Ваш перший пункт ("Зберігався з системними патчами OS X"), мабуть, найважливіший. Якщо простежити історію подвигів на OS X, більшість з них:
- Java
- Спалах
- PDF-файли
- Сафарі
- Надання привілеїв невідомим програмам або натискання на невідомі посилання
Я не експерт із безпеки, але, схоже, обмеження експозиції на ці речі значно зменшить експозицію.
Java
Java не повинна встановлюватися, якщо вона вам не потрібна, і її слід включати лише на той час, коли ви її використовуєте, якщо вона вам потрібна.
Спалах
Те саме стосується Flash. Якщо Safari - ваш веб-переглядач, виберіть веб-переглядач Chrome і перемкніть, щоб відкрити сторінки за допомогою Flash в Chrome (і лише ті сторінки, для яких потрібен Flash). У Chrome є пісочниця для Flash і вважається досить безпечною.
PDF-файли
Застосування патчів Apple повинно (зрештою) позбавити вас від будь-яких PDF-подвигів. Використання попереднього перегляду OS X для перегляду PDF-файлів, а не Adobe Acrobat також є хорошою ідеєю.
Сафарі
Постійне оновлення веб-переглядача та обмеження кількості розширень, які ви використовуєте, є хорошою ідеєю. У Safari є опція "Відкрити безпечні файли після завантаження". Якщо ви налаштовуєтесь на безпеку, найкраще вимкнути її. Safari також включає виявлення зловмисних програм . Останні Chrome та Firefox також роблять хороший вибір браузера.
Надання привілеїв невідомим програмам або натискання на невідомі посилання
Будучи надзвичайно обережним із посиланнями, які ви натискаєте, та програмами, які просять пільги адміністратора, також допомагає зупинити трояни та шкідливі програми від поганих дій. Якщо служба надіслала вам сповіщення електронною поштою про те, про що потрібно вжити заходів, вам, можливо, краще зайти на сайт, використовуючи власні закладки, а не натискаючи посилання, якщо повідомлення електронної пошти, якщо ви підозріли в походження електронної пошти.
Багато різних і довгих паролів
Використання чогось на зразок 1Password для генерування та зберігання ваших паролів може допомогти, оскільки це означає, що ви маєте різний пароль для кожної служби, і вони можуть бути величезною ниткою начебто випадкових букв та цифр. Ось я щойно створив як приклад: lyLEnrFDnoDoBoS90PJZ. Це також означає, що ви можете гарантувати, що ваші основні паролі комп'ютера (та 1Password) ніколи не використовуються для веб-сайтів чи веб-служб.
Довгі паролі знадобиться тривалий час, щоб зламати для грубих атак. А використання різних паролів для всього означає, що одна компрометована служба не надасть зловмиснику ваш пароль для інших служб.
Існує досить багато альтернатив 1Password, включаючи вбудований брелок для ОС X (який є безкоштовним для OS X).
Слідкуйте за блогів Mac tech
Якщо все інше не вдасться, і є якийсь подвиг, до якого ви вразливі, ви захочете дізнатися це якнайшвидше. Цілком ймовірно, що це буде велика новина про техніку, тому після перегляду декількох популярних веб-сайтів Mac слід повідомити вас про проблему протягом дня або більше, і ви зможете вжити необхідних заходів. Останній троянський Flashback став великою новиною. Я дізнався про це, тому що я стежу за сміливою Fireball та Macworld. (Він використовує подвиг Java, тому відключення або не встановлення Java в цьому випадку врятувало б вас.)