Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS?

Tin hay không! Bất kỳ hệ thống Mac nào được kết nối với internet đều dễ bị tội phạm mạng tấn công thông qua các trang web, email trái phép hoặc ai đó có thể truy cập trực tiếp vào máy Mac của bạn. Nhưng bạn có biết rằng có những công cụ và tiện ích tích hợp của Apple có thể được sử dụng để duy trì hiệu quả bảo mật và quyền riêng tư trên macOS?

Dưới đây là một số yếu tố cần được xem xét để bảo mật máy tính của bạn và giữ cho quyền riêng tư của bạn không bị xâm phạm.

Thực tiễn Bảo mật & Quyền riêng tư Tiêu chuẩn được đề xuất cho macOS.

Không có bộ quy tắc hoặc thông lệ cụ thể nào có thể đảm bảo an toàn cho macOS của bạn. Nếu có bất kỳ điều gì xảy ra, tin tặc sẽ tìm ra cách xâm nhập chúng một cách dễ dàng. Chính các phương pháp Không mong đợi và Đa dạng được người dùng macOS trên toàn cầu tuân theo đã cản trở sự tiến bộ của những tội phạm mạng này. Từ nhiều phương pháp bảo mật được áp dụng, đây là một vài phương pháp tốt nhất được đưa vào không phải vì nhiều người tuân theo, mà chúng thực sự có ý nghĩa.

Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS?

Những điểm cần lưu ý trước khi áp dụng các phương pháp bảo mật tốt nhất:

Nhận dạng : Bước đầu tiên là tạo mô hình mối đe dọa bao gồm xác định dữ liệu của bạn có thể bị xâm phạm và ai có thể đánh cắp dữ liệu đó.

Cập nhật : Nhiều người trong số các bạn có thể không biết rằng Apple làm việc suốt 24/7/365, xác định các mối đe dọa và tạo các bản vá bảo mật được cung cấp cho tất cả người dùng thông qua các bản cập nhật. Điều ít nhất chúng ta có thể làm để giữ an toàn cho máy tính của mình là cập nhật nó. Các bản cập nhật có thể được cài đặt bằng ứng dụng App Store hoặc có thể tải xuống trực tiếp từ trang web hỗ trợ của Apple.

Mã hóa . Mã hóa liên quan đến việc đóng gói lại dữ liệu của bạn thành các mã lộn xộn mà khi cần thiết có thể được giải mã và truy cập một cách có trật tự. Đó là một thực tiễn thường được tuân thủ để duy trì mã hóa toàn bộ ổ đĩa để hạn chế thiệt hại trong trường hợp truyền dữ liệu trái phép. Nó cũng được khuyên nên có ít nhất một phân vùng được mã hóa để lưu trữ các tài liệu cá nhân và thông tin đăng nhập.

Sao lưu . Bất kỳ loại trục trặc hoặc xâm phạm hệ thống nào cũng có thể dễ dàng được xử lý miễn là bạn có bản sao lưu dữ liệu của mình. Dữ liệu có thể được sao lưu trên thiết bị lưu trữ ngoài hoặc có thể tải lên các dịch vụ lưu trữ đám mây để có thể truy xuất ở bất kỳ đâu. Như một biện pháp phòng ngừa, điều quan trọng là phải mã hóa dữ liệu cục bộ trước khi tải nó lên đám mây. Trong trường hợp này, ngay cả khi 0,0001% khả năng dữ liệu bị xâm phạm, nó sẽ tỏ ra vô dụng vì bạn chỉ sở hữu khóa mật mã của dữ liệu đó.

Nhìn trước khi bạn nhấp vào . Như câu nói nổi tiếng đã qua, điều quan trọng là phải xác định trước kết quả của lần nhấp tiếp theo của bạn là gì. Người dùng có trách nhiệm đánh giá liên kết trước khi họ nhấp vào. Bất kỳ nhấp chuột nào sai sẽ dẫn đến một trang độc hại hoặc cài đặt một ứng dụng giả được nhúng với phần mềm gián điệp và phần mềm độc hại độc hại.

