الهواتف و الحواسيب › تأمين حواسيب macOS

تأمين حواسيب macOS

روجِع 25 June 2026

If you use a Mac, you may have heard the myth that Mac computers are more secure. This is not necessarily true. Security depends on a combination of how we use our devices and their own software, which can be found to have vulnerabilities at any time. While most malware targets more widespread operating systems like Windows or Android, you can still get malware as a macOS user if, for example, you click on an infected link or open a malicious attachment. Read our guide on how to protect yourself against malware.

Follow the steps in this guide to make your device more secure. Get in the habit of checking these settings from time to time to make sure nothing has changed.

استعمال أحدث إصدارة من نظام التشغيل

  • ينبغي تحديث البرمجات و نظم التشغيل من موضع آمن تتحكمون في شبكته الحاسوبية أو تثقون فيها، مثل المنزل أو مقرّ العمل، لا من مقهى إنترنت أو مكان عمومي.
  • تحديث نظام التشغيل قد يجري على مراحل، مما يتطلّب تنزيل برمجيات و إعادة تشغيل النبيطة عدّة مرات، لذا فقد يستلزم تخصيص وقت كافٍ له لا يكون فيه استخدام النبيطة مطلوبًا.
  • بعد إتمام التحديث ينبغي مُجدّدًا التماس وجود تحديثات، و تطبيقها إنْ وُجِدَت، ثم إعادة الكرَّة.
  • إذا وجدت أن أحدث إصدارة من نظام التشغيل macOS لن تعمل على حاسوبك، فمن الأفضل الحصول على حاسوب أحدث.
  • للتيقن من أن التحديث قد تمّ تنصيبه تُستحسن إعادة تشغيل النبيطة متى وُجِّهت إلى ذلك.

ملاحظات

المزيد عن توصيتنا هذه

تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية التي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. لذا من الضروري تنصيب التحديثات و استعمال أحدث الإصدارات من نظام التشغيل لكل العتاد الذي تستخدمونه، و نوصي دومًا بتفعيل وظيفة التحديث التلقائي لتخفيف ذلك العبء.

تفعيل الطور الحصين

We strongly suggest turning Lockdown Mode on in your Mac computer. You will experience some differences in the way your device performs: many kinds of attachments will be blocked, some websites might be restricted, calls from unknown contacts can be banned, and some features might become inconsistent. However, protection benefits outweigh the restrictions.

If you want to exclude trusted websites from being impacted by Lockdown Mode restrictions, go to Safari menu > Settings > Websites > Lockdown Mode, and from the menu next to a configured website, turn Lockdown Mode off.

المزيد عن توصيتنا هذه

الطور الحصين يقلّص سطح التعرّض الذي تستغله البرمجيات الخبيثة المتقدّمة مثل پگَسُس (Pegasus). لذا ننصح الكافة بتفعيل الطور الحصين و نرى أنّه يجب أن يكون الطور الطبيعي لعمل النظام.

Encrypt your data automatically

If your Mac device uses Apple silicon or an Apple T2 Security Chip, your data is automatically encrypted. If this is not the case, make sure to encrypt your data by activating FileVault in System Settings > Privacy & Security > FileVault.

After turning FileVault on, you must choose how to unlock your startup disk in case you forget your password. Choose a strong recovery key and make sure to store it in your password manager. Be mindful that if you forget the recovery key, you will lose access to your files.

If your Mac device has additional users, FileVault will also encrypt their data. You can enable them to decrypt their information with their user's login password by adding them via the Enable Users button.

المزيد عن توصيتنا هذه

Turning on FileVault provides an extra layer of protection by keeping malicious actors from decrypting or getting access to your data without entering your login password.

التطبيقات من مصادر موثوقة

المزيد عن توصيتنا هذه

متجر Apple App Store هو المستودع الرسمي لتطبيقات نظام التشغيل macOS. وجود فهرس مركزي للتطبيقات يُسهِّل على المستخدمين إيجاد ما يحتاجون منها، و وجود التطبيقات في مستودع واحد يسهّل على شركة أپِل مراقبتها و إزالة الضار منها، و كذلك فرض سياساتها. يُفضّل في العموم تنزيل التطبيقات منه وحده.

