MacOS bilgisayarınızı koruyun

Güncellendi25 June 2024

İçindekiler

...İçindekiler Yükleniyor...

    Eğer Mac kullanıyorsanız, Mac bilgisayarların daha güvenli olduğu hakkındaki efsaneyi duymuş olabilirsiniz. Bu illaki doğru değildir. Güvenlik cihazları nasıl kullandığımızın ve cihazların kendi yazılımlarının -ki bunlarda herhangi bir zamanda güvenlik açığı bulunabilir- birleşimine bağlıdır. Cihazınızı daha güvenli hale getirmek için bu kılavuzdaki talimatları takip edin. Bu ayarların değişmediğinden emin olmak için ara sıra bu ayarları kontrol etme alışkanlığı edinmekte fayda vardır.

    İşletim sisteminin (OS) en son sürümünü kullanın

    • Yazılımı güncellerken bunu internet kafe veya kafelerde değil, eviniz veya iş yeriniz gibi güvenilir bir yerin internet bağlantısından yapın.
    • Son işletim sistemini güncellemek için yazılımı indirmeniz ve cihazı birkaç kez yeniden başlatmanız gerekebilir. Cihazda çalışmanıza gerek olmayan bir zamanda bunu yapmanız daha iyi olabilir.
    • Güncelleme tamamlandıktan sonra, mevcut başka bir güncelleme olup olmadığını kontrol edin ve yeni bir güncellemenin olmadığına emin olana kadar güncellemeleri tamamlayın.
    • Bilgisayarınızda MacOS işletim sisteminin en son sürümünü çalıştırmıyorsa, yeni bir cihaz satın almalısınız.
    • Bir güncellemenin tam olarak yüklendiğinden emin olmak için, güncellemeyi indirdikten sonra istendiğinde cihazınızı her zaman yeniden başlatın.

    Notlar

    Bu adımı neden öneriyoruz

    Cihazınızı ve uygulamalarınızı çalıştıran kodlarda her gün yeni güvenlik açıkları olur. Bu kodları yazan uygulama geliştiriciler kodlar çok karmaşık olduğundan dolayı bu açıkların nerede bulunduğunu tahmin edemezler. Saldırganlar, cihazınıza erişmek için bu güvenlik açıklarından faydalanırlar. Ancak yazılım geliştiriciler düzenli olarak güvenlik açıklarını gidermek için kodlar yayınlar. Bu nedenle kullandığınız her cihazda güncellemeleri yüklemeniz ve işletim sisteminin en son sürümünü kullanmanız önem arz eder. Cihazınızı otomatik olarak güncellenecek şekilde ayarlarsanız yapmanız gereken bir iş eksilmiş olacaktır.

    Kilit Modunu açın

    Mac bilgisayarınızda Kilit Modunu açmanızı şiddetle tavsiye ederiz.Cihazınızın çalışma biçiminde büyük ihtimalle herhangi bir fark görünmeyecek ancak çok daha iyi bir koruma sağlanacak.

    Bu adımı neden öneriyoruz

    Kilit Modu Pegasus gibi sofistike casus yazılımlar tarafından kullanılan bulaşma stratejilerini sınırlar. Kilit Modunun herkes tarafından kullanılmalı ve gerçekten standart bir işletim sisteminin parçası olmalıdır.

    Güvenilir kaynaklardaki uygulamaları kullanın

    Bu adımı neden öneriyoruz

    Apple'ın App Store'u, macOS için resmi uygulama mağazasıdır. Uygulamaların tek bir yerde bulunması, istediğiniz uygulamaları bulmanızı ve yüklemenizi kolaylaştırır ve ayrıca Apple'ın büyük güvenlik ihlallerini izleyebilmesini sağlar. Yalnızca App Store'dan uygulama yükleyin.

    Ne yaptığınızdan gerçekten eminseniz, belirli uygulamaları geliştiricilerin kendi web sitelerinden de yükleyebilirsiniz. Eğer bir uygulamayı yapan kişileri tanımıyorsanız veya uygulama geliştiriciler güvenilmez görünüyorsa, "mirror (ayna)" indirme sitelerinden uygulama indirmekten imtina edin. Eğer bir uygulamayı kullanmanın faydası riskinden daha ağır basıyorsa, güvenliğinizi sağlamak için hassas ve kişisel bilgileri vermekten kaçınmak gibi ek adımlar atın.

