна в OS X).
Следите за техническими блогами Mac
Если ничего не помогает, и вы подвержены уязвимости, вам нужно как можно скорее об этом узнать. Скорее всего, это будут большие технические новости, поэтому после нескольких популярных технических сайтов Mac должны уведомить вас в течение дня или около того о проблеме, и вы сможете предпринять необходимые действия. Недавний троян Flashback стал большой новостью. Я узнал об этом, потому что я следую за Daring Fireball и Macworld. (Он использует эксплойт Java, поэтому отключение или не установка Java спасли бы вас в этом случае.)