查看原文
其他

[同盾安全小tips] 七步,让你使用MAC更安全!

2016-10-27 小盾 大数据反欺诈联盟

鉴于我们都果粉,今日就跟大家聊聊Mac OS X系统,因此在这里为大家提供几个Mac系统的安全建议,并附带一些实用命令以及注意事项。

1
打开FileVault

FileVault的功能是加密整个硬盘,采用XTS-AES 128加密技术保护数据安全,哪怕其他人将硬盘拔出,也无法轻易获得硬盘内容。并且它还能给任何可移除的磁盘进行加密,从而来保护Time Machine备份或其他磁盘的安全。只有当输入登录密码或是设置时给出的recovery key才能访问。开启操作:


系统偏好设置——安全性与隐私——FileVault——检查是否是打开状态


这时可以检查一遍防火墙是否打开。

2
软件下载原则

尽量确保下载软件的来源是安全的。最好去软件的官网下载,或是一些专门提供mac软件下载的软件站。像绿盟,天空等软件站下载的软件,带有病毒的几率很高。请记得打开Gatekeeper并选择正确的选项。操作如下:


系统偏好设置——安全性与隐私——通用——允许从以下位置下载的应用——Mac App Store和被认可的开发者


3
打开rootless

rootless是Mac OS X上使用的一个类似于内核保护措施,系统默认将会锁定/system/sbin/usr这三个目录,但是这个保护也是可以关闭的。在这里建议,除了底层开发人员,其他人请不要关闭rootless内核保护措施。检查rootless是否关闭的方法如下:


打开终端——输入:csrutil status——显示enabled为开启状态

如果你不小心关闭了rootless,可以使用下面的命令来重新开启rootless保护:
Restart——cmd+r进入安全模式——找到实用工具并打开终端——输入csrutil enable——Restart

4
几点建议
这里给大家讲几点小的注意事项:
a. 开启软件更新功能,一旦系统和软件提示有更新,请及时进行更新和漏洞修补;
b. 卸载独立的Flash Player, 使用带有Flash Player沙盒版的Chrome;
c. 建议安装Avaster杀毒软件。

5
Mac下如何加密压缩文件


‘a.zip’表示要输出的压缩文件名,'a/'表示要压缩的文件或文件夹路径,huisd67sbj89e是压缩密码。

6
补充一条ios安全tip
近日,有ios用户反映手机会突然出现垃圾邀请信息,此时不论点击关闭或显示,攻击者都可以拿到回应用户的真实信息,从而进一步进行诈骗行为,如钓鱼等。经研究发现,当你将iphone系统日历与iCloud日历进行关联同步后,不法分子可绕过邮件系统,利用日历功能发送信息,而不会收到任何拦截提示。
当你收到类似垃圾信息时,请不要点击任何选项!
如果你希望避免受到此类垃圾邀请信息,可进行如下操作:
设置——日历——最下方关闭应用中找到的事件


7
这里提一点注意事项⚠️

开发人员在提交代码到github之前,请务必确认没有包含自己公司或其他客户的敏感信息!


点击“阅读原文”,了解同盾风控云服务

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存