Jak włączyć tryb ukryty w zaporze systemu Mac OS X w celu zwiększenia bezpieczeństwa
Spisu treści:
Użytkownicy komputerów Mac, którzy chcą zwiększyć bezpieczeństwo sieci, mogą włączyć opcjonalną funkcję zapory sieciowej w systemie Mac OS X o nazwie Tryb ukrycia. Po włączeniu trybu Ste alth komputer Mac nie będzie potwierdzać ani odpowiadać na typowe próby wykrycia sieci za pomocą żądań ICMP ping i nie będzie odpowiadać na próby nawiązywania połączeń z zamkniętych sieci TCP i UDP.Zasadniczo sprawia, że Mac wygląda na te żądania tak, jakby w ogóle nie istniał.
Ponieważ tryb Ste alth może zakłócać działanie niektórych funkcji sieciowych i metod rozwiązywania problemów z komputerem Mac z włączoną tą funkcją, korzystanie z trybu Ste alth jest odpowiednie tylko dla zaawansowanych użytkowników lub tych, którzy rutynowo korzystają z komputerów Mac w niezaufanych sieciach publicznych lub prywatnych, którzy chcą poprawić bezpieczeństwo swoich maszyn w tym środowisku. Jeśli Twój komputer Mac znajduje się po prostu w zamkniętej sieci domowej za ogólnym routerem i zaporą ogniową oraz w towarzystwie przyjaznych komputerów i użytkowników, włączenie trybu ukrycia może być bardziej problematyczne niż pomocne i naprawdę nie jest zalecane dla komputerów w zaufanych sytuacjach LAN. Ponadto, jeśli nie ufasz sieci, w której się znajdujesz, możesz rozłączyć się i znaleźć bezpieczniejszą sieć, zamiast tego zablokuj wszystkie możliwe połączenia sieciowe przychodzące do komputera Mac.
Jak włączyć zaporę sieciową w trybie ukrycia w systemie Mac OS X
Tryb ukrycia to opcjonalna funkcja zapory sieciowej Maca, dostępna praktycznie w każdej nieco nowoczesnej wersji systemu Mac OS X:
- Przejdź do menu Apple i wybierz Preferencje systemowe
- Przejdź do panelu preferencji „Bezpieczeństwo i prywatność” i wybierz zakładkę „Zapora ogniowa”
- Kliknij przycisk odblokowania i uwierzytelnij się hasłem administratora, kliknij „Włącz zaporę”, jeśli nie została jeszcze włączona, a następnie kliknij przycisk „Opcje zapory”
- Zaznacz pole „Włącz tryb ukrycia”, a następnie kliknij OK
- Zamknij Preferencje systemowe jak zwykle
Mac pracuje teraz w trybie ukrytym, co oznacza, że nie będzie reagował na niektóre typowe próby komunikacji sieciowej i wykrywania.
Jeśli chcesz przetestować skuteczność trybu ukrycia, możesz użyć komendy ping w wierszu poleceń lub Narzędzia sieciowego, aby spróbować wykryć komputer Mac z innego komputera Mac. Jeśli spróbujesz wysłać polecenie ping do komputera Mac z włączonym trybem Ste alth, nie będzie odpowiedzi, tak jak w przypadku wysyłania żądań ICMP do nieistniejącej maszyny, na przykład (zakładając, że komputer Mac z trybem Ste alth to 192.168.0.201):
MacBook-Pro% ping 192.168.0.201 PING 192.168.0.201 (192.168.0.201): 56 bajtów danych Limit czasu żądania dla icmp_seq 0 Limit czasu żądania dla icmp_seq 1 Limit czasu żądania dla icmp_seq 2 Limit czasu żądania dla icmp_seq 3 Limit czasu żądania dla icmp_seq 4 ^C --- 192.168.0.201 statystyki ping --- 6 wysłanych pakietów, 0 odebranych pakietów, 100,0% utraty pakietów MacBook-Pro%
Chociaż blokuje to większość powszechnych metod wyszukiwania sieci, szczególnie doświadczona osoba może nadal wykryć komputer Mac, jeśli naprawdę chce, czy to za pomocą ukierunkowanego przechwytywania pakietów, przez podłączony router, czy za pomocą różnych inne metody.Dlatego nazywa się to trybem ukrycia, a nie trybem definitywnie niewidocznym, ponieważ z pewnością nie będzie wykrywany przez powszechne próby znalezienia, ale nadal można go wykryć za pomocą specjalnego wyszukiwania technicznego, zwłaszcza jeśli ktoś jest w tej samej sieci.
Jeśli chcesz korzystać z trybu ukrycia ze względów bezpieczeństwa i prywatności, możesz rozważyć blokowanie wszystkich przychodzących połączeń sieciowych do komputera Mac, co znajduje się w tym samym panelu preferencji zapory sieciowej w systemie Mac OS X Połączenie tych dwóch elementów jest całkiem skuteczne.
Oczywiście, jeśli włączysz tryb ukrycia i nagle odkryjesz, że na danym komputerze Mac występują problemy z siecią, wyłączenie tej funkcji to tylko kwestia powrotu do ustawień zapory i ponownego odznaczenia pola.
Jeśli masz jakieś przemyślenia lub opinie na temat trybu ukrycia i zapory aplikacji w systemie Mac OS, podziel się z nami w komentarzach poniżej.