إذا كنتم واثقين فيما تفعلون فيمكنكم تنصيب تطبيقات من موقع مشروع التطبيق نفسه. أما المواقع التي تجمع جزم التطبيقات لإعادة توزيعها قد تكون مؤذية، إلا أن كنتم تثقون في سمعة من يديرونها. إذا وجدتم أن فائدة تطبيق ما لكم تفوق المخاطر، فاحتاطوا لبياناتكم الشخصية.

لمعرفة كيفية تقرير ما إذا كان ينبغي لكم استخدام تطبيق ما طالعوا المنهجية التي تُزكّي عُدَّة الأمان على أساسها التطبيقات.

إزالة التطبيقات غير الضروريّة

المزيد عن توصيتنا هذه

تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية الي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. إزالة البرمجيات غير المستخدمة يقلّل احتمال وجود نقاط الضعف فيقل معه احتمال الاختراق. كما أنّ التطبيقات المنصّبة غير المستخدمة قد تستمر في جمع و إرسال بيانات عنك و نظمك إلى مشغّلها، مثل الموضع الجغرافي، على سبيل المثال. إذا تعذّرت إزالة التطبيقات فقد يمكن تعطيلها على الأقل.

تطبيقات تحترم الخصوصية

المزيد عن توصيتنا هذه

نظام التشغيل macOS يكون مُحمّلا بتطبيقات مُنصّبة ابتداءً، منها على سبيل المثال متصفح الوِب سفاري و iTunes، التي لها سوابق متعلّقة بالخصوصية و بالأمن. لذا فعوضًا عنها يمكنكم استخدام تطبيقات أكثر حفظًا للخصوصية لتصفّح الوِب و التراسل بالبريد و غيرها من وظائف.

مراجعة أذون التطبيقات

  • راجعوا كلّ الأذون الممنوحة للتطبيقات للتحقّق من كون التطبيقات التي تستعملونها وحدها تحوز الأذون اللازمة لعملها لا أكثر. الأذون التالية بالذات مريبة لأنّها أكثر ما تستغله البرمجيات الخبيثة: الموضع الجغرافي، و الصور، و دفتر العناوين، و الرزنامة، و الكاميرا، و سجلّات الاستعمال.
  • طالعوا صفحة "التحكم في بياناتك الشخصية التي تشاركها بالتطبيقات"mac#mchlpa3b92d9) من دليل استخدام النظام macOS.
المزيد عن توصيتنا هذه

التطبيقات التي تنفذ إلى بيانات أو خدمات حسّاسة، مثل الموضع الجغرافي أو الميكروفون أو الكاميرا أو إعدادات النبيطة نفسها يمكنها تسريب تلك البيانات كما يمكن للمهاجِمين استغلالها إنا تمكّنوا من النفاذ إلى النظام. لذا ينبغي نقض هذه الأذون من التطبيقات التي لا تستخدمون.

تعطيل وظيفة تحديد المواقع و محو سجلّاتها

المزيد عن توصيتنا هذه

تحفظ نبائط كثيرة تاريخ تحرّكات مستخدميها بالاستناد إلى نظام GPS أو أبراج شبكة الهاتف أو شبكات WiFi التي تتصلّ بها النبائط. إذا حفظت النبيطة سجّل تحرّكاتك فقد تُستخرَج بغير إذنك لتتبعّك، أو لإثبات وجودك في مواضع بعينها في أوقات بعينها أو بصحبة أشخاص بعينهم.

إنشاء حسابات مختلفة في النبيطة

  • يُستحسن إنشاء أكثر من حسابِ مستخدمٍ في النبيطة، بحيث يكون لأحدها صلاحيات الإدارة بينما الباقون حسابات عادية.
    • ينيغي ألّا يكون لغيرك نفاذ إلى الحساب الإداري.
    • الحساب العادي يجب ألّا تكون له صلاحية النفاذ إلى كل التطبيقات و الملفات و التضبيطات في النظام.
  • ينبغي استخدام الحساب العادي في العمل اليومي:
    • و اقصروا استخدام الحساب الإداري على إجراء تعديلات تؤثّر على الأمان، مثل تنصيب التطبيقات.
    • استخدام الحساب العادي يوميًّا قد يقلِّل تعرّض النظام إلى المخاطر من البرمجيات الخبيثة.
    • عند عبور الحدود قد يفيد وجود حساب مُخصّص لمثل هذه الظروف والجًا في النظام. أعملوا حُكمَكم في إن كان من المُرجّح أن تصادر السلطات النبيطة لفحصها مليَّا، أم الأرجح أن يجبروك على الولوج إلى حسابك لإلقاء نظرة سريعة. إذا كانت الثانية فاستخدام حساب عادي لإجراء المهام غير الحسّاسة قد يكون غطاء مقبولا.
  • Learn how to add a user on Mac or change the settings of the existing ones.
المزيد عن توصيتنا هذه

نحثّكم بشدّة على تجنّب التشارك في النبائط التي تستخدمونها في الأعمال الحسّاسة، لكن إذا اضطررتم إلى فعل ذلك فتمكنكم حماية المعلومات الحسّاسة بإنشاء حسابات مختلفة للمستخدمين و ذلك لحجب الصلاحيات الإدارية عن المستخدمين الآخرين.

إزالة الحسابات غير المستخدمة

المزيد عن توصيتنا هذه

ما لم تقصدوا منح آخرين نفاذًا إلى النظام و ما فيه من معلومات فالأحسن عدم ترك ذلك الباب مفتوحًا (و هو ما يُعرف بتقليص سطح التعرّض). كما أنّ الفحوصات المزكّاة في هذا القسم قد تكشف لكم عن مواطن نفاذ إلى النبيطة أو الحساب أو البيانات لم تعلموا بوجودها.

تأمين الحسابات المربوطة بالنبيطة

المزيد عن توصيتنا هذه

نبائط أپِل، مثل iPad و Apple Watch و حواسيب macOS و تلفازات Apple TV، ترتبط بحسابات Apple ID، و قد يكون الحساب مرتبطًا بأكثر من نبيطة أو خدمة في ذات الوقت، مثلا الهاتف و التلفزيون و الحاسوب. إن تمكّن غيرك من النفاذ إلى حسابك فينبغي عليك التصرف وفق الإرشادات في هذا القسم لمنعه من التحكم في النبائط و استخراج بيانات منها أو استخدامها في مراقبتكم.

حماية حسابات المستخدمين و الحاسوب بكلمة سرّ قويّة

المزيد عن توصيتنا هذه

للوهلة الأولى قد تبدو الهجمات التقنية التهديد الأخطر للأمان، لكن في الواقع من الأرجح أن يُصادر الحاسوب أو تُسرق، من ثم قد يتمكن أحدهم من النفاذ إليه، لذا ينبغي وضع كلمة سرّ على قفل الشاشة لكي لا يتمكّن غيركم من النفاذ بمجرّد تشغيل الحاسوب و تخمين كلمة سرّ قصيرة.

ننصح بتجنُّب أقفال الشاشة غير كلمة السرّ، لأنّك إن قُبِض عليك أو اعتُقِلت أو فُتِّشت فقد يسهل إرغامك على فتح قفل الشاشة بملامح وجهك أو ببصمة صوتك أو عينك أو أصبعك. فمن يحوز النبيطة بين يديه يمكنه استخدام برمجية لكسر كلمة السرّ القصيرة أو أرقام التعريف الشخصية PIN. كما أنّ من لديه طبعة من بصماتك يمكنه عمل نسخة منها و استخدامها لفتح القفل. كما سبق واستُخدمت أساليب مشابهة لخداع الأقفال بصورة الوجه.

لهذه الأسباب فإنّ آمَن قفل هو كلمة السرّ الطويلة.

قفل الشاشات

ما يظهر عند قفل الشاشة

امنعوا التنويهات من الظهور على الشاشة في أثناء قفلها. توجد عدّة طرق لإحداث هذا:

المزيد عن توصيتنا هذه

قفل الشاشة القوي يوفّر بعض الحماية إذا سُرِقَت النبيطة أو صودِرَت، لكن إذا لم تمنعوا التنويهات من الظهور على شاشة القفل، فإنّ من يحوز النبيطة ستمكنه رؤية معلومات متسرّبة عن معارفكم و من يتراسل معكم و الرسائل التي تصلكم.

