Bảo vệ máy tính Mac của bạn
Cập nhật25 June 2024
Mục lục
...Đang tải mục lục...Nếu bạn đang sử dụng máy Mac, có thể bạn đã từng nghe đến tin đồn rằng máy Mac an toàn hơn các thiết bị khác. Điều này không thực sự đúng. Bảo mật phụ thuộc vào sự kết hợp giữa cách chúng ta sử dụng thiết bị của mình và phần mềm của riêng chúng, nhưng phần mềm có thể xuất hiện lỗ hổng bất cứ lúc nào. Hãy làm theo các bước trong hướng dẫn này để giúp thiết bị của bạn an toàn hơn. Hãy tập thói quen thỉnh thoảng kiểm tra lại các cài đặt này để đảm bảo không có gì thay đổi.
Sử dụng phiên bản mới nhất của hệ điều hành cho thiết bị của bạn
- Khi cập nhật phần mềm, hãy thực hiện việc đó từ một địa điểm đáng tin cậy như nhà riêng hoặc văn phòng của bạn, không phải ở quán cà phê hay điểm truy cập Internet công cộng.
- Khi cập nhật lên phiên bản mới nhất của hệ điều hành có thể bạn cần tải xuống phần mềm và khởi động lại thiết bị nhiều lần. Bạn nên thực hiện việc này khi bạn không cần phải làm việc trên thiết bị của mình.
- Sau khi cập nhật, hãy kiểm tra lại xem có bản cập nhật nào khác không cho đến khi bạn không thấy bản cập nhật mới xuất hiện nữa.
- Nếu phiên bản mới nhất của macOS không chạy trên máy tính của bạn, tốt
nhất bạn nên cân nhắc mua một thiết bị mới.
- Tìm hiểu phiên bản cập nhật mới nhất tại
đây.
- Alternatively, you can check whether your macOS version is still maintained on the [endoflife.date page for macOS](https://endoflife.date/macos).
- So sánh với phiên bản máy Mac của bạn đã cài đặt.
- Cập nhật hệ điều hành của bạn.
- Thiết lập để máy Mac của bạn tự cập nhật. Xem cách thực hiện tại đây.
- Tìm hiểu phiên bản cập nhật mới nhất tại
đây.
- Để đảm bảo bản cập nhật được cài đặt đầy đủ, luôn khởi động lại thiết bị khi được gợi ý sau khi tải xuống bản cập nhật.
Lưu ý
- Tìm hiểu xem cần làm gì nếu máy tính của bạn không có đủ dung lượng lưu trữ để cài đặt.
- Tìm hiểu thêm về cách cập nhật các phiên bản macOS cũ.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Các lỗ hổng mới trong các đoạn mã trên thiết bị và ứng dụng của bạn được tìm thấy hàng ngày. Các nhà phát triển ứng dụng thường không thể dự đoán chúng sẽ được tìm thấy ở đâu vì các mã này quá phức tạp. Những kẻ tấn công có thể khai thác các lỗ hổng này để xâm nhập vào thiết bị của bạn. Nhưng các nhà phát triển ứng dụng thường xuyên phát hành mã mới để sửa các lỗ hổng đó. Đó là lý do tại sao việc cài đặt các bản cập nhật và sử dụng phiên bản mới nhất của hệ điều hành cho các thiết bị bạn của bạn là rất quan trọng. Chúng tôi khuyên bạn nên cài đặt thiết bị của mình ở chế độ tự động cập nhật.
Bật Chế độ Phong toả (Lockdown)
Chúng tôi đặc biệt khuyên bạn nên bật Chế độ khóa trên máy tính Mac của mình. Nhiều khả năng bạn sẽ không thấy nhiều sự khác biệt khi sử dụng thiết bị, nhưng bạn sẽ được bảo vệ tốt hơn nhiều.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Chế độ Phong toả hạn chế lây nhiễm phần mềm độc hại từ các phần mềm gián điệp tinh vi Pegasus. Mọi người nên sử dụng các tính năng của Chế độ Phong toả và tính năng này nên là một phần của hệ điều hành tiêu chuẩn.
Sử dụng ứng dụng từ các nguồn đáng tin cậy
- Cài đặt ứng dụng từ App Store.
- Chỉ cho phép tải xuống các ứng dụng từ App Store trừ khi bạn biết mình đang làm gì.
- Nâng cao: tìm hiểu cách tạm thời ghi đè cài đặt bảo mật của bạn để cài đặt ứng dụng mà bạn tin cậy.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Cửa hàng Ứng dụng của Apple là cửa hàng ứng dụng chính thức dành cho macOS. Việc có các ứng dụng ở một nơi giúp bạn dễ dàng tìm và cài đặt những ứng dụng bạn muốn, đồng thời cũng giúp Apple dễ dàng theo dõi các ứng dụng để phát hiện các vi phạm bảo mật nghiêm trọng. Chỉ cài đặt ứng dụng từ App Store.
Nếu bạn thực sự chắc chắn về những gì mình đang làm, bạn có thể cài đặt một số ứng dụng nhất định từ trang web của chính nhà phát triển. Các trang tải xuống "nhân bản" có thể không đáng tin cậy, trừ khi bạn biết và tin tưởng những người cung cấp các dịch vụ đó. Nếu bạn chắc chắn rằng lợi ích của một ứng dụng cụ thể lớn hơn rủi ro, hãy thực hiện các bước bổ sung để bảo vệ chính bạn, chẳng hạn như không lưu giữ thông tin cá nhân hoặc thông tin nhạy cảm trên thiết bị đó.
Để tìm hiểu cách quyết định xem bạn có nên sử dụng một ứng dụng cụ thể hay không, hãy xem cách Security in a Box chọn các công cụ và dịch vụ mà chúng tôi đề xuất.
Xóa các ứng dụng bạn không cần và không sử dụng
- Tìm hiểu cách gỡ cài đặt ứng dụng trên máy Mac.
- Lưu ý: Việc gỡ cài đặt nhiều ứng dụng mặc định mà máy Mac của bạn đã cài đặt sẵn, như Safari hoặc iTunes, rất khó khăn và có nhiều rủi ro.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Các lỗ hổng mới trong các đoạn mã chạy trên thiết bị và ứng dụng của bạn được tìm thấy hàng ngày. Các nhà phát triển ứng dụng thường không thể dự đoán nơi chúng sẽ được tìm thấy, bởi vì chúng rất phức tạp. Những kẻ tấn công ác ý có thể khai thác những lỗ hổng này để xâm nhập vào thiết bị của bạn. Xóa ứng dụng bạn không sử dụng giúp giảm số lượng ứng dụng có thể bị tấn công. Các ứng dụng bạn không sử dụng cũng có thể gửi đi các thông tin mà bạn không muốn chia sẻ với người khác, chẳng hạn như vị trí hiện tại của bạn.
Sử dụng các ứng dụng tôn trọng quyền riêng tư
- Bạn có thể duyệt web bằng trình duyệt Firefox.
- Bạn có thể đọc email của mình bằng Thunderbird.
- Bạn có thể sử dụng phần mềm mã nguồn mở và miễn phí cho hầu hết mọi thứ bạn cần làm trên máy tính Mac. Để quyết định xem bạn có nên sử dụng một ứng dụng nào đó hay không, hãy xem cách Security in a Box chọn các công cụ và dịch vụ mà chúng tôi đề xuất.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Máy tính Mac được tích hợp sẵn phần mềm, như Safari hoặc iTunes, có lịch sử không tốt về quyền riêng tư và vấn đề bảo mật. Thay vào đó, bạn có thể sử dụng các ứng dụng tôn trọng quyền riêng tư hơn để duyệt web, đọc email và làm nhiều việc khác.
Kiểm tra quyền truy cập của các ứng dụng
- Xem lại từng ứng dụng đã được cấp quyền truy cập nào để đảm bảo chúng chỉ được bật cho các ứng dụng bạn sử dụng. Các quyền sau đây đặc biệt đáng ngờ vì chúng được các ứng dụng độc hại sử dụng rất thường xuyên như: Vị trí, Ảnh, Danh bạ, Lịch, Micro, Camera, nhật ký sử dụng.
- Xem lại các chủ đề trong phần "Kiểm soát thông tin cá nhân bạn chia sẻ với các ứng dụng" của hướng dẫn macOS về cách bảo vệ quyền riêng tư của bạn trên máy Mac.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Các ứng dụng truy cập vào các dịch vụ hoặc chi tiết nhạy cảm - chẳng hạn như định vị, micro, máy ảnh hoặc cài đặt thiết bị - cũng có thể làm rò rỉ thông tin đó hoặc bị khai thác. Vì vậy, nếu bạn không cần sử dụng một ứng dụng nào đó, hãy tắt quyền truy cập của ứng dụng đó.
Tắt định vị và xóa lịch sử hoạt động
- Hãy tập thói quen tắt dịch vụ định vị tổng thể hoặc khi bạn không sử dụng chúng cho toàn bộ thiết bị cũng như cho từng ứng dụng.
- Nên thường xuyên kiểm tra và xóa lịch sử vị trí của bạn nếu bạn đã bật tính năng này.
- Tìm hiểu cách tắt toàn bộ dịch vụ vị trí hoặc chỉ một số ứng dụng cụ thể.
- Hãy thường xuyên kiểm tra và xóa lịch sử vị trí của bạn trên Google Maps nếu bạn sử dụng ứng dụng này. Để xóa lịch sử vị trí trước đây và cài đặt để các thiết bị và Google Maps không lưu lại vị trí của bạn, hãy làm theo hướng dẫn dành cho Google Maps Timeline của bạn và hướng dẫn dành cho các hoạt động của bản đồ.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Nhiều thiết bị theo dõi vị trí của chúng ta bằng cách sử dụng GPS, tháp điện thoại di động hoặc mạng wifi mà chúng ta kết nối. Nếu thiết bị của bạn đang lưu giữ thông tin về vị trí thực của bạn, thì nó có thể giúp ai đó tìm thấy bạn hoặc có thể sử dụng thông tin đó để chứng minh rằng bạn đã đến những địa điểm cụ thể hoặc có liên hệ với những người cụ thể đã ở đâu đó cùng thời điểm với bạn.
Tạo tài khoản người dùng riêng biệt trên thiết bị của bạn
- Tạo nhiều tài khoản người dùng trên thiết bị của bạn, với một tài khoản có
đặc quyền "quản trị viên" và những tài khoản "tiêu chuẩn" (không phải quản
trị viên) khác.
- Chỉ bạn mới có quyền truy cập vào tài khoản quản trị viên.
- Tài khoản tiêu chuẩn không được phép truy cập mọi ứng dụng, tập tin hoặc cài đặt trên thiết bị của bạn.
- Cân nhắc sử dụng tài khoản tiêu chuẩn cho công việc hàng ngày của bạn:
- Chỉ sử dụng tài khoản quản trị viên khi bạn cần thực hiện các thay đổi liên quan đến bảo mật thiết bị, chẳng hạn như cài đặt phần mềm.
- Việc sử dụng tài khoản tiêu chuẩn hàng ngày có thể giúp hạn chế thiết bị của bạn tiếp xúc với các mối đe dọa từ phần mềm độc hại.
- Khi bạn cần di chuyển qua các nước, việc sử dụng tài khoản "du lịch" có thể giúp ẩn các tệp nhạy cảm. Hãy cùng phân tích: nhân viên hải quan sẽ tịch thu thiết bị của bạn để khám xét kỹ lưỡng hay họ sẽ chỉ mở thiết bị và xem qua? Nếu bạn cho rằng họ sẽ không xem xét thiết bị quá kỹ, thì việc sử dụng tài khoản tiêu chuẩn cho công việc không nhạy cảm sẽ giúp bạn che giấu thông tin một cách hợp lý.
- Tìm hiểu cách thêm người dùng trên máy Mac.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Chúng tôi thực sự khuyên bạn không nên chia sẻ thiết bị bạn sử dụng cho công việc nhạy cảm với bất kỳ ai khác. Tuy nhiên, nếu bạn phải chia sẻ thiết bị của mình với đồng nghiệp hoặc gia đình, bạn có thể bảo vệ thiết bị và thông tin nhạy cảm tốt hơn bằng cách thiết lập các tài khoản riêng trên thiết bị của mình để giữ cho các quyền quản trị và các tập tin nhạy cảm của bạn được bảo vệ khỏi những người khác
Xóa các tài khoản không cần thiết được liên kết với thiết bị của bạn
Tìm hiểu vì sao chúng tôi đề xuất điều này
Nếu bạn không có ý định cho người khác truy cập vào thiết bị của mình, tốt hơn hết là không để "cánh cửa" bổ sung đó mở trên thiết bị của bạn (điều này được gọi là "giảm bề mặt tấn công".) Ngoài ra, kiểm tra tài khoản nào người dùng được liên kết với thiết bị của bạn có thể tiết lộ các tài khoản đã được tạo ra trên thiết bị của bạn mà bạn không biết.
Bảo mật các tài khoản được kết nối với thiết bị của bạn
- Xem Danh sách kiểm tra của Apple để bảo vệ Apple ID và mật khẩu của bạn. Đặc biệt, hãy đảm bảo đặt mật khẩu mạnh, bật xác thực 2 yếu tố và không chia sẻ tài khoản ID Apple của bạn với bất kỳ ai.
- Tìm hiểu cách kiểm tra danh sách thiết bị của bạn để xem thiết bị nào được kết nối với tài khoản Apple ID của bạn.
- Bạn cũng có thể đọc thêm hướng dẫn của chúng tôi về tài khoản mạng xã hội để kiểm tra các tài khoản khác được kết nối với thiết bị của bạn.
- Bạn nên chụp ảnh hoặc chụp màn hình các trang hiển thị hoạt động tài khoản của mình nếu bạn nhìn thấy hoạt động đáng ngờ, chẳng hạn như hoạt động trên các thiết bị bạn đã bỏ đi, không có quyền kiểm soát hoặc không nhận ra.
- Thực hiện theo các bước do Apple gợi ý nếu bạn nghĩ Apple ID của mình đã bị xâm phạm.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Hầu hết các thiết bị đều có tài khoản được liên kết với chúng, như tài khoản Apple ID cho máy tính xách tay macOS, Apple Watch, iPad và Apple TV. Có thể có nhiều hơn một thiết bị được đăng nhập cùng một lúc (như điện thoại, máy tính xách tay và có thể là TV của bạn). Nếu người khác có quyền truy cập vào tài khoản của bạn mà không được bạn cho phép, các bước trong phần này sẽ giúp bạn thấy và ngăn chặn điều này.
Bảo vệ tài khoản người dùng và máy tính của bạn bằng mật khẩu mạnh
- Sử dụng cụm mật khẩu dài (dài hơn 16 ký tự), không phải mật khẩu ngắn.
- Tắt đăng nhập tự động.
- Tìm hiểu cách thay đổi mật khẩu đăng nhập trên máy Mac.
- Đảm bảo rằng FileVault đã được bật.
- Việc cho phép sử dụng dấu vân tay, khuôn mặt, mắt hoặc giọng nói của bạn
để mở khóa thiết bị của bạn có thể bị lợi dụng khi bạn bị đe doạ bằng vũ
lực; vì vậy, không sử dụng TouchID để đăng nhập vào máy tính Mac của bạn
trừ khi bạn có khiếm khuyết khiến bản thân không thể nhập mật khẩu từ bàn
phím.
- Xóa dấu vân tay và khuôn mặt của bạn khỏi thiết bị nếu bạn đã từng sử dụng tính năng đó.