    Belirli bir uygulamayı kullanıp kullanmamanız gerektiğine nasıl karar vereceğinizi öğrenmek için, Security in a Box'ın önerdiği araçları ve hizmetleri nasıl seçtiğini inceleyin.

    Kullanmadığınız ve ihtiyaç duymadığınız uygulamaları silin

    Bu adımı neden öneriyoruz

    Cihazlarınızı ve uygulamalarınızı çalıştıran yazılımlarda her gün yeni güvenlik açıkları bulunur. Bu kodları yazan uygulama geliştiriciler bunların nerede bulunacağını tahmin edemez zira kodlar ciddi anlamda karmaşıktır. Saldırganlar bu açıkları cihazınıza sızabilmek için kullanabilir. Dolayısıyla kullanmadığınız uygulamaları silmek güvenlik açığı olabilecek uygulamaların sayısını sınırlandırmanıza yardımcı olur. Kullanmadığınız uygulamalar aynı zamanda başkalarıyla paylaşmak istemediğiniz konumunuz gibi bilgileri de sızdırabilir. Uygulamaları silemediğiniz durumda, en azından devre dışı bırakmayı deneyin.

    Gizlilik dostu uygulamaları kullanın

    Bu adımı neden öneriyoruz

    Mac bilgisayarlar, Safari veya iTunes gibi geçmişte gizlilik ve güvenlik sorunları yaşamış yerleşik yazılımlarla birlikte gelir. Bunun yerine, internette gezinmek, e-postalarınızı okumak ve çok daha fazlası için gizliliğe daha duyarlı uygulamalar kullanabilirsiniz.

    Uygulama izinlerini kontrol edin

    Bu adımı neden öneriyoruz

    — Konumunuz, mikrofonunuz, kameranız veya cihaz ayarlarınız gibi — hassas bilgilere veya dijital servislere erişen uygulamalar bu bilgileri sızdırabilir veya saldırganlar tarafından kullanılabilir. Dolayısıyla, belirli bir servisi kullanmak için uygulamaya ihtiyacınız yoksa bu izinleri kapatın.

    Konum servislerini kapatın ve konum servisleri geçmişini silin

    Bu adımı neden öneriyoruz

    Cihazlarımızın çoğu GPS, baz istasyonları ve bağlandığımız WiFi ağlarını kullanarak nerede olduğumuzu takip eder. Cihazınız fiziksel konumunuzu kaydediyorsa, birisinin sizi bulması veya bu kaydı belirli yerlerde bulunduğunuzu ve/veya sizinle aynı zamanda orada bulunan belirli kişilerle ilişkilendirildiğinizi kanıtlamak için kullanması mümkün hale gelir.

    Cihazlarınızda ayrı kullanıcı hesapları oluşturun

    • Cihazınızda biri "yönetici" (yönetici) yetkilerine ve diğerleri "standart" (yönetici olmayan) yetkilere sahip olacak şekilde birden fazla kullanıcı hesabı oluşturun.
      • Yönetici profiline yalızca sizin erişiminiz olmalıdır.
      • Standart kullanıcıların cihazınızdaki her uygulamaya, dosyaya veya ayarlara erişimi olmamalıdır.
    • Günlük işleriniz için standart bir kullanıcı profili kullanın:
      • Yönetici profilini yazılım yüklemek gibi cihazın güvenliğini etkileyen değişiklikler yapmanız gerektiği zaman kullanın.
      • Günlük standart kullanıcı profili kullanmak cihazınızın kötü amaçlı yazılımlardan kaynaklanan güvenlik tehditlerini sınırlayabilir.
      • Sınır geçişlerinde açık bir “seyahat” kullanıcı hesabınızın olması hassas dosyalarınızı gizlemenize yardımcı olabilir. Sınırdaki kolluk görevlilerinin kapsamlı bir arama için cihazınıza el koymasının mı yoksa açıp hızlıca bir inceleme yapmasının mı daha muhtemel olduğuna karar verin. Eğer cihazınıza çok kapsamlı bir biçimde bakacaklarını düşünmüyorsanız, önemli olmayan işler için standart bir kullanıcı profili kullanmak inandırıcı bir reddedilebilirlik imkanı sağlar.
    • Mac'te kullanıcı eklemeyi öğrenin.
    Bu adımı neden öneriyoruz

    Önemli işleriniz için kullandığınız cihazları başkalarıyla paylaşmamanızı önemle tavsiye ederiz. Ancak, cihazlarınızı iş arkadaşlarınız veya ailenizle paylaşmanız gerekiyorsa, ayrı kullanıcılar oluşturmak suretiyle cihazınızı ve hassas bilgilerinizi daha iyi koruyabilirsiniz. Bu şekilde, yönetici izinlerinizi ve hassas dosyalarınızı diğer insanlardan koruyabilirsiniz.