تعطيل التحكم بالصوت

المزيد عن توصيتنا هذه

إن ضبطتم نبيطة على تلقّي الأوامر الصوتية فقد يتمكن شخص من زرع برمجية خبيثة فيها بغرض التنصت على كلّ ما يمكن للنبيطة سماعه من أصوات.

خذوا في اعتباركم كذلك احتمالات انتحال الأصوات، أيْ أن يُسجّل مهاجم ما صوتكم ثم يستخدمه في التحكم في حاسوبكم (و هو من تطبيقات ما يُعرف باسم "هجوم الإعادة" replay attack).

إن كانت لديكم إعاقة تصعّب عليكم الطباعة على لوحة المفاتيح أو استخدام التحكّمات اليدوية فإن التحكم بالصوت يكون مفيدًا، بل ضروريًا. في هذه الحالة اتّبعوا الإرشادات المُعطاة في هذا القسم لتأمين تلك التجهيزات. لكن إذا كنتم لا تستفيدون من التحكم الصوتي على هذا النحو، فمن المُستحسن تعطيله.

وضع شاشة للخصوصية

المزيد عن توصيتنا هذه

عادة ما نظن أنّ الهجمات على نظم المعلومات عالية التقنية دومًا، لكن الواقع أن مدافعين عن حقوق الإنسان تعرّضوا لسرقة بياناتهم أو اختراق حساباتهم بواسطة شخص استرق النظر إلى شاشاتهم من وراء ظهرهم أو استخدم كاميرا مراقبة لذلك الغرض. شاشات الخصوصية تصعّب على الخصوم فعل ذلك، و هي تُباع في دكاكين بيع كماليات الهواتف و الحواسيب.

تغطية الكاميرا

  • عليكم ابتداءً تبيُّن ما إذا كانت توجد كاميرا في النبيطة. أغلب الحواسيب المحمولة تحوي كاميرات، و كذلك بعض شاشات سطح المكتب، و قد توجد أكثر من كاميرا إذا كنتم تصلون كاميرا خارجية إلى جانب المُضمّنة في النبيطة.
  • أغطية الكاميرا خفيضة التقنية: ضعوا ضمادة لاصقة على الكاميرا بحيث يكون الجزء المبطّن على العدسة و اللاصق حولها، و عندما تريدون استخدام الكاميرا تمكن إزالة الغطاء بسهولة و دون تلطيخ العدسة بالصمغ.
  • أو عوض ذلك ابحثوا في المتاجر عن غطاء منزلق للكاميرا مناسب.
  • فكّروا كذلك في منع تطبيقات بعينها من النفاذ إلى الكاميرا.
  • في حواسي macOS يمكن تعطيل الكاميرا كليّةً: في Settings > Screen Time > Content & Privacy فعّلوا الخيار Content and Privacy ثم اضغطوا app Restrictions ثمّ عطّلوا الكاميرا ثم اضغطوا Done. المزيد عن هذا في دليل أپِل لتغيير إعدادات قيود التطبيقات والميزات في مدة استخدام الجهاز على Mac.
المزيد عن توصيتنا هذه

بعض البرمجيات الخبيثة تستخدم الكاميرا المُضمَّنة في النبيطة دون أن تلاحظوا بغرض مراقبتكم أو التقاط صور لكم أو لمن حولكم، أو لمحيطكم.

فصل الاتصالات غير المستخدمة

المزيد عن توصيتنا هذه

كل الاتصالات اللاسلكية مثل الوايفاي أو NFC أو بلوتوث يمكن استغلالها من قِبَل المهاجمين المتواجدين في محيطنا بغرض النفاذ إلى النبائط و المعلومات الحسّاسة المحفوظة فيها باستهداف العورات فيها.

عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي أو بلوتوث في نبيطة فإنّها تبحث عن أي شبكة وايفاي أو بلوتوث من بين التي سبق لها الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.

لذا فمن المفيد تعطيل وسائل الاتّصال التي لا نحتاج إليه، بالذات الوايفاي و البلوتوث، لتقليل الوقت المتاح للمهاجم في محاولته لاختراقها دون أن يلفت نظر مستخدم النبيطة إلى وجود أمر مريب..

