誰かがあなたのMacにハッキングするのを難しくする方法

私が最近フランクフルト(Frankfurt)空港にいたとき、ビジネスマンが彼の非常に高価なMacBookAirラップトップをテーブルに置いてコーヒーを飲みに行くのを見ました。彼は5分間不在でしたが、その5分間に、誰かがコンピューターを盗んだか、貴重なデータを求めてコンピューターにハッキングした可能性があります。

しかし最近では、ハッカーはマシンに物理的にアクセスする必要はありません。ネットワークスニファを使用して、弱点を探してパブリックWi-Fiスポット(wifi spots)をうろついたり、パスワードのないプライベートWi-Fiスポットに侵入したりできます。

泥棒がラップトップを盗むのを阻止している男性の画像

したがって、最初から、これらの「悪意のある人物」からmacOSコンピュータを保護する必要があります。ただし、100%鉄壁のセキュリティが確保されることは決してないということを続ける前に、覚えておく必要があります。政府機関に反対している場合、これらの基本的な手順は役に立ちません。

しかし、カジュアルな日和見主義者を止めるには?読む。

コンピューターにパスコードを追加する(Add a Passcode To Your Computer)

Macのパスコードログインウィンドウ

これは非常に簡単なことですが、気にしない人の数には驚かされます。これは、休暇に出て玄関のドアのロックを解除したままにして、いつ戻ったときに強盗に遭ったのか疑問に思うようなものです。

パスコードの追加は簡単です。システム環境設定–セキュリティとプライバシー(System Preferences – Security & Privacy)に移動します。[全般(General )]タブでは、パスワードを設定したり、コンピューターがスリープしてからパスワードが必要になるまでの時間を指定したりできます。明らかにすぐ(immediately)に最良のオプションです。

[パスワードを要求する]が[すぐに]に設定された[セキュリティとプライバシーの一般]ウィンドウ

パスワードを忘れた場合に備えて、パスワードのヒントを追加することもできますが、それを読んでいる他の人にとってヒントを非常に曖昧にしない限り、これを行うことはお勧めしません。パスワードは覚えておくことが保証されているものにしてください。

FileVaultをオンにする(Turn On FileVault)

FileVaultがオンになっている

MacOSデバイスの優れた点の1つは、完全に電源を切ると、ハードドライブに含まれているファイルに完全にアクセスできないことです。ただし、それを利用するには、 FileVault(FileVault)をオンにする必要があります。

FileVaultシステム環境設定–セキュリティとプライバシー( System Preferences – Security & Privacy)にあり、ハードドライブを暗号化しますが、暗号化はコンピューターが完全にシャットダウンされた場合にのみ開始されます。したがって、特にラップトップをバッグに入れて外出している場合は、スリープモードを頻繁に使用しないようにしてください。

電源を入れると、ハードドライブ全体が暗号化されるまでに数時間かかりますが、安心してご利用いただけます。この記事からやるべきことが1つしかない場合、それはFileVaultです。残りはケーキの上のアイシングです。

システム環境設定で南京錠がオンになっていることを確認します(Make Sure The Padlock Is On In System Preferences)

[システム環境設定]ウィンドウに表示される南京錠のアイコン

コンピュータのシステム環境設定(System Preferences )への不正な変更は、左下隅にある小さな南京錠のアイコンを使用することで防止されます。

システム環境設定(System Preferences)を安全に保ちたい場合は、南京錠をクリックして閉じます。もう一度開いて変更する場合は、管理者パスワードを入力する必要があります。

管理者としてログインしないでください(Do Not Log In As An Administrator)

ユーザー名とパスワードを要求する[システム環境設定]ウィンドウ

もう1つのノーノーは、コンピューターにログインし、それを「管理者」として日常業務に使用することです。

管理者権限を持つユーザーは、コンピューター上ですべてを実行できます。ソフトウェアのインストール(Installing)と削除、およびユーザーの追加と削除はそのうちの2人だけです。あなたのコンピュータに入った人がすでに管理者としてログインしている場合、それは彼らに王国への鍵を渡します。

これに対する解決策は、通常の非管理者アカウントを作成し、それを日常のコンピューターの使用に使用することです。管理者アカウントはそのままにして、コンピューターが要求した場合にのみ、これらのログイン詳細を使用してください。

新しいユーザーを作成するには、[システム環境設定] –[ユーザーとグループ](System Preferences – Users & Groups)に移動します。下部で南京錠のロックが解除されていることを確認してから、ログインオプション(Login Options)の下の[+]をクリックします。新しいアカウントを標準(Standard)アカウントにします。

標準アカウントウィンドウを作成する

ゲストユーザーを禁止する(Disallow Guest Users)

[ゲストにこのコンピューターへのログオンを許可する]のチェックを外して、ゲストユーザーを禁止します

多くの人が、他の人があなたのコンピュータを使用するためのゲストユーザーアカウントを持っているのは良い考えだと言います。しかし、私は反対の見方をしています。

ゲストユーザーはコンピューターへのアクセスがはるかに制限されていますが、それでも2つの重要な領域にアクセスできます。まず(First)、インストールされているすべてのアプリケーションにアクセスして、悪意のあるアクションを実行するために使用できます。

次に、悪意のあるスクリプトやマルウェアを保存できるtmpディレクトリにもアクセスできます。

したがって、 [システム環境設定] – [ユーザーとグループ]に移動し、 (System Preferences – Users & Groups)[ゲストユーザー(Guest User)]オプションをオフにします。

自動更新がオンになっていることを確認する(Make Sure Automatic Updates Are Turned On)

他のオペレーティングシステムと同様に、Apple は定期的にMacOSアップデートをプッシュします。ソフトウェアでも同じです。パッチが必要な場合は、開発者がパッチを作成して送信します。

したがって、パッチをインストールする準備ができていて、自動更新がオンになっていない場合は意味がありません。毎日手動でチェックしたいのでなければ、誰がそのための時間を持っていますか?

