Welche Maßnahmen sollten angesichts der zunehmenden Verbreitung von OS X-Malware in den Nachrichten (siehe das Problem mit dem Flashback-Trojaner ) ergriffen werden, um die Sicherheit meines Mac zu erhöhen und die Gefährdung durch Malware zu verringern?
Was ich bisher mache:
- Bleiben Sie über OS X-Systempatches auf dem Laufenden
- installierte ein Antivirenpaket und hielt sich mit den zugehörigen Updates auf dem Laufenden
- trennte meine reguläre Benutzeranmeldung und die Administratoranmeldung
- Halten Sie Software von Drittanbietern auf dem neuesten Stand (Firefox, Flash usw.)
- Nachforschen, scannen und begrenzen Sie die von mir heruntergeladenen Daten
- Verwenden Sie Adblocking und JS Block Browser-Erweiterungen
Gibt es mehr, was ich vernünftigerweise tun könnte, um die Sicherheit meiner Maschine zu verbessern? Alle Tipps / Vorschläge für Software oder bewährte Sicherheitsmethoden sind willkommen.
Antworten:
Surfen im Internet
Die größte potenzielle Gefahr geht vom "Internet" aus. Mein Mac ist die meiste Zeit online und Webbrowser gehören zu den am häufigsten verwendeten Anwendungen auf meinem Mac.
Daher sind die wichtigsten Regeln:
Auswahl des Browsers
Die Auswahlmöglichkeiten, Konfigurationen und Erweiterungen des Browsers bieten verschiedene Optionen zum Konfigurieren Ihrer Sicherheit und Privatsphäre.
Ich benutze gerne Chrome, weil es dafür bekannt ist
Das Erweiterungsdesign von Safari ist eingeschränkter, sodass der JavaScriptBlocker für Safari nicht so funktionsfähig ist wie ähnliche Erweiterungen für Chrome oder Firefox: Beispielsweise werden Web-Bugs nicht blockiert.
Chrome gilt als ziemlich sicher. Es wurde drei Jahre in Folge (2009-2011) beim Pwn2Own- Hacking-Wettbewerb nicht ausgenutzt . 2012 präsentierte ein Team zum ersten Mal die Verwendung eines Zero-Day-Exploits in Chrome.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) (ähnlich dem NIST in den USA) empfiehlt die Verwendung von Chrome aufgrund seiner Sandbox-Technologie und der automatischen Aktualisierung.
Java
Chrome hat Java standardmäßig deaktiviert und fragt Sie jedes Mal, wenn es ausgeführt werden muss. Sie können Java auch für Safari deaktivieren . Sie werden es die meiste Zeit nicht verpassen:
/Applications/Utilities/Java Preferences.app
→ Deaktivieren Sie Applet-Plug-In und Web Start-Anwendungen aktivierenAndere Optionen
Öffnen Sie Safari-Downloads manuell:
Flash- und PDF-Viewer
Laden Sie Adobe Flash nur von der offiziellen Website herunter . Sie müssen es jedoch nicht mehr manuell aktualisieren. Mit dem neuesten Flash-Update für Mac werden automatische Updates hinzugefügt.
In Safari können Sie die ClickToFlash- Erweiterung verwenden, um die manuelle Ausführung von Flash in Ihrem Browser zuzulassen.
Sie müssen den PDF-Viewer von Adobe nicht verwenden. Die Vorschau von Apples funktioniert auch in Safari. Sie können das Adobe-Plug-In hier entfernen:
/Library/Internet Plug-ins/AdobePDFViewer.plugin
Passwörter
Zum Erstellen von Passwörtern können Sie den von OS X bereitgestellten Passwort-Assistenten verwenden. Gehen Sie zu
/Applications/Utilites/Keychain Access.app
→ Klicken Sie auf das Pluszeichen unten links → Klicken Sie auf das Schlüsselsymbol .Adblock-Listen
Die Adblock- und Adblock Plus- Erweiterungen bieten Listen, um Ihre Privatsphäre und Sicherheit zu verbessern.
Die Listen heißen:
quelle
Ihr erster Punkt ("Mit OS X-System-Patches fertig werden") ist wahrscheinlich der wichtigste. Wenn Sie den Verlauf von Exploits unter OS X nachverfolgen, stammen die meisten von:
Ich bin kein Sicherheitsexperte, aber es scheint, als würde eine Begrenzung Ihrer Exposition gegenüber diesen Dingen Ihre Exposition erheblich verringern.
Java
Java sollte nicht installiert werden, wenn Sie es nicht benötigen, und sollte nur für die Zeit aktiviert werden, in der Sie es verwenden, wenn Sie es benötigen.
