Ihr erster Punkt ("Mit OS X-System-Patches fertig werden") ist wahrscheinlich der wichtigste. Wenn Sie den Verlauf von Exploits unter OS X nachverfolgen, stammen die meisten von:
- Java
- Blitz
- PDFs
- Safari
- Erteilen Sie Berechtigungen für unbekannte Apps oder klicken Sie auf unbekannte Links
Ich bin kein Sicherheitsexperte, aber es scheint, als würde eine Begrenzung Ihrer Exposition gegenüber diesen Dingen Ihre Exposition erheblich verringern.
Java
Java sollte nicht installiert werden, wenn Sie es nicht benötigen, und sollte nur für die Zeit aktiviert werden, in der Sie es verwenden, wenn Sie es benötigen.
Blitz
Gleiches gilt für Flash. Wenn Safari der Browser Ihrer Wahl ist, greifen Sie auf Chrome zu und wechseln Sie , um Seiten mit Flash in Chrome zu öffnen (und nur die Seiten, für die Flash erforderlich ist). Chrome hat eine Sandbox für Flash und gilt als ziemlich sicher.
PDFs
Das Anwenden von Apples Patches sollte (irgendwann) Sie vor PDF-Exploits bewahren. Die Verwendung der Vorschau von OS X zum Anzeigen von PDF-Dateien anstelle von Adobe Acrobat ist ebenfalls eine gute Idee.
Safari
Es ist eine gute Idee, Ihren Browser auf dem neuesten Stand zu halten und die Anzahl der verwendeten Erweiterungen zu begrenzen. Safari bietet die Option "Sichere Dateien nach dem Herunterladen öffnen". Wenn Sie auf Sicherheit eingestellt sind, ist dies am besten deaktiviert. Safari umfasst auch die Malware-Erkennung . Die neuesten Versionen von Chrome und Firefox bieten ebenfalls gute Browseroptionen.
Erteilen Sie Berechtigungen für unbekannte Apps oder klicken Sie auf unbekannte Links
Wenn Sie mit Links, auf die Sie klicken, und Apps, die nach Administratorrechten fragen, sehr vorsichtig sind, können Sie auch verhindern, dass Trojaner und Malware böse Dinge tun. Wenn ein Dienst Ihnen eine E-Mail-Benachrichtigung zu einer Aktion gesendet hat, die Sie durchführen müssen, sollten Sie die Website möglicherweise besser mit Ihren eigenen Lesezeichen besuchen und nicht auf einen Link klicken, wenn Sie der Herkunft der E-Mail verdächtig sind.
Viele verschiedene und lange Passwörter
Die Verwendung von 1Password zum Generieren und Speichern Ihrer Passwörter kann hilfreich sein, da Sie für jeden Dienst ein anderes Passwort haben und es sich um eine riesige Folge scheinbar zufälliger Buchstaben und Zahlen handeln kann. Hier ist eine, die ich gerade als Beispiel generiert habe: lyLEnrFDnoDoBoS90PJZ. Dies bedeutet auch, dass Sie sicherstellen können, dass die Kennwörter Ihres Hauptcomputers (und 1Password) niemals für Websites oder Webdienste verwendet werden.
Lange Passwörter brauchen viel Zeit, um sich für Brute-Force-Angriffe zu hacken. Die Verwendung unterschiedlicher Kennwörter für alles bedeutet, dass ein gefährdeter Dienst dem Angreifer nicht das Kennwort für andere Dienste gibt.
Es gibt eine ganze Reihe von Alternativen zu 1Password, einschließlich des in OS X integrierten Schlüsselbunds (der mit OS X kostenlos ist).
Folgen Sie den Mac-Tech-Blogs
Wenn alles andere fehlschlägt und es eine Art Exploit gibt, für die Sie anfällig sind, sollten Sie dies so schnell wie möglich herausfinden. Die Chancen stehen gut, dass es sich um große technische Neuigkeiten handelt. Wenn Sie also ein paar beliebte Mac-Websites lesen, werden Sie innerhalb eines Tages über das Problem informiert, und Sie können die erforderlichen Maßnahmen ergreifen. Der letzte Flashback-Trojaner war eine große Neuigkeit. Ich habe es herausgefunden, weil ich Daring Fireball und Macworld folge. (Es wird ein Java-Exploit verwendet, sodass das Deaktivieren oder Nicht-Installieren von Java Sie in diesem Fall gerettet hätte.)