Poin pertama Anda ("Tetap dengan patch sistem OS X") mungkin yang paling penting. Jika Anda melacak riwayat eksploit pada OS X, sebagian besar berasal dari:
- Jawa
- Flash
- PDF
- Safari
- Memberikan hak istimewa ke aplikasi yang tidak dikenal atau mengklik tautan yang tidak dikenal
Saya bukan ahli keamanan, tetapi sepertinya membatasi paparan Anda untuk hal-hal itu akan mengurangi paparan Anda secara signifikan.
Jawa
Java seharusnya tidak diinstal jika Anda tidak membutuhkannya, dan hanya akan dihidupkan untuk saat Anda menggunakannya, jika Anda memang membutuhkannya.
Flash
Hal yang sama berlaku untuk Flash. Jika Safari adalah browser pilihan Anda, maka ambil Chrome dan Alihkan untuk membuka halaman dengan Flash di Chrome (dan hanya halaman yang memerlukan Flash). Chrome memiliki kotak pasir untuk Flash dan dianggap cukup aman.
PDF
Menerapkan tambalan Apple akan (pada akhirnya) menyelamatkan Anda dari segala eksploitasi PDF. Menggunakan Pratinjau OS X untuk melihat PDF daripada Adobe Acrobat adalah ide yang bagus juga.
Safari
Menjaga peramban Anda tetap terbaru dan membatasi jumlah ekstensi yang Anda gunakan adalah ide yang bagus. Safari memiliki opsi "Buka file aman setelah mengunduh". Jika Anda mencari keamanan, sebaiknya dimatikan. Safari juga mencakup deteksi malware . Chrome dan Firefox terbaru juga membuat pilihan browser yang bagus.
Memberikan hak istimewa ke aplikasi yang tidak dikenal atau mengklik tautan yang tidak dikenal
Menjadi sangat berhati-hati dengan tautan yang Anda klik dan aplikasi yang meminta hak admin juga membantu menghentikan trojan dan malware dari melakukan hal-hal buruk. Jika suatu layanan telah mengirimi Anda pemberitahuan email tentang sesuatu yang perlu Anda tindak lanjuti, Anda mungkin lebih baik mengunjungi situs menggunakan bookmark Anda sendiri dan tidak dengan mengklik tautan jika email, jika Anda curiga dengan asal email tersebut.
Banyak kata sandi yang berbeda dan panjang
Menggunakan sesuatu seperti 1Password untuk menghasilkan dan menyimpan kata sandi Anda dapat membantu, karena itu berarti Anda memiliki kata sandi yang berbeda untuk setiap layanan, dan mereka dapat menjadi serangkaian besar huruf dan angka yang tampaknya acak. Inilah salah satu yang baru saja saya hasilkan sebagai contoh: lyLEnrFDnoDoBoS90PJZ. Melakukan hal itu juga berarti Anda dapat memastikan kata sandi komputer utama Anda (dan 1Password) tidak pernah digunakan untuk situs web atau layanan web.
Kata sandi yang panjang membutuhkan waktu yang lama untuk diretas untuk serangan brute force. Dan menggunakan kata sandi yang berbeda untuk semuanya berarti bahwa satu layanan yang disusupi tidak akan memberikan penyerang kata sandi Anda untuk layanan lain.
Ada beberapa alternatif untuk 1Password, termasuk gantungan kunci bawaan OS X (yang gratis dengan OS X).
Ikuti blog teknologi Mac
Jika semuanya gagal, dan ada beberapa jenis eksploit yang Anda rentan, Anda pasti ingin mengetahuinya sesegera mungkin. Kemungkinannya itu akan menjadi berita teknologi besar, jadi mengikuti beberapa situs teknologi Mac populer harus memberi tahu Anda dalam satu hari atau lebih dari masalah ini dan Anda dapat mengambil tindakan yang diperlukan. Trojan Flashback baru-baru ini menjadi berita besar. Saya mengetahuinya karena saya mengikuti Daring Fireball dan Macworld. (Menggunakan eksploit Java, jadi menonaktifkan atau tidak menginstal Java akan menyelamatkan Anda dalam kasus itu.)