Jūsų "Mac" ugniasienė išjungta pagal numatytuosius nustatymus: ar reikia ją įgalinti?

Turinys:

Jūsų "Mac" ugniasienė išjungta pagal numatytuosius nustatymus: ar reikia ją įgalinti?
Jūsų "Mac" ugniasienė išjungta pagal numatytuosius nustatymus: ar reikia ją įgalinti?

Video: Jūsų "Mac" ugniasienė išjungta pagal numatytuosius nustatymus: ar reikia ją įgalinti?

Video: Jūsų
Video: How to Create Random Passwords in Linux Terminal - YouTube 2024, Balandis
Anonim
"Mac OS X" tiekia įmontuotą ugniasienę, tačiau pagal numatytuosius nustatymus ji neįjungta. "Windows" užkarda buvo įjungta pagal nutylėjimą, nes nuo virusų, tokių kaip "Blaster", buvo užkrėsti visi šie pažeidžiami "Windows XP" sistemos, tai ką daryti?
"Mac OS X" tiekia įmontuotą ugniasienę, tačiau pagal numatytuosius nustatymus ji neįjungta. "Windows" užkarda buvo įjungta pagal nutylėjimą, nes nuo virusų, tokių kaip "Blaster", buvo užkrėsti visi šie pažeidžiami "Windows XP" sistemos, tai ką daryti?

"Mac", kad būtų įjungta užkarda, kurią galite įjungti iš "Security &Privacy" sistemos sistemos nustatymuose. Kaip ir kitų operacinių sistemų užkardos, galite blokuoti tam tikrus gaunamus ryšius.

Kas iš tikrųjų veikia ugniasienė

Suprasti, kodėl užkarda neleidžiama pagal numatytuosius nustatymus ir ar reikia ją įjungti, pirmiausia reikia suvokti, ką iš tikrųjų atlieka ugniasienė. Tai daugiau nei tik jungiklis, kurį galite apversti, kad padidintumėte savo saugumą, nes kartais jis suprantamas "Windows" naudotojams.

Tokie užkardai, kaip šis, daro vieną dalyką: jie blokuoja gaunamus ryšius. Kai kurios užkardos taip pat leidžia blokuoti išeinančius ryšius, tačiau "Mac" ir "Windows" įmontuotos ugniasienės neveikia taip. Jei norite ugniasienės, kuri leis jums pasirinkti, kurias programas prisijungti prie interneto, ar ne, ieškokite kitur.

Gaunamas ryšys yra tik problema, jei yra programų, kurios klauso šių įeinančių ryšių. Štai kodėl ugniasienė buvo tokia būtina Windows sistemoje prieš visus metus - nes "Windows XP" turėjo tiek daug paslaugų, kuriose klausėsi tinklo jungčių, ir šias paslaugas išnaudojo kirminai.

Image
Image

Kodėl pagal numatytuosius nustatymus "Mac" nėra įjungtas

Standartinėje "Mac OS X" sistemoje nėra tokių potencialiai pažeidžiamų paslaugų, kurios pagal nutylėjimą klauso, todėl nereikia įkeltos užkardos, kad būtų apsaugotos tokios pažeidžiamos paslaugos nuo užpuolimo.

Tai iš tikrųjų yra ta pati priežastis, kodėl "Ubuntu Linux" nenukreipia į savo ugniasienę pagal numatytuosius nustatymus - dar vienas tuo metu prieštaringas dalykas. "Ubuntu" pasirinko, kad pagal nutylėjimą nemokamai klausoma potencialiai pažeidžiamų paslaugų, taigi "Ubuntu" sistema yra saugi be ugniasienės. "Mac OS X" veikia taip pat.

"Firewalls"

Jei naudojate "Windows" kompiuterį, kuriame pagal numatytuosius nustatymus įtraukta "Windows" užkarda, žinote, kad tai gali sukelti problemų. Jei naudojate visą ekraną, pvz., Žaidimą, užkulisinio dialogo langas reguliariai atsiras už šio lango ir, pvz., Reikės "Alt + Tabbing". Papildomi dialogai yra papildomos problemos.

