あなたの最初のポイント(「OS Xシステムパッチを維持する」)はおそらく最も重要です。OS Xでのエクスプロイトの履歴を追跡すると、ほとんどが次の場所から来ています。
- Java
- フラッシュ
- PDF
- サファリ
- 不明なアプリに権限を付与するか、不明なリンクをクリックする
私はセキュリティの専門家ではありませんが、これらのものへの露出を制限すると、露出が大幅に減少するようです。
Java
Javaは、必要でない場合はインストールしないでください。また、必要な場合は、使用する時間だけ有効にしてください。
フラッシュ
Flashについても同じことが言えます。ブラウザがSafariである場合は、Chromeを取得し、ChromeでFlashを使用するページ(およびFlashを必要とするページのみ)を開くように切り替えます。ChromeにはFlash用のサンドボックスがあり、非常に安全であると考えられています。
PDF
Appleのパッチを適用すると、(最終的に)PDFの悪用から保護されます。Adobe AcrobatではなくOS Xのプレビューを使用してPDFを表示することもお勧めです。
サファリ
ブラウザを最新の状態に保ち、使用する拡張機能の量を制限することをお勧めします。Safariには「ダウンロード後に安全なファイルを開く」オプションがあります。セキュリティを調整する場合は、オフにするのが最適です。Safariにはマルウェア検出も含まれています。最新のChromeおよびFirefoxも、適切なブラウザーの選択を行います。
不明なアプリに権限を付与するか、不明なリンクをクリックする
クリックしたリンクや管理者権限を要求するアプリに細心の注意を払うことは、トロイの木馬やマルウェアが悪いことをするのを防ぐのにも役立ちます。サービスからアクションを実行する必要があることについてのメール通知が送信された場合、メールの発信元が疑わしい場合は、メールのリンクをクリックするのではなく、独自のブックマークを使用してサイトにアクセスした方がよい場合があります。
多くの異なる長いパスワード
1Passwordのようなものを使用してパスワードを生成および保存すると、サービスごとに異なるパスワードがあり、一見ランダムな文字と数字の巨大な文字列になる可能性があるため、役立ちます。これは、例として生成したlyLEnrFDnoDoBoS90PJZです。これにより、メインコンピューター(および1Password)のパスワードがWebサイトまたはWebサービスで使用されないようにすることができます。
長いパスワードは、ブルートフォース攻撃のためにハッキングするのに長い時間がかかります。また、すべてに異なるパスワードを使用することは、あるサービスが侵害されても、他のサービスのパスワードが攻撃者に与えられないことを意味します。
OS Xの組み込みキーチェーン(OS Xで無料)を含む、1Passwordに代わるものがかなりあります。
Mac技術ブログをフォローする
他のすべてが失敗し、脆弱なエクスプロイトがある場合は、できるだけ早く発見する必要があります。大きな技術ニュースになる可能性があるので、いくつかの人気のあるMac技術サイトをフォローすると、1日かそこら以内に問題が通知され、必要なアクションを実行できます。最近のFlashbackトロイの木馬は大きなニュースです。Daring FireballとMacworldをフォローしているので、それを知りました。(Javaのエクスプロイトを使用するため、Javaを無効にするかインストールしないことで、そのような場合に役立ちます。)