Blitz
Gleiches gilt für Flash. Wenn Safari der Browser Ihrer Wahl ist, greifen Sie auf Chrome zu und wechseln Sie , um Seiten mit Flash in Chrome zu öffnen (und nur die Seiten, für die Flash erforderlich ist). Chrome hat eine Sandbox für Flash und gilt als ziemlich sicher.
PDFs
Das Anwenden von Apples Patches sollte (irgendwann) Sie vor PDF-Exploits bewahren. Die Verwendung der Vorschau von OS X zum Anzeigen von PDF-Dateien anstelle von Adobe Acrobat ist ebenfalls eine gute Idee.
Safari
Es ist eine gute Idee, Ihren Browser auf dem neuesten Stand zu halten und die Anzahl der verwendeten Erweiterungen zu begrenzen. Safari bietet die Option "Sichere Dateien nach dem Herunterladen öffnen". Wenn Sie auf Sicherheit eingestellt sind, ist dies am besten deaktiviert. Safari umfasst auch die Malware-Erkennung . Die neuesten Versionen von Chrome und Firefox bieten ebenfalls gute Browseroptionen.
Erteilen Sie Berechtigungen für unbekannte Apps oder klicken Sie auf unbekannte Links
Wenn Sie mit Links, auf die Sie klicken, und Apps, die nach Administratorrechten fragen, sehr vorsichtig sind, können Sie auch verhindern, dass Trojaner und Malware böse Dinge tun. Wenn ein Dienst Ihnen eine E-Mail-Benachrichtigung zu einer Aktion gesendet hat, die Sie durchführen müssen, sollten Sie die Website möglicherweise besser mit Ihren eigenen Lesezeichen besuchen und nicht auf einen Link klicken, wenn Sie der Herkunft der E-Mail verdächtig sind.
Viele verschiedene und lange Passwörter
Die Verwendung von 1Password zum Generieren und Speichern Ihrer Passwörter kann hilfreich sein, da Sie für jeden Dienst ein anderes Passwort haben und es sich um eine riesige Folge scheinbar zufälliger Buchstaben und Zahlen handeln kann. Hier ist eine, die ich gerade als Beispiel generiert habe: lyLEnrFDnoDoBoS90PJZ. Dies bedeutet auch, dass Sie sicherstellen können, dass die Kennwörter Ihres Hauptcomputers (und 1Password) niemals für Websites oder Webdienste verwendet werden.
Lange Passwörter brauchen viel Zeit, um sich für Brute-Force-Angriffe zu hacken. Die Verwendung unterschiedlicher Kennwörter für alles bedeutet, dass ein gefährdeter Dienst dem Angreifer nicht das Kennwort für andere Dienste gibt.
Es gibt eine ganze Reihe von Alternativen zu 1Password, einschließlich des in OS X integrierten Schlüsselbunds (der mit OS X kostenlos ist).
Folgen Sie den Mac-Tech-Blogs
Wenn alles andere fehlschlägt und es eine Art Exploit gibt, für die Sie anfällig sind, sollten Sie dies so schnell wie möglich herausfinden. Die Chancen stehen gut, dass es sich um große technische Neuigkeiten handelt. Wenn Sie also ein paar beliebte Mac-Websites lesen, werden Sie innerhalb eines Tages über das Problem informiert, und Sie können die erforderlichen Maßnahmen ergreifen. Der letzte Flashback-Trojaner war eine große Neuigkeit. Ich habe es herausgefunden, weil ich Daring Fireball und Macworld folge. (Es wird ein Java-Exploit verwendet, sodass das Deaktivieren oder Nicht-Installieren von Java Sie in diesem Fall gerettet hätte.)
quelle
Das ist mehr oder weniger es. Ich mag es auch, potenziell unsichere Dinge in einer VM auszuführen (ich verwende Parallels, aber dafür funktioniert die kostenlose VirtualBox gut genug). Parallels 7 kann automatisch ein virtuelles Mac-Image aus dem Lion-Wiederherstellungs-Image installieren, was für diese Art von Sandboxing sehr praktisch ist. (Ja, Lion in einer VM auszuführen ist jetzt legal.)
quelle
Verwenden Sie gesunden Menschenverstand. Das ist das Wichtigste, wenn Sie ein beliebiges System verwenden, zu jeder Zeit. Ich benutze Macs seit ungefähr zehn Jahren. Ich habe noch nie Firewalls oder Virenscanner installiert, habe immer in einem Vollzeit-Administratorkonto gearbeitet, immer alle Arten von Apps heruntergeladen und installiert, und ich hatte noch nie Probleme mit der Sicherheit.