    Kullanmadığınız hesapların cihazınızla ilişkisini kesin

    Bu adımı neden öneriyoruz

    Başkalarının cihazınıza erişim sağlamasını istemiyorsanız, cihazdaki ek "kapıyı" açık bırakmamak en iyi yöntemdir (buna "saldırı yüzeyinizin küçültülmesi" denir). Ayrıca cihazınızda hangi hesapların ilişkilendirildiğini kontrol etmek haberiniz olmaksınız cihazınızda bilginiz dışında oluşturulmuş hesapları ortaya çıkarabilir.

    Cihazınıza bağlı hesapların güvenliğini sağlayın

    Bu adımı neden öneriyoruz

    MacOS dizüstü bilgisayarınız, Apple Watch, iPad ve Apple TV'niz için Apple Kimliği hesapları gibi ilişkili hesapları vardır. Dahası, aynı anda birden fazla aygıtta oturum açılmış olabilir (telefonunuz, dizüstü bilgisayarınız ve belki de TV'nizde). Başka biri sizin izniniz olmadan hesaplarınıza erişiyorsa bu bölümde yer alan adımlar bunu görmenize ve durdurmanıza yardımcı olacaktır.

    Kullanıcı hesabı ve bilgisayarınızı güçlü bir parola ile koruyun

    Bu adımı neden öneriyoruz

    Teknik saldırılar özellikle endişe verici olabilirken, cihazınıza el konulabilir veya çalınabilir ve bu da birinin cihazınıza girmesine olanak tanıyabilir. Bu nedenle, bilgisayarınızı ve kullanıcı hesabınızı korumak için güçlü bir parola belirlemek akıllıca olacaktır, böylece hiç kimse sadece cihazınızı açıp kısa bir parola tahmin ederek cihazınıza erişemez.

    Parolalar dışındaki giriş seçeneklerini önermiyoruz. Arama, yakalama veya gözaltı durumunda cihazınızın kilidini parmak izinizi kullanarak açmaya kolayca zorlanabilirsiniz. Cihazınızı elinde bulunduran biri kısa parolaları tahmin etmek için bir yazılım kullanabilir. Ve eğer bir parmak izi kilidi ayarladıysanız, parmak izlerinizin tozunu alan biri cihazınızın kilidini açmak için parmağınızın sahte bir versiyonunu yapabilir.

    Bu nedenlerden dolayı, cihazınızda oturum açmak için ayarlayabileceğiniz en güvenli koruma daha uzun bir parola kullanmaktır.

    Ekranınızı uyku moduna geçecek ve kilitlenecek şekilde ayarlayın

    Cihazınız kilitliyken nelerin görünebileceğini kontrol edin

    Cihazınız kilitliyken bildirimlerin görünmesini engelleyin. Bunu çeşitli şekillerde yapabilirsiniz:

    Bu adımı neden öneriyoruz

    Güçlü bir ekran kilidi, cihazınızın çalınması veya ele geçirilmesi durumunda size bir kısım koruma sağlar — ancak kilitli ekranda görünen bildirimleri kapatmazsanız cihazı elinde bulunduran herkes mesaj gönderildiğinde veya yeni bir e-posta aldığınızda sızabilecek bilgileri görebilir.

    Ses kontrollerini devre dışı bırakın

    Bu adımı neden öneriyoruz

    Bir cihazı sesle kontrol edebilecek şekilde ayarladığınızda, başkasının cihazınıza, cihazınızın dinlediği şeyleri kaydedebilecek bir kod yüklemesi mümkün hale gelir.

    Ses taklidi riskini de göz önünde bulundurmalısınız: birisi sesinizi kaydedip izniniz olmadan bilgisayarınızı kontrol etmek için kullanabilir.

    Eğer sizin için yazmayı ya da diğer manuel kontrolleri zorlaştıran bir engeliniz varsa, sesle denetim gereklidir. Bu bölümde, bunların nasıl daha güvenli bir şekilde ayarlanacağına ilişkin talimatlar verilmektedir. Ancak sesle denetimi engeliniz sebebiyle kullanmıyorsanız, bunları kapatmak çok daha güvenlidir.