自動更新(Automatic Updates)をオンにするには、[システム環境設定] –[ソフトウェア更新](System Preferences – Software Update)に移動します。[ Macを自動的に最新の状態に保つ(Automatically keep my Mac up to date)]というチェックボックスをオンにします。

ソフトウェアアップデートウィンドウで選択したMacを自動的に最新の状態に保ちます

次に[詳細設定(Advanced)]ボックスをクリックすると、使用可能なオプションが表示されます。それらすべてにチェックマークを付けることをお勧めします。

すべてのボックスが選択されたソフトウェアアップデートの詳細ウィンドウ

ファイアウォールをオンにする(Turn On The Firewall)

ファイアウォールがオンになっている

これも少し簡単ですが、繰り返しになりますが、多くの人は気にしません。

多くの調整が必要なWindows(Windows)ファイアウォールと比較すると、macOSファイアウォールはワンクリックで処理できます。[システム環境設定]– [セキュリティとプライバシー(System Preferences – Security & Privacy)] 、 [ファイアウォール(Firewall )]タブの順に移動すると、ワンクリックでファイアウォールをオンに切り替えることができます。そして、それは本当にそれです。

[ファイアウォールオプション](Firewall Options)セクションで何も触れる必要はありませんでした。(never)MacOSファイアウォールの「ステルスモード」についての記事をまもなく作成しますが、一般的には、下のスクリーンショットのように物事を維持します。

2つの項目がチェックされたセキュリティとプライバシーウィンドウ

コンピュータのネットワーク名を匿名化する(Anonymize The Network Name Of Your Computer)

コンピュータ名ウィンドウ

これは少し前に友人から提案されたもので、これまで考えたことのないものでした。

誰かがあなたのネットワークをハッキングした場合、そのネットワークに接続されているすべてのデバイスの名前が明らかに表示されます。デバイス( MacOS(MacOS)デバイス)が1つしかない場合は、効果がないことに限定されます。ただし、ネットワークに複数のデバイスがある場合は、名前を匿名化することでMacOSデバイスをカモフラージュすることができます。

たとえば、このことを知らされるまで、私のコンピュータの名前は「Mark'sMacBookAir」でした。つまり、「入って来い!ここにすべてのファイルを入手(Get)してください!」しかし、名前を無害なものに変更することで、接続されている他のすべてのデバイスの中に名前が表示されるようになりました。

明らかに、これは絶対確実ではありません。誰でも各デバイスを1つずつチェックできますが、時間がかかり、面倒な作業になります。

[システム環境設定]– [共有](System-Preferences – Sharing)に移動すると、上部にコンピューターの名前が表示されます。画面下部の南京錠をクリックし、管理者パスワードを入力すると、コンピューター名の横にある編集ボタンが突然アクティブになります。クリックして。

ローカルホスト名「nothingtoseeheremovealong」が作成された共有ウィンドウ

これで、名前を好きなように変更するように招待されます。「動的グローバルホスト名を使用する」(“Use dynamic global hostname”) のチェックを外したままにします。

共有をオフにする(Turn Off Sharing)

コンテンツキャッシュを除くすべての共有がオフになりました

[共有](Sharing )セクションにいる間は、これらのオプションをすべてオフにします(1つを除く)。コンテンツのキャッシュ。

私が見つけたものから、コンテンツキャッシング(Content Caching)は問題なく、実際にあなたに利益をもたらすようです。これによりインターネット共有(Internet Sharing)がオンになるので、そのままにしておくこともできます。ただし、画面共有(Screen Sharing)ファイル共有(File Sharing)リモートログイン(Remote Login –)など、その他の機能はオフにします(オンにする必要が非常に大きい場合を除く)。

結論(Conclusion)

冒頭で述べたように、これらの対策は、喫茶店でのカジュアルなスヌーパー、またはラップトップを手っ取り早く現金で奪おうとしている泥棒を止めるだけです。

あなたが政府機関または他の形態の専門家によって攻撃されている場合、これらの措置は彼らを遅くします–しかし、ごく短時間だけです。

しかし、それにもかかわらず、何もないよりはましですよね?なぜ彼らのためにそれを簡単にするのですか?



About the author

私は、Windows 11/10 と Apple の最新の iOS プラットフォームの両方の経験を持つ iPhone と macOS の開発者です。10 年以上の経験があるため、両方のプラットフォームでファイルを作成および管理する方法を深く理解しています。私のスキルは、ファイルを作成するだけではありません。また、Apple 製品、その機能、およびそれらの使用方法についての深い知識も持っています。



Related posts