- Tìm hiểu cách xóa dấu vân tay trong hướng dẫn về cách sử dụng Touch ID trên máy Mac.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Trong khi các cuộc tấn công kỹ thuật có thể đặc biệt đáng lo ngại, thiết bị của bạn cũng có thể bị tịch thu hoặc đánh cắp, điều này có thể cho phép ai đó đột nhập vào thiết bị. Vì lý do này, bạn nên thiết lập một mật khẩu mạnh để bảo vệ máy tính và tài khoản người dùng của mình, để không ai có thể truy cập vào máy của bạn chỉ bằng cách bật máy và đoán một mật khẩu ngắn.
Chúng tôi không khuyến nghị các tùy chọn đăng nhập khác ngoài cụm mật khẩu. Nếu bạn bị bắt, giam giữ hoặc khám xét, bạn có thể dễ dàng bị buộc phải mở khóa thiết bị bằng dấu vân tay của mình. Người nào đó có thiết bị của bạn trong tay có thể sử dụng phần mềm để đoán mật khẩu ngắn. Và nếu bạn thiết lập khóa vân tay, người nào đó đã lấy dấu vân tay của bạn có thể tạo ra một phiên bản ngón tay giả của bạn để mở khóa thiết bị.
Vì vậy, sự bảo vệ an toàn nhất bạn có thể thiết lập để đăng nhập vào thiết bị của mình là cụm từ mật khẩu dài hơn.
Cài đặt màn hình của bạn ở chế độ ngủ và khóa
- Đặt màn hình của bạn ở chế độ khóa ngay sau khi bạn ngừng sử dụng (tối đa 5 phút).
- Tìm hiểu cách yêu cầu nhập mật khẩu khi máy tính thức dậy sau chế độ ngủ hoặc kích hoạt trình bảo vệ màn hình.
Kiểm soát những gì hiển thị khi thiết bị đang được khoá
Có nhiều cách để ngăn thông báo xuất hiện trên màn hình khi bạn đang khoá thiết bị:
- Tìm hiểu cách tạm dừng thông báo khi màn hình ở chế độ ngủ hoặc màn hình bị khóa trong hướng dẫn về cách thay đổi cài đặt thông báo trên máy Mac.
- Một cách nhanh chóng khác để tắt thông báo là sử dụng Trung tâm điều khiển để bật Tiêu điểm, ví dụ sử dụng chế độ Không làm phiền.
- Bạn cũng có thể tắt thông báo dành cho các ứng dụng hoặc trang web cụ thể.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Khóa màn hình mạnh sẽ cung cấp cho bạn một số biện pháp bảo vệ nếu thiết bị của bạn bị đánh cắp hoặc tịch thu - nhưng nếu bạn không tắt thông báo hiển thị trên màn hình khóa, thì bất kỳ ai có thiết bị của bạn đều có thể xem thông tin bị rò rỉ khi bạn nhận được tin nhắn hoặc email mới.
Vô hiệu hóa tính năng điều khiển bằng giọng nói
- Tìm hiểu cách tắt Siri.
- Tìm hiểu cách xóa yêu cầu của Siri và lịch sử đọc chính tả trên máy Mac.
- Nếu bạn đã quyết định rằng lợi ích mang lại lớn hơn rủi ro khi sử dụng điều khiển bằng giọng nói, hãy làm theo các hướng dẫn của Security Planner để bảo mật hơn.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Nếu bạn thiết lập một thiết bị để có thể nói chuyện với thiết bị đó để điều khiển nó, thì người khác có thể cài đặt mã vào thiết bị của bạn để nghe lén những gì thiết bị của bạn ghi lại.
Điều quan trọng nữa là phải cân nhắc đến rủi ro của việc mạo danh giọng nói: ai đó có thể ghi âm giọng nói của bạn và sử dụng nó để điều khiển máy tính của bạn mà không có sự cho phép của bạn.