    Başkalarının ekranınızı görmesini engelleyen gizlilik filtresi kullanın

    Bu adımı neden öneriyoruz

    Dijital güvenliğimize yönelik saldırıları genellikle son derece teknik olarak düşünsek de, bazı insan hakları savunucularının bilgilerinin, birisinin omzunun üzerinden ekranlarına bakarak veya bir güvenlik kamerası kullanarak çalındığını ya da hesaplarının ele geçirildiğini öğrenince şaşırabilirsiniz. Bir gizlilik filtresi, omuz sörfü olarak adlandırılan bu tür saldırıların başarılı olmasının önüne geçebilir. Cihazlarınız için diğer aksesuarları bulabileceğiniz mağazalarda gizlilik filtrelerini de bulabilirsiniz.

    Kamera kapağı kullanın

    • Öncelikle cihazınızın kamerası olup olmadığını, varsa nerede olduğunu anlayın. Bilgisayarınızda yerleşik bir kameranın yanı sıra takılabilir bir kamera kullanıyorsanız birden fazla kamera bulunabilir.
    • Düşük teknolojili bir kamera kapağı yapabilirsiniz: Kameranın üzerine küçük bir yara bandı yapıştırın ve kamerayı kullanmanız gerektiği zaman çıkarın. Yara bandı çıkartmadan daha iyi sonuç verir çünkü orta kısmında yapışkan yoktur, dolayısıyla lensiniz yapışkan olmaz.
    • Alternatif olarak, tercih ettiğiniz mağazada bilgisayarınızın modeline en uygun sürgülü kapağı bulmak için "ince sürgülü web kamerası gizlilik kapağı" seçeneğini aratın.
    • Ayrıca kameranızı belirli uygulamalar için devre dışı bırakmayı da değerlendirin.
    • Mac bilgisayarlarda dahili kamerayı tamamen devre dışı bırakmak da mümkündür: Ayarlar > Ekran Süresi > İçerik ve Gizlilik bölümüne gidin, İçerik ve Gizlilik geçişini etkinleştirin, Uygulama Kısıtlamaları'na tıklayın ve son olarak Kameraya İzin Ver geçişini kapatın ve Bitti'ye tıklayın. Daha fazla bilgi için Mac’teki Ekran Süresi’nde Uygulama ve Özellik Sınırlamaları ayarlarını değiştirmeye ilişkin Apple kılavuzuna göz atın.
    Bu adımı neden öneriyoruz

    Kötü amaçlı yazılımlar sizi, etrafınızdaki kişileri veya nerede olduğunuzu gözetlemek için siz farkında olmaksızın cihazınızın kamerasını açabilir.

    Kullanmadığınız bağlantıları kapatın

    Bu adımı neden öneriyoruz

    Tüm kablosuz iletişim kanalları (wifi, NFC veya Bluetooth gibi) çevredeki saldırganlar tarafından kötüye kullanılabilir ve saldırganlar bu ağlardaki zayıf noktalardan yararlanarak cihazlara ve hassas bilgilerimize ulaşabilirler.

    Bluetooth veya WiFi bağlantısını açtığınızda, cihazınız daha önce bağlandığınız herhangi bir Bluetooth cihazını veya Wi-Fi ağını bulmaya çalışır. Aslında, bağlandığı her cihazın veya ağın adını "bağırarak" onların bağlantı için uygun olup olmadığını kontrol eder. Yakınlarda gizlice dinleyen biri, bu "bağırmayı" kullanarak cihazınızı tanımlayabilir, çünkü cihazlarınızın veya ağlarınızın listesi genellikle benzersizdir. Parmak izi gibi olan bu tanımlama, yakınınızdaki birinin cihazınızı hedef almasını kolaylaştırır.

    Bu sebeplerle kullanmadığımız zamanlarda bu bağlantıları, özellikle WiFi ve Bluetooth'u, kapatmak mühimdir. Siz cihazınızda bir tuhaflık olduğunu fark etmeksizin saldırganın önemli bilgilere erişebileceği süreyi sınırlar.

    Kayıtlı WiFi ağlarını temizleyin

    • Ağ isimlerini ve şifrelerini, cihazınızın ağ listesi yerine parola yöneticisine kaydedin.
    • Kayıtlı WiFi ağları listesine ağ adlarını ve şifrelerini kaydediyorsanız, şunları yaptığınızdan emin olun:
      • Kaydettiğiniz ağlara otomatik olarak bağlanmamak için, Wi-Fi ayarlarınızda bilinen ağlar listesinde, bilinen ağın üzerine gelin, seçenekler düğmesine tıklayın ve Otomatik Bağlan seçeneğindeki işaretini kaldırın.
      • Artık kullanmadığınız kayıtlı WiFi ağlarını düzenli olarak kaldırma alışkanlığı edinin. WiFi ayarlarınızdaki bilinen ağlar listesinde, bilinen ağın üzerine gelin, seçenekler düğmesine tıklayın ve ardından Bu Ağı Unut'u seçin.
    Bu adımı neden öneriyoruz

    Wifi bağlantısını açtığınızda, bilgisayarınız daha önce bağlandığı bir wifi ağına bağlanmaya çalışır. Özünde, listesinde bulunan her ağın adını "bağırarak" bağlantıya uygun olup olmadıklarını kontrol eder. Sizin listenizden genelde başka bir tane daha bulunmadığı için yakınınızda sizi gözetleyen biri bu "bağırmayı" cihazınızı tanımlamak için kullanabilir: ev veya ofis ağına bağlandığınızda dahi, arkadaşlarınızın evindeki, gittiğiniz kafelerdeki vb. ağlardan bahsetmeye gerek bile yok. Bu parmak izine benzer tanımlama, sizi bölgenizde gözetleyen birinin cihazınızı hedef almasını veya nerede olduğunuzu belirlemesini ziyadesiyle kolaylaştırır.

    Bu kimlik tespitinden korunmak için cihazınızda kayıtlı bulunan ağları silin ve cihazınızın ağları hatırlamayacak şekilde ayarlayın. Bu hızlı bir biçimde bağlanmanızı zorlaştırır, ancak bu bilgileri şifre yöneticisinde tutarsanız, ihtiyaç duyduğunuzda daha kolay ulaşabilirsiniz.

    Paylaşım'ı kullanmadığınız zaman kapatın

    • AirDrop'u kapat.
      • AirDrop'u sadece kişilerinizle kullanmaya karar verirseniz, AirDrop'un yanındaki oka ve ardından Yalnızca Kişiler seçeneğine tıklayın. Veri paylaşmak istemediğiniz kişileri Kişiler listenizden çıkardığınızdan emin olun.
    • Mac'te Paylaşım ayarları hakkındaki talimatları okuyun. Kullanmadığınız hizmetlerin izinlerini kaldırın ve kullandığınız hizmetleri yönetin (örneğin iş için ekran paylaşımı veya yazıcı paylaşımı, müzik dinlemek için medya paylaşımı gibi).
    Bu adımı neden öneriyoruz

    Pek çok cihaz çevremizdekilerle dosya ve hizmetleri kolayca paylaşma seçeneği sunar —kullanışlı bir özellik. Ancak, eğer bu özelliği kullanılmadığınızda bırakırsanız, kötü niyetli kişiler cihazınızdaki dosyalara ulaşmak için bunu kullanabilir.

    Güvenlik Duvarı kullanın

    Bu adımı neden öneriyoruz

    Güvenlik duvarları cihazınıza erişmeye çalışan istenmeyen bağlantıları durduran bir güvenlik seçeneğidir. Bir binanın kapısında duran güvenlik görevlisinin kimin girip çıkacağına karar vermesi gibi, güvenlik duvarı da gelen ve giden ağ trafiğini tespit eder, denetler ve bunlara dair karar verir. Ağ trafiği içerisindeki zararlı eylemleri durdurmak için güvenlik duvarını etkinleştirmenizi öneririz. Varsayılan güvenlik duvarı ayarları pek çok durumda yeterli koruma sağlayacak kapasitededir.

    Ek koruma önerileri

    • Sistem Ayarları> Spotlight >Arama Sonuçları'nda bulunan Kişiler, Etkinlikler & Anımsatıcılar, E-Posta & Mesajlar ve Siri Önerileri'ndeki izinleri kaldırın.
    • Sistem Ayarları > Spotlight > Gizlilik altına, Spotlight'ın Apple ile paylaşmasını istemediğiniz hassas dosyaları ekleyebilirsiniz.
    • macOS'te daha fazla gizlilik için bu önerileri takip edin.

    Gelişmiş: Birisinin izniniz olmadan cihazınıza erişip erişmediğini anlama (temel adli bilişim)

    Bu adımı neden öneriyoruz

    Birinin cihaz, dosya ya da iletişim geçmişinize erişim sağladığı her zaman anlaşılmayabilir. Cihazınızın kurcalanıp kurcalanmadığı hakkında bu tavsiyeler ve ek kontrol listeleri size daha fazla bilgi verebilir.