Zatvori oglas

Operativni sistem macOS koji pokreće Apple računare općenito se smatra jednim od sigurnijih. U poređenju sa Windowsom, zapravo nema čemu da se čudite, jer na Mac računarima radi znatno manji broj ljudi, zbog čega se ne moraju toliko često suočavati sa raznim napadima i slično. Macovi su posebno zaštićeni skupom raznih alata, čiji je cilj osigurati najbolju moguću sigurnost za svakog Apple korisnika.

Među spomenutim alatima možemo uključiti, na primjer, firewall ili FileVault. Obje ove funkcije služe za zaštitu korisnika, ali je potrebno napomenuti da se svaka od njih fokusira na nešto sasvim drugo. Dakle, hajde da ukratko objasnimo šta svaka funkcija radi, koje su njene mogućnosti i zašto ih je prikladno aktivirati.

firewall

Firewall je relativno važan dio današnjih operativnih sistema, koji brine o upravljanju i obezbjeđenju mrežnog saobraćaja. U praksi funkcionira kao takva kontrolna točka koja definira pravila komunikacije između mreža. Apple računari sa OS X 10.5.1 (i novijim) opremljeni su takozvanim zaštitnim zidom aplikacija, koji se može koristiti za kontrolu konekcija na osnovu pojedinačnih aplikacija umjesto portova, što donosi mnoge prednosti, a istovremeno sprječava neželjene aplikacije da preuzmu kontrolu nekih mrežnih portova. To je zato što u datom trenutku mogu biti otvorene za potpuno različite i provjerene aplikacije.

Sve radi prilično jednostavno i općenito je svakako preporučljivo imati aktivan firewall. U ovom slučaju, samo trebate otići na System Preferences > Security and Privacy > Firewall, kliknuti na ikonu katanca u donjem lijevom kutu, potvrditi lozinkom/Touch ID-om i zatim aktivirati sam zaštitni zid. Kada kliknete na dugme Opcije zaštitnog zida, takođe možete da se zadubite u različite postavke i, na primer, blokirate dolazne veze za pojedinačne aplikacije. Isto tako, ovdje se može podesiti takozvani nevidljivi način rada. Tada ćete postati nevidljivi za mrežne aplikacije koje koriste ICMP (kao što je ping).

postavljanje zaštitnog zida

Na kraju, međutim, može se reći da ne morate ništa da podešavate sa firewall-om - dovoljno je da ga imate aktivan. Nakon toga, svaki put kada se instalira nova aplikacija, macOS sistem može prepoznati da li je to legitimna aplikacija i da li da odobri dolaznu vezu ili je, naprotiv, blokira. Svaka aplikacija koju je potpisao važeći CA automatski se stavlja na bijelu listu. Ali šta ako pokušate pokrenuti nepotpisanu aplikaciju? U tom slučaju, prikazat će vam se dijaloški okvir s dvije opcije – Dozvoli ili Zabrani vezu za aplikaciju – ali u tom pogledu treba biti izuzetno oprezan.

FileVault

Kao još jedan sjajan dodatak, imamo FileVault koji se brine za šifriranje našeg diska za pokretanje putem XTS-AES-128 sa 256-bitnim ključem. To čini disk za pokretanje gotovo neraskidivim i zaštićenim od neovlaštenog pristupa. Stoga, hajde da prvo pokažemo kako uopće aktivirati funkciju. Prije toga, međutim, važno je istaknuti da je funkcija FileVault 2 otkriveno u OS X Lion. Da biste ga aktivirali, samo idite na System Preferences > Security and Privacy > FileVault, gdje sve što trebate učiniti je potvrditi tipkom Uključi FileVault. Ali ako imate više korisnika na svom Macu, svaki od njih će morati unijeti svoju lozinku prije otključavanja diska.

U sljedećem koraku, sistem će vas pitati da li želite da koristite svoj iCloud nalog za otključavanje disk jedinice. Ovo je relativno jednostavan način da istovremeno resetujete zaboravljenu lozinku i općenito se zaštitite od neugodnih trenutaka. Druga opcija je kreiranje takozvanog ključa za oporavak. Međutim, zapamtite da biste ga trebali čuvati na sigurnom - ali ne na samom disku za pokretanje. I to je praktično urađeno. Šifriranje sada radi u pozadini, ali samo kada je Mac budan i priključen na napajanje. Naravno, ništa vas ne sprečava da ga koristite potpuno normalno. Kada se šifriranje završi, morat ćete unijeti lozinku da biste otključali pogon za pokretanje svaki put kada ponovo pokrenete svoj Mac. Bez prijave, FileVault vas neće pustiti.

Ali također možete isključiti FileVault. To možete postići praktično istim postupkom, a zatim potvrditi izbor lozinkom. Kao što je šifriranje izvršeno, podaci na startup disku moraju biti dešifrovani u ovom koraku. Međutim, općenito se preporučuje da je funkcija uključena.

.