إخلاء قائمة شبكات الوايفاي

  • يُستحسن حفظ أسماء شبكات الوايفاي و كلمات سرّها في تطبيق إدارة كلمات السرّ عوضا عن قائمة النظام.
  • إذا حفظت أسماء الشبكات اللاسلكية و كلمات سرّها في إعدادات الشبكة في النظام فينبغي الحرص على:
    • not connect automatically to the networks you save. In the list of known networks in your wifi settings, move the pointer over the known network, click the options button, then uncheck Auto-Join.
    • يُستحسن الإخلاء الدوري لقائمة الشبكات اللاسلكية بحذف بيانات الشبكات اللاسلكية. التي صار من المستبعد معاودة الاتّصال بها.
المزيد عن توصيتنا هذه

عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي في نبيطة فإنّها تبحث عن أي شبكة وايفاي من تلك التي سبق الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.

للاحتماء من هذا النوع من الاستهداف ينبغي حذف أسماء شبكات الوايفاي من النبائط أوّلا بأوّل و ضبطها على ألّا تحفظ أي شبكة تشبك بها. هذا سيبطئ من الشبك في المرة التالية لكن حفظ هذه البيانات في محفظة أسرار يتيحها لكم عند الحاجة، و هو أدعى للأمان.

تعطيل التشاركات

  • Turn AirDrop off.
    • إن أردتم استخدام AirDrop مع بعض معارفكم فانقروا السهم إلى جوار أيقونة AirDop ثم عيّنوا خيار Contact Only، و احرصوا على إزالة أسماء الأشخاص الذين لا ترغبون في التشارك معهم بالبيانات من دفتر العناوين.
  • Read the instructions on the Sharing settings on Mac. Un-check services you are not using (remote login or remote management), and manage those you are (you might be using screen sharing or printer sharing for work, or media sharing to listen to music).
المزيد عن توصيتنا هذه

في بعض النبائط وظيفة التشارك في الملفات أو الخدمات مع مَنْ حولنا، و هي مفيدة، إلّا أنّ تركها عاملة دون حاجة إليها قد يتيح استغلالها من قبل مهاجمين بغرض النفاذ إلى الملفات في النبيطة.

استخدام جدار نار

المزيد عن توصيتنا هذه

جدران النار من وسائل التأمين، و هي تمنع الاتّصالات غير المرغوب فيها من أو إلى النظام. و مثل البوّاب الواقف عند المدخل ليحدّد من المسموح لهم بالدخول و من المسموح لهم بالخروج، فجدار النار يفحص الاتّصالات المارة عليه خروجًا من النظام و دخولًا إليه. نحثّكم على تفعيل جدار النار لمنع البرمجيات الخبيثة من النفاذ إلى النظام. في أغلب الحالات تكون الإعدادات الابتدائية كافية.

توصيات إضافيّة للأمان

  • To limit which apps and results appear in your Spotlight search, go to System Settings > Spotlight, and deselect Show Related Content, and the options that you prefer from under the Results from Apps, Results from System, and Clipboard Search sections.
  • Deselect the "Help Apple Improve Search" option to avoid your Safari, Siri, Spotlight, Lookup, and images search queries being sent to Apple. You may want to delete your Spotlight Search History as well.
  • In System Settings > Spotlight > Privacy, you may want to add sensitive folders you do not want Spotlight to communicate to Apple about.
  • Opt-out of sharing analytics from your Mac. In System Settings > Privacy & Security > Analytics & Improvements, turn off Share Mac Analytics, Improve Siri & Dictation, Share with app developers and Share iCloud Analytics. You may also want to prevent Apple from using your information for ad targeting. In System Settings > Privacy & Security > Apple Advertising, turn off Personalized Ads.
  • If your Mac model features Apple Intelligence — macOS' native generative AI system — you can choose to disable it. In System Settings > Apple Intelligence & Siri, click on Apple Intelligence to turn it off.
  • ثمّة المزيد من التوصيات لزيادة أمن نظام macOS و الحفاظ على خصوصية مستخدميه (بالإنگليزية).

نصيحة متقدّمة: التّحقّق من إن كان أحدهم استطاع النفاذ إلى نبيطة بلا إذن (أساسيات الفحص الجنائي)

المزيد عن توصيتنا هذه

قد لا يكون جليًّا كون أحدهم استطاع النفاذ إلى نبيطتك، و قوائم الإرشادات و التحوّطات الإضافية هذه قد تساعدكم على استجلاء الأمر.