Hei!
Parempi myöhään kun ei milloinkaan. NSA:lta vihdoinkin ohjeistus miten OS X 10.6 konfigurointi suositellaan tehtäväksi.
Näiden ohjeiden mukaan toimitaan ainakin yhdysvaltojen hallinnon omistamissa mäkeissä.
http://www.nsa.gov/ia/guidance/security ... tems.shtml
Noin yleensä en suosittele kuvattuja toimenpiteitä muille kuin yrityksille, jotka käsittelevät mäkeillään liiketoimintansa näkökulmasta sensitiivistä informaatiota. Testatkaa ensin ihmeessä ennenkuin otatte tuotantokäyttöön!
Mattimeikäläisille, konffatkaa vapaasti jos ymmärrätte mitä olette tekemässä!
Monikäyttäjätyöasemissa suosittelen : "To prevent users and guests from perusing other users' home folders, run the following command for each home folder: "sudo chmod go-rx /Users/username"
Noin muuten nostona (tästä on ollut jo puhetta aikaisemmin) : "Safari Preferences, Safari will automatically open some files by default. This behavior could be leveraged to perform attacks. To disable,uncheck "Open safe files after downloading" in the General tab."
sekä
"Unless specifically required, Safari's Java should be disabled to reduce the browser's attack surface. On the Security tab,
uncheck "Enable Java.""
Näillä mennään,
-Securapple
OS X 10.6 tietoturvaohjeistus julkistettu
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
7 viestiä
• Sivu 1/1
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
OS X 10.6 tietoturvaohjeistus julkistettu
Viesti Kirjoittaja securapple »
Viimeksi muokannut securapple, 20.5.2011 klo 15.29. Yhteensä muokattu 2 kertaa.
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 3080
- Liittynyt: 15.1.2008 klo 11.04
- Paikkakunta: Juuka
Re: OS X 10.6 tietoturvaohjeistus julkistettu
Viesti Kirjoittaja Machist »
Jahas.. tähän täytyykin tutustua 

-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OS X 10.6 tietoturvaohjeistus julkistettu
Viesti Kirjoittaja securapple »
Tärkein tuossa ohjessa on suositus käyttää eri käyttäjätiliä asennuksiin ja toista peruskäyttöön. Syykin liene selvä, sudo grace period taitaa olla 5 minuuttia oletuksena.
Eli jos olet asentanut ohjelman ja antanut admin-salasanasi, älä surffaa viiteen minuuttiin sillä tänä aikana ohjelmat voivat asentua taustalla kysymättä admin-salasanaa.
Workaroundina sudo grace periodin vähentäminen nollaan : http://hints.macworld.com/article.php?s ... 9125822728
Mikäli näitä haittoja ilmestyy lisää, niin tuota kannattaa miettiä. Noin yleisesti näyttää, että mobiililaitteet tulevat tässä apuun uutena houkuttelevana kohteena. Jos Apple vielä lukitsee mac-ohjelmien asennukset mac app storeen leijonassa, niin ollaan taas turvallisemmilla vesillä.
-Securapple
Eli jos olet asentanut ohjelman ja antanut admin-salasanasi, älä surffaa viiteen minuuttiin sillä tänä aikana ohjelmat voivat asentua taustalla kysymättä admin-salasanaa.
Workaroundina sudo grace periodin vähentäminen nollaan : http://hints.macworld.com/article.php?s ... 9125822728
Mikäli näitä haittoja ilmestyy lisää, niin tuota kannattaa miettiä. Noin yleisesti näyttää, että mobiililaitteet tulevat tässä apuun uutena houkuttelevana kohteena. Jos Apple vielä lukitsee mac-ohjelmien asennukset mac app storeen leijonassa, niin ollaan taas turvallisemmilla vesillä.
-Securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 4468
- Liittynyt: 27.9.2008 klo 14.53
- Paikkakunta: Ylivieska
Re: OS X 10.6 tietoturvaohjeistus julkistettu
Viesti Kirjoittaja peku »
Hyvä vinkki, mutta auttaako tuohon user-oikeuksin varustettu käyttäjätili? Eikö sudo grace period ole oletuksena sama 5 min. kaikille käyttäjille?securapple kirjoitti:Tärkein tuossa ohjessa on suositus käyttää eri käyttäjätiliä asennuksiin ja toista peruskäyttöön. Syykin liene selvä, sudo grace period taitaa olla 5 minuuttia oletuksena.
Eli jos olet asentanut ohjelman ja antanut admin-salasanasi, älä surffaa viiteen minuuttiin sillä tänä aikana ohjelmat voivat asentua taustalla kysymättä admin-salasanaa.
Workaroundina sudo grace periodin vähentäminen nollaan : http://hints.macworld.com/article.php?s ... 9125822728
Ts. ainoa pätevä keino olisi muuttaa sudo grace period nollaan, eli salasana kysyttäisiin aina?
MacBook Air 13,3"M2 iMac 27" Mac mini MacBook Air 13" iPad Air 2 iPad 2018 2x iPad 2022 MacBook Pro 17" 2x HomePod mini 2x Homepod2 Airport Express Thunderbolt Display 27” 2x iPhone SE iPod nano
-
- Viestit: 839
- Liittynyt: 6.7.2008 klo 8.57
- Paikkakunta: Tampere
Re: OS X 10.6 tietoturvaohjeistus julkistettu
Viesti Kirjoittaja Rillipiru »
Anteeksi maalaisuuteni, mutta eikö elämä ole paljon helpompaa kuin asentaa tuon Sophosin ilmaisen "anti-virus" softan? Kun näitä pöpöjä on OS X:lle vähän, toki uusia tulee koko ajan, mutta juuri niitä varten on softat keksitty?
Itsellä ollut ainakin pari viikkoa ja mitään, ei siis mitään eroa ole koneen käytössä. Oli Sophos tai ei? Ei todellakaan vie tehoja eikä haittaa käyttöä mitenkään, päinvastoin. Ei tarvitse kikkailla turhia tai "murehtia" pöpöistä.
Itsellä ollut ainakin pari viikkoa ja mitään, ei siis mitään eroa ole koneen käytössä. Oli Sophos tai ei? Ei todellakaan vie tehoja eikä haittaa käyttöä mitenkään, päinvastoin. Ei tarvitse kikkailla turhia tai "murehtia" pöpöistä.
Viimeksi muokannut Rillipiru, 28.5.2011 klo 10.13. Yhteensä muokattu 1 kertaa.
-
- Viestit: 4468
- Liittynyt: 27.9.2008 klo 14.53
- Paikkakunta: Ylivieska
Re: OS X 10.6 tietoturvaohjeistus julkistettu
Viesti Kirjoittaja peku »
Sudo grace periodin muuttaminen on varsin yksinkertaista "kikkailua", Sophosin asentamisessa taitaa olla suurempi vaiva
Kumma kyllä ettei sudo period ole *nixeissä jo oletuksena 0?
Toisekseen en luottaisi mihinkään antivirussoftaan 100%:sti, nehän pakkaavat olemaan aina askeleen jäljessä haittaohjelmien suhteen...
![Kieli [:P]](./images/smilies/icon_razz.gif)
Kumma kyllä ettei sudo period ole *nixeissä jo oletuksena 0?
Toisekseen en luottaisi mihinkään antivirussoftaan 100%:sti, nehän pakkaavat olemaan aina askeleen jäljessä haittaohjelmien suhteen...
MacBook Air 13,3"M2 iMac 27" Mac mini MacBook Air 13" iPad Air 2 iPad 2018 2x iPad 2022 MacBook Pro 17" 2x HomePod mini 2x Homepod2 Airport Express Thunderbolt Display 27” 2x iPhone SE iPod nano
-
- Viestit: 426
- Liittynyt: 18.5.2008 klo 12.50
Re: OS X 10.6 tietoturvaohjeistus julkistettu
Viesti Kirjoittaja jam1 »
Päteeköhän sama ohje edelleen 10.7ssakin tai onko tähän tullut leijonassa jotain muutoksia? Ja onkohan konffaus edelleen samalla formaatilla, kuin edellä mainitussa ohjeessa?securapple kirjoitti:Workaroundina sudo grace periodin vähentäminen nollaan : http://hints.macworld.com/article.php?s ... 9125822728
iMac 27" (mid'11 i7 ja Late 2009) | MBP (2018)
7 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit