Kako omogućiti skriveni način rada u vatrozidu Mac OS X za dodatnu sigurnost
Sadržaj:
Korisnici Mac računala koji žele malo više mrežne sigurnosti mogu uključiti dodatnu značajku vatrozida u Mac OS X pod nazivom Ste alth Mode. S uključenim Ste alth Modeom, Mac neće potvrditi niti odgovoriti na tipične pokušaje otkrivanja mreže s ICMP ping zahtjevima i neće odgovoriti na pokušaje povezivanja napravljene iz zatvorenih TCP i UDP mreža.U suštini, zbog toga se Mac na ove zahtjeve čini kao da uopće ne postoji.
Budući da Ste alth Mode može ometati neke mrežne funkcije i metode rješavanja problema na Macu i s Maca s uključenom ovom značajkom, korištenje Ste alth Modea stvarno je prikladno samo za napredne korisnike ili za one koji rutinski koriste svoja Mac računala na nepouzdanim javnim ili privatnim mrežama i koji žele poboljšati sigurnost svojih strojeva u tom okruženju. Ako je vaš Mac jednostavno na zatvorenoj kućnoj mreži iza općeg usmjerivača i vatrozida i popraćen prijateljskim računalima i korisnicima, uključivanje prikrivenog načina rada može biti više problematično nego korisno i zaista se ne preporučuje za računala na pouzdanim LAN situacijama. Osim toga, ako uopće ne vjerujete mreži na kojoj se nalazite, možda biste trebali prekinuti vezu i pronaći sigurniju, dajte sve od sebe i umjesto toga blokirajte svaku moguću dolaznu mrežnu vezu s Macom.
Kako omogućiti vatrozid skrivenog načina rada u Mac OS X
Ste alth Mode je izborna značajka Mac vatrozida dostupna gotovo svakoj donekle modernijoj verziji Mac OS X:
- Idite na Apple izbornik i odaberite System Preferences
- Idite na ploču postavki "Sigurnost i privatnost" i odaberite karticu "Vatrozid"
- Kliknite na gumb za otključavanje i autentifikaciju pomoću administratorske lozinke, kliknite na "Uključi vatrozid" ako još nije uključen, zatim kliknite na gumb "Opcije vatrozida"
- Označite kućicu za “Omogući skriveni način rada” zatim kliknite OK
- Zatvorite Postavke sustava kao i obično
Mac je sada u nevidljivom načinu rada, što znači da neće reagirati na određene vrste uobičajenih mrežnih komunikacija i pokušaja otkrivanja.
Ako želite testirati učinkovitost Ste alth Mode, možete koristiti ping u naredbenom retku ili koristiti Network Utility da pokušate otkriti Mac s drugog Maca. Ako pokušate pingati Mac s uključenim Ste alth Modeom, neće biti odgovora baš kao da šaljete ICMP zahtjeve nepostojećem računalu, tako (pod pretpostavkom da je Ste alth Mode Mac 192.168.0.201):
MacBook-Pro% ping 192.168.0.201 PING 192.168.0.201 (192.168.0.201): 56 podatkovnih bajtova Istek zahtjeva za icmp_seq 0 Istek zahtjeva za icmp_seq 1 Istek zahtjeva za icmp_seq 2 Istek zahtjeva za icmp_seq 3 Istek zahtjeva za icmp_seq 4 ^C --- 192.168.0.201 ping statistika --- 6 paketa poslano, 0 paketa primljeno, 100,0% gubitak paketa MacBook-Pro%
Iako ovo blokira većinu uobičajenih metoda pronalaženja mreže, posebno pametan pojedinac ipak može otkriti Mac ako to stvarno želi, bilo pomoću ciljanog hvatanja paketa, putem povezanog usmjerivača ili raznih druge metode.Zbog toga se zove Ste alth Mode, a ne Definitivno Nevidljivi Mode, jer iako će sigurno biti ispod radara uobičajenih pokušaja pronalaženja, još uvijek se može otkriti namjenskom tehničkom pretragom, osobito ako je taj netko na istoj mreži.
Ako ste zainteresirani za korištenje Nevidljivog načina rada iz sigurnosnih i privatnih razloga, razmislite o blokiranju svih dolaznih mrežnih veza s Macom, što se nalazi na istoj ploči postavki vatrozida Mac OS X . Kombinacija to dvoje je prilično učinkovita.
Naravno, ako omogućite skriveni način rada i otkrijete da iznenada imate problema s mrežom s danim Mac računalom, isključivanje značajke samo je stvar vraćanja na postavke vatrozida i ponovnog poništavanja okvira.
Ako imate bilo kakva razmišljanja ili mišljenja o skrivenom načinu rada i vatrozidu aplikacija u Mac OS-u, podijelite s nama u komentarima ispod.