您的第一点(“保留OS X系统修补程序”)可能是最重要的。如果您跟踪OS X上的漏洞利用历史,则大多数漏洞来自:
- 爪哇
- 闪
- PDF文件
- 苹果浏览器
- 授予未知应用程序特权或单击未知链接
我不是安全专家,但是似乎限制您对这些内容的访问将大大降低您的访问量。
爪哇
如果不需要Java,则不应安装Java;如果需要,则应在使用Java时将其打开。
闪
Flash也是如此。如果您选择使用Safari,请抓住Chrome,然后切换到Chrome浏览器中使用Flash打开页面(仅需要Flash的页面)。Chrome有一个用于Flash的沙箱,被认为非常安全。
PDF文件
应用Apple的补丁程序(最终)应该使您免受任何PDF攻击。使用OS X的Preview来查看PDF而不是Adobe Acrobat也是一个好主意。
苹果浏览器
使浏览器保持最新状态并限制使用的扩展数量是一个好主意。Safari具有“下载后打开安全文件”选项。如果要调整安全性,最好将其关闭。Safari还包括恶意软件检测。最新的Chrome和Firefox也是不错的浏览器选择。
授予未知应用程序特权或单击未知链接
小心点击链接以及要求管理员特权的应用程序,还有助于阻止特洛伊木马和恶意软件做坏事。如果某服务已向您发送了有关您需要采取措施的电子邮件通知,那么您最好使用自己的书签来访问该网站,如果您怀疑该电子邮件的来源,则不要单击该电子邮件的链接。
许多不同的长密码
使用1Password之类的东西来生成和存储密码会有所帮助,因为这意味着您为每个服务使用不同的密码,而且它们可能是看似随机的字母和数字组成的庞大字符串。这是我刚刚生成的一个示例:lyLEnrFDnoDoBoS90PJZ。这样做还意味着您可以确保您的主计算机(和1Password)密码永远不会用于网站或Web服务。
长密码需要很长时间才能破解暴力攻击。而且,为所有内容使用不同的密码意味着一项被盗用的服务不会为攻击者提供您用于其他服务的密码。
1Password有很多替代品,包括OS X的内置钥匙串(OS X免费提供)。
跟随Mac技术博客
如果所有其他方法都失败了,并且您容易受到某种攻击,那么您将希望尽快发现。很有可能这将是重大技术新闻,因此关注一些热门的Mac技术网站应在一天左右的时间内通知您该问题,您可以采取必要的措施。最近的Flashback木马已经是个大新闻。我发现了它,因为我关注了Daring Fireball和Macworld。(它使用Java漏洞,因此在这种情况下禁用或不安装Java可能会节省您的时间。)