දැන්වීම වසන්න

Apple පරිගණක බලගන්වන macOS මෙහෙයුම් පද්ධතිය සාමාන්‍යයෙන් වඩාත් ආරක්ෂිත එකක් ලෙස සැලකේ. වින්ඩෝස් හා සසඳන විට, ඇත්ත වශයෙන්ම පුදුම වීමට කිසිවක් නැත, මන්ද සැලකිය යුතු තරම් කුඩා පුද්ගලයින් Macs මත වැඩ කරයි, ඒ නිසා ඔවුන්ට විවිධ ප්‍රහාර සහ ඒ හා සමානව නිතර නිතර මුහුණ දීමට සිදු නොවේ. Macs විශේෂයෙන් විවිධ මෙවලම් කට්ටලයක් මගින් ආරක්ෂා කර ඇති අතර, එහි අරමුණ වන්නේ සෑම Apple පරිශීලකයෙකුටම හැකි උපරිම ආරක්ෂාව සහතික කිරීමයි.

සඳහන් කළ මෙවලම් අතර, අපට උදාහරණයක් ලෙස, ෆයර්වෝල් හෝ FileVault ඇතුළත් කළ හැකිය. මෙම කාර්යයන් දෙකම පරිශීලකයා ආරක්ෂා කිරීමට සේවය කරයි, නමුත් ඒ සෑම එකක්ම සම්පූර්ණයෙන්ම වෙනස් දෙයක් කෙරෙහි අවධානය යොමු කරන බව සඳහන් කිරීම අවශ්ය වේ. එබැවින් එක් එක් ශ්‍රිතය කරන්නේ කුමක්ද, එහි හැකියාවන් මොනවාද සහ ඒවා සක්‍රිය කිරීම සුදුසු වන්නේ මන්දැයි කෙටියෙන් පැහැදිලි කරමු.

ෆයර්වෝල්

ෆයර්වෝලයක් යනු වර්තමාන මෙහෙයුම් පද්ධතිවල සාපේක්ෂව වැදගත් කොටසකි, එය ජාල ගමනාගමනය කළමනාකරණය කිරීම සහ සුරක්ෂිත කිරීම ගැන සැලකිලිමත් වේ. ප්රායෝගිකව, එය ජාල අතර සන්නිවේදනය සඳහා නීති නිර්වචනය කරන එවැනි පාලන ලක්ෂ්යයක් ලෙස ක්රියා කරයි. OS X 10.5.1 (සහ පසුව) සහිත Apple පරිගණක ඊනියා යෙදුම් ෆයර්වෝලයකින් සමන්විත වන අතර, එය වරායන් වෙනුවට තනි යෙදුම් මත පදනම්ව සම්බන්ධතා පාලනය කිරීමට භාවිතා කළ හැකි අතර එමඟින් බොහෝ ප්‍රතිලාභ ගෙන දෙන අතරම අනවශ්‍ය යෙදුම් පාලනය කිරීම වළක්වයි. සමහර ජාල වරායන්. මක්නිසාද යත් ඒවා ලබා දී ඇති මොහොතක සම්පූර්ණයෙන්ම වෙනස් සහ සත්‍යාපිත යෙදුම් සඳහා විවෘත විය හැකි බැවිනි.

ඒ සියල්ල ඉතා සරලව ක්‍රියාත්මක වන අතර සාමාන්‍යයෙන් ෆයර්වෝලයක් සක්‍රීය කිරීම අනිවාර්යයෙන්ම නිර්දේශ කෙරේ. මෙම අවස්ථාවේදී, ඔබට අවශ්‍ය වන්නේ System Preferences > Security and Privacy > Firewall වෙත ගොස් පහළ වම්පස ඇති padlock icon එක මත ක්ලික් කර මුරපදයක්/Touch ID එකකින් තහවුරු කර පසුව ෆයර්වෝල් එක සක්‍රිය කිරීම පමණයි. ඔබ ෆයර්වෝල් විකල්ප බොත්තම මත ක්ලික් කළ විට, ඔබට විවිධ සිටුවම් ගැන සොයා බැලිය හැකි අතර, උදාහරණයක් ලෙස, තනි යෙදුම් සඳහා එන සම්බන්ධතා අවහිර කරන්න. එලෙසම, ඊනියා නොපෙනෙන මාදිලිය මෙහි සැකසිය හැක. එවිට ඔබ ICMP (ping වැනි) භාවිතා කරන ජාල යෙදුම් වලට අදෘශ්‍යමාන වනු ඇත.

