כיצד להפעיל מצב התגנבות בחומת האש של Mac OS X לאבטחה נוספת
תוכן עניינים:
משתמשי Mac שרוצים קצת יותר אבטחת רשת יכולים להפעיל תכונת חומת אש אופציונלית ב-Mac OS X בשם Ste alth Mode. כאשר מצב התגנבות מופעל, ה-Mac לא יאשר או יגיב לניסיונות גילוי רשת טיפוסיים עם בקשות ping ICMP, ולא יענה על ניסיונות חיבורים שנעשו מרשתות TCP ו-UDP סגורות.בעיקרו של דבר, זה גורם למק להיראות לבקשות האלה כאילו הוא לא קיים בכלל.
מכיוון שמצב התגנבות יכול להפריע לכמה פונקציות רשת ושיטות פתרון בעיות אל ומ-Mac עם תכונה זו מופעלת, השימוש במצב התגנבות מתאים למעשה רק למשתמשים מתקדמים, או לאלה שמשתמשים באופן שגרתי במחשבי ה-Mac שלהם רשתות ציבוריות או פרטיות לא מהימנות ורוצים לשפר את אבטחת המכונות שלהם בסביבה זו. אם ה-Mac שלך פשוט נמצא ברשת ביתית סגורה מאחורי נתב וחומת אש כללית ומלווה במחשבים ומשתמשים ידידותיים, הפעלת מצב התגנבות עשויה להיות בעייתית יותר מאשר מועילה, והיא ממש לא מומלצת למחשבים במצבי LAN מהימנים. בנוסף, אם אינך סומך על הרשת שבה אתה נמצא, ייתכן שתרצה להתנתק ולמצוא רשת בטוחה יותר, צא עד הסוף וחסום במקום כל חיבור רשת נכנס אפשרי למק.
כיצד להפעיל חומת אש במצב התגנבות ב-Mac OS X
מצב התגנבות הוא תכונה אופציונלית של חומת האש של Mac הזמינה כמעט לכל גרסה קצת מודרנית של Mac OS X:
- עבור לתפריט Apple ובחר העדפות מערכת
- עבור לחלונית ההעדפות "אבטחה ופרטיות" ובחר בכרטיסייה "חומת אש"
- לחץ על כפתור ביטול הנעילה ואמת באמצעות סיסמת מנהל מערכת, לחץ על "הפעל חומת אש" אם היא עדיין לא הופעלה, ואז לחץ על כפתור "אפשרויות חומת אש"
- סמן את התיבה עבור "הפעל מצב התגנבות" ולאחר מכן לחץ על אישור
- סגור מחוץ להעדפות המערכת כרגיל
ה-Mac נמצא כעת במצב התגנבות, כלומר הוא לא יגיב לסוגים מסוימים של תקשורת נפוצה ברשת וניסיונות גילוי.
אם אתה רוצה לבדוק את היעילות של מצב התגנבות, אתה יכול להשתמש ב-ping בשורת הפקודה או להשתמש ב-Network Utility כדי לנסות לגלות את ה-Mac מ-Mac אחר. אם תנסה לבצע ping ל-Mac כאשר מצב התגנבות מופעל, לא תהיה תגובה ממש כאילו היית שולח בקשות ICMP למחשב לא קיים, כמו כן (בהנחה שמצב התגנבות Mac הוא 192.168.0.201):
MacBook-Pro% ping 192.168.0.201 PING 192.168.0.201 (192.168.0.201): 56 bytes Data Request timeout for icmp_seq 0 Request time-out for 1 Request time-out for 1 icmp_seq 2 בקש פסק זמן עבור icmp_seq 3 בקש פסק זמן עבור icmp_seq 4 ^C --- 192.168.0.201 סטטיסטיקת ping --- 6 מנות שודרו, 0 מנות התקבלו, 100.0% אובדן מנות MacBook-Pro%
למרות שזה חוסם את רוב שיטות מציאת הרשת הנפוצות, אדם מתמצא במיוחד יכול עדיין לגלות את ה-Mac אם הוא באמת רוצה, בין אם עם לכידת מנות ממוקדת, דרך נתב מחובר, או מגוון של שיטות אחרות.זו הסיבה שהוא נקרא מצב התגנבות ולא מצב בלתי נראה בהחלט, כי למרות שהוא בהחלט הולך להיות מתחת לרדאר מניסיונות מציאת נפוצים, עדיין ניתן לגלות אותו על ידי חיפוש טכני ייעודי, במיוחד אם אותו מישהו נמצא באותה רשת.
אם אתה מעוניין להשתמש במצב התגנבות מטעמי אבטחה ופרטיות, ייתכן שתרצה לשקול חסימת כל חיבורי הרשת הנכנסים גם ל-Mac, שנמצא באותו פאנל העדפות חומת אש של Mac OS X שילוב של השניים הוא די יעיל.
כמובן, אם אתה מפעיל מצב התגנבות ומגלה שאתה נתקל פתאום בבעיות רשת עם ה-Mac הנתון, כיבוי התכונה הוא רק עניין של חזרה להגדרות חומת האש וביטול הסימון של התיבה שוב.
אם יש לך מחשבות או דעות על מצב התגנבות וחומת האש של האפליקציה ב-Mac OS, שתף אותנו בתגובות למטה.