Die meisten "Malware", die es für Macs gibt, sind nicht einmal schwerwiegende Viren, sondern "Fotos", die plötzlich nach einem Administratorkennwort usw. fragen. Sie können so paranoid werden, wie Sie möchten, wenn Sie alle Arten von Schutzsoftware installieren, es nicht wagen, Dinge usw. herunterzuladen, aber löst das wirklich irgendetwas? Das bezweifle ich ernsthaft. Das Installieren von Sicherheitssoftware, die Sie als Benutzer stört, ist nicht der Grund für den Kauf eines Mac. Dies gehört beispielsweise zu Windows Vista.
Die Quintessenz dieser Antwort ist, wieder Ihren gesunden Menschenverstand zu verwenden. Denken Sie darüber nach, was Sie herunterladen und installieren und wofür Sie Ihren Administrator-Pass geben, aber werden Sie nicht verrückt und schützen Sie sich übermäßig. Sie können die beste Sicherheit installieren, die es gibt, aber solange Sie die Tür offen halten, hilft dies Ihnen nicht. Mac OS X verfügt bereits über ein ziemlich fortschrittliches Sicherheitssystem. Die Installation von zehn weiteren wird Ihnen nicht helfen.
quelle
Je mehr Sie Ihr Leben ändern, um diesen "Verbesserungen" Rechnung zu tragen, desto mehr können Sie auf Sie einwirken. Sicher, Sie haben jetzt ein geringeres Risiko, durch Malware kontaminiert zu werden, aber Ihr System ist durch Antiviren-Scans lahmgelegt. Ihre Passwörter sind extrem lang und tippen irritierend. Sie versuchen nicht so viele neue Anwendungen, weil Sie paranoid sind, und Sie lähmen Ihre Web-Browsing-Erfahrung durch Deaktivieren von Java.
Sei nicht dumm, habe gesunden Menschenverstand und entspanne dich ein wenig.
quelle
HTTP-Datenstrom
Wenn Sie ein seriöses Anti-Malware-Produkt mit einer Scan-Engine finden, die Zugriff auf den HTTP-Datenstrom hat , gehen Sie möglicherweise weniger strikt vor, um JavaScript zu blockieren.
Verfügbarkeit
Ob es ein solches Produkt für OS X gibt, weiß ich nicht.
Ich gehe davon aus, dass unternehmensorientierte Lösungen einfacher zu finden sind als plattformspezifische, verbraucherorientierte Lösungen.
Hintergrund
Malware, aber nur für eine Sekunde an einem Tag Nackte Sicherheit (2009-11-16):
Als Antwort auf einen Microblog-Beitrag schrieb SophosLabs :
Erkennen von "Web-Bugs" - ohne den Netzwerkverkehr zum Browser zu scannen? (10.11.2010) hat eine detailliertere Antwort von Sophos erhalten. Ein wichtiger Punkt:
Dies lässt Fragen zu anderen Landeplätzen für bösartigen Code offen - möglicherweise über den Rahmen der Eröffnungsfrage hinaus.
Zusammenfassung und Überprüfung
JW8, Ihre sechs Punkte scheinen zu diesem Zeitpunkt gut ausbalanciert zu sein. Denken Sie in einer zukünftigen Überprüfung möglicherweise an Datenströme - die Bedrohungslandschaft und die Palette der Anti-Malware-Produkte, die den Verbrauchern zur Verfügung stehen, können sich ändern.
quelle
Die Frage enthält bereits einige grundlegende bewährte Verfahren .
Ich möchte hier 2 Punkte hinzufügen:
Wählen Sie ein sicheres Dateisystem
Installieren Sie Ihr laufendes MacOS X auf einem
Case sensitive, Journaled
Dateisystem. Ein solches Dateisystem toleriert keine Anwendung, die eine Datei/tmp/w0rm.log
mit einer anderen verwechselt/tmp/W0rm.log
.Dann können schlecht geschriebene Anwendungen und viele Crapwares weder installiert noch in der Wand ausgeführt werden. Mit einem solchen
sensitive
Dateisystem vermeiden und erkennen Sie die meisten dieser gefährlichen Anwendungen.Kontrollieren Sie Ihre Firewall
Mit Befehl Ihrer Firewall meine ich, dies ist eine Verteidigungswaffe. Dann ist es nicht nur eine magische Funktion, die Sie aktivieren müssen, und alle schlechten direkten Angriffe werden blockiert.
Lesen Sie Ihre Firewall-Protokolldatei, die ungefähr so aussieht:
/var/log/ipfw.log
oder/var/log/appfirewall.log
und entscheiden Sie über die angepassten Korrekturmaßnahmen, je nachdem, welche Art von Beute Sie dort spielen:ping
Tempo entfernt ist).quelle