Dar blogiau, bet kokia vietinė programa, kuri veikia jūsų kompiuteryje, gali perforuoti jūsų ugniasienės skylę. Tai sukurta tam, kad padėtų toms programoms, kurios reikalauja įeinančių ryšių, dirbti be papildomos konfigūracijos. Tačiau tai reiškia, kad ugniasienė iš tikrųjų nėra gera apsauga nuo bet kokios kenksmingos programinės įrangos, kuri norėtų atidaryti uostą ir klausytis savo kompiuteryje. Kai jūsų kompiuteris užkrėstas, jo programinės įrangos užkarda nepadeda.

Image
Image

Kai norėtum tai įjungti

Taigi, ar tai reiškia, kad niekada nenorėsite naudoti užkardos? Ne! Ugniasienė vis tiek gali padėti, jei naudojate potencialiai pažeidžiamą programinę įrangą, kurios nenorite prisijungti prie interneto. Pavyzdžiui, tarkime, kad įdiegėte "Apache" žiniatinklio serverį ar kitą serverio programinę įrangą, ir jūs ją naudojate. Galėtumėte ją visiškai pasiekti savo kompiuteryje per "localhost". Kad kiti negalėtų susisiekti su šia serverio programine įranga, galite tiesiog įjungti ugniasienę. Išskyrus atvejus, kai įjungsite konkrečios serverio programinės įrangos dalies išimtį, visi prisijungimai prie jo iš jūsų kompiuterio bus užblokuoti.

Tai tikrai vienintelė situacija, kai jūs norėtumėte gauti naudos iš savo "Mac" užkardos, bent jau staliniams kompiuteriams, įgalinimo. Jei naudojate "Mac OS X" kaip serverinę sistemą, kuri yra tiesiogiai susijusi su internetu, jūs, žinoma, norėsite, kiek įmanoma, ją užrakinti ugniasiene.

Bet jūs galite jį įjungti, jei tikrai norėsite

Taigi, jei esate tipiškas Mac vartotojas, tikrai nereikia įjungti užkardos. Tačiau, jei jūs abejojate patarimu ar tiesiog jaučiatės geriau, kai įgalinsite, jūs taip pat galėsite jį įgalinti. Tipiški "Mac" vartotojai tikriausiai nepasteks daugelio (ar bet kokių) problemų po įjungimo ugniasienės. Viskas turėtų toliau dirbti normaliai.

Numatytasis nustatymas yra "Automatiškai leisti pasirašytą programinę įrangą gauti gaunamus ryšius", tai reiškia, kad visos "Mac" programos "Apple" programos, "Mac App Store" programos ir pasirašytos programos, leidžiamos per "Mac" "GateKeeper" apsaugą, gali gauti ryšius be jūsų įvesties. (Kitaip tariant, "identifikuoto kūrėjo" programa turi galiojantį parašą.)

Jūs daug neblokuosite, jei įjungsite užkardą numatytaisiais nustatymais.

Image
Image

Kaip įgalinti ir konfigūruoti "Mac" integruotą ugniasienę

Jei norite įjungti ir konfigūruoti "Mac" ugniasienę, nedvejodami. Spustelėkite "Apple" meniu, pasirinkite "System Preferences" ir spustelėkite "Security &Privacy" ikoną. Spustelėkite skirtuką Užkarda, spustelėkite užrakto piktogramą ir įveskite savo slaptažodį. Spustelėkite Įjungti ugniasienę, kad įjungtumėte ugniasienę, tada spustelėkite Užkardos parinktys, kad sukurtumėte užkardos parinktis.

Čia galite konfigūruoti parinktis ir įtraukti programas į sąrašą. Programa, kurią jūs įtraukiate į sąrašą, gali leisti arba užblokuoti gaunamus ryšius - jūsų pasirinkimas.

Image
Image

Apibendrinant, "typical" "Mac" darbalaukyje ugniasienė tikrai nereikalinga, lygiai taip pat nereikia įprastoje "Ubuntu Linux" darbastalyje. Tai gali sukelti daugiau vargo dėl tam tikrų tinklo paslaugų nustatymo. Bet jei jausitės patogiau, galite laisvai jį įjungti!

Rekomenduojamas: