نکات امنیت سیستم عامل مک
پنج شنبه 18 اردیبهشت 1393 6:07 PM
هر سیستم عاملی مستعد پذیرش بدافزارهاست و اینکه بگوییم یک سیستم عامل کاملا در برابر نفوذ هکرها و بدافزارها مقاوم است یک تصور بی پایه و اساس میباشد. چون در هر ساخته دست انسان مشکلاتی وجود دارد و همین مشکلات باعث نفوذ بدافزارها و هکرها خواهند شد. اما با رعایت برخی نکات می توان امنیت سیستم را تا حد قابل قبولی بالا برد.
۱- استفاده از یک نرم افزار امنیتی
شاید فکر کنید که این مورد توضیح واضحات است. مخصوصا اگر قبلا کاربر سیستم عامل ویندوز بوده باشید. کاربران ویندوز به دلیل اینکه از فراگیرترین سیستم عامل جهان استفاده کرده و همیشه خطر بدافزارها را احساس میکنند ، معمولا اولین نرم افزاری که در اولویت نصب قرار میدهند ، نرم افزاری های امنیتی است. اما این مورد را کاربران سیستم عامل مک کمتر رعایت میکنند. کاربران مک واقعا فکر میکنند که سیستم عامل شان در برابر بدافزارها نفوذ ناپذیر است. دلیلی نیز که برای عدم استفاده از نرم افزارهای امنیتی بیان میکنند ، Unix-based بودن سیستم عامل مک است . اما باید گفت که این یک طرز فکر غلط است. چون هر سیستم عاملی میتواند به دلیل وجود چند حفره نرم افزاری به بدافزارها آلوده شود و فرقی بین ویندوز و لینوکس و مک وجود ندارد . گرچه در سیستم عامل هایی مثل لینوکس و مک ( که بر پایه یونیکس ساخته شده است ) ، سخت گیری های زیادی در زمینه نصب برنامه ها و دسترسی آنها به قسمت های مختلف وجود دارد ، اما باز هم نمیتوان گفت که مک و لینوکس به صورت کامل در برابر بدافزارها مقاومند . حدود یک ماه قبل بود که خبر شیوع بدافزاری به نام Flashback برای سیستم عامل مک منتشر شد. این بدافزار موفق شد حدود ششصد هزار دستگاهی که از سیستم عامل مک استفاده میکردند را آلوده کند.
سیستم عامل مک بیشتر تحت تاثیر حملات Drive-by Download قرار میگیرد . در این حملات در واقع بدافزارهایی به صورت ناخواسته روی سیستم کاربر دانلود شده و نصب میشوند. حالا اگر یک نرم افزار امنیتی مناسب روی سیستم خود داشته باشید ، در هنگام نصب برنامه های مشکوک میتواند به شما هشدار دهد و مانع از ادامه عملیات نصب آنها شود. حدود ۷۰ درصد از ۱۰۰ وبسایت مطرح دنیا به صورت سهوی در حال توزیع نرم افزارهای مخرب هستند. پس از نصب یک آنتی ویروس میتوانید زمانبندی هفتگی را برای آن تنظیم کنید تا یک بار در هفته اسکن انجام شود. با استفاده از تکنولوژی های جدید نیز آنتی ویروس ها میتوانند فعالیت های موجود در سیستم را بررسی کرده و با موارد مشکوک برخورد کنند. برای سیستم عامل مک هم نسخه های رایگان و تجاری موجود است. از نمونه ها معروف رایگان میتوان به آنتی ویروس های آواست ، سوفوس و ClamXav اشاره کرد. از آنتی ویروس های تجاری و مشهور برای مک نیز میتوان از کسپرسکی و Intego نام برد. اما اگر قصد استفاده از نرم افزارهای امنیتی را ندارید ، حداقل از یک برنامه بررسی کننده لینک ها ( Link Scanner ) استفاده کنید. در این قسمت نیز میتوان از نرم افزار AVG LinkScanner نام برد.
۲- استفاده از حساب کاربری عادی به جای حساب کاربری مدیر
حساب کاربری که به صورت پیشفرض در سیستم عامل مک ساخته میشود ، دارای سطوح دسترسی مدیر است. همین حساب کاربری میتواند توسط افراد خرابکار به منظور آلوده کردن سیستم شما مورد استفاده قرار بگیرد. برای حل این مشکل میتوانید یک حساب کاربری غیر مدیریتی ایجاد کنید تا با استفاده از آن بتوانید به کارهای روزمره خود بپردازید. مثل چک کردن ایمیل ها ، وبگردی ، تماشای فیلم و گوش دادن به موسیقی. در صورتی که نیاز به استفاده از حساب کاربری مدیریتی برای انجام پیکربندی داشتید نیز میتوانید به راحتی به آن سوئیچ کنید.
۳- بروز رسانی نرم افزارها و سیستم عامل
این مورد همیشه پای ثابت بحث های امنیتی است. چون هر شرکتی برای نرم افزارهای خود بروز رسانی هایی را منتشر میکند که معمولا شامل رفع اشکالات امنیتی میباشد. پس این مورد را جدی بگیرید.
۴- اگر امکان دارد ادوبی ریدر را حذف کنید
ادوبی ریدر همیشه یکی از بدنام ترین نرم افزارها در مباحث امنیتی است که دارای حفره های زیادی نیز میباشد. گرچه در چند سال اخیر بهبودهایی در این نرم افزار صورت گرفته است. اما چرا چنین ریسکی را قبول میکنید در حالی که آخرین نسخه های سیستم عامل مک میتوانند فایل های PDF را برای شما به نمایش بگذارند؟ پس با خیال راحت ادوبی ریدر را حذف کنید. اما در صورتی که نمیخواهید این کار را انجام دهید بهتر است که همیشه جدیدترین بروز رسانی های ادوبی ریدر را دریافت کرده و نصب کنید.
۵- حذف جاوا و فلش
جاوا و فلش نیز از نمونه های دردسر ساز و پر مشکل به حساب می آیند. اگر از مک بیشتر به منظور وبگردی ، استفاده از فایل های صوتی و تصویری و ایجاد فایل های کاری خود استفاده میکنید ، به نظر نمیرسد نیازی به جاوا و فلش داشته باشید. پس بدون نگرانی آنها را حذف کنید. اما برای وبگردی ممکن است که به فلش نیاز داشته باشید. در این صورت میتوانید از مرورگر قدرتمند کروم استفاده کنید. چون کروم به صورت داخلی از فلش استفاده میکند و همچنین در کنار فایرفاکس یکی از امن ترین مرورگرهای وب محسوب میشود. سرعت بروز رسانی های کروم نیز زیاد است و در بازه های زمانی بسیار کوتاه بروز رسانی هایی به منظور رفع مشکلات موجود ارائه میدهد. برای غیر فعال کردن جاوا میتوانید به فولدر Application مراجعه کرده و سپس به قسمت Utilities بروید. اکنون چک باکس Java که در سربرگ General قرار دارد را غیر فعال کنید.
۶- مدیریت کلمات عبور
در سیستم عامل مک نرم افزاری به نام Keychain وجود دارد که میتواند مدیریت کلمات عبور شما بر عهده بگیرد. اما به صورت کلی برای انتخاب یک پسورد مناسب ابتدا باید یک پسورد طولانی داشته باشید ( البته نه آنقدر که خودتان هم آن را فراموش کنید ). حروف کوچک و بزرگ ، استفاده از علائم و اعداد و همچنین اسپس نیز می تواند در ساخت یک پسورد مناسب مفید باشد.