ෆයර්වෝල් සැකසුම

කෙසේ වෙතත්, අවසානයේදී, ඔබට ෆයර්වෝල් සමඟ කිසිවක් සැකසීමට අවශ්ය නොවන බව පැවසිය හැකිය - එය සක්රිය කිරීමට ප්රමාණවත් වේ. පසුව, නව යෙදුමක් ස්ථාපනය කරන සෑම අවස්ථාවකම, macOS පද්ධතියට එය නීත්‍යානුකූල යෙදුමක් දැයි හඳුනා ගත හැකි අතර, පැමිණෙන සම්බන්ධතාවය අනුමත කළ යුතුද නැතහොත්, ඊට ප්‍රතිවිරුද්ධව, එය අවහිර කරයි. වලංගු CA විසින් අත්සන් කර ඇති ඕනෑම යෙදුමක් ස්වයංක්‍රීයව සුදු ලැයිස්තුගත වේ. නමුත් ඔබ අත්සන් නොකළ යෙදුමක් ධාවනය කිරීමට උත්සාහ කරන්නේ නම් කුමක් කළ යුතුද? එවැනි අවස්ථාවක, ඔබට විකල්ප දෙකක් සහිත සංවාද කොටුවක් ඉදිරිපත් කරනු ඇත - යෙදුම සඳහා සම්බන්ධතාවයට ඉඩ දෙන්න හෝ ප්‍රතික්ෂේප කරන්න - නමුත් ඔබ මේ සම්බන්ධයෙන් අතිශයින්ම ප්‍රවේශම් විය යුතුය.

FileVault

තවත් විශිෂ්ට එකතු කිරීමක් ලෙස, අපි සතුව 128-bit යතුරක් සමඟ XTS-AES-256 හරහා අපගේ ඇරඹුම් තැටිය සංකේතනය කිරීම ගැන සැලකිලිමත් වන FileVault ඇත. මෙය ආරම්භක තැටිය පාහේ නොබිඳිය හැකි අතර අනවසර පිවිසුමෙන් ආරක්ෂා කරයි. එමනිසා, අපි මුලින්ම ශ්‍රිතය ඇත්ත වශයෙන්ම සක්‍රිය කරන්නේ කෙසේදැයි පෙන්වමු. කෙසේ වෙතත්, ඊට පෙර, කාර්යය බව පෙන්වා දීම වැදගත්ය ෆයිල්වෝල්ට් 2 OS X Lion හි සොයා ගන්නා ලදී. එය සක්‍රිය කිරීමට, පද්ධති මනාපයන් > ආරක්‍ෂාව සහ පෞද්ගලිකත්වය > FileVault වෙත යන්න, එහිදී ඔබ කළ යුත්තේ FileVault සක්‍රිය බොත්තම සමඟ තහවුරු කිරීමයි. නමුත් ඔබට ඔබේ Mac හි බහු පරිශීලකයින් සිටී නම්, ඔවුන් එක් එක් ධාවකය අගුළු හැරීමට පෙර ඔවුන්ගේ මුරපදය ඇතුළත් කිරීමට සිදුවනු ඇත.

මීලඟ පියවරේදී, ධාවකය අගුළු ඇරීමට ඔබගේ iCloud ගිණුම භාවිතා කිරීමට ඔබට අවශ්‍ය දැයි පද්ධතිය ඔබෙන් අසනු ඇත. මෙය එකවරම අමතක වූ මුරපදයක් නැවත සැකසීමට සහ සාමාන්යයෙන් අප්රසන්න අවස්ථාවන්ගෙන් ආරක්ෂා වීමට සාපේක්ෂව සරල ක්රමයකි. තවත් විකල්පයක් වන්නේ ඊනියා ප්රතිසාධන යතුරක් නිර්මාණය කිරීමයි. කෙසේ වෙතත්, ඔබ එය ආරක්ෂිතව තබා ගත යුතු බව මතක තබා ගන්න - නමුත් ඇරඹුම් තැටියේම නොවේ. තවද මෙය ප්රායෝගිකව සිදු කරනු ලැබේ. සංකේතනය දැන් පසුබිමේ ධාවනය වේ, නමුත් Mac අවදියෙන් සහ බලයට සම්බන්ධ වූ විට පමණි. ඇත්ත වශයෙන්ම, එය සම්පූර්ණයෙන්ම සාමාන්යයෙන් භාවිතා කිරීමෙන් කිසිවක් ඔබව වළක්වන්නේ නැත. සංකේතනය සම්පූර්ණ වූ පසු, ඔබ ඔබේ මැක් නැවත ආරම්භ කරන සෑම අවස්ථාවකම ආරම්භක ධාවකය අගුළු හැරීමට මුරපදය ඇතුළත් කිරීමට අවශ්‍ය වනු ඇත. පුරනය වීමකින් තොරව, FileVault ඔබට යාමට ඉඩ නොදේ.

නමුත් ඔබට FileVault අක්රිය කළ හැකිය. ඔබට ප්‍රායෝගිකව එකම ක්‍රියා පටිපාටියෙන් මෙය සාක්ෂාත් කර ගත හැකි අතර පසුව මුරපදයකින් තේරීම තහවුරු කරන්න. සංකේතනය සිදු වූවා සේම, ආරම්භක තැටියේ දත්ත මෙම පියවරේදී විකේතනය කළ යුතුය. කෙසේ වෙතත්, කාර්යය සක්රිය කර ඇති බව සාමාන්යයෙන් නිර්දේශ කරනු ලැබේ.

.