Cuando estuve en el aeropuerto de Frankfurt recientemente, vi a un hombre de negocios dejar su computadora portátil MacBook Air muy costosa sobre la mesa para ir a tomar un café. Estuvo fuera durante cinco minutos, pero en esos cinco minutos, alguien podría haber robado la computadora o pirateada para obtener datos valiosos.
Sin embargo, en estos días, los piratas informáticos no necesitan acceso físico a la máquina. Mediante el uso de rastreadores de red, pueden merodear por puntos wifi públicos en busca de debilidades o ingresar a puntos wifi privados que no tienen contraseñas.
Entonces, desde el principio, debe proteger su computadora macOS de estos "malos actores". Sin embargo, debe tener en cuenta, antes de continuar, que nunca tendrá una seguridad 100% blindada, y si se enfrenta a una agencia gubernamental, estos pasos básicos no serán de ayuda.
¿Pero para detener al oportunista casual? Sigue leyendo.
Agregue un código de acceso a su computadora
Esto es absolutamente obvio, pero me sorprende la cantidad de personas que no se molestan en hacerlo. Esto es como irse de vacaciones y dejar la puerta de su casa abierta y preguntarse cuándo regresó por qué lo robaron.
Agregar un código de acceso es simple. Vaya a Preferencias del sistema – Seguridad y privacidad En la pestaña General, puede establecer una contraseña , así como especificar cuánto tiempo después de que la computadora entre en suspensión, se requiere la contraseña.Obviamente inmediatamente es la mejor opción.
También puede agregar una sugerencia de contraseña en caso de que olvide su contraseña, pero a menos que haga que la sugerencia sea extremadamente vaga para cualquier otra persona que la lea, no recomendaría hacer esto. Simplemente haga que la contraseña sea algo que pueda recordar.
Activar FileVault
Una de las mejores cosas de un dispositivo MacOS es que cuando lo tiene completamente apagado, los archivos contenidos en el disco duro son totalmente inaccesibles. Pero para que pueda aprovechar eso, debe activar FileVault.
Ubicado en Preferencias del sistema: seguridad y privacidad, FileVault cifra el disco duro, pero el cifrado solo se activa si la computadora está apagada abajo por completo. Así que trate de no usar el modo de suspensión con demasiada frecuencia, especialmente si está fuera de casa con su computadora portátil en su bolso.
Cuando lo encienda, tardará unas horas en cifrar todo el disco duro, pero vale la pena para su tranquilidad. Si solo hay una cosa que debe hacer de este artículo, es FileVault. El resto es solo la guinda del pastel.
Asegúrese de que el candado esté activado en las preferencias del sistema
Los cambios no autorizados en las Preferencias del sistema de la computadora se evitan mediante el uso de un pequeño icono de candado en la esquina inferior izquierda.
Si desea mantener seguras las Preferencias del sistema, haga clic en el candado para cerrarlo. Si desea volver a abrirlo para cambiar algo, se le solicitará que ingrese la contraseña de administrador.
No iniciar sesión como administrador
Otra prohibición es iniciar sesión en la computadora y usarla para tareas rutinarias como "administrador".
Un usuario con privilegios de administrador puede hacer todo en la computadora. Instalar y eliminar software, así como agregar y eliminar usuarios son solo dos de ellos. Si alguien que ingresó a su computadora ya ha iniciado sesión como administrador, le entregará las llaves del reino.
La solución a esto es crear una cuenta común que no sea de administrador y usarla para el uso diario de la computadora. Deje la cuenta de administrador en paz y use esos detalles de inicio de sesión solo cuando la computadora los solicite.
Para crear un nuevo usuario, vaya a Preferencias del sistema – Usuarios y grupos. Asegúrese de que el candado esté desbloqueado en la parte inferior y luego haga clic en "+" debajo de Opciones de inicio de sesión. Haga que la nueva cuenta sea Standard one.
No permitir usuarios invitados
Mucha gente dice que es una buena idea tener una cuenta de usuario invitado para que otras personas usen su computadora. Pero yo tengo el punto de vista opuesto.
Aunque el usuario invitado tiene un acceso mucho más restringido a su computadora, todavía tiene acceso a dos áreas importantes. Primero, tienen acceso a todas las aplicaciones instaladas que pueden usar para realizar cualquier tipo de acción maliciosa.
Segundo, también tienen acceso al directorio tmp donde se pueden almacenar scripts maliciosos y malware.
Así que vaya a Preferencias del sistema – Usuarios y grupos y desactive la opción Usuario invitado.
Asegúrese de que las actualizaciones automáticas estén activadas
Al igual que cualquier otro sistema operativo, Apple lanza actualizaciones de MacOS con regularidad. Lo mismo ocurre con el software: si se necesita un parche, el desarrollador lo creará y lo enviará.
Por lo tanto, no tiene sentido si el parche está listo para ser instalado y no tiene activadas las actualizaciones automáticas. A menos que desee verificar manualmente todos los días y ¿quién tiene tiempo para eso?
Para activar las actualizaciones automáticas, vaya a Preferencias del sistema – Actualización de software. Marque la casilla que dice Mantener mi Mac actualizado automáticamente.
Si luego hace clic en el cuadro Avanzado, verá las opciones disponibles. Te sugiero que los marques todos.
Activar el cortafuegos
Este también es un poco obvio, pero de nuevo, muchas personas simplemente no se molestan.
En comparación con los firewalls de Windows, que pueden implicar muchos ajustes, los firewalls de macOS son una oferta de un solo clic.Al ir a Preferencias del sistema – Seguridad y privacidad, y luego a la pestaña Firewall, puede encienda el cortafuegos con un solo clic. Y eso es todo.
Tengo nunca tuve que tocar nada en las Opciones de cortafuegossección. En breve escribiré un artículo sobre el "Modo oculto" de MacOS Firewall, pero, en general, mantenga las cosas como están en la siguiente captura de pantalla.
Anonimizar el nombre de red de su computadora
Este es uno que me sugirió un amigo no hace mucho tiempo, y era algo que nunca antes había considerado.
Si alguien piratea su red, obviamente verá los nombres de todos los dispositivos conectados a esa red. Si solo hay un dispositivo (su dispositivo MacOS), entonces esto tendrá un efecto limitado o nulo.Pero si tiene varios dispositivos en su red, puede intentar camuflar su dispositivo MacOS anonimizando su nombre.
Por ejemplo, hasta que me informaron de esto, el nombre de mi computadora era "Mark's MacBook Air". Quiero decir, bien podría haber puesto un cartel que dijera “¡Pasa! ¡Consigue todos mis archivos aquí!”. Pero al cambiar el nombre a algo inocuo, ahora se encuentra entre todos mis otros dispositivos conectados.
Obviamente, esto no es infalible. Cualquiera puede revisar cada dispositivo uno por uno, pero les tomará más tiempo y les complicará más las cosas.
Vaya a System-Preferences – Sharing y en la parte superior verá el nombre de su computadora. Haga clic en el candado en la parte inferior de la pantalla, ingrese su contraseña de administrador y el botón de edición al lado del nombre de la computadora se activará de repente. Pinchalo.
Ahora se le invitará a cambiar el nombre por el que desee. Mantenga "Usar nombre de host global dinámico" sin marcar.
Desactivar compartir
Mientras esté en la sección Compartir, es hora de desactivar todas estas opciones, excepto una: almacenamiento en caché de contenido.
Por lo que he podido encontrar, el almacenamiento en caché de contenido está bien y parece beneficiarte. Esto a su vez activa el uso compartido de Internet, así que supongo que también puedes dejar ese. Pero los demás, como Compartir pantalla, Compartir archivos, Inicio de sesión remoto, desactívelos (a menos que tenga una gran necesidad de tenerlos activados).
Conclusión
Como mencioné al principio, estas medidas solo detendrán al fisgón casual en la cafetería o al ladrón que busca robar su computadora portátil para obtener dinero rápido.
Si está siendo agredido por una agencia gubernamental u otra forma de profesional, estas medidas los retrasarán, pero solo por un tiempo muy breve.
Pero sin embargo, mejor que nada, ¿verdad? ¿Por qué hacérselo fácil?