Nếu bạn có khiếm khuyết khiến bạn gặp khó khăn sử dụng bàn phím và các điều khiển thủ công khác, bạn có thể thấy điều khiển bằng giọng nói là cần thiết. Phần này sẽ cung cấp hướng dẫn về cách thiết lập tính năng này an toàn hơn. Tuy nhiên, nếu bạn không sử dụng điều khiển bằng giọng nói vì lý do này, thì việc tắt chúng đi sẽ tốt hơn nhiều.
Sử dụng tấm lọc để người khác không nhìn thấy màn hình của bạn
- Để biết thêm thông tin về chủ đề này, hãy xem hướng dẫn của Security Planner về tấm lọc bảo vệ quyền riêng tư.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Mặc dù chúng ta thường coi các cuộc tấn công bảo mật mang tính kỹ thuật cao, nhưng bạn có thể ngạc nhiên khi biết rằng một số nhà bảo vệ nhân quyền đã bị đánh cắp thông tin hoặc tài khoản của họ bị xâm nhập khi ai đó nhìn vào màn hình của họ hoặc sử dụng camera an ninh để theo dõi. Tấm lọc khiến cho loại tấn công này, thường được gọi là nhìn lén qua vai (shoulder surfing), ít có khả năng thành công hơn. Bạn sẽ có thể tìm thấy tấm lọc này trong các cửa hàng bán phụ kiện khác cho thiết bị của mình
Sử dụng tấm che camera
- Trước hết, hãy tìm hiểu xem thiết bị của bạn có camera hay không và ở đâu. Máy tính của bạn có thể có nhiều hơn một camera nếu bạn sử dụng camera plug-in cũng như camera tích hợp trong thiết bị của mình.
- Bạn có thể tạo một miếng che camera đơn giản bằng cách: sử dụng băng dính để che camera của bạn và gỡ nó ra khi bạn cần sử dụng. Băng dán hoạt động tốt hơn nhãn dán vì phần giữa không có chất kết dính, vì vậy sẽ không có gì dính vào ống kính camera của bạn.
- Alternatively, search your preferred store for the model of your computer and "webcam privacy cover thin slide" to find the most suitable sliding cover for your device.
- Bạn cũng có thể cân nhắc tắt camera đối với các ứng dụng cụ thể.
- Đối với máy tính Mac, bạn cũng có thể tắt hoàn toàn camera tích hợp: vào Cài đặt > Thời gian sử dụng màn hình > Nội dung & Quyền riêng tư, bật nút chuyển đổi Nội dung & Quyền riêng tư, nhấp vào Hạn chế ứng dụng và cuối cùng tắt nút chuyển đổi Cho phép camera và nhấn vào Xong. Tìm hiểu thêm trong Hướng dẫn của Apple về cách thay đổi cài đặt Hạn chế ứng dụng & Tính năng trong Thời gian sử dụng màn hình trên máy Mac.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Phần mềm độc hại có thể sẽ bật camera trên thiết bị của bạn để theo dõi bạn và những người xung quanh bạn hoặc tìm ra vị trí của bạn mà bạn không hề hay biết.
Tắt các kết nối bạn không sử dụng
- Hãy tắt hoàn máy tính vào buổi đêm.
- Tập thói quen tắt wifi, Bluetooth và/hoặc tắt tính năng chia sẻ mạng và chỉ bật chúng lên khi bạn cần sử dụng.
- Xem hướng dẫn này để hiểu về các biểu tượng menu wifi trên máy Mac.
- Làm theo hướng dẫn để đến mục "Chia sẻ" trong cửa sổ Tùy chọn hệ thống và đảm bảo bỏ chọn hộp kiểm "Chia sẻ Internet".
Tìm hiểu vì sao chúng tôi đề xuất điều này
Mọi phương thức kết nối không dây (như wifi, NFC hoặc Bluetooth) đều có thể bị kẻ tấn công lợi dụng và cố gắng xâm nhập vào thiết bị và thông tin nhạy cảm của chúng ta bằng cách khai thác điểm yếu trên các mạng này.
Khi bạn bật kết nối Bluetooth hoặc wifi, thiết bị sẽ cố gắng tìm kiếm bất kỳ mạng Bluetooth hoặc wifi nào mà bạn đã kết nối trước đó. Về cơ bản, thiết bị sẽ "gọi" tên của mọi thiết bị hoặc mạng trong danh sách ghi nhớ để xem chúng có khả dụng để kết nối hay không. Nếu ai rình mò gần đó có thể sử dụng tính năng này để xác định thiết bị của bạn, vì danh sách thiết bị hoặc mạng của bạn thường là duy nhất. Đặc điểm này giúp ai đó rình mò gần bạn dễ dàng nhắm mục tiêu đến thiết bị của bạn hoặc xác định nơi bạn đã đến.
Vì vậy, bạn nên tắt các kết nối này khi không sử dụng, đặc biệt là wifi và Bluetooth. Điều này hạn chế thời gian kẻ tấn công có thể truy cập vào thông tin có giá trị của bạn mà bạn không nhận thấy rằng có điều gì đó đang xảy ra trên thiết bị của mình.
Xóa các mạng wifi cũ lưu trên thiết bị của bạn
- Hãy lưu tên mạng và mật khẩu trong trình quản lý mật khẩu của bạn thay vì trong danh sách mạng trên thiết bị của bạn.
- Nếu bạn lưu tên mạng và mật khẩu trong danh sách mạng wifi đã lưu, hãy đảm
bảo:
- không tự động kết nối với các mạng đã lưu. Trong danh sách các mạng đã biết trong cài đặt wifi, hãy di chuyển con trỏ qua mạng đã biết, nhấp vào nút tùy chọn, sau đó bỏ chọn Tự động tham gia.
- tạo thói quen xóa thường xuyên các mạng wifi đã lưu khi bạn không sử dụng nữa. Trong danh sách các mạng đã biết ở phần cài đặt wifi, di chuyển con trỏ qua mạng đã biết, nhấp vào nút tùy chọn, sau đó chọn Quên mạng này.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Khi bạn bật kết nối wifi, máy tính của bạn sẽ cố gắng tìm kiếm bất kỳ mạng wifi nào mà bạn đã kết nối trước đó. Về cơ bản, thiết bị sẽ "gọi" tên của mọi mạng trong danh sách ghi nhớ để xem chúng có khả dụng để kết nối hay không. Nếu ai rình mò gần đó có thể sử dụng tính năng này để xác định thiết bị của bạn, vì danh sách của bạn thường là duy nhất: ít nhất bạn có thể đã kết nối với mạng ở nhà và ở văn phòng của mình, chưa kể đến các mạng ở nhà bạn bè, quán cà phê yêu thích, v.v. Đặc điểm này giúp ai đó rình mò trong khu vực của bạn dễ dàng nhắm mục tiêu đến thiết bị của bạn hoặc xác định nơi bạn đã đến.
Để bảo vệ bản thân và thiết bị, hãy xóa các mạng wifi mà thiết bị của bạn đã lưu và yêu cầu thiết bị của bạn không ghi nhớ các mạng. Điều này sẽ khiến việc kết nối mạng trở nên bất tiện hơn, nhưng thay vào đó, việc lưu thông tin đó vào trình quản lý mật khẩu sẽ giúp bạn có sẵn thông tin để dùng khi cần.
Tắt tính năng chia sẻ khi bạn không sử dụng
- Tắt
AirDrop.
- Nếu bạn quyết định sử dụng AirDrop với danh bạ của mình, hãy nhấp vào mũi tên bên cạnh AirDrop, sau đó nhấp vào Chỉ riêng danh bạ. Hãy chắc chắn bạn đã xóa khỏi Danh bạ của bạn bất kỳ ai bạn không muốn chia sẻ dữ liệu.
- Đọc hướng dẫn về cài đặt Chia sẻ trên máy Mac. Bỏ chọn các dịch vụ bạn không sử dụng và quản lý những dịch vụ bạn đang sử dụng (bạn có thể đang sử dụng tính năng chia sẻ màn hình hoặc chia sẻ máy in cho công việc hoặc chia sẻ media để nghe nhạc).
Tìm hiểu vì sao chúng tôi đề xuất điều này
Nhiều thiết bị cung cấp cho chúng ta tùy chọn để dễ dàng chia sẻ tập tin hoặc dịch vụ với những người xung quanh - và đây là một tính năng hữu ích. Tuy nhiên, nếu tính năng này được bật khi bạn không sử dụng, thì những kẻ ác ý có thể lợi dụng nó để lấy các tập tin trên thiết bị của bạn.
Sử dụng tường lửa
- Tìm hiểu cách chặn kết nối tới máy Mac của bạn bằng tường lửa.
- Chúng tôi khuyên bạn nên bật chế độ "ẩn" để giữ cho máy tính của bạn an toàn hơn. Xem tài liệu chính thức của macOS về chế độ ẩn.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Tường lửa là một tùy chọn bảo mật ngăn chặn các kết nối không mong muốn đến thiết bị của bạn. Giống như một nhân viên bảo vệ đứng trước cửa một tòa nhà để quyết định ai có thể vào và ai có thể rời đi, tường lửa sẽ nhận, kiểm tra và đưa ra quyết định về các thông tin vào và ra khỏi thiết bị của bạn. Chúng tôi khuyên bạn nên bật tường lửa để ngăn mã độc truy cập vào máy tính của bạn. Cấu hình tường lửa mặc định thường đủ an toàn để bảo vệ cho hầu hết mọi người.
Các phương pháp bảo vệ bổ sung được khuyên dùng
- Trong Tùy chọn hệ thống > Tiêu điểm > Kết quả tìm kiếm, bỏ chọn Danh bạ, Sự kiện & Lời nhắc, Thư & Tin nhắn và Gợi ý từ Siri.
- Trong Tùy chọn hệ thống > Spotlight > Quyền riêng tư, bạn có thể muốn thêm các thư mục nhạy cảm mà bạn không muốn Spotlight trao đổi với Apple.
- Đọc thêm các khuyến nghị để bảo mật và cải thiện quyền riêng tư trên macOS.
Mục nâng cao: tìm hiểu xem ai đó đã truy cập thiết bị của bạn mà không được bạn cho phép (basic forensics)
- Xem lại quy trình vận hành, chương trình khởi chạy khi khởi động thiết bị, các kết nối mạng và phần mở rộng của kernel.
- Cân nhắc cài đặt OverSight, BlockBlock và KnockKnock của
Objective-See.com.
- Các công cụ như LuLu, DoNotDisturb, RansomWhere? và ReiKey của họ cũng có thể hữu ích.
- Nếu bạn đang sử dụng máy Mac có Chip bảo mật Apple T2, kiểm tra Tiện ích Bảo mật Khởi động và đảm bảo Khởi động An toàn được đổi thành Bảo mật Đầy đủ.
- Nếu bạn đang sử dụng máy Mac có chip Apple, hãy tìm hiểu cách thay đổi cài đặt bảo mật để đảm bảo Chính sách bảo mật được đặt thành Bảo mật đầy đủ.
- Nếu bạn nghi ngờ thiết bị của mình có thể đã bị xâm nhập trái phép, hãy làm theo các bước trong trình khắc phục sự cố của Digital First Aid Kit trong phần Thiết bị của tôi có hoạt động đáng ngờ.
Tìm hiểu vì sao chúng tôi đề xuất điều này
Có thể không phải lúc nào mọi thứ cũng rõ ràng nếu ai đó đã truy cập thiết bị, tập tin hoặc thông tin liên lạc của bạn. Những khuyến nghị và danh sách kiểm tra bổ sung này có thể cung cấp cho bạn thông tin chi tiết hơn về việc thiết bị của bạn có bị xâm nhập hay không.