MacOS 安全加固指南
前言
尽管 MacOS 默认配置依然十分自由,但是 MacOS 通常强制加固安全等级到接近 IOS 的
程度(但仍然不是十分牢固)。
这里有许多的加固方法和一些包括已存在自动化工具(例如 osx-config-check)的指南
(例如 CIS APPLE OS X 安全指标)。然而,几乎只要将投入一点点到一些建议上(例如禁止
浏览器中的 javascript 就能提高安全--激励天真无邪的用户进入到十九世纪九十年代的怀旧
的万维网)。这些建议在这里提出在尽可能将用户烦恼和所遭受的痛苦减少时,要尽力加强
全面安全的态度。这里同样有一些被公开文档所忽视的建议。我尽力去关注“内建
(built-in)”和“开箱即用(out-of-box)”的函数和设置,并且避免涉及反病毒、反恶意软
件或者指明已存在第三方产品以及他们的实用性。
因为途径不同,我最初不考虑在我书中添加一个这样的指南。然而,随着 sebastien Volpe
的问题我意思到为这本书添加一个非正式的总结是一个很好的补充,我非常感激 sebas 为本
指南所做的一切。我同样地对 Amit Serper(@0xAmit)表达我最大的感激,他/她在出版之前审
核了这篇文献并且分享了他/她一些深刻的见解!
任何安全加固都影响系统性能和可用性。高度建议在充分地
在所有的产品环境应用这些方法之前,先在测试系统中逐渐尝试
这些推荐方法。
这是“*OS Internals:Volume III-Security&Insecurity”(*OS 操作系统
内部:第三卷——安全与不安全)的附件
书的其余 400+页通过 http://newosxbook.com/可以获得
评论0
最新资源