Đọc thêm: Phần mềm dọn dẹp Mac tốt nhất để loại bỏ các tệp rác

macOS Security: Cài đặt

Bước đầu tiên để giữ an toàn cho PC macOS của bạn là cài đặt hệ điều hành từ một nguồn đáng tin cậy. Nếu bạn cài đặt bất kỳ hệ điều hành không chính thức hoặc được xây dựng tùy chỉnh nào, thì khả năng PC của bạn bị xâm phạm là rất cao và không có cơ hội sửa chữa nhỏ nhất vì các tệp phần mềm độc hại có thể được nhúng vào chính hệ điều hành đã được cài đặt từ một phần ba -nguồn bên. Một số cách xác thực để cài đặt macOS là:

  • Khởi động vào Chế độ khôi phục bằng cách giữ phím Command và R khi khởi động. Tải xuống hình ảnh hệ thống trực tiếp từ trang web của Apple. Đây là phương pháp phổ biến nhất được thực hiện để đảm bảo cài đặt macOS không bị ràng buộc. Tuy nhiên, có một hạn chế đối với phương pháp này bao gồm việc để lộ số sê-ri của PC với thông tin nhận dạng khác qua mạng ở dạng bản rõ.
  • Một phương pháp khác không bao gồm giới hạn ở trên là tải xuống macOS từ Apple App Store và tạo hình ảnh hệ thống có thể cài đặt trên một phân vùng khác của ổ cứng của bạn.
  • Apple cũng cung cấp cho người dùng cơ sở để tạo một USB Flash Disk khởi động có thể được sử dụng để cài đặt macOS trên máy tính. Trình cài đặt này có thể được thực hiện bằng một tiện ích nội bộ do Apple cung cấp, được gọi là 'Createinstallmedia'.

Bảo mật macOS: Mã hóa đĩa

Một tính năng độc đáo và rất hữu ích thực sự của macOS là FileVault cung cấp mã hóa toàn bộ ổ đĩa. Nó được Apple phát triển để bảo vệ dữ liệu của bạn và ngăn chặn bất kỳ ai đánh cắp hoặc giả mạo dữ liệu được lưu trữ trên máy Mac của bạn. Bạn nên bật FileVault từ tùy chọn hệ thống sau khi cài đặt macOS hơn là tạo phân vùng được mã hóa trước khi cài đặt. Để bật FileVault, hãy làm theo các bước được đề cập bên dưới:

Bước 1. Nhấp vào Menu Apple, tìm Tùy chọn Hệ thống và sau đó nhấp vào Bảo mật & Quyền riêng tư.

Bước 2. Một hộp mới sẽ mở ra. Bấm vào tab FileVault.

Bước 3. Nhấp vào dấu khóa ở dưới cùng bên trái của hộp và nhập thông tin đăng nhập quản trị viên của bạn.

Bước 4. Cuối cùng, nhấp vào 'Bật FileVault'.

Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS?

Bảo mật macOS: Mật khẩu chương trình cơ sở

Bây giờ đĩa đã được mã hóa, hãy làm việc trên ngưỡng cửa dẫn đến máy tính của bạn. Mật khẩu phần sụn ngăn không cho PC Mac của bạn khởi động trừ khi đáp ứng một số điều kiện nhất định. Nó yêu cầu mật khẩu và không thể khởi động từ bất kỳ thiết bị nào khác ngoài thiết bị được liệt kê trong Tùy chọn đĩa khởi động. Tính năng này hạn chế bất kỳ ai truy cập vào dữ liệu của bạn ngay cả khi PC của bạn bị đánh cắp vì Mật khẩu chương trình cơ sở chỉ có thể được đặt lại thông qua Apple Store, nơi yêu cầu biên lai gốc làm Bằng chứng mua hàng. Các bước để kích hoạt Mật khẩu chương trình cơ sở là:

Bước 1. Khởi động máy Mac của bạn bằng cách nhấn phím Command và R để nó khởi động sang Chế độ khôi phục.

Bước 2. Từ Cửa sổ Khôi phục, chọn Tiện ích Mật khẩu Phần mềm, từ các tiện ích.

Bước 3. Trong cửa sổ mới, nhấp vào Bật mật khẩu chương trình cơ sở .

Bước 4. Nhập mật khẩu bạn chọn hai lần và nhấp vào Đặt mật khẩu.

Bước 5. Chọn Quit Firmware Utility và khởi động lại. Bạn sẽ được yêu cầu nhập mật khẩu mỗi khi PC Mac khởi động lại.

Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS?

macOS Security: Tường lửa

Một tính năng tuyệt vời làm cho macOS khác biệt với các hệ điều hành khác là sự hiện diện của một số loại Tường lửa. Tường lửa là một tính năng hoạt động dựa trên các hướng dẫn do người dùng cung cấp cho nó.

Tường lửa lớp ứng dụng : Là Tường lửa tích hợp mặc định có khả năng giám sát và chặn các kết nối đến. Nó không kiểm tra bất kỳ kết nối gửi đi nào. Để kiểm tra trạng thái tường lửa, bạn có thể thực hiện các bước sau:

Bước 1. Mở Tùy chọn hệ thống và xác định vị trí Bảo mật và Quyền riêng tư.

Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS?

Bước 2. Nhấp vào nút khóa ở dưới cùng bên trái của cửa sổ này và nhập thông tin đăng nhập quản trị viên của bạn.

Step 3. Now click on the button next to Turn on your Firewall.

Step 4. Click on Firewall options and place a tick in the checkbox next to Enable Stealth Mode.

Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS?

Third-party Firewall: Due to a few limitations of macOS’s default firewall, other software developers have developed certain firewall apps that can monitor both incoming and outgoing network connections. They are available on the Apple App Store and can be declared as trusted applications. Examples are Little Snitch, Radio Silence, Lulu, etc. are to name a few.

Kernel Level Packet Filtering: Packet Filtering in macOS is a powerful but complicated method to set up a firewall in the kernel of your PC. To activate this level of firewall, one must be familiar with pfctl configuration file. The user must manually add few codes into a file by the name of pf.rules or can also use the Icefloor application which has a graphical user interface. There are many books and websites that explain the subject of pf firewall and is used by large organizations which can block network access to an entire range of network addresses.

macOS Security: Disable Spotlight Suggestions

Did you know that any word you search for in your macOS using the Spotlight feature is sent to the Apple database along with your location? The same is true for Microsoft’s Bing search.

In order to maintain your security and privacy on macOS, it is recommended to disable Spotlight suggestions in the Spotlight app itself and in Safari’s search preferences. Remember that the Spotlight options are different and must be turned off individually. Also, if you have Bing Web Searches in your Spotlight options, then turn it off to prevent your search queries from being sent to Microsoft.

macOS Security: Password

Never keep your computer in an Open-to-all state. A password is necessary even though it is your personal computer and you are the only one with physical access to it. A password is the first level of security which can be quite a challenge to breach.

Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS?

macOS Security: App Download Preferences

Your privacy and security matters on the type of apps you have installed in your system. Never download any installable files from third-party websites. Instead, download all that you need from the Apple App Store. There are two options available for macOS users: App Store and Identified Developers. I would recommend you enable the App Store button only. In older versions of macOS, there was a third option to Allow Apps from Anywhere which is strict NO and I would discourage you from enabling this option ever.

Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS? 

macOS Security: Domain Name System or DNS

Domain Name System is the standard used to convert the webpage address into a numeric internet address so that it becomes easy for computers to understand. For example, it is easy to remember website name in plain English –  https://www.google.com/ but the same is converted to a set of numbers like – 172.217.9.228 which makes it easier for computers to understand. All the computers connected to internet consult DNS servers provided by your ISP.

I am sure you have understood by now that this process is not safe as the data is available for open access to all. For that same reason, it is recommended to use DNSCrypt that encrypts the data while sending and receiving from the DNS server. In this way, no one knows what request you have sent or what results have you received. Once enabled, you will not feel any difference in surfing the net, but you will be more secure than before.

DNSCrypt can be downloaded from the DNSCrypt official home page and requires setup once it is installed. To set it up, open System Preferences and locate the DNSCrypt icon at the bottom. Next, enable the options by clicking the checkboxes next to Enable DNSCrypt & Automatically Disable if Blocked.

macOS Security: Proxy

When we talk about Proxy, it means we are referring to a gateway between your PC and the internet. When you want to access a website, a request flow through the proxy server to the address you requested. Then result of the request flows back first to the Proxy Server and then to your PC. This is done because a proxy server can provide different levels of functionality like cache data, firewall, security and privacy as per user discretion. It requires complex programming to customize a proxy server according to your needs.

It is recommended to use Privoxy as a local proxy to filter web browsing traffic. It is a free application and supports both stand-alone and multi-user networks.

macOS Security: Browser

Although it is the most important program to surf the internet, it is also one of the major reasons for infections that occur in your PC. A browser is designed to download and execute any code from the internet. The browser developers have increased security measures to prevent malware and other malicious files from entering into your computer. But there is another problem that is developing. All browsers collect information about our browsing habits and use this information to show us data related to our search via Ads. This information along with our credentials and payment details can be misused by others. To maintain our privacy (which is our birthright), we can follow a few steps to minimize if not completely avoid privacy breaches.

  • Never click on websites that when load, automatically download software on to your computer. If downloaded, then do not install it. Locate the.DMG executable file and trash it.
  • All web browsers have extensions, add-ons, and plugins to make our task easier. These add-ons are developed because a required feature that must be present was not provided by the browser developer and was created by a third-party developer instead. However, many cybercriminals have found this as an alternative to hack computers and steal data.
  • Many e-commerce websites store cookies on the user’s computer. These cookies are small files which store user’s pattern and movement on the web. For example, if you were interested in buying television and made quite a few searches for it, you would start seeing different TV’s in the list of recommended items on that website even though you were searching for something else. It is recommended to disable third-party cookies in the web browser settings.

Read More: Uninstaller for Mac to Remove Apps

macOS Security: VPN

Now that we have taken care of the browser, another factor that comes into our mind is the usage of a shared network. Anyone skilled enough could connect to the same public WIFI in a cafe or station and access your files and data. To avoid this, it is recommended to use a VPN Service.

Dịch vụ Mạng riêng ảo hỗ trợ người dùng mã hóa tất cả dữ liệu và các tuyến đường được thực hiện trong khi gửi và nhận các yêu cầu. Tất cả các quá trình mã hóa và giải mã không ảnh hưởng đến trải nghiệm người dùng nhưng giữ cho người dùng an toàn và bảo mật. Khi bạn đăng ký một dịch vụ VPN, nó sẽ cung cấp một ứng dụng hoạt động như một công cụ để định cấu hình các dịch vụ VPN.

Không nhiều người biết rằng macOS cung cấp một công cụ tích hợp có thể được định cấu hình với cài đặt VPN đã đăng ký của bạn. Mở System Preferences và nhấp vào biểu tượng mạng và tìm nút Plus bên dưới danh sách kết nối. Một hộp thoại sẽ xuất hiện nơi bạn cần chọn một VPN và điền vào Máy chủ và chi tiết đăng nhập do Dịch vụ VPN cung cấp.

Bảo mật macOS: Vi rút và Phần mềm độc hại

Bất chấp tất cả các biện pháp phòng ngừa mà chúng tôi thực hiện, vẫn có khả năng vi-rút và phần mềm độc hại xâm nhập vào hệ thống và tạo ra sự tàn phá hoặc chiếm lấy thông tin cá nhân.

Với việc Apple tuyên bố rằng có hệ thống an toàn nhất, một lầm tưởng phổ biến rằng hệ thống macOS miễn nhiễm với tất cả các loại phần mềm độc hại đã xuất hiện. Nhưng nó có chắc không?

Sự thật mà nói, trước đó có nhiều máy tính Hệ điều hành Windows hơn trên thế giới, do đó tội phạm mạng đã phát triển lỗi cho nó vì nó mang lại lợi nhuận. Nhưng với sự gia tăng số lượng người dùng Mac, Tội phạm mạng đã bắt đầu chuyển những nỗ lực xấu xa của chúng sang cả người dùng macOS. Và sự thật là không có Hệ điều hành nào miễn nhiễm với vi rút, phần mềm độc hại, phần mềm gián điệp, phần mềm quảng cáo, phần mềm tống tiền, trojan và bất kỳ mối đe dọa khó chịu nào khác.

Apple đã biết rõ thực tế này và do đó đã đưa Xprotect - một công cụ chống phần mềm độc hại vô hình vào macOS.

Tuy nhiên, có vẻ như Xprotect vẫn chưa đạt tiêu chuẩn với các công cụ diệt phần mềm độc hại hiện có trên thị trường. Do đó, bạn nên đầu tư vào phần mềm chống phần mềm độc hại mang lại cho bạn hầu hết các phần mềm đó. Một trong những phần mềm tốt nhất mà tôi đã sử dụng trong nhiều năm là Systweak Anti-Malware . Như tên đã giải thích, công cụ bảo mật mạnh mẽ này dành cho Mac giúp phát hiện và xóa phần mềm gián điệp, vi rút, phần mềm độc hại và các bệnh lây nhiễm khác.

Tải xuống Systweak Anti-Malware tại đây

Làm thế nào để duy trì bảo mật và quyền riêng tư của bạn trên macOS?

Bảo mật macOS: Sao lưu

Sao lưu là một từ khác của việc tạo một bản sao các tệp của bạn và lưu nó vào một vị trí khác ngoài hệ thống của bạn. Theo truyền thống, sao lưu được thực hiện trên các ổ đĩa ngoài có thể bị đánh cắp, bị hỏng và đắt tiền do trạng thái vật lý của chúng. Một giải pháp mới dưới dạng dịch vụ lưu trữ đám mây đã ra đời, khắc phục được những hạn chế của các thiết bị bên ngoài. Nó chỉ yêu cầu kết nối internet tốc độ cao và thông tin đăng nhập của người dùng. Tuy nhiên, nên mã hóa các tập tin và thư mục trước khi sao lưu để tránh giảm thiểu việc đánh cắp dữ liệu.

Bảo mật macOS: Wi-Fi

Một trong những tính năng hoạt động như một lợi ích đối với nhiều người dùng là thực tế là macOS ghi nhớ tất cả các điểm truy cập mà nó đã kết nối. Thật dễ dàng để xác định tên mạng giữa những người khác và nó cũng phát tất cả các tên điểm truy cập mỗi khi nó tìm kiếm một mạng. Tuy nhiên, lợi ích này có thể trở thành một điều cấm, vì nó có rủi ro về quyền riêng tư. Để xóa tất cả các mạng được liệt kê khỏi danh sách, hãy chuyển đến Tùy chọn Hệ thống và tìm Mạng, sau đó đi tới Cài đặt nâng cao.

Bảo mật macOS: Lời cuối cùng

Như tôi đã nói rồi, bất cứ thứ gì có một bộ quy tắc cố định đều dễ bị phá vỡ hơn vì tội phạm mạng biết điều gì sẽ xảy ra và sẽ tập trung toàn lực để bẻ khóa một mã cụ thể hoặc hack mạng. Tuy nhiên, khi người dùng thực hiện nhiều biện pháp phòng ngừa, thì mọi bước sẽ trở nên khó khăn hơn. Điều quan trọng là chúng ta phải tự mình chịu trách nhiệm về bảo mật và quyền riêng tư và không dựa vào một số phần mềm được tạo trên cơ sở một số mẫu người dùng đang gặp phải các vấn đề phổ biến nhất.

Tôi đã thêm tất cả các điểm, tôi có thể nghĩ ra và đã áp dụng trong máy Mac của mình. Nếu bạn biết bất kỳ người nào khác hoặc tìm thấy vấn đề với bất kỳ bước nào trong số các bước nêu trên, hãy viết trong phần nhận xét và tôi chắc chắn sẽ tìm ra giải pháp cho vấn đề của bạn.



MacOS: Bật Trình kiểm tra web trong Safari

MacOS: Bật Trình kiểm tra web trong Safari

Cách xem mã nguồn trên trang web trong Apple Safari bằng cách sử dụng công cụ Trình kiểm tra web.

Cách đặt Ứng dụng email khách mặc định trong macOS

Cách đặt Ứng dụng email khách mặc định trong macOS

Tìm hiểu cách đặt ứng dụng email khách mặc định trong MacOS Sierra với hướng dẫn này.

MacOS: Hiển thị / Ẩn các Tệp & Thư mục Ẩn

MacOS: Hiển thị / Ẩn các Tệp & Thư mục Ẩn

Cách hiển thị hoặc ẩn các tệp và thư mục ẩn trong MacOS.

Chrome: Không thể cuộn bằng Scrollbar

Chrome: Không thể cuộn bằng Scrollbar

Giải quyết sự cố cuộn trong trình duyệt web Google Chrome.

Cách lập bản đồ ổ đĩa mạng trong MacOS

Cách lập bản đồ ổ đĩa mạng trong MacOS

Cách kết nối và ánh xạ ổ đĩa mạng trong Apple MacOS.

Nhận iMessages trên máy Mac của bạn trong 6 bước đơn giản

Nhận iMessages trên máy Mac của bạn trong 6 bước đơn giản

Tìm hiểu cách chạy iMessages trên máy tính macOS để bạn có thể gửi và nhận tin nhắn văn bản từ máy Mac của mình.

Di chuyển ảnh iMac sang iCloud theo mặc định

Di chuyển ảnh iMac sang iCloud theo mặc định

Nếu thư viện ảnh iMac của bạn trở nên quá lớn, bạn có thể đang tìm một cách thuận tiện để chuyển ảnh của mình sang một giải pháp lưu trữ thay thế. Đây

MacOS Sierra: Cách sửa chữa quyền

MacOS Sierra: Cách sửa chữa quyền

Các bước hướng dẫn bạn cách sửa quyền trên máy tính MacOS Sierra.

iOS 14: Điều gì sẽ xảy ra

iOS 14: Điều gì sẽ xảy ra

Nếu lúc đầu, bạn không thành công; gọi nó là phiên bản 1.0. Chi tiết quan trọng, đáng chờ đợi để làm đúng. Steve Jobs có sự kiên nhẫn của một con chim ưng

Tắt cảnh báo chuyển hướng tự động phát hiện trong Outlook 2016 cho macOS

Tắt cảnh báo chuyển hướng tự động phát hiện trong Outlook 2016 cho macOS

Tìm hiểu cách tắt Cảnh báo chuyển hướng tự động phát hiện xuất hiện trong Microsoft Outlook